Osobní údaje zjištěné při phishingové kampani - co vše se dozvíme

Vytvořil(a) Pavel Matějíček, Změněno dne Sat, 08 Oct 2022 v 02:46 PM dle Pavel Matějíček

Při phishingové kampani přijdeme do styku zejména s těmito informacemi:

 

  • E-mailová adresa
  • Jméno a příjmení zaměstnance / lze rozklíčovat z e-mailu
  • IP adresa lokality ve které zaměstnanec otevře podvodnou web stránku
  • Název lokality kde se nachází/je registrována IP adresa
  • Verzi webového prohlížeče
  • Typ a verzi operačního systému
  • Datum a čas kdy e-mail otevřeli
  • Datum a čas kdy došlo k prokliku na podvodný web

 

Pokud bude chtít zadavatel zachytávat přihlašovací údaje, například na falešné přihlašovací stránce (jméno, nebo kombinace jména + heslo), budou tyto údaje přenášeny šifrovaně (HTTPS) na server v ČR. Případná hesla jsou v databázi zaznamenávána v nešifrované podobě, jejich zachytávání proto standardně nedoporučujeme a zaznamenáváme je pouze na přímou a smluvně doloženou žádost zákazníka! Veškerá nashromážděná data můžeme ve strojově čitelné podobě (CSV) předat zákazníkovi, pokud si to přeje.


Máme vlastní právně ověřené NDA a mlčenlivost je u nás i bez smlouvy samozřejmostí. Žádné zjištěné informace nikdy nepředáváme třetím stranám.

Byl tento článek užitečný?

To je skvělé!

Děkujeme Vám za zpětnou vazbu

Je ním líto, že jsme vám nepomohli

Děkujeme Vám za zpětnou vazbu

Dejte nám vědět, jak můžeme tento článek vylepšit!

Vyberte alespoň jeden důvod

Zpětná vazba odeslána

Oceňujeme vaši snahu a pokusíme se článek opravit