Skip to content
Glosariusz omniac z zakresu ochrony tożsamości i cybersecurity.

Glosariusz cybersecurity

Od account takeover po Zero Trust Security: w naszym glosariuszu znajdziesz jasne definicje najważniejszych pojęć z zakresu ochrony tożsamości i cybersecurity.

Przekładamy wiedzę ekspercką na zrozumiały język, dzięki czemu łatwo zrozumiesz słownictwo cyberprzestępców i proaktywnie ochronisz się przed kradzieżą tożsamości.

59 znalezionych pojęć

A

Account Takeover (ATO)

Account Takeover (przejęcie konta) oznacza kradzież konta internetowego przez osoby trzecie. Przestępcy uzyskują nieuprawniony dostęp (np. poprzez zhakowane hasła), często blokują faktycznego użytkownika i wykorzystują konto do oszustw lub kradzieży danych.

Adres IP (IP Address)

Adres IP to cyfrowy adres Twojego urządzenia w Internecie. Jest on niezbędny, aby pakiety danych mogły znaleźć drogę i aby na przykład na Twoim ekranie wyświetliła się dana strona internetowa.

Anonimizacja

Anonimizacja polega na zmianie danych osobowych w taki sposób, że nie można ich już powiązać z konkretną osobą. W przeciwieństwie do pseudonimizacji, ten krok jest zazwyczaj nieodwracalny i służy ochronie prywatności.

B

Bezpieczeństwo danych

Ochrona danych przed utratą, manipulacją lub nieautoryzowanym dostępem z wykorzystaniem środków technicznych, takich jak szyfrowanie, zapory sieciowe i tworzenie kopii zapasowych.

Brute Force

Metoda siłowa, w której atakujący wykorzystują zautomatyzowane oprogramowanie do wypróbowywania miliardów kombinacji haseł na sekundę, aż znajdą właściwy dostęp.

C

Catfishing

W tym przypadku oszuści tworzą fałszywe profile w sieciach społecznościowych lub aplikacjach randkowych, aby nawiązać emocjonalną relację z ofiarami, a następnie wykorzystać je finansowo lub manipulować nimi.

Credential Stuffing

Zautomatyzowany atak, w którym przestępcy wykorzystują listy wcześniej skradzionych nazw użytkowników i haseł do logowania się do innych usług. Ponieważ wiele osób używa wszędzie tego samego hasła, ta taktyka często okazuje się skuteczna.

Cyber Intelligence

Kompleksowa analiza zagrożeń cyfrowych. Łączy dane techniczne z analizą wykonywaną przez człowieka i kontekstem geopolitycznym, aby proaktywnie chronić firmy przed atakami, zanim do nich dojdzie.

D

Darknet

Ukryta część internetu, dostępna tylko za pomocą specjalnego oprogramowania (takiego jak przeglądarka Tor). Zapewnia wysoki stopień anonimowości, ale niestety często jest wykorzystywana jako miejsce handlu skradzionymi danymi i nielegalnymi towarami.

Data Breach (Naruszenie danych)

Termin prawny (często w kontekście RODO) opisujący sytuację, w której dane osobowe zostały utracone lub przekazane niezgodnie z prawem. Takie naruszenia często wymagają zgłoszenia odpowiednim organom.

Deep Web

Wszystkie treści w Internecie, które nie są indeksowane przez wyszukiwarki takie jak Google (np. bazy danych chronione hasłem lub skrzynki e-mail). Deep Web to sieć znacznie większa niż „widoczna” sieć i z natury nie jest ona niebezpieczna.

Digital Identity (Tożsamość cyfrowa)

Twoja tożsamość cyfrowa to suma wszystkich śladów, które pozostawiasz w sieci – czyli Twój profil cyfrowy. Składa się z danych, które podajesz podczas korzystania z bankowości internetowej, mediów społecznościowych lub zakupów. Każdy, kto kontroluje ten profil, może się cyfrowo identyfikować jako „Ty”.

Doxing

Celowe wyszukiwanie i publikowanie w Internecie prywatnych informacji dotyczących danej osoby (takich jak adres, numer telefonu lub miejsce pracy) w celu zastraszenia lub wyrządzenia jej krzywdy.

