ARK. 1Słownik pojęćAtaki i socjotechnika

przejęcie sesji

Przejęcie trwającej sesji zalogowanego użytkownika przez kradzież, podsłuchanie lub odgadnięcie jej identyfikatora (najczęściej ciasteczka sesyjnego), co daje dostęp do konta bez znajomości hasła i bez przechodzenia uwierzytelniania.

TAB. 1Nazwaobie formy
Po angielskusession hijacking
Po polskuprzejęcie sesji
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formykradzież sesji · przejęcie ciasteczka sesyjnego · wejście w sesję ofiary
Odmianato przejęcie sesji, tego przejęcia sesji, o przejęciu sesji; ta sesja, tej sesji, l.mn. sesje; „session hijacking” nieodmienne (atak typu session hijacking)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: nazwa ataku po angielsku „Session Hijacking”, ale mechanizm po polsku — „wejście w sesję ofiary”, „podszywanie się pod przechwycone sesje”
Urząd i ustawacert.pl (2026): „całkowite przejęcie kontroli nad kontem poprzez przejęcie sesji użytkownika”
TAB. 3Źródła5
FormaCytatSkąd
PLcałkowite przejęcie kontroli nad kontem poprzez przejęcie sesji użytkownikacert.pl
ENAtaki Man in the Middle i Session Hijacking czy ARP Spoofing znane są od latniebezpiecznik.pl
PLustawienie ich w innej przeglądarce umożliwi atakującemu wejście w sesję ofiaryniebezpiecznik.pl
PLidentyfikatorach sesji… umieszczane w ciasteczkach (HTTP Cookie)niebezpiecznik.pl
PLkradzież ciastek i podszywanie się pod przechwycone sesjeniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
pig butcheringpig butchering scamDługotrwałe oszustwo, w którym sprawca najpierw buduje z ofiarą relację towarzyską lub romantyczną, a następnie nakłania ją do coraz większych wpłat na fałszywą platformę inwestycyjną.
pretextingpretextingTechnika socjotechniczna polegająca na zbudowaniu wiarygodnego scenariusza i fałszywej tożsamości, które uzasadniają prośbę o dane, dostęp lub wykonanie czynności.
przejęcie kontaaccount takeover (ATO)Uzyskanie przez atakującego pełnej kontroli nad cudzym kontem, zwykle połączone z odcięciem właściciela przez zmianę hasła, adresu e-mail i metod odzyskiwania.
quishingquishingPhishing, w którym adres fałszywej strony ukryty jest w kodzie QR, co przenosi ofiarę na prywatny telefon i omija filtry pocztowe analizujące linki.
sextortionsextortionWymuszenie okupu pod groźbą ujawnienia intymnych nagrań lub zdjęć ofiary. W polskiej praktyce dominuje odmiana masowa („sextortion scam”): mail, w którym nadawca kłamliwie twierdzi, że przejął kontrolę nad urządzeniem i nagrał ofiarę kamerką — materiały zwykle w ogóle nie istnieją. Odrębny, cięższy przypadek to szantaż materiałami realnie posiadanymi (często wobec nieletnich).
smishingsmishingPhishing prowadzony wiadomościami SMS, zwykle z linkiem do fałszywej bramki płatności, kurierskiej lub bankowej.

Cały słownik →

Nasłuch 24/7