Relacja z PANCERNIK IT EXPO w Katowicach

Sandra Jurkowska

Relacja z PANCERNIK IT EXPO w Katowicach – Muzeum Śląskie, 10 października 2024

Dnia 10 października mieliśmy przyjemność uczestniczyć w PANCERNIK IT EXPO, które odbyło się w fascynującym miejscu – Muzeum Śląskim w Katowicach. To wyjątkowe wydarzenie było doskonałą okazją do zapoznania się z nowinkami w obszarze cyberbezpieczeństwa i ochrony danych. Zgromadzono tam liczne stoiska, reprezentujące firmy z całego kraju, które oferowały nowoczesne rozwiązania w zakresie zabezpieczania danych i ochrony przed cyberzagrożeniami. Na uwagę zasługiwała również różnorodność prelekcji – prawdziwa skarbnica wiedzy dla każdego, kto chce być o krok przed cyberprzestępcami!
Jednym z najbardziej pamiętnych paneli była prelekcja „Telegram w rękach hackerów: Czy Twoje dane już wyciekły?” oraz „DNA phishingu – przypadki z życia pentestera” prowadzona przez Marcina Tyndę i Maksyma Brzęczka. Zostaliśmy wręcz zaskoczeni liczbą miejsc w sieci, w których mogą znaleźć się nasze prywatne dane! Poznaliśmy między innymi portal „Cebulka”, na którym każdy może sprawdzić, czy jego dane nie wyciekły do internetu. Ciekawostką była też kwestia wykorzystania Telegrama jako głównego kanału dystrybucji informacji o wyciekach – ta platforma jest używana przez cyberprzestępców do dzielenia się informacjami, które pozwalają im personalizować phishing pod kątem zainteresowań swoich ofiar. Eksperci podczas prelekcji omówili szczegółowo, jak hakerzy wykorzystują techniki manipulacji i perswazji opisane przez Roberta Cialdiniego, aby tworzyć skuteczne wiadomości phishingowe, które trafiają do swoich ofiar. Kluczowymi narzędziami, które stosują cyberprzestępcy, są psychologiczne zasady wpływu społecznego, takie jak:
  1. Społeczny dowód słuszności – Hakerzy tworzą wiadomości phishingowe, które wyglądają, jakby pochodziły od znanych i zaufanych organizacji lub firm, takich jak banki, instytucje rządowe czy popularne serwisy online. Dzięki temu ofiary są bardziej skłonne zaufać takiej wiadomości, szczególnie jeśli widzą, że „inni” (jak pracownicy, klienci czy znajomi) również „ufają” danemu nadawcy.
  2. Autorytet – Przestępcy często podszywają się pod autorytety, takie jak urzędnicy, specjaliści ds. bezpieczeństwa, a nawet prezesi firm. Na przykład, w wiadomościach phishingowych mogą widnieć podpisy osób z wysokiej rangi stanowisk, co ma na celu zbudowanie poczucia autorytetu i wiarygodności. Odbiorcy, widząc imię lub funkcję sugerującą autorytet, łatwiej ulegają manipulacji.
  3. Zasada wzajemności – Zdarza się, że hakerzy oferują „darmowe” porady lub bezpłatne raporty dotyczące ochrony danych, co sprawia, że odbiorcy czują się zobowiązani odwzajemnić się, wypełniając formularz lub klikając w link. Przekonująca oferta pomocy czy fałszywe ostrzeżenie jest formą manipulacji, która ma prowadzić do zaufania i oddania własnych danych.
  4. Niedostępność – Jedną z najskuteczniejszych technik jest wykorzystanie poczucia pilności. Wiadomości phishingowe często zawierają sformułowania typu „ostatnia szansa” lub „limitowana oferta”, co sprawia, że ofiary odczuwają presję czasu i są mniej skłonne do sprawdzania autentyczności wiadomości. Cialdini udowodnił, że ograniczenie dostępności informacji czy ofert sprawia, że ludzie reagują impulsywnie.
