ARK. 1Słownik pojęćAtaki i socjotechnika

pretexting

Technika socjotechniczna polegająca na zbudowaniu wiarygodnego scenariusza i fałszywej tożsamości, które uzasadniają prośbę o dane, dostęp lub wykonanie czynności.

TAB. 1Nazwapo angielsku
Po angielskupretexting
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formydziałanie pod pretekstem · legenda kampanii · scenariusz ataku
Odmianaten pretexting, tego pretextingu (formy potencjalne — brak potwierdzenia w polskich źródłach); potwierdzony jest tylko warsztatowy rzeczownik „pretext” w znaczeniu legendy kampanii
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowabrak — 0 wyników w wyszukiwarkach niebezpiecznik.pl i sekurak.pl; w programie szkolenia sekuraka występuje „pretext” jako temat/legenda kampanii phishingowej
Urząd i ustawabrak — cert.pl 0 dokumentów; wyłącznie konstrukcja przyimkowa „pod pretekstem…”
TAB. 3Źródła2
FormaCytatSkąd
EN…rozpoznanie / biały wywiad (OSINT), temat kampanii ("pretext")sekurak.pl
PLOfiara jest nakłaniana do zezwolenia na uruchomienie ułatwień dostępu pod pretekstem uaktualnienia systemu.cert.pl
TAB. 4Obok w tej dziedzinie6
phishingphishingAtak polegający na podszyciu się pod zaufanego nadawcę, najczęściej w wiadomości e-mail, by nakłonić odbiorcę do podania danych logowania, wykonania płatności lub otwarcia złośliwego załącznika.
phishing AiTM (adversary-in-the-middle)adversary-in-the-middle phishing (AiTM)Phishing prowadzony przez serwer pośredniczący (odwrotne proxy), który w czasie rzeczywistym przekazuje ruch do prawdziwej witryny i przechwytuje ciasteczko sesji już po poprawnym zalogowaniu ofiary — dzięki czemu omija uwierzytelnianie wieloskładnikowe zamiast je łamać.
pig butcheringpig butchering scamDługotrwałe oszustwo, w którym sprawca najpierw buduje z ofiarą relację towarzyską lub romantyczną, a następnie nakłania ją do coraz większych wpłat na fałszywą platformę inwestycyjną.
przejęcie kontaaccount takeover (ATO)Uzyskanie przez atakującego pełnej kontroli nad cudzym kontem, zwykle połączone z odcięciem właściciela przez zmianę hasła, adresu e-mail i metod odzyskiwania.
przejęcie sesjisession hijackingPrzejęcie trwającej sesji zalogowanego użytkownika przez kradzież, podsłuchanie lub odgadnięcie jej identyfikatora (najczęściej ciasteczka sesyjnego), co daje dostęp do konta bez znajomości hasła i bez przechodzenia uwierzytelniania.
quishingquishingPhishing, w którym adres fałszywej strony ukryty jest w kodzie QR, co przenosi ofiarę na prywatny telefon i omija filtry pocztowe analizujące linki.

Cały słownik →

Nasłuch 24/7