Rozpoznawanie i neutralizowanie technik manipulacji psychologicznej stosowanych w cyberatakach
Rozpoznawanie i neutralizowanie technik manipulacji psychologicznej stosowanych w cyberatakach
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie skierowane jest do pracowników mikro, małych i średnich przedsiębiorstw ze wszystkich branż, w szczególności do firm sektora finansowego i ubezpieczeniowego (PKD sekcja K, działy 64, 65 i 66) — banków, w tym banków spółdzielczych, SKOK, zakładów ubezpieczeń, agencji i multiagencji ubezpieczeniowych, brokerów, pośredników kredytowych, firm pożyczkowych, leasingowych i faktoringowych, domów maklerskich, TFI oraz podmiotów świadczących działalność wspomagającą usługi finansowe. Adresatami są wszyscy pracownicy korzystający w pracy z poczty elektronicznej, komputera lub telefonu służbowego: obsługa klienta, sprzedaż, księgowość, kadry, zaplecze operacyjne, kadra kierownicza oraz właściciele firm. Usługa nie jest adresowana do personelu IT i nie wymaga wiedzy informatycznej ani przygotowania technicznego.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji08-12-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa przygotowuje pracownika MŚP do rozpoznawania i neutralizowania technik manipulacji psychologicznej wykorzystywanych w cyberatakach. Uczestnik odróżnia atak techniczny od socjotechnicznego, rozpoznaje fazy ataku — od rekonesansu przez budowanie zaufania po wywieranie presji — identyfikuje komunikaty grające na presji czasu, autorytecie, emocjach i obietnicy nagrody, w tym materiały deepfake, oraz stosuje nawyki decyzyjne ograniczające podatność.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| 3.1. Charakteryzuje mechanizmy socjotechniczne wykorzystywane w cyberatakach | Definiuje pojęcie socjotechniki w cyberbezpieczeństwie; rozróżnia ataki techniczne i socjotechniczne, wskazując ich charakterystyczne cechy; identyfikuje przykłady złośliwego wykorzystania sztucznej inteligencji, ze szczególnym uwzględnieniem deepfake; identyfikuje najczęstsze kanały ataków socjotechnicznych; wyjaśnia cele ataków socjotechnicznych; wskazuje rolę użytkownika jako potencjalnego celu ataku; reaguje na próby wywierania presji lub manipulacji w środowisku pracy | Test teoretyczny z wynikiem generowanym automatycznie |
| 3.2. Rozpoznaje fazy ataku socjotechnicznego | Omawia istotę etapu rozpoznawania (rekonesansu) potencjalnego celu ataku; identyfikuje działania charakterystyczne dla etapu budowania relacji z potencjalnym celem; rozróżnia etapy budowania zaufania i wywierania presji; opisuje skutki udanego ataku socjotechnicznego dla funkcjonowania przedsiębiorstwa w sektorze MŚP; rozróżnia phishing masowy i ukierunkowany; wykorzystuje asertywność w kontaktach z osobami wywierającymi nacisk w celu uzyskania informacji | Test teoretyczny z wynikiem generowanym automatycznie |
| 3.3. Buduje nawyki decyzyjne zwiększające odporność na socjotechniki | Omawia wpływ stresu na proces podejmowania decyzji; omawia wpływ autorytetu na proces podejmowania decyzji; wyjaśnia wpływ heurystyk na proces podejmowania decyzji; analizuje konsekwencje ulegania błędom poznawczym; unika działania pod wpływem impulsu; analizuje komunikat przed udzieleniem odpowiedzi i podjęciem działań; konsultuje z pracownikami decyzje w sytuacjach niepewności lub podwyższonego ryzyka | Test teoretyczny z wynikiem generowanym automatycznie |
| 3.4. Rozpoznaje techniki manipulacji psychologicznej stosowane w atakach socjotechnicznych | Identyfikuje komunikaty wywołujące presję czasu lub konieczność natychmiastowego działania; omawia wpływ emocji na proces podejmowania decyzji; identyfikuje komunikaty, które mają na celu podszywanie się pod przełożonego lub instytucję publiczną; rozpoznaje komunikaty wywołujące posłuszeństwo wobec autorytetu; identyfikuje cechy charakterystyczne komunikatów zawierających obietnice nagrody; informuje współpracowników o rozpoznanych próbach manipulacji w komunikacji elektronicznej | Test teoretyczny z wynikiem generowanym automatycznie |
Cel biznesowy
Usługa ogranicza ryzyko strat wynikających z ataków socjotechnicznych, w których pracownik zostaje nakłoniony do wykonania przelewu, przekazania danych dostępowych lub ujawnienia informacji handlowych. Pracownik, który rozpoznaje techniki wpływu i stosuje zasadę weryfikacji przed działaniem, przerywa atak w momencie, w którym nie doszło jeszcze do szkody. Szkolenie zmniejsza także podatność firmy na ataki wykorzystujące deepfake i podszywanie się pod przełożonego.Efekt usługi
Uczestnik rozpoznaje i neutralizuje techniki manipulacji psychologicznej stosowane w cyberatakach: odróżnia atak techniczny od socjotechnicznego, rozpoznaje fazy ataku, identyfikuje komunikaty grające na presji czasu, autorytecie, emocjach i obietnicy nagrody oraz stosuje nawyki decyzyjne ograniczające podatność na manipulację.
