← Strona główna

Najnowsze artykuły

Phishing adversary-in-the-middle: jak EvilGinx pokonuje MFA

Ataki AiTM kradną sesję, a nie hasło, i tak pokonują OTP oraz push. Jak działają i jak się bronić.

GottaPhish Team

Wdrożenie GottaPhish on-premise, hybrydowo albo jako SaaS

Od w pełni zarządzanego SaaS po odizolowany self-hosting: trzy modele wdrożenia, aby dane wrażliwe zostały tam, gdzie wymaga tego Twoja polityka.

GottaPhish Team

Rezydencja i suwerenność danych w symulacjach phishingu

Program symulacji generuje bardzo wrażliwe dane bliskie HR. Gdzie mieszkają — i kto może po nie legalnie sięgnąć — to decyzja z zakresu ładu.

GottaPhish Team

Dlaczego proxy webowe jak Zscaler nie zatrzymuje całego phishingu

Bezpieczne bramy webowe blokują wiele, ale mają strukturalne martwe punkty — a ślepe zaufanie im jest niebezpieczne.

GottaPhish Team

Granice przepisywania adresów URL wobec phishingu

Przepisywanie linków sprawdza cel w chwili kliknięcia, ale kto kontroluje cel, decyduje, co widzi skaner.

GottaPhish Team

Jak phishing omija bezpieczną bramę pocztową

SEG zatrzymuje ogromne wolumeny ataków, ale napastnicy projektują specjalnie tak, by go ominąć — a reszta jest najbardziej przekonująca.

GottaPhish Team

Czym jest phishing? Przewodnik bez żargonu

Wprowadzenie do phishingu bez technicznego żargonu: czym jest, jak działa i dlaczego celuje w ludzi.

GottaPhish Team

10 oznak, że e-mail to próba phishingu

Sygnały ostrzegawcze, które zdradzają wiadomość phishingową — i jak to sprawdzić, zanim klikniesz.

GottaPhish Team

Spear phishing a phishing masowy: na czym polega różnica?

Dlaczego ataki ukierunkowane są znacznie groźniejsze od ogólnych — i w kogo uderzają.

GottaPhish Team

Kliknąłeś w link phishingowy — co teraz zrobić

Spokojna lista kroków na chwile tuż po tym, jak zorientujesz się, że dałeś się złapać.

GottaPhish Team

Smishing i vishing: phishing przez SMS i telefon

Phishing wyszedł poza pocztę. Oto jak działają oszustwa SMS-owe i głosowe — i jak im się nie dać.

GottaPhish Team

Oszustwo na prezesa i Business Email Compromise — wyjaśnienie

Oszustwo, które kosztuje firmy miliardy: fałszywy szef, pilny przelew i ani śladu złośliwego oprogramowania.

GottaPhish Team

Budowanie ludzkiej zapory: dlaczego szkolenia świadomościowe działają

Technologia zatrzymuje wiele ataków, ale nie wszystkie. Jak kultura bezpieczeństwa domyka tę lukę.

GottaPhish Team

Jak chronić rodzinę przed phishingiem w domu

Oszuści biorą na cel także bliskich, dzieci i seniorów. Proste nawyki, które zabezpieczą domowników.

GottaPhish Team

SPF, DKIM i DMARC: uwierzytelnianie poczty przeciw phishingowi

Trzy rekordy DNS, dzięki którym odbiorca odróżni Twoją prawdziwą pocztę od podróbki — i to, jak się uzupełniają.

GottaPhish Team

Anatomia nowoczesnego zestawu phishingowego

Techniczne spojrzenie do wnętrza gotowych zestawów, które napędzają większość kampanii wykradania danych logowania.

GottaPhish Team

Wdrażanie DMARC krok po kroku

Od monitorowania z p=none po pełne egzekwowanie bez psucia legalnej poczty — praktyczny plan wdrożenia.

GottaPhish Team

Czytanie nagłówków e-maili, żeby wykryć podszycie

Co naprawdę mówią Received, Return-Path i Authentication-Results o podejrzanej wiadomości.

GottaPhish Team

Jak generatywna AI wzmacnia phishing

Nieskazitelne teksty, głosy deepfake i błyskawiczna personalizacja: jak napastnicy używają AI i jak reagują obrońcy.

GottaPhish Team

Ataki homograficzne i typosquatting w praktyce

Łudząco podobne domeny i sztuczki z Unicode, które zamieniają zaufany adres w pułapkę.

GottaPhish Team

Jak prowadzić skuteczny program symulacji phishingu

Projekt, rytm, metryki i etyka: zamiana symulacji w trwałą zmianę zachowań, a nie w straszące liczby.

GottaPhish Team

MFA odporne na phishing: dlaczego nie każdy drugi składnik jest równy

Różnica między kodem SMS a passkeyem opartym na sprzęcie to różnica między spowolnieniem a zatrzymaniem.

GottaPhish Team

Ataki IDN: niemal niewidoczne zagrożenie

Ataki wykorzystujące umiędzynarodowione nazwy domen (IDN) używają łudząco podobnych znaków Unicode, aby tworzyć praktycznie nie do wykrycia fałszywe witryny. Poznaj to zagrożenie i naucz się przed nim bronić.

GottaPhish Team

Fałszywe CAPTCHA: gdy kliknięcie „udowodnij, że jesteś człowiekiem” instaluje malware

Kampania przejmuje fałszywe CAPTCHA, aby wsunąć polecenie PowerShell do schowka i zainstalować malware. Jak to działa i jak się chronić.

GottaPhish Team

Złośliwe proxy: gdy hakerzy szpiegują Cię bez Twojej wiedzy

Złośliwe proxy przechwytują ruch między Tobą a legalnymi witrynami, omijają 2FA i szpiegują w ciszy. Zagrożenie, prawdziwe przykłady i zabezpieczenia.

GottaPhish Team

Evilginx: nowa generacja phishingu — (aż) zbyt skuteczna i groźna

Evilginx omija uwierzytelnianie wieloskładnikowe, przechwytując dane logowania i pliki cookie sesji w czasie rzeczywistym. Jak działa, czym różni się od klasycznego phishingu i jak się bronić.

GottaPhish Team

Phishing: jak działa to oszustwo i dlaczego wciąż zbiera tyle ofiar

Czym jest phishing, jakich metod używają przestępcy, konkretny przykład i jak się chronić — jako osoba prywatna albo firma.

GottaPhish Team