REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

REKLAMA

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

REKLAMA

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Wgląd do arkusza egzaminu ósmoklasisty

Egzamin ósmoklasisty to pierwszy najważniejszy sprawdzian wiedzy, który może przesądzić o dostaniu się do wymarzonej szkoły, a następnie dalszej ścieżce zawodowej. Co, jeśli wyniki okazują się być gorsze od przewidywanych i uczeń ma wątpliwości, czy został prawidłowo oceniony?

Sposoby na ciągłość pracy w okresie wakacyjnym: zatrudnianie pracowników sezonowych i na zastępstwo. Jak przygotować firmę na braki kadrowe?

Są różne sposoby na zachowanie ciągłości pracy w okresie wakacyjnym, np.: zatrudnianie pracowników sezonowych i na zastępstwo. Jak przygotować firmę na braki kadrowe? Oto praktyczne wskazówki.

Fikcyjna faktura w KSeF - Stanowski i Mentzen celem prowokacji. Ale wystawca zapłaci olbrzymi VAT za fakturę na ponad 4 mln zł

Krajowy System e-Faktur (KSeF) staje się areną bezprecedensowych walk medialno-politycznych. Pojawienie się w nim faktury opiewającej na kwotę ponad 4,3 mln zł brutto, wystawionej na firmy Krzysztofa Stanowskiego oraz Sławomira Mentzena, wywołało medialne trzęsienie ziemi. Dla opinii publicznej to sensacja, a dla branży mocny sygnał ostrzegawczy. Co najważniejsze - ten z pozoru niewinny, złośliwy żart skończy się dla jego autora finansowym dramatem. Przepisy ustawy o VAT są bowiem nieubłagane: wystawca tej faktury będzie musiał zapłacić gigantyczny podatek, nawet jeśli żadna usługa nie została wykonana.

Od 12 VIII zakaz sprzedaży w sklepach zgrzewek wody mineralnej. Butelki 1,5 l kupujesz pojedynczo, chyba że zgrzewka jest niezbędna do usprawnienia procesu postępowania z produktami

Przez media społecznościowe przetacza się coraz więcej komentarzy informujących o tym, że zgrzewki z wodą mineralną będą zakazane na terenie całej UE od 12 sierpnia 2026 r. Rzeczywiście zaczyna wtedy obowiązywać regulacja o treści: Opakowania jednorazowego użytku z tworzyw sztucznych wykorzystywane w punkcie sprzedaży do grupowania produktów sprzedawanych w butelkach, puszkach, metalowych pudełkach, słoiczkach, kubkach i paczkach, zaprojektowane jako opakowania udogadniające pozwalające konsumentom dokonać zakupu więcej niż jednej sztuki produktu lub zachęcające ich do tego. Jest możliwość wprowadzenia wyjątku, o ile: "Opakowanie zbiorcze jest niezbędne do usprawnienia procesu postępowania z produktami." No i mamy teraz spór - czy zgrzewka 6 wód mineralnych podlega pod ten wyjątek, czy nie?

REKLAMA

Dlaczego niedziela jest gorsza od soboty? Święto wypadające w sobotę daje prawo do dodatkowego dnia wolnego, a w niedzielę nie

Pytanie "Dlaczego niedziela jest gorsza od soboty?" postawił w petycji prezes Zarządu Fundacji „Można Lepiej!”, Krzysztof Kwarciak. Dokładnie chodzi o to, dlaczego święto wypadające w sobotę daje prawo do dodatkowego dnia wolnego, a w niedzielę nie? Oto odpowiedź Ministerstwa Rodziny, Pracy i Polityki Społecznej.

Rolnicy chcą tysięcy złotych od hektara. Za 2024 r. było nawet 3000 zł. Susza pustoszy pola

Ministerstwo Rolnictwa uruchomiło aplikację suszową i producenci rolni mogą już składać wnioski o oszacowanie strat powstałych w wyniku wystąpienia suszy. To pierwszy etap w staraniu się o pomoc w związku z suszą w 2026 r.

Posiadasz orzeczenie o niepełnosprawności? Sprawdź, jakie ulgi, zniżki i pieniądze zyskasz w 2026 roku [LISTA PRZYWILEJÓW]

Wielu Polaków posiada orzeczenie o stopniu niepełnosprawności, ale nie ma pojęcia, jak potężne daje ono możliwości. Przepisy w 2026 roku otwierają drzwi do realnego wsparcia finansowego, ogromnych ulg w podróżach oraz dodatkowych dni wolnych od pracy. Co ważne, zyskać mogą nie tylko osoby ze znacznym stopniem, ale także te z umiarkowanym i lekkim.

Praca w IT w dobie AI - nie tylko programowanie. Trzeba rozwijać różne kompetencje, by być gotowym na kolejne zmiany. IT Talent Index 2026

Ponad 2 000 osób wypełniło Test Kompetencji Future Collars, tworząc pierwszą edycję IT Talent Index, projektu analizującego, jak zmieniają się kompetencje osób planujących rozwój zawodowy w erze sztucznej inteligencji i transformacji cyfrowej. Wyniki pokazują wyraźnie, że dziś największą wartość na rynku pracy mają nie pojedyncze umiejętności techniczne, ale zdolność łączenia technologii, biznesu, kreatywności i ciągłego uczenia się.

REKLAMA

Sen stał się luksusem? Co trzeci młody Polak śpi zbyt krótko. Gospodarka traci na tym miliardy

Jedna trzecia Polaków w grupie 18-35 lat sypia 6 godzin lub mniej, czyli krócej od rekomendowanych dla tej grupy wiekowej 7 do 9 godzin - wynika z raportu UCE Research i platformy ePsycholodzy. Eksperci szacują, że gospodarka traci rocznie z tego powodu ponad 17 mln roboczodniówek i 8,7 mld zł.

Duża rotacja pracowników w magazynach i produkcji największym wyzwaniem pracodawców. Dlaczego pracownicy często zmieniają pracę w tym sektorze? Nie chodzi o wynagrodzenie

Duża rotacja pracowników w magazynach i produkcji jest obecnie największym wyzwaniem pracodawców sektora przemysłowego i magazynowania. Dlaczego pracownicy często zmieniają pracę w tych branżach? Okazuje się, że nie chodzi o wynagrodzenie. Przykładem jest komfort pracy zapewniany np. przez dostępność klimatyzacji.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA