Cyberoszuści i hakerzy nie odpuszczają cyfrowym Polakom. Kto teraz jest najbardziej narażony na ataki w Internecie

Zbigniew Biskupski
rozwiń więcej
Dwuskładnikowe logowanie i mocne hasło to w ocenie większości Polaków gwarancja spokoju o bezpieczeństwo w sieci - a jaka jest rzeczywistość? / shutterstock

Czujemy się bezpiecznie używając haseł i dwuskładnikowego logowania do banków i urzędów i mniej niż połowa z nas weryfikuje nadawcę wiadomości czy wiarygodność strony internetowej. Niemal co piąty Polak nie wie, czy był ofiarą internetowego oszustwa. 

Ponad 17% Polaków nie jest pewnych czy padło ofiarą oszustwa w sieci. Aż 40% nie weryfikuje tożsamości rozmówcy telefonicznego lub nadawcy e-maila – wynika z opublikowanego przez SMSAPI raportu „Bezpieczeństwo Cyfrowe Polaków 2024”.

Phising to dla połowy Polaków abstrakcja

Jak wskazuje Leszek Tasiemski, ekspert firmy WithSecure, czasem trudno jest jednak określić, czy staliśmy się ofiarą ataku. Dodatkowo przestępcy wykorzystują nowe kanały komunikacji do rozsyłania np. phishingu – coraz częściej stosują do tego nie tylko wiadomości e-maile i SMS, ale też komunikatory internetowe.

W samym 2022 roku CERT Polska – zespół powołany do reagowania na zdarzenia naruszające bezpieczeństwo w Internecie, obsłużył ponad 25 tys. incydentów, które zaklasyfikował jako phishing. Jest to forma cyberataku, w której przestępcy podszywają się pod wiarygodne instytucje lub firmy, aby wyłudzić dane lub rozsyłać złośliwą zawartość. Niestety, jak wskazuje badanie aż 46% Polaków nie wie, na czym polega phishing. 

– Prawie co piąty respondent nie ma pewności, czy padł ofiarą oszustwa w sieci. Wskazuje to na niską świadomość społeczeństwa w tym obszarze i potrzebę edukacji. Trzeba jednak pamiętać, że czasami trudno jest określić, czy jesteśmy ofiarą. Jeżeli zostaną wykradzione nasze dane, może to być zupełnie nie do wychwycenia. Oczywiście tylko do momentu, aż informacje te zostaną wykorzystane na przykład do dokonania transakcji czy przejęcia konta – wskazuje Leszek Tasiemski.

Kogo lubią hakerzy i inni cyberoszuści

Raport o bezpieczeństwie cyfrowym Polaków wskazuje, że większość stosuje podstawowe środki bezpieczeństwa, takie jak bezpieczne hasła (83%) czy dwuskładnikowa autoryzacja podczas logowania z pomocą SMS (74%) lub kodu.

Jednak nadawcę wiadomości lub rozmówcę weryfikuje 59,5%, a wiarygodność stron internetowych – tylko 41%. Wyniki badania wskazują też, że techniki przestępców mające zwiększać presję do działania są skuteczne – aż 16% użytkowników klika w link z wiadomości SMS lub e-mail, jeśli dotyczy ona statusu ważnych spraw (np. rachunków), a kolejne 11% gdy zainteresuje ich treść komunikatu. 

Do prowadzenia ataków phishingowych cyberprzestępcy najczęściej wykorzystują wiadomości e-mail oraz SMS. Jednak coraz popularniejsze stają się komunikatory internetowe (13% wskazań internautów), które pod tym względem wyprzedzają rozmowy telefoniczne (9%). Sposób działania pozostaje ten sam – oszuści wykorzystują różne formy manipulacji i nacisku, aby zwiększyć presję na ofiarę do podjęcia szybkiego działania, zanim zdąży się zastanowić i sprawdzić nadawcę. 

– Coraz częściej spotykamy się z wykorzystaniem do phishingu alternatywnych kanałów, które zdecydowanie utrudniają wykrycie i blokowanie ataku, np. komunikatora WhatsApp. Ma on dla przestępców tę zaletę, że wiadomości są szyfrowane w sposób uniemożliwiający operatorowi monitorowanie przesyłanych treści – podkreśla Leszek Tasiemski.

Internetowe wersje oszustw „na wnuczka”

Według badanych najbardziej narażone na cyberataki są osoby powyżej 55. roku życia (54% wskazań). Grupa ta jest coraz aktywniejsza w sieci, jednak może mieć niską świadomość dotyczącą cyfrowych zagrożeń. Według danych GUS w 2023 roku tylko 8% osób powyżej 55. roku życia sprawdzało, czy strona, na której podają swoje dane, jest bezpieczna. Warto jednak zauważyć, że również w grupach młodszych (16-24 lat) oraz (25-54 lat) odsetek ten był niski i wyniósł nieco ponad 20%.

Jak wskazuje Leszek Tasiemski, czynnikiem ryzyka w przypadku osób starszych jest niska świadomość zasad funkcjonowania cyfrowych rozwiązań i związanych z nimi zagrożeń.
Jest to jednak obiegowa opinia, która niekiedy może być mylna. Osoby starsze podchodzą do internetowych transakcji z niezwykłą ostrożnością, często nawet z lękiem.

