Popis kurzu:
Sociální inženýrství je dnes nejčastější cestou, kterou útočníci pronikají do firem. Nepotřebují překonávat firewally ani hackovat servery — stačí přimět jednoho zaměstnance, aby klikl na odkaz, sdělil heslo nebo potvrdil platbu. Kurz mapuje celé spektrum těchto technik a ukazuje je na konkrétních případech z praxe.
Co se na přednášce dozvíte:
- Jak vypadají phishingové e-maily — včetně těch generovaných umělou inteligencí bez jediné chyby
- Jak funguje vishing: jak útočník po telefonu předstírá kolegu, IT podporu nebo banku
- Co je smishing, Browser-in-the-Browser útok nebo baiting s USB diskem
- Jak rozpoznat koordinovaný útok kombinující e-mail a telefon zároveň
- Co dělat, když na phishing kliknete — a co rozhodně nedělat
- Jak správně nahlásit podezřelý e-mail nebo hovor
Součástí přednášky jsou živé ukázky reálných phishingových kampaní a závěrečný kvíz, který ověří, co si účastníci odnesou.
Požadované znalosti:
Žádné technické znalosti nejsou potřeba. Kurz je určen pro běžné uživatele počítače.
Komu je kurz určen:
Kurz je vhodný pro všechny zaměstnance, kteří pracují s e-mailem a telefonem — tedy prakticky pro každého. Obzvláště přínosný je pro pracovníky financí a účetnictví, recepce, asistenty, obchodníky a všechny, kdo jsou v pravidelném kontaktu s externími osobami. Kurz splňuje požadavek na školení zaměstnanců v oblasti kybernetické bezpečnosti dle zákona č. 264/2025 Sb. o kybernetické bezpečnosti (NIS2).
Obsah kurzu:
0:00 – 0:20 Jak útočníci myslí
Psychologie sociálního inženýrství — proč funguje na každého. Emoce, časový tlak a autorita jako nástroje manipulace.
0:20 – 0:50 Phishing: e-maily, které přesvědčí
Typy phishingových útoků (spear phishing, whaling, quishing). Varovné znaky v praxi. Ukázky reálných kampaní. Homoglyfy a podvodné domény — jak poznat rozdíl mezi rn a m. Praktické cvičení: poznáte phishing?
0:50 – 1:10 Vishing a smishing: hrozba přes telefon a SMS
Jak útočník předstírá IT podporu, banku nebo nadřízeného. Ukázka průběhu vishingového hovoru. Co nikdy neříkat po telefonu.
1:10 – 1:30 Fyzické techniky a kombinované útoky
Baiting (USB disk na parkovišti), shoulder surfing, tailgating. Koordinovaný útok: e-mail + telefon zároveň. Jak poznat, že jste cílem.
1:30 – 1:50 Správná reakce a hlášení
Co dělat, když na phishing kliknete. Co nedělat (nevypínat PC, nesmazat zprávu). Jak nahlásit podezřelý e-mail nebo hovor interně.
1:50 – 2:00 Kvíz a Q&A
Závěrečný kvíz s drobnými cenami. Prostor pro dotazy.
Cena je uvedena za skupinu (školení přímo u vás nebo online). Přednáška je vhodná pro skupiny 10–60 osob.
Cena závisí na velikosti skupiny — poptejte nezávazně a do 24 hodin vám zašleme nabídku na míru.
Certifikace:
Každý účastník obdrží 🎓 certifikát o absolvování kurzu.