E

External Attack Surface Management (EASM)

Ciągłe monitorowanie wszystkich widocznych z zewnątrz słabych punktów cyfrowych przedsiębiorstwa (np. zapomnianych subdomen lub otwartych portów) w celu zminimalizowania „powierzchni ataku” dla hakerów.

F

Firewall

Cyfrowa zapora chroniąca ruch przychodzący i wychodzący w sieci oraz blokująca podejrzane połączenia zgodnie z ustalonymi zasadami bezpieczeństwa.

Fraud Prevention

Wszystkie środki i technologie mające na celu wykrywanie i zapobieganie oszustwom (takim jak oszustwa związane z kartami kredytowymi lub kradzież tożsamości) w czasie rzeczywistym.

G

Gateway

Węzeł łączący dwie sieci. W dziedzinie bezpieczeństwa często pełni funkcję punktu kontrolnego, który filtruje dane przed ich przedostaniem się z Internetu do wewnętrznej sieci firmy.

Geoblocking

Technika ograniczająca lub blokująca dostęp do treści internetowych na podstawie lokalizacji geograficznej użytkownika (określanej za pomocą adresu IP).

H

Hacking

Wykorzystywanie luk w zabezpieczeniach systemów komputerowych. Podczas gdy „etyczni hakerzy” robią to w celu wyeliminowania luk, przestępcy mają na celu kradzież danych lub zakłócenie działania systemów.

Honeypot

„Honeypot” to celowo niezabezpieczony system zaprojektowany jako pułapka dla hakerów. Przyciąga on atakujących, aby przeanalizować ich metody bez narażania faktycznej sieci firmowej.

HTTPS

Szyfrowana wersja protokołu internetowego. Zapewnia bezpieczeństwo transmisji danych między użytkownikiem a stroną internetową. Protokół HTTPS chroni tylko ścieżkę transmisji, ale nie chroni przed oszukańczymi treściami na samej stronie docelowej.

I

Incident Response

Zorganizowany proces, w ramach którego firma reaguje na incydent bezpieczeństwa (np. atak hakerski) w celu ograniczenia szkód i szybkiego przywrócenia normalnego funkcjonowania.

Infostealer

Infostealer to rodzaj złośliwego oprogramowania (malware), które niezauważalnie jest instalowane na Twoim urządzeniu. Wykrada hasła, przechwytuje wiadomości e-mail lub rejestruje naciśnięcia klawiszy (keylogging), aby wysyłać poufne dane do przestępców.

J

Juice Jacking

Atak, w którym przestępcy wykorzystują zmanipulowane stacje ładowania USB (np. na lotniskach), aby podczas ładowania potajemnie zainstalować złośliwe oprogramowanie na telefonie lub wykraść dane.

K

Keylogging

Keylogging (rejestrowanie naciskanych klawiszy) to metoda, w której złośliwe oprogramowanie potajemnie rejestruje każde naciśnięcie klawisza. Przestępcy wykorzystują ją jak cyfrowy podsłuch do odczytywania haseł, kodów PIN lub poufnych wiadomości podczas ich wpisywania.

Kradzież tożsamości

W przypadku kradzieży tożsamości przestępcy wykorzystują Twoje dane osobowe (np. imię i nazwisko, numer karty kredytowej, dane logowania), aby podszyć się pod Ciebie i popełnić przestępstwo lub oszustwo. Ponieważ skradzione dane często krążą w sieci przez wiele lat, ich usunięcie jest czasochłonne. Według niemieckiego Federalnego Urzędu ds. Bezpieczeństwa Informacji (BSI), jest to jedno z trzech największych zagrożeń dla użytkowników Internetu.

L

Least Privilege Principle

Koncepcja bezpieczeństwa, w której użytkownicy i programy otrzymują tylko te prawa dostępu, których absolutnie potrzebują do wykonania bieżącego zadania – i nie otrzymują żadnych innych uprawnień.

M

Malware

Malware to zbiorcze określenie dla złośliwego oprogramowania (ang. Malicious Software). Obejmuje ono wirusy, konie trojańskie i oprogramowanie szpiegujące, zaprogramowane w celu uszkodzenia urządzenia, kradzieży danych lub szpiegowania – często bez Twojej wiedzy.

