poniedziałek, 7 kwietnia, 2025

Czujność w internecie, czyli jak nie wpaść w sieci (na) oszustów

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Phishing to najpopularniejsze zagrożenie czyhające na użytkownika w sieci. W 2018 roku niemal połowa (44 proc.) wszystkich ataków w internecie odbyła się z wykorzystaniem tej metody. Liczba e-przestępstw rośnie – dane Komendy Głównej Policji wskazują, że w 2018 roku było ich o 100 proc. więcej niż rok wcześniej. Polacy nie mają dostatecznej wiedzy na temat cyberzagrożeń, a przez to nie potrafią się przed nimi skutecznie bronić. Przed zbliżającym się Black Friday konsumenci powinni jednak wzmóc swoją czujność. Podpowiadamy, jak nie paść ofiarą internetowego oszustwa.

Phishing to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub organizację, aby nakłonić ofiarę do uruchomienia złośliwego oprogramowania lub pozyskać jego dane osobowe. Z roku na rok to zjawisko przybiera na sile. Tylko w 2018 r. operatorzy z zespołu CERT Polska, monitorującego zdarzenia naruszające bezpieczeństwo sieci, otrzymali ponad 77 tys. zgłoszeń dotyczących tego typu ataków. Działania oszustów przybierają różne postaci. Mając na uwadze zbliżające się „święto zakupów”, w którym to wzmaga się działalność przestępców internetowych, eksperci Alior Banku radzą, na co należy zwrócić uwagę, korzystając na co dzień z bankowości elektronicznej.

Sposób na ofiarę

Przestępcy wykorzystują różne metody socjotechniczne, by zachęcić użytkowników do odwiedzenia fałszywej strony lub kliknięcia w link w wiadomość e-mail. Wzbudzają w nich poczucie strachu, empatii, a czasami przymusu, by wymusić szybkie działanie. – Niejednokrotnie na skrzynki mailowe Polaków trafiają wiadomości o chwytliwych tytułach – „Nieuregulowana opłata”, “Pilne”, “Ważne” czy “Zapłać natychmiast”. Takie komunikaty wprawiają potencjalną ofiarę w stan niepokoju i podświadomie wymuszają podjęcie dalszych kroków – opłacenie nieuregulowanej faktury, wykonanie drobnej dopłata za mającą wygasnąć usługę lub przekazanie pieniędzy na konto bliskiej osoby będącej w potrzebie. Oszuści wiedzą, że grając na emocjach ludzi, mogą w łatwy sposób skłonić ich do określonych działań – mówi Wiktor Szymański, ekspert ds. bezpieczeństwa IT Alior Banku.

Wzmożone ataki przy okazji wolnych  dni

Liczba ataków phishingowych rośnie sezonowo. Dla cyberprzestępców święta, letnie wakacje i ferie zimowe to doskonały czas do rozpoczęcia łowów. Prawdziwą okazją jest dla nich Black Friday – międzynarodowy dzień największych wyprzedaży w roku. Listopadowa gorączka zakupów z roku na rok cieszy się w Polsce coraz większą popularnością, dlatego eksperci przypominają o zachowaniu szczególnej ostrożności. W tym okresie w sieci pojawia się wiele fałszywych sklepów internetowych, które sprzedają różnego rodzaju produkty po wyjątkowo atrakcyjnych cenach. Niestety, przestępcy dbają o wiarygodność przygotowywanych przez siebie oszustw – tworzone przez nich fikcyjne strony są łudząco podobne do oryginałów, na których się wzorowali, mogą nawet stworzyć sfabrykowane portale z opiniami zadowolonych klientów. Kilka tygodni później takie strony znikają bez śladu, jednak dane przekazane przez klientów zwabionych ofertą zostają w rękach przestępców na zawsze.

Z naszych obserwacji wynika, że miesięcznie w internecie powstaje co najmniej kilka fałszywych sklepów oraz wiele podrobionych stron pośredników szybkich płatności. Przy atakach phishingowych oszuści zręcznie wykorzystują oprawę graficzną i logotypy bramek płatniczych, jak również stron internetowych banków – mówi Filip Karbowski, ekspert ds. monitorowania bezpieczeństwa Alior Banku.

Jak nie paść ofiarą internetowych oszustów?

  1. Bądź czujny

Cyberprzestępcy też popełniają błędy, więc by uchronić się przed atakiem phishera należy zwracać uwagę na wszystkie, nawet najdrobniejsze szczegóły. Choć witryna stworzona przez oszustów może wyglądać podobnie jak ta, którą znamy i na którą wielokrotnie się logowaliśmy, zawsze warto przyjrzeć się warstwie językowej portalu, obecności wymaganych zakładek (takich jak kontakt czy regulamin), a w przypadku bankowości internetowej przyjrzeć się obrazkowi bezpieczeństwa oraz dokładnie przeczytać wiadomość sms lub push zawierającą informację o tym, jaką operację chcemy wykonać.

Podobnie jest z fałszywymi wiadomościami e-mail, które nagminnie wpadają do naszych skrzynek. Pomimo, że przypominają one komunikaty wysłane z banku lub od operatora telekomunikacyjnego, często zawierają ogólniki, które od razu powinny wzbudzić naszą czujność. Zawsze należy zwracać uwagę na adres nadawcy wiadomości oraz format przesłanego załącznika. Warto pamiętać, że bank w wiadomości e-mail nigdy nie przesyła bezpośredniego linku do portalu bankowości elektronicznej z prośbą o zalogowanie, podanie PINu, numeru karty kredytowej lub zmiany hasła. Przydatny może być nawyk dokładnego sprawdzania wiadomości zawsze wtedy, gdy otrzymany link, e-mail czy sms, które sprawiają, że podnosi nam się ciśnienie lub czujemy niepokój  – mówi Wiktor Szymański, ekspert Alior Banku.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Wyciek danych klientów Warty – jakie informacje zostały ujawnione?

Na początku marca 2025 firma ubezpieczeniowa Warta poinformowała o...

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Może Cię zainteresować

Polecane kategorie