Metoda potwierdzenia osiągnięcia efektu usługi
Efekty uczenia się osiągane są metodą warsztatową opartą na analizie przypadków i ćwiczeniach wykonywanych samodzielnie przez uczestników na materiale zbliżonym do realnej korespondencji służbowej. Osiągnięcie efektów potwierdza test wiedzy w formie elektronicznej — 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach, z progiem zaliczenia 70% — przeprowadzany w narzędziu generującym wynik automatycznie. Każde pytanie przypisane jest do kryteriów weryfikacji konkretnego efektu uczenia się, dzięki czemu wynik testu wskazuje, które efekty uczestnik osiągnął.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Szkolenie jednodniowe, 8 godzin zegarowych, realizowane zdalnie w czasie rzeczywistym. Zajęcia prowadzone są metodą warsztatową z analizą komunikatów i ćwiczeniami decyzyjnymi. Szkolenie nie wymaga wiedzy informatycznej. Grupa liczy od 2 do 15 osób.
SESJA 1 — Socjotechnika i fazy ataku (9:00–13:00, 4 godziny) Socjotechnika w cyberbezpieczeństwie: definicja, różnica między atakiem technicznym a socjotechnicznym. Złośliwe wykorzystanie sztucznej inteligencji, ze szczególnym uwzględnieniem materiałów deepfake. Najczęstsze kanały i cele ataków socjotechnicznych. Rola użytkownika jako celu ataku. Fazy ataku: rekonesans, budowanie relacji, budowanie zaufania, wywieranie presji. Phishing masowy a ukierunkowany. Skutki udanego ataku dla przedsiębiorstwa sektora MŚP. Metody: wykład interaktywny, analiza przypadków, praca z kartą faz ataku.
SESJA 2 — Techniki wpływu i nawyki decyzyjne (13:30–17:00, 4 godziny wraz z walidacją) Techniki wpływu w komunikatach: presja czasu i żądanie natychmiastowego działania, emocje, podszywanie się pod przełożonego lub instytucję publiczną, posłuszeństwo wobec autorytetu, obietnica nagrody. Nawyki decyzyjne: wpływ stresu, autorytetu i heurystyk na decyzje, konsekwencje błędów poznawczych, powstrzymanie działania pod wpływem impulsu, analiza komunikatu przed odpowiedzią, konsultowanie decyzji w sytuacjach niepewności. Trening asertywności w kontakcie z osobą wywierającą nacisk. Metody: warsztat, analiza zestawu dziesięciu komunikatów manipulacyjnych, zadanie decyzyjne pod presją czasu, odgrywanie ról.
ROZGRANICZENIE ZAKRESU Blok nr 3 dotyczy wyłącznie warstwy psychologicznej ataku: mechanizmów wpływu, faz ataku socjotechnicznego i nawyków decyzyjnych. Rozpoznawanie oszustw komputerowych po stronie technicznej — cechy fałszywych stron, weryfikacja linków i załączników, mechanizm Business Email Compromise — stanowi odrębny blok nr 1 Rekomendacji RPK. Zasady cyberhigieny stanowią odrębny blok nr 2, zasady przetwarzania i udostępniania danych — odrębny blok nr 4, a zgłoszenie i obsługa incydentu — odrębny blok nr 5. Żaden z tych zakresów nie wchodzi w zakres niniejszej usługi.