Menedżer haseł (Password Manager)

Menedżer haseł to cyfrowa pomoc do zapisywania i bezpiecznego przechowywania haseł w postaci zaszyfrowanej. Wystarczy zapamiętać tylko jedno, silne hasło główne. Menedżer haseł jest dostępny jako program komputerowy lub aplikacja mobilna.

Multi Factor Authentication - MFA (uwierzytelnianie wieloskładnikowe)

Procedura logowania wymagająca co najmniej dwóch różnych dowodów potwierdzających Twoją tożsamość (np. hasła i odcisku palca lub kodu z telefonu komórkowego).

N

Next Generation Firewall

Nowoczesna zapora sieciowa, która wykracza poza proste blokowanie adresów IP i dogłębnie analizuje zawartość pakietów danych pod kątem ukrytego złośliwego oprogramowania.

O

Open Source Intelligence (OSINT)

Gromadzenie i analiza informacji z publicznie dostępnych źródeł (Internet, media społecznościowe, rejestry) w celu wczesnego wykrywania zagrożeń bezpieczeństwa.

P

Phishing

Phishing to oszustwo, w którym przestępcy próbują ukraść Twoje dane osobowe. Wysyłają fałszywe e-maile lub wiadomości, aby nakłonić Cię do ujawnienia haseł lub numerów kart kredytowych.

Pig Butchering

Podstępna metoda oszustwa, w której sprawcy przez kilka tygodni budują zaufanie (tzw. „tuczenie”), aby następnie skłonić swoje ofiary do dokonania wysokich inwestycji w fałszywe platformy kryptowalutowe (tzw. „ubój”).

Podejrzane wiadomości SMS

Podejrzana wiadomość SMS to oszukańcza wiadomość, która nakłania do kliknięcia w link, na przykład w celu ujawnienia danych osobowych lub przelania pieniędzy. Często takie wiadomości można rozpoznać po błędach ortograficznych, nieznanych nadawcach i natarczywym, groźnym języku. Najlepiej natychmiast usunąć taką wiadomość i w nią nie klikać.

Q

Quishing

Zbitka słów „kod QR” i „phishing”. Ta metoda oszustwa polega na wykorzystywaniu zmanipulowanych kodów QR (np. na mandatach parkingowych lub w listach) w celu przekierowywania użytkowników do fałszywych stron płatności.

R

Ransomware

Oprogramowanie służące do szantażowania, które szyfruje pliki i udostępnia je ponownie dopiero po zapłaceniu okupu (zwykle w bitcoinach). Według raportu BSI z 2025 r. jest to nadal jedno z najpoważniejszych zagrożeń dla przedsiębiorstw.

Router

Router to urządzenie, które rozprowadza sygnał internetowy po całym domu. Odbiera połączenie od dostawcy Internetu i przesyła je do urządzeń za pośrednictwem kabla lub Wi-Fi.

S

Sextortion

Metoda szantażu, w której przestępcy twierdzą, że posiadają intymne nagrania ofiary (często kłamią) i grożą ich opublikowaniem, jeśli nie otrzymają pieniędzy.

Shadow IT

Korzystanie przez pracowników z nieautoryzowanych aplikacji i urządzeń bez wiedzy działu IT. Stanowi to duże zagrożenie dla bezpieczeństwa, ponieważ narzędzia te nie są monitorowane.

Silne hasło

Silne hasło jest trudne do odgadnięcia. Składa się z kombinacji wielkich i małych liter, cyfr oraz znaków specjalnych i powinno być unikalne dla każdej usługi.

SIM Swapping

SIM Swapping, zwany również przejęciem karty SIM, to rodzaj kradzieży tożsamości, w przypadku którego przestępcy przenoszą Twój numer telefonu komórkowego na swoją kartę SIM. W ten sposób mogą uzyskać dostęp do Twoich kont powiązanych z tym numerem.

Smishing

Smishing (SMS + phishing) oznacza kradzież danych za pośrednictwem wiadomości tekstowych. Przestępcy wysyłają SMS-y z pilnymi wiadomościami dotyczącymi np. dostawy paczki lub blokady konta, aby skłonić Cię do kliknięcia w link. W ten sposób Twoje hasła lub dane bankowe są przechwytywane na fałszywej stronie internetowej.

