REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

Phishing URL – na czym polega

REKLAMA

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

REKLAMA

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zasiłek pielęgnacyjny a dodatek pielęgnacyjny. Tylko jedno świadczenie Ci się należy. Komu przysługuje, kto wydaje i jakie są różnice?

Zastanawiasz się, czym różni się zasiłek pielęgnacyjny od dodatku pielęgnacyjnego? Nie wiesz, komu przysługuje zasiłek pielęgnacyjny w 2025 roku, kto wypłaca te świadczenia, MOPS czy ZUS, i jak je uzyskać? A może szukasz informacji, czy można pobierać oba świadczenia jednocześnie, czy dodatek pielęgnacyjny został podwyższony oraz jak wygląda wniosek o zasiłek pielęgnacyjny? W tym artykule znajdziesz wszystkie odpowiedzi. Wyjaśniamy, komu należą się pieniądze, ile możesz dostać i jakie dokumenty będą potrzebne, by złożyć wniosek w MOPS lub ZUS.

Polski system emerytalny pod presją. Eksperci ostrzegają: bez reform czekają nas głodowe świadczenia

Polska starzeje się w szybkim tempie, co już dziś budzi poważne obawy o przyszłość systemu emerytalnego. Międzynarodowy Fundusz Walutowy alarmuje: jeśli nie zostaną wprowadzone pilne reformy, do 2050 roku świadczenia mogą spaść nawet o jedną trzecią. Najbardziej ucierpią kobiety, osoby o niskich dochodach i pracownicy niestandardowi. Czy jest jeszcze czas, by uniknąć kryzysu?

Ukrywasz majątek w Delaware? Możesz się zdziwić, jak łatwo wierzyciele potrafią dotrzeć do prawdy

Delaware od dekad uchodzi za bezpieczną przystań dla firm dbających o dyskrecję właścicieli. Ale ten mit ma swoje granice. Coraz częściej okazuje się, że za zasłoną prywatności kryją się słabe punkty – a zdeterminowany wierzyciel potrafi je wykorzystać, by ujawnić, kto naprawdę stoi za spółką i gdzie ukryto aktywa.

W świadomej podróży po spokój

Rozmowa z Olą Krzemińską, twórczynią i CEO agencji Power, promotorką aktywnego stylu życia, o mądrym zarządzaniu energią w życiu i biznesie, zmianach w kulturze pracy oraz trendach w organizacji wydarzeń i wyjazdów firmowych.

REKLAMA

MOPS umiarkowany stopień niepełnosprawności – jakie świadczenia przysługują w 2025 roku?

Jakie dodatki i zasiłki przysługują osobie z umiarkowanym stopniem niepełnosprawności? Czy MOPS wypłaca zasiłek stały i pielęgnacyjny przy umiarkowanym orzeczeniu? Jakie dokumenty są potrzebne i ile wynosi próg dochodowy w 2025 roku? Czy osoba z umiarkowanym stopniem niepełnosprawności może otrzymać jednocześnie zasiłek pielęgnacyjny i usługi opiekuńcze z MOPS? W tym poradniku odpowiadamy na najczęstsze pytania osób z niepełnosprawnością i ich opiekunów. Sprawdź, jakie formy wsparcia oferuje MOPS osobom z umiarkowanym stopniem niepełnosprawności.

Będzie łatwiej o ten zasiłek. Skorzystają ubezpieczeni, płatnicy składek, biura księgowo-rachunkowe

Będzie łatwiej o ten zasiłek. Skorzystają ubezpieczeni, płatnicy składek, biura księgowo-rachunkowe. Dlaczego? Bo planowane są spore zmiany w ustawie z dnia 25 czerwca 1999 r. o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa (t.j. Dz. U. z 2025 r. poz. 501) w zakresie ubiegania się o zasiłek.

ZUS wypłaci 1600 zł w sierpniu 2025! Podwójne 800 plus trafi na konta rodziców

W sierpniu 2025 roku część rodziców otrzyma od ZUS jednorazową, podwójną wypłatę świadczenia 800 plus. Na ich konta trafi łącznie 1600 zł. Kto i na jakich zasadach może liczyć na takie pieniądze? Wyjaśniamy obowiązujące przepisy oraz podajemy terminy wypłat.

Koniec wynagrodzenia chorobowego od pracodawcy. ZUS wypłaci L4 od pierwszego dnia – znamy szczegóły reformy!

Już wkrótce pracodawcy przestaną wypłacać wynagrodzenie chorobowe. ZUS przejmie wypłaty świadczeń od pierwszego dnia zwolnienia lekarskiego. Reforma, o której mówiło się od lat, wreszcie nabiera realnych kształtów – mamy projekt, dokumenty rządowe i harmonogram. Sprawdź, kiedy zmiany wejdą w życie i co to oznacza dla pracowników i firm.

REKLAMA

Uproszczenia w podatku od spadków i darowizn. Nowe przepisy coraz bliżej wejścia w życie

Senat przyjął nowelizację ustawy o podatku od spadków i darowizn. Nowe przepisy mają uprościć formalności przy sprzedaży majątku otrzymanego od najbliższej rodziny oraz zlikwidować comiesięczne deklaracje podatkowe przy rentach prywatnych. Ustawa wraca teraz do Sejmu.

Wcześniejsza emerytura z KRUS 2025. Ile wynosi wcześniejsza emerytura z KRUS? Kto może się ubiegać i jakie warunki trzeba spełnić?

Wcześniejsza emerytura z KRUS to świadczenie pieniężne przeznaczone dla osób związanych z rolnictwem, które osiągnęły wymagany wiek i spełniły inne kryteria określone przepisami. System ten daje również możliwość ubiegania się o wcześniejsze zakończenie aktywności zawodowej na roli. Kto może otrzymać wcześniejszą emeryturę z KRUS?

REKLAMA