WALIDACJA EFEKTÓW UCZENIA SIĘ (16:30–17:00, 30 minut) Walidacja prowadzona jest metodą testu teoretycznego z wynikiem generowanym automatycznie. Test obejmuje 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach — uczestnik ocenia konkretny komunikat i wskazuje zastosowaną technikę wpływu oraz właściwą reakcję — i sprawdza wszystkie cztery efekty uczenia się zgodnie z przypisanymi im kryteriami weryfikacji. Test przeprowadzany jest w narzędziu elektronicznym generującym wynik automatycznie, bez udziału osoby oceniającej, co zapewnia rozdzielenie procesu kształcenia od procesu walidacji. Za organizację walidacji i dokumentowanie wyników odpowiada osoba walidująca wskazana w karcie usługi, niebędąca trenerem prowadzącym zajęcia. Uczestnik, który uzyska minimum 70% punktów, otrzymuje zaświadczenie ukończenia szkolenia zawierające opis efektów uczenia się, kryteria ich weryfikacji oraz zastosowane metody walidacji.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 6 Socjotechnika w cyberbezpieczeństwie: atak techniczny a socjotechniczny, deepfake, kanały i cele ataków | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 6 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 6 Fazy ataku socjotechnicznego: rekonesans, budowanie relacji i zaufania, wywieranie presji; phishing masowy a ukierunkowany | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:15 | Liczba godzin 02:00 |
Przedmiot / temat 4 z 6 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:15 | Liczba godzin 01:00 |
Przedmiot / temat 5 z 6 Techniki wpływu w komunikatach i nawyki decyzyjne; trening asertywności wobec osoby wywierającej nacisk | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 16:30 | Liczba godzin 02:15 |
Przedmiot / temat 6 z 6 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 15-12-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:15 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:15 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 040,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 040,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 130,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 130,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Daniel Kacprowicz
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Każdy uczestnik otrzymuje pakiet materiałów przygotowanych przez szkolimy24.com: skrypt PDF „Manipulacja psychologiczna w cyberatakach", katalog technik wpływu z przykładami komunikatów, zestaw dziesięciu komunikatów manipulacyjnych do analizy wraz z kluczem, kartę faz ataku socjotechnicznego, scenariusze ćwiczeń asertywności, formularz zadania decyzyjnego pod presją czasu oraz nagrania obu sesji. Materiały przekazywane są w formie cyfrowej i pozostają dostępne przez 12 miesięcy.
Warunki techniczne
Warunki techniczne
Usługa realizowana zdalnie w czasie rzeczywistym na platformie Zoom — spotkanie z rejestracją uczestników i funkcją nagrywania.
Minimalne wymagania sprzętowe: komputer klasy PC lub Mac z procesorem dwurdzeniowym 2 GHz i pamięcią 4 GB RAM, kamera internetowa, mikrofon oraz głośniki lub zestaw słuchawkowy.
Minimalne wymagania dotyczące parametrów łącza sieciowego: łącze internetowe o przepustowości minimum 5 Mb/s dla pobierania i 2 Mb/s dla wysyłania.
Niezbędne oprogramowanie: przeglądarka internetowa w aktualnej wersji (Google Chrome, Microsoft Edge lub Mozilla Firefox) albo aplikacja Zoom; pakiet biurowy oraz konto w narzędziu AI (ChatGPT, Microsoft Copilot lub Google Gemini) — wystarczające są konta w wersjach bezpłatnych.
Okres ważności linku: link do spotkania jest aktywny przez cały czas trwania usługi i zostaje przesłany uczestnikom pocztą elektroniczną najpóźniej 24 godziny przed rozpoczęciem zajęć.
Sposób weryfikacji obecności: rejestr wejść i wyjść uczestników generowany przez platformę, weryfikacja tożsamości na podstawie włączonej kamery podczas zajęć oraz podczas walidacji efektów uczenia się.
Przebieg usługi jest rejestrowany (nagrywany) w celu udokumentowania jej realizacji zgodnie z wymogami obowiązującymi dla usług zdalnych w Bazie Usług Rozwojowych.