REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

REKLAMA

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

REKLAMA

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dodatkowe emerytury w 2026. Dla kogo czternastka, czy będzie piętnastka, ile wyniosą wypłaty?

Dodatkowe świadczenia dla seniorów, takie jak 13. i 14. emerytura, na stałe weszły do kalendarza wypłat z ZUS. Jednak z każdym rokiem pojawiają się pytania o zasady ich przyznawania oraz o to, czy kalendarz wypłat zostanie rozszerzony o kolejne świadczenia. Czy w 2026 r. seniorzy mogą liczyć na czternastkę i czy piętnastka faktycznie stanie się nowym, stałym dodatkiem do emerytury?

Renta socjalna a praca. Kiedy świadczenie przepada

Wiele osób z niepełnosprawnością obawia się, że podjęcie pracy może oznaczać utratę renty. W tym artykule obalamy najczęstsze mity i wyjaśniamy, jak praca zarobkowa wpływa na prawo do renty socjalnej.

Uważaj! 25 października mija ważny termin. Zapomnisz – zapłacisz 819 zł kary

25 października to data, o której wielu Polaków nawet nie pamięta. Tymczasem może ona zdecydować o tym, czy Twój domowy budżet pozostanie bezpieczny, czy też nagle uszczupli się o kilkaset złotych. Chodzi o obowiązek, który od lat istnieje w polskim prawie, ale wciąż zaskakuje tysiące osób. Wystarczy jedno zaniedbanie, by urzędnicy mogli nałożyć wysoką karę i to niezależnie od tego, czy faktycznie korzystasz z urządzenia, które stoi w Twoim domu. Coraz częstsze kontrole sprawiają, że zapomnienie o tym terminie może być naprawdę kosztowne.

Emerytura dla kobiet po urodzeniu dziecka w 2025 i 2026 r. Jak ZUS liczy lata po urlopie macierzyńskim?

Narodziny dziecka, urlop macierzyński, rodzicielski, powrót do pracy – dla większości kobiet to czas intensywnych zmian. W tym natłoku spraw łatwo przeoczyć pewien kluczowy szczegół, który może zaważyć na przyszłości finansowej. Chodzi o Twoje składki emerytalne, które po powrocie do pracy nie zawsze są naliczane w prawidłowy sposób. ZUS nie zrobi tego za Ciebie. Musisz wziąć sprawy w swoje ręce.

REKLAMA

Gdy zatrudnienie ciężarnej budzi podejrzenia ZUS. Racjonalność, ekonomia i prawne konsekwencje

Kwestionowanie przez Zakład Ubezpieczeń Społecznych zasadności zawarcia umowy z kobietą w ciąży jest tematem trudnym i wieloaspektowym. Trzeba pamiętać, iż negatywne skutki rozstrzygnięć w tego typu sprawach ponosi nie tylko ciężarna, ale i pracodawca. Dlaczego zatrudnienie kobiety w ciąży może wzbudzić podejrzenia ZUS? Artykuł odpowiada na najważniejsze pytania w oparciu o przykłady z praktyki i orzecznictwa.

Zasiłek pielęgnacyjny w 2026 roku dla seniorów i niepełnosprawnych. Sprawdź, kto dostanie 215 zł z MOPS

Blisko milion osób w Polsce korzysta z zasiłku pielęgnacyjnego. W 2025 roku jego wysokość to nadal 215,84 zł miesięcznie. Kwota symboliczna, ale dla wielu seniorów i rodzin opiekujących się osobami niesamodzielnymi, wciąż bardzo potrzebna. Od ostatniej podwyżki minęło już ponad pięć lat, a w tym czasie ceny leków, rehabilitacji i codziennego życia znacząco wzrosły. Mimo skromnej wysokości, świadczenie to często stanowi jedyne formalne uznanie i wsparcie dla opiekunów osób niesamodzielnych.

Morska Modernizacja Polski: Trzy programy realizowane przez PGZ [Gość Infor.pl]

Polska Grupa Zbrojeniowa (PGZ) realizuje obecnie najbardziej złożony i zaawansowany technologicznie program w historii polskiej Marynarki Wojennej. Wiceprezes Polskiej Grupy Zbrojeniowej Jan Grabowski podczas Warsaw Security Forum przekazał, że przyszłość polskiej floty opiera się na trzech filarach: najpotężniejszych w historii fregatach Miecznik, okręcie ratowniczym Ratownik oraz strategicznym programie okrętów podwodnych Orka. Ile lat dzieli nas od momentu, w którym Polska w pełni zabezpieczy swoje strategiczne interesy na Bałtyku?

Babcia z wyższą emeryturą? ZUS przypomina o korzystnym rozwiązaniu

Dzięki umowie uaktywniającej składki na ubezpieczenie społeczne niani częściowo opłaca państwo. Zakład Ubezpieczeń Społecznych podkreśla, iż jest to korzystne zwłaszcza dla osób w wieku emerytalnym, bo może zwiększyć wysokość ich emerytury. Od roku podpisanie umowy uaktywniającej z opiekunką jest opłacalne również dla rodziców. Dlaczego?

REKLAMA

Obowiązek zgłoszenia wykorzystania seksualnego dziecka – art. 240 Kodeksu karnego. Co grozi za brak reakcji?

Państwowa Komisja ds. przeciwdziałania wykorzystaniu seksualnemu małoletnich poniżej lat 15 rozpoczęła kampanię społeczną, która wprost uderza w problem społecznej obojętności wobec krzywdzenia dzieci. Hasło przewodnie brzmi: "Po czyjej jesteś stronie, gdy milczysz?".

Dostałeś 300 złotych z Dobrego Startu? To nie koniec. Do końca października możesz się starać jeszcze o ponad 400 złotych

Wielu rodziców skarży się 300 złotych, które otrzymują w ramach świadczenia Dobry Start to kropla w morzu potrzeb. Ceny rosną, a koszty utrzymania są coraz trudniejsze do pokrycia z domowych budżetów.

REKLAMA