Social Engineering

Social Engineering (manipulacja socjotechniczna) to metoda, w której przestępcy nie hakują komputerów, lecz ludzi. Stosując podstęp, na przykład fałszywe telefony od „pomocy technicznej” lub wiadomości e-mail, które wyglądają na prawdziwe, nakłaniają Cię do dobrowolnego podania haseł lub przelania pieniędzy. Jest to swego rodzaju „oszustwo na wnuczka” w formie cyfrowej.

Spam Filter (Filtr antyspamowy)

Filtr antyspamowy to funkcja programów pocztowych, która automatycznie przenosi niechciane wiadomości e-mail do specjalnego folderu. Dzięki temu Twoja skrzynka odbiorcza pozostaje wolna od niechcianych reklam lub prób oszustwa.

Spyware

Oprogramowanie specjalizujące się w ukrytym szpiegowaniu, rejestrowaniu wzorców użytkowania i wysyłaniu tych informacji stronom trzecim bez Twojej wiedzy.

Szyfrowanie end-to-end

Metoda zabezpieczeń, w której dane są szyfrowane na urządzeniu nadawcy i odszyfrowywane dopiero na urządzeniu odbiorcy. Nikt pomiędzy nimi – nawet dostawca usług – nie może odczytać treści.

T

Tor Browser (Przeglądarka Tor)

Specjalna przeglądarka internetowa, która kieruje Twoje połączenie przez wiele serwerów na całym świecie (trasowanie cebulowe), aby zatrzeć ślady w sieci i umożliwić dostęp do zasobów Darknet.

Trojan (koń trojański)

Złośliwe oprogramowanie, które podszywa się pod użyteczny program. Po otwarciu instaluje w tle inne złośliwe oprogramowanie lub otwiera tylne drzwi dla hakerów.

Tryb incognito (Incognito Mode)

Ustawienie przeglądarki, które uniemożliwia lokalne zapisywanie historii, plików cookie i danych formularzy na Twoim urządzeniu. Uwaga: Ten tryb nie sprawi, że będziesz niewidoczny dla Twojego dostawcy usług internetowych ani dla samej strony internetowej!

U

URL Shortener (Skracanie adresów URL)

Usługi, które zamieniają długie adresy internetowe na krótkie linki (np. bit.ly). Przestępcy często wykorzystują je do ukrycia prawdziwego celu niebezpiecznego linku.

Uwierzytelnianie dwuskładnikowe (Two-Factor Authentication - 2FA)

Uwierzytelnianie dwuskładnikowe to dodatkowe zabezpieczenie Twoich kont. Oprócz hasła do zalogowania się wymagana jest druga, niezależna forma weryfikacji (np. kod wysłany SMS-em).

V

Vishing

„Voice phishing” – próby oszustwa przez telefon. Osoby atakujące podają się za pracowników banku lub techników wsparcia technicznego, aby wyłudzić poufne dane lub przelewy.

VPN (Virtual Private Network)

VPN to usługa, która nawiązuje bezpieczne i szyfrowane połączenie z Internetem. Ukrywa Twój adres IP i chroni Twoje dane, zwłaszcza w sieciach publicznych.

W

Whaling

Celowa forma phishingu, której celem jest wykorzystanie wysokich uprawnień „grubych ryb” (członków zarządu, dyrektorów zarządzających) w celu wyrządzenia ogromnych szkód.

Wyciek danych (Data Leak)

Nieumyślne ujawnienie poufnych informacji, na przykład w wyniku błędnej konfiguracji serwera lub luki w zabezpieczeniach, które powoduje, że dane stają się dostępne dla nieupoważnionych osób w Internecie.

X

XML External Entity (XXE)

Atak techniczny na programy przetwarzające dane XML. Zmusza system do ujawnienia plików wewnętrznych lub zaatakowania innych serwerów w sieci.

Y

YubiKey

Znany fizyczny klucz bezpieczeństwa używany do uwierzytelniania dwuskładnikowego. Zazwyczaj należy go podłączyć do portu USB lub przyłożyć do telefonu komórkowego, aby umożliwić logowanie.

Z

Zero Trust Security

Model bezpieczeństwa oparty na zasadzie „nigdy nie ufaj, zawsze weryfikuj”. Każde żądanie do sieci jest sprawdzane, niezależnie od tego, czy pochodzi z zewnątrz, czy z wewnątrz firmy.