ARK. 1Słownik pojęćAtaki i socjotechnika

malvertising

Rozpowszechnianie złośliwego oprogramowania lub fałszywych stron przez reklamy wykupione w legalnych sieciach reklamowych i w płatnych wynikach wyszukiwania.

TAB. 1Nazwapo angielsku
Po angielskumalvertising
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzłośliwe reklamy · reklamy rozsyłające złośliwe oprogramowanie · złośliwe reklamy w wynikach wyszukiwania
Odmianaten malvertising, tego malvertisingu, o malvertisingu; dopuszczalne złożenie: kampania malvertingowa — NIE; poprawnie „kampania malvertisingu”; przymiotnika „malvertisingowy” unikać jako formy chwiejnej
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „za pomocą np. złośliwych reklam (malvertising)”, tag /tag/malvertising/; sekurak: „nosi nazwę malvertising”, tag /tag/malvertising/
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)masowo infekują ofiary za pomocą np. złośliwych reklam (malvertising)niebezpiecznik.pl
ENTaka technika rozpowszechniania fałszywych stron nosi nazwę malvertisingsekurak.pl
ENFałszywe strony są rozpowszechniane przez sponsorowane wyniki wyszukiwania w ramach Google Ads.sekurak.pl
TAB. 4Obok w tej dziedzinie6
fałszywa CAPTCHAClickFix (fake CAPTCHA / paste-and-run attack)Metoda socjotechniczna, w której fałszywy komunikat „potwierdź, że jesteś człowiekiem” lub „napraw błąd wyświetlania” instruuje ofiarę, by skopiowała gotową komendę i wkleiła ją w okno Uruchom (Win+R), Terminal Windows albo konsolę systemu — w efekcie ofiara własnoręcznie uruchamia złośliwe oprogramowanie, omijając zabezpieczenia przeglądarki.
insiderinsider threatZagrożenie ze strony osoby mającej legalny dostęp do zasobów organizacji, która nadużywa go świadomie (kradzież danych, sabotaż, sprzedaż dostępu przestępcom) albo szkodzi nieumyślnie przez nieostrożność.
lateral movementlateral movementPrzemieszczanie się atakującego między systemami i kontami wewnątrz już naruszonej sieci w celu dotarcia do cenniejszych zasobów i wyższych uprawnień.
man-in-the-middle (MITM)man-in-the-middle attackAtak, w którym napastnik wpina się w komunikację dwóch stron i może ją podsłuchiwać lub modyfikować, podczas gdy obie strony sądzą, że łączą się bezpośrednio.
MFA fatigueMFA fatigue attackZalewanie ofiary powtarzanymi prośbami o zatwierdzenie logowania (powiadomieniami push w aplikacji uwierzytelniającej), aż zmęczona lub zdezorientowana zatwierdzi jedną z nich; atak nie łamie drugiego składnika, tylko nakłania użytkownika do jego użycia.
oszustwoscamOgólne określenie oszustwa prowadzonego zdalnie, którego celem jest wyłudzenie pieniędzy lub danych, niezależnie od użytego kanału i scenariusza.

Cały słownik →

Nasłuch 24/7