–  Faktycznie jest to grupa szczególnie często brana na celownik poprzez ataki hybrydowe: z ofiarą kontaktuje się, np. przez telefon, ktoś podszywający się pod instytucję lub bliską osobę. Następnie nakłania do wykonania określonej akcji w sieci, która skutkuje kradzieżą pieniędzy lub ujawnieniem wrażliwych danych. Dlatego zawsze warto pamiętać, że gdy pojawiają się jakiekolwiek wątpliwości co do nadawcy lub treści wiadomości, należy dać sobie czas na zastanowienie – wskazuje Leszek Tasiemski. 

Do zwiększania świadomości na temat cyberzagrożeń może przyczynić się każdy użytkownik. Jak wskazuje raport SMSAPI, aż 46% Polaków ostrzega rodzinę i znajomych, gdy otrzyma fałszywą wiadomość. Ponad połowa jako źródło wiedzy o cyberbezpieczeństwie wskazuje właśnie rodzinę i znajomych.

Infor.pl
3000 zł kary dla pracodawcy za niezatrudnienie kandydata
08 maja 2024

Pracodawcy muszą liczyć się z odpowiedzialnością karną za niezatrudnienie kandydata do pracy z powodów wymienionych w art. 123 ustawy o promocji zatrudnienia i instytucjach rynku pracy. Grzywna za dyskryminację przy nawiązywaniu stosunku pracy wynosi minimum 3000 zł. Na podstawie Kodeksu pracy osoba niezatrudniona może również dochodzić odszkodowania. W jakiej wysokości?

Czy premia wlicza się do minimalnego wynagrodzenia w Polsce w 2024 roku?
08 maja 2024

W Polsce minimalne wynagrodzenie za pracę wzrosło w 2024 roku. Od stycznia wynosi 4 242 zł brutto, a od lipca będzie wynosić – 4 300 zł brutto. Ale czy premia pracownicza może uzupełnić wysokość wynagrodzenia do minimalnej płacy?

Kto jest chroniony przed zwolnieniem z pracy? Co z pracownikiem w wieku przedemerytalnym?
08 maja 2024

W Polsce, Kodeks Pracy oraz inne ustawy, takie jak ustawa o związkach zawodowych, zapewniają ochronę przed zwolnieniem dla wybranych grup pracowników. Do tych grup należą m.in. kobiety w ciąży, osoby w wieku przedemerytalnym, osoby korzystające ze zwolnień lekarskich oraz działacze związkowi.

Pseudokibice na celowniku prokuratury. Oskarżonym o czerpanie korzyści z prostytucji, pobicia, bójki grozi do 7 lat więzienia
08 maja 2024

Od półtora roku do siedmiu lat więzienia chce prokuratura w procesie kilkudziesięciu osób związanych ze środowiskiem białostockich pseudokibiców piłkarskich oskarżonych m.in. o czerpanie korzyści z prostytucji, pobicia, bójki z fanami innych drużyn i propagowanie faszyzmu.

1000 zł dodatku do wynagrodzenia od 1 lipca 2024 r. - dla kogo?
08 maja 2024

Będzie 1000 zł dodatku do wynagrodzenia dla rodzin zastępczych i rodzinnych domów dziecka. Dodatki wchodzą w życie 1 lipca 2024 r.

Bezrobocie w kwietniu 2024 r.
08 maja 2024

Ile wynosi bezrobocie w kwietniu 2024 roku? Tak niskiego bezrobocia w kwietniu nie było od 1991 roku.

Wakacje składkowe - projekt ustawy po drugim czytaniu w sejmie
08 maja 2024

Wakacje składkowe - projekt ustawy jest już po drugim czytaniu w Sejmie. Nie było poprawek do projektu. Teraz będzie głosował cały Sejm. Dla kogo są wakacje składkowe? Jakie warunki trzeba spełnić, by móc złożyć wniosek do ZUS?

Urlop na żądanie dla nauczyciela 2024
08 maja 2024

Urlop na żądanie dla nauczyciela 2024 - czy nauczyciel może wziąć urlop na żądanie? Karta nauczyciela różnicuje urlopy nauczycieli zatrudnionych w szkołach feryjnych i nieferyjnych. Czy dyrektor, wicedyrektor i nauczyciel na stanowisku kierowniczym mogą korzystać z urlopu na żądanie?

Minimalne wynagrodzenie w 2024 roku wzrosło do 4 242 zł, a to nie koniec. Ile wyniesie po kolejnej podwyżce w lipcu? Jak Polska wypada w porównaniu z innymi krajami w UE?
08 maja 2024

Minimalne wynagrodzenie za pracę w Polsce oraz minimalna stawka godzinowa zostały podwyższone w styczniu 2024 roku.  Ile wyniosą po kolejnej podwyżce, która czeka nas w lipcu br.?

Ryczałt za używanie prywatnego auta do celów służbowych a PIT. NSA: nie trzeba płacić podatku od zwrotu wydatków
08 maja 2024

W wyroku z 14 września 2023 r. (sygn. akt II FSK 2632/20) Naczelny Sąd Administracyjny zakwestionował stanowisko organów podatkowych i uznał, że świadczenie wypłacone pracownikowi jako zwrot wydatków – nie jest przychodem ze stosunku pracy. A zatem nie trzeba od takiego zwrotu wydatków płacić podatku dochodowego. W tym przypadku chodziło o ryczałt samochodowy za jazdy lokalne wypłacany pracownikowi z tytułu używania przez niego prywatnego samochodu do celów służbowych. Niestety NSA potrafi też wydać zupełnie inny wyrok w podobnej sprawie.

pokaż więcej
Proszę czekać...