ARK. 1Słownik pojęćAtaki i socjotechnika

sextortion

Wymuszenie okupu pod groźbą ujawnienia intymnych nagrań lub zdjęć ofiary. W polskiej praktyce dominuje odmiana masowa („sextortion scam”): mail, w którym nadawca kłamliwie twierdzi, że przejął kontrolę nad urządzeniem i nagrał ofiarę kamerką — materiały zwykle w ogóle nie istnieją. Odrębny, cięższy przypadek to szantaż materiałami realnie posiadanymi (często wobec nieletnich).

TAB. 1Nazwapo angielsku
Po angielskusextortion
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyseks-szantaż · szantaż na tle seksualnym · szantaż intymnymi materiałami
Odmianaten sextortion, tego sextortionu, o sextortionie (formy rzadkie — w praktyce nieodmienne w kolokacji „sextortion scam”); rodzime: ten seks-szantaż, tego seks-szantażu; seks-szantażysta
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„tzw. «sextortion scams»”, obok rodzimych „seks-szantażyści”, „szantaż” (niebezpiecznik)
Urząd i ustawa„ataki tzw. sextortion scam” (cert.pl) — z sygnałem obcości „tzw.”; w tym samym akapicie CERT odsyła do zespołu Dyżurnet.pl
TAB. 3Źródła3
FormaCytatSkąd
ENPopularnymi obsługiwanymi tego typu incydentami były ataki tzw. sextortion scam, polegające na masowym rozsyłaniu wiadomości mailowych informujących o rzekomym przejęciu kontroli nad urządzeniami ofiarycert.pl
ENW ostatnich miesiącach obserwujemy rozwój tzw. „sextortion scams”, czyli maili, z których treści dowiadujemy się o kompromitujących nas materiałachniebezpiecznik.pl
PL (EN)Seks-szantażyści dorzucają ransomware do swoich wiadomościniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
przejęcie kontaaccount takeover (ATO)Uzyskanie przez atakującego pełnej kontroli nad cudzym kontem, zwykle połączone z odcięciem właściciela przez zmianę hasła, adresu e-mail i metod odzyskiwania.
przejęcie sesjisession hijackingPrzejęcie trwającej sesji zalogowanego użytkownika przez kradzież, podsłuchanie lub odgadnięcie jej identyfikatora (najczęściej ciasteczka sesyjnego), co daje dostęp do konta bez znajomości hasła i bez przechodzenia uwierzytelniania.
quishingquishingPhishing, w którym adres fałszywej strony ukryty jest w kodzie QR, co przenosi ofiarę na prywatny telefon i omija filtry pocztowe analizujące linki.
smishingsmishingPhishing prowadzony wiadomościami SMS, zwykle z linkiem do fałszywej bramki płatności, kurierskiej lub bankowej.
socjotechnikasocial engineeringManipulowanie człowiekiem tak, by sam wykonał działanie lub ujawnił informacje dające atakującemu dostęp, zamiast łamania zabezpieczeń technicznych.
spear phishingspear phishingPhishing wymierzony w konkretną osobę lub organizację, z treścią dopasowaną do jej roli, projektów i kontaktów na podstawie wcześniejszego rozpoznania.

Cały słownik →

Nasłuch 24/7