Security awareness - socjotechnika

  Рет қаралды 42,629

Kacper Szurek

Kacper Szurek

Күн бұрын

Пікірлер: 51
@KacperSzurek
@KacperSzurek 3 жыл бұрын
Start 4:09
@arcione69
@arcione69 3 жыл бұрын
Kacper robisz super rzeczy dla społeczeństwa! Najbardziej wartościowy KZbinr w tej części Internetu
@0xy420
@0xy420 3 жыл бұрын
Świetna robota! Często zwracam uwagę na wszelkie dziury umożliwiające oszustom atak. To grubsza rozkminka bo aby nie zostać okradzionym musisz pomyśleć jak złodziej lub oszust. Pogłębianie wiedzy w tej dziedzinie jest moralnie ambiwalentne stad niesamowicie ciekawe :)
@nihilistycznyateista
@nihilistycznyateista 3 жыл бұрын
Zweryfikować pracownika banku możemy bardzo szybko i łatwo. Wystarczy poprosić go o jedną z killku informacji: 1. Jaki jest mój limit na karcie kredytowej? 2. Ile wynosi ostatni przelew od pracodawcy? 3. Ile rat pozostało mi jeszcze do spłaty? Jednym słowem jakaś informacja, co do której znamy odpowiedź, a pracownik banku w przeciwieństwie do kogoś, kto dysponuje najwyżej naszym numerem telefonu i informacją w jakim banku mamy konto ( co nie zawsze musi mieć miejsce, może strzelać w ciemno i przeprosić za pomyłkę, jak nie trafi, zmarnuje minutę, ale to wkalkulowane ryzyko, bo tu się leci na ilość). Jeśli rozmówca nie potrafi wam podać tych danych to jest niekompetentny i nie warto z nim rozmawiać, albo co bardziej prawdopodobne nie jest pracownikiem banku. Acha i jak spróbuje zaripostować, że dla podania takich informacji musi najpierw on was zweryfikować to po pierwsze nie musi, bo to nie są dane osobowe, a po drugie to nie wy dzwonicie i nie podajecie się za siebie, aby musieć to potwierdzać, ani nie zlecacie żadnych operacji na koncie wymagających autoryzacji. Ale sprytny oszust mógłby grając w waszą grę wyłudzić od was hasło abonenckie autoryzujące na infolinii. Jego pod żadnym pozorem nie podajemy, jak ktoś dzwoni do nas, a jedynie jak my dzwonimy na infolinię. Inaczej spokojnie można się tym hasłem przedstawić w naszym imieniu na faktycznej infolinii i zlecić przelew, czy zrobić co nam się podoba z tym kontem.
@krzysztofmarcinczechowicz6223
@krzysztofmarcinczechowicz6223 3 жыл бұрын
Dobra produkcja.Dobry głos, intonacja i dykcja. Materiał i podanie go duży plus.Pozdrawiam:)
@pawemielewczyk1243
@pawemielewczyk1243 3 жыл бұрын
Świetny materiał jak zwykle :), bardzo interesujący.
@janekkrawiecki4654
@janekkrawiecki4654 3 жыл бұрын
Hasło zwrotne "przejrzał mnie pan jestem oszustem"
@doktor_adam_w
@doktor_adam_w 3 жыл бұрын
Świetny materiał.
@NN-td9jk
@NN-td9jk 3 жыл бұрын
Super robota - dzięki! :)
@blackhorse8427
@blackhorse8427 3 жыл бұрын
Dzięki, nie miałem pomysłu na szczypanie na kasę frajerów, ale ten materiał mi pomógł. Propsy.
@bartoszdudziak7738
@bartoszdudziak7738 3 жыл бұрын
Super film💪👍😁 pozdrawiam
@semeur123
@semeur123 3 жыл бұрын
Dzieki. Następny super bogaty w treść film.
@elzbietaszczygielska3129
@elzbietaszczygielska3129 3 жыл бұрын
Dziękuję
@alinowak8586
@alinowak8586 3 жыл бұрын
Darmowy ser jest tylko w łapce na myszy:-), oby mnie nie przyćmiło chęciom darmoszki.
@adamkwalczyk
@adamkwalczyk 3 жыл бұрын
...a wystarczyłoby, aby nie dopuszczać możliwości duplikowania SIMow. Niestety znów wygoda i kaprysy nieogarniętych użytkowników skutkują opuszczeniem gardy przez sieci komórkowe, co oznacza dramaty wielu Boga ducha winnych ludzi. Ludzie robiący przelewy powyżej 5000 rzadziej niż raz do roku powinni mieć prawo zabezpieczenia "potwierdź osobiście w placówce banku", ale znowu wygoda górą. Możliwość autoryzacji pożyczek powinna być TYLKO osobista. Niestety, znowu wygoda... Żeby sieć była znów w miarę bezpieczna należałoby ją zbudować na nowo i nałożyć najpotężniejsze kary na nieetycznych hakerów, potępiać niefrasobliwych użytkowników końcowych i ograniczyć swobodę konfiguracji ich usług.
