Etyczna symulacja ataku phishingowego

##plugins.themes.bootstrap3.article.main##

Justyna Kęczkowska

j.keczkowska@tu.kielce.pl

https://orcid.org/0000-0002-2309-3065
Karol Wykrota

k.wykrota@tu.kielce.pl

https://orcid.org/0009-0000-4179-6779
Mirosław Płaza

m.plaza@tu.kielce.pl

https://orcid.org/0000-0001-9728-3630

Abstrakt

W artykule przedstawiono etyczną symulację ataku phishingowego jako metodę badawczą służącą do analizy podatności użytkowników na tego typu zagrożenia. Badanie obejmowało przeprowadzenie eksperymentu, w ramach którego rozesłano wiadomości e-mail imitujące autentyczne komunikaty otrzymywane od popularnych serwisów, takich jak: Google, Spotify oraz InPost. W eksperymencie wzięło udział 50 uczestników podzielonych na pięć grup wiekowych, co umożliwiło ocenę wpływu wieku na podatność ataków phishingowych. Celem badania było określenie skuteczności różnych technik inżynierii społecznej oraz analiza reakcji użytkowników na przesyłane fałszywe wiadomości. W eksperymencie zastosowano dedykowane, autorskie oprogramowanie umożliwiające monitorowanie aktywności odbiorców, w tym w zakresie: odczytywania wiadomości, otwierania adresów URL oraz wypełniania formularzy. Wyniki badania wykazały, że większość użytkowników otworzyła wiadomości phishingowe, jednak tylko niewielki odsetek podjął dalsze działania prowadzące do potencjalnego ujawnienia danych. Przeprowadzona analiza wyników potwierdziła kluczową rolę czynników edukacyjnych oraz świadomości użytkowników dotyczących potencjalnych zagrożeń w ograniczaniu efektywności ataków phishingowych. Szczególnie istotnym aspektem okazało się wcześniejsze doświadczenie użytkowników z podobnymi atakami oraz aktywny udział w kampaniach informacyjnych, co znacząco zredukowało ich podatność na manipulacje. W konkluzji sformułowano rekomendacje dotyczące konieczności systematycznego prowadzenia kampanii szkoleniowych oraz implementacji zaawansowanych systemów filtrowania wiadomości elektronicznych, mających kluczowe znaczenie w przeciwdziałaniu opisywanym w pracy zagrożeniom.

Słowa kluczowe:

phishing, cyberatak, hakowanie komputerów, cyberbezpieczeństwo

Bibliografia

##plugins.themes.bootstrap3.article.details##

Etyczna symulacja ataku phishingowego. (2025). Informatyka, Automatyka, Pomiary w Gospodarce i Ochronie Środowiska, 15(3), 100-104. https://doi.org/10.35784/iapgos.7498