  5. Sympatia – Cyberprzestępcy starają się wzbudzić sympatię poprzez personalizowanie wiadomości lub nadawanie jej ciepłego, przyjacielskiego tonu. Ofiary mogą otrzymać e-maile, które naśladują styl komunikacji ich bliskich, znajomych lub współpracowników, co dodatkowo buduje zaufanie. Poprzez budowanie relacji, przestępcy zyskują emocjonalne przywiązanie i skłonność do działania.
  6. Zaangażowanie i konsekwencja – Hakerzy często korzystają z sekwencyjnych kroków manipulacji. Najpierw proszą o małe informacje (np. tylko imię i nazwisko), aby później uzyskać dostęp do bardziej wrażliwych danych. Gdy odbiorca zobowiąże się do wykonania jednej, drobnej czynności, jest bardziej skłonny do kontynuowania serii działań, co finalnie może prowadzić do ujawnienia większej ilości informacji.
  7. Lęk i poczucie zagrożenia – Wiadomości phishingowe nierzadko zawierają ostrzeżenia o zagrożeniu dla danych, np. informując o „naruszeniu konta”, co wywołuje lęk u odbiorcy. W takiej sytuacji ofiara, będąc pod wpływem silnych emocji, jest bardziej skłonna podjąć działania zgodnie z instrukcjami, jakie podaje haker.
Eksperci na PANCERNIK IT EXPO zwrócili uwagę, że zrozumienie tych technik perswazji i manipulacji może pomóc nam rozpoznać próby phishingu i zachować większą ostrożność w sieci. Dzięki wiedzy o zasadach wpływu społecznego stosowanych przez cyberprzestępców, jesteśmy w stanie skuteczniej bronić się przed próbami wyłudzenia danych.
Na PANCERNIK IT EXPO obecni byli również specjaliści z różnych firm prezentujących sprzęt i oprogramowanie, które chronią przed zagrożeniami. Od rozwiązań do wykrywania phishingu, poprzez narzędzia do zabezpieczania danych osobowych, po metody skutecznego szkolenia pracowników – wszystko to można było zobaczyć i przetestować na miejscu.
Nasze stoisko Sun Capital, usytuowane w samym sercu wydarzenia, wzbudzało niemałe zainteresowanie! Prezentowaliśmy tam naszą aplikację COMPANY (UN)HACKED – innowacyjny program VR, który umożliwia pracownikom zrozumienie, jak działają cyberzagrożenia, wcielając ich w rolę hakerów. Nasi goście mogli także zapoznać się z aplikacją 4Help VR, która uczy, jak radzić sobie w sytuacjach kryzysowych, pomagając ratować życie w realistycznym środowisku wirtualnym. Dla odwiedzających przygotowaliśmy również wyjątkową możliwość zadania pytań naszemu prezesowi, Krzysztofowi Koniecznemu, który chętnie udzielał spersonalizowanych informacji, dostosowanych do potrzeb każdego gościa. Widzieliśmy wiele uśmiechów i entuzjazmu, co tylko utwierdziło nas w przekonaniu, że indywidualne podejście i otwartość na rozmowy są kluczowe.
Przy naszym stoisku dzieliliśmy przestrzeń z przedstawicielami ISSA Polska i Cyfrowego Skauta, z którymi współpracujemy przy tworzeniu komiksów edukacyjnych z zakresu cyberbezpieczeństwa. Dla odwiedzających przygotowaliśmy konkurs z kostką, w którym można było wygrać komiksy uczące zasad cyberbezpieczeństwa dla dzieci i młodzieży. Wystarczyło rzucić kostką i opowiedzieć historię związaną z wyrzuconymi symbolami – zabawa ta okazała się prawdziwym hitem!
Podsumowując, PANCERNIK IT EXPO było wydarzeniem pełnym inspiracji i pozytywnej energii. Serdecznie dziękujemy wszystkim, którzy odwiedzili nasze stoisko, za ciepłe słowa, współpracę i zainteresowanie naszymi produktami. Już teraz nie możemy się doczekać kolejnej edycji tego fantastycznego wydarzenia!