@janepko
@janepko 2 жыл бұрын
Sam KeePass nie sprawdza URLa, bo robi to rozszerzenie do przeglądarki, które komunikuje się z wtyczką do KeePassa. Rozszerzenie to np. Kee, a wtyczka to KeePassRPC.
@the_ghost_iiip8772
@the_ghost_iiip8772 2 жыл бұрын
Wybrałem 9, po sekundzie zmieniłem na 7 - coś mi te liczbę podpowiadało z tylu głowy :)
@kamil118
@kamil118 2 жыл бұрын
Aplikacja mobilna Millenium posiada funkcję, w której osoba dzwoniąca z banku jest w stanie wyświetlić powiadomienie w palikacji z imieniem i nazwiskiem osoby dzwoniącej z banku za prośbą klienta.
@nihilistycznyateista
@nihilistycznyateista 3 жыл бұрын
Ależ do transmisji na żywo nawet nie trzeba mieć specjalnego oprogramowania. W każdej chwili wy sami możecie przecież na Fb, czy YT uruchomić transmisję na żywo, na której ustawicie sobie w OBSie udostępnianie jakiegoś okna - w domyśle nakładając na to obraz ze swojej kamery i dźwięk z mikrofonu w ten sposób komentując live obraz wyświetlany z tego okna. I równie dobrze może to być gra, w którą gracie, jak i film jaki oglądacie. No to teraz robicie to samo, tyle, że mikrofon macie wyciszony, a okno z kamery nie ustawione w tej scenie. Czyli technicznie rzecz biorąc transmitujecie na żywo, bo ten film nie jest wrzucony do was na kanał, a leci w formie streama. Dla platformy nie ma technicznie żadnej różnicy między tym kiedy to się streamuje z kamery, przed którą się ktoś wypowiada, czy z okna programu odtwarzającego nagranie, czy choćby po odpowiednim kablu przez przejściówki z archaicznego odtwarzacza kaset VHS. Ważne, że dostarczany jest sygnał video w danym momencie wysyłany przez łącze internetowe. A spreparowanie go tak, żeby na przykład się zacinał, imitując kiepskie połączenie to też żaden problem, a to dodatkowy atut w kwestii przekonywania, że coś jest na żywo. Dogranie jakiejś bezpośredniej wypowiedzi odnoszącej się do pisanych komentarzy w stylu: :Dzięki za wszystkie pozdrowienia w komentarzach, wszystkie je widzę, ale nie będę się odnosił, ani odpowiadał na pytrania, bo mam mało czasu, a chciałbym wam przekazać kilka ważnych informacji", czy pytanie na wstępie czy słychać i widać wszystko - to coś co można powiedzieć w ciemno, niezależnie od tego co się faktycznie na tym czacie dzieje, czy wręcz samemu na bieżąco z fake'owego konta pisać komentarze, do których się nagrana wcześniej osoba niejako na wizji odnosi.
@pafnucyryj5665
@pafnucyryj5665 2 жыл бұрын
Dzień dobry, Szanowny Panie Szurek oglądałem Pana filmy. Przydałoby się więcej przykładów bo ogólniki są dobre ale nie za bardzo. Ja to nie bardzo "jarzę" wszystko co Pan mówisz ale czuję, że ten raj informatyczny to nie jest taki jak w wyobrażeniach wielu, bardzo wielu ludzi. A z drugiej strony może lepiej , że nie leje się krew (mam na myśli napady na banki z 19 i 20-tego wieku) a ludzie tracą tylko pieniądze a nie życie? A ogólne: dzięki za robotę.(Dobrą)
@kzstfgsr753
@kzstfgsr753 Жыл бұрын
dobrze spedzone 94 minuty , pozdrawiam
@piotrrudziewicz5400
@piotrrudziewicz5400 3 жыл бұрын
Kacper skąd masz taką gigantyczną wiedzę na teamt cybersecurity? Studia czy samouk ? Pozdrawiam. :)
@KacperSzurek
@KacperSzurek 3 жыл бұрын
Myślę, że określenie "samouk" dość dobrze mnie opisuje ;)
@BrudnyHenryk
@BrudnyHenryk 3 жыл бұрын
Gigantyczne? To są absolutne podstawy
@marcinmajewski7627
@marcinmajewski7627 3 жыл бұрын
Czesc, moge prosic o rekomendacje dobrego antywirusa z VPN? Za dobry produkt jestem wstanie dobrze zaplacic. Dziekuje
@joannakolendra1942
