REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

Phishing URL – na czym polega

REKLAMA

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

REKLAMA

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ukrywanie majątku przed komornikiem: czy grozi za to więzienie? Komornik wyjaśnia

Coraz więcej dłużników lokuje swoje pieniądze na aplikacjach takich jak Revolut czy Zen. Czy to bezpieczne rozwiązanie? Niekoniecznie. W Polsce celowe ukrywanie majątku przed egzekucją komorniczą może prowadzić do poważnych konsekwencji prawnych, w tym kary pozbawienia wolności.

Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Groźna nimfa kleszcza. Jak się chronić po spacerze w lesie? Ekspert radzi

Nimfa kleszcza, choć wielkości główki od szpilki, może przenosić groźne choroby. Dlatego po powrocie z lasu warto dokładnie obejrzeć ciało, wytrzepać ubrania i wziąć prysznic – przypomina główny inspektor sanitarny Paweł Grzesiowski.

REKLAMA

1200 zł podwyżki emerytury i (jednak!) 64 tys. zł wyrównania dla 120 tys. emerytów (bez pomijania roczników 1949-1952) – jest zupełnie nowa specustawa przeliczeniowa dot. wyroku TK z 4 czerwca 2024 r.

W dniu 29 kwietnia 2025 r. do laski marszałkowskiej został złożony poselski projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, który zakłada ponowne przeliczenie emerytur (i ich podwyżkę) oraz wypłatę wyrównań za okres pobierania świadczeń w zaniżonej wysokości dla wszystkich emerytów objętych zakresem podmiotowym wyroku TK z 4 czerwca 2024 r. (sygn. akt sygn. akt SK 140/20). W przeciwieństwie do tego co proponuje rząd – specustawa przeliczeniowa w tej wersji – nie pozbawia emerytów prawa do wyrównania (w wysokości 64 tys. zł dla każdego uprawnionego) i obejmuje również poszkodowane kobiety z roczników 1949-1952, które MRPiPS chce pozbawić nie tylko ww. wyrównania, ale również podwyżki bieżących świadczeń emerytalnych.

Co z podwyżkami dla nauczycieli od września? Są pierwsze odpowiedzi na postulaty ZNP

Związek Nauczycielstwa Polskiego apeluje o 10 proc. podwyżki dla nauczycieli od września tego roku. Rząd na razie nie odpowiedział na te żądania, ale pojawiły się już pierwsze komentarze samorządowców. Uważają oni, że mogliby wypłacić podwyżki, ale musi zostać spełniony jeden, podstawowy warunek.

Trzeba wypłacać pieniądze na czarną godzinę. Apelują o to banki. To wezwanie budzi prawdziwą trwogę

Unieruchomione pociągi i metro, paraliż na lotniskach, brak internetu, niedziałająca sieć komórkowa i tłumy ludzi w sklepach. Szturmowali je tylko ci, którzy w portfelach mieli pieniądze, bo kartą płacić się nie dało. Ten horror wydarzył się w Hiszpanii. To tam, niczym grom z jasnego nieba, spadł blackout. Czy spełnił się czarny scenariusz, jaki wieszczyły europejskie banki? Już cztery miesiące temu apelowały do swoich klientów, żeby w domu trzymali gotówkę na czarną godzinę.

Skrócenie czasu pracy – potrzebna zmiana czy kosztowny eksperyment?

Ministerstwo Rodziny, Pracy i Polityki Społecznej ogłosiło w poniedziałek, 28 kwietnia 2025 r. rozpoczęcie pilotażowego programu skrócenia czasu pracy. Na jego realizację przewidziano 10 mln zł z Funduszu Pracy. ekspertka BCC ds. prawa pracy, radca prawny w Rycak Kancelaria Prawa Pracy i HR dr Magdalena Rycak o skróceniu czasu pracy.

REKLAMA

Zakaz używania urządzeń telekomunikacyjnych na egzaminie – konsekwencje prawne

Niedługo rozpoczną się egzaminy maturalne. Warto pamiętać, że zakazane jest korzystanie z jakichkolwiek pomocy niedozwolonych. Każde takie działanie narusza zasady uczciwości egzaminacyjnej i grozi unieważnieniem egzaminu.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

REKLAMA