@joannakolendra1942 3 жыл бұрын
Przy rozmowie z konsultantem mBank możesz zarządzać wysłana autoryzacji rozmowy do mobilnej autoryzacji.
@webmaster21
@webmaster21 3 жыл бұрын
5:22 liczba 1-10. 47. osob wybralo 0 :D
@zbychoo
@zbychoo 3 жыл бұрын
Mamo, Tato, chcę Ci coś pokazać.
@wilkszczek
@wilkszczek 3 жыл бұрын
Nie każdy powinien mieć zainstalowaną aplikację banku. Ludzie nie zakładają hasła w smartfonach :( Moją matkę musiałem zmuszać do ustawienia wzorka. (odcisk palca to już jest dla nich Science-fiction) "Bo kto i po co miał by się jej włamać" Do tego ma firmowe konto email. Dramat.
@KacperSzurek
@KacperSzurek 3 жыл бұрын
Dlatego aplikacje bankowe wymuszają dodatkowe, osobne hasło - działające tylko w aplikacji.
@jadwigabasia1918
@jadwigabasia1918 2 жыл бұрын
Czy mógłbyś polecić jakieś książki w temacie socjotechniki?
@KacperSzurek
@KacperSzurek 2 жыл бұрын
Niestety nie bardzo.
@jadwigabasia1918
@jadwigabasia1918 2 жыл бұрын
@@KacperSzurek No tak, lepiej nie mówić - tajemnica inżynierów społecznych.
@aleksanderjanzarebaemanuel481
@aleksanderjanzarebaemanuel481 3 жыл бұрын
Podobalo sie nam
@mleczkoxdTakTenmleczko
@mleczkoxdTakTenmleczko 3 жыл бұрын
Świetny materiał jedynie brakuje mi wspomnienia o piggybacking przy tailgaiting
@xgregi
@xgregi Жыл бұрын
Specjalista od zabezpieczeń korzysta z Windows 7 ????
@KacperSzurek
@KacperSzurek Жыл бұрын
Nie korzystam.
@janekkrawiecki4654
@janekkrawiecki4654 3 жыл бұрын
Bo 7 była na środku ekranu
@Piferko
@Piferko 3 жыл бұрын
Szkoda, że to wszystko za późno :( Dałem się oszukać na kasę przez marketbull. Zaciska się pętla na szyi :(
@miqski
@miqski 3 жыл бұрын
Słuchałem podcastu a i tak wybrałem 7 =|
@ESP-FR-iT-NL
@ESP-FR-iT-NL Жыл бұрын
Kiedyś jak miałem 14 lat kradłem konta fb w ten sposób dla zabawy
@kasiakatarzyna1981
@kasiakatarzyna1981 Жыл бұрын
23:01 Ostatnio wystarczyło kilka dolarów
@PiotrKalisz
@PiotrKalisz Жыл бұрын
może najlepszy pomysł to jebnac tym netem w pizdziec bo wszędzie nas robią, czytasz uczysz się a i tak jesteśmy na początku w czarnej d:)
@GrzegorzKosmala-t7l
@GrzegorzKosmala-t7l Жыл бұрын
Panie Kacprze ale ma Pan wiedzę..........
@angelicbwrry4366
@angelicbwrry4366 2 жыл бұрын
1 Do 9 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
@angw3l
@angw3l 2 жыл бұрын
jest blad w timestampach i tam jest "55:64"
@aga3735
@aga3735 10 ай бұрын
3246
Jak działały zabezpieczenia w starych grach?
1:00:27
Kacper Szurek
Рет қаралды 79 М.
The Lost World: Living Room Edition
0:46
Daniel LaBelle
Рет қаралды 27 МЛН
Andro, ELMAN, TONI, MONA - Зари (Official Audio)
2:53
RAAVA MUSIC
Рет қаралды 8 МЛН
OCCUPIED #shortssprintbrasil
0:37
Natan por Aí
Рет қаралды 131 МЛН
OSINT - jakie informacje o sobie można znaleźć w Internecie
1:47:45
Kacper Szurek
Рет қаралды 132 М.
Streaming - niewidzialny potwór | ARTE.tv Dokumenty [CAŁY FILM LEKTOR PL]
52:30
OSINT - biały wywiad, Piotr Konieczny, Niebezpiecznik.pl
56:08
Cyber Academy
Рет қаралды 59 М.
Menedżer haseł, czyli kilka słów o zdrowej paranoi
25:34
Mateusz Chrobok
Рет қаралды 123 М.
Cyber Science - szkolenie z zakresu cyberbezpieczeństwa
1:24:20
Uniwersytet Śląski
Рет қаралды 6 М.
Passkeys - koniec z hasłami
1:18:34
Kacper Szurek
Рет қаралды 23 М.
Debata o sztucznej inteligencji | DUCH | DRAGAN | PRZEGALIŃSKA | 10-lecie Młyna Wiedzy
2:20:12
Centrum Nowoczesności Młyn Wiedzy
Рет қаралды 235 М.
AI a bezpieczeństwo - rozmawiają Tomasz Rożek i Mateusz Chrobok
1:56:28
Nauka. To Lubię
Рет қаралды 114 М.
Jak nauczyć się programowania i zostać programistą?
1:22:13
Jak nauczyć się programowania
Рет қаралды 147 М.
The Lost World: Living Room Edition
0:46
Daniel LaBelle
Рет қаралды 27 МЛН