REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

REKLAMA

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

REKLAMA

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Rozmawiać o podwyżce czy odchodzić z pracy? Coraz więcej pracowników wybiera zmianę pracy zamiast prośby o podwyżkę

Rozmawiać o podwyżce czy odchodzić z pracy? Coraz więcej pracowników wybiera zmianę pracy zamiast prośby o podwyżkę. Negocjacje wynagrodzenia nie należą do najłatwiejszych rozmów i mogą być nawet ryzykowne. Tymczasem zmiana pracodawcy zazwyczaj wiąże się z wyższym wynagrodzeniem bez konieczności udowadniania, że się na nie zasługuje.

Gdzie zatrudnia się pracowników powyżej 50. roku życia? Dofinansowanie połowy wynagrodzenia do zatrudnienia osoby 50+

Gdzie zatrudnia się pracowników powyżej 50. roku życia? Jakie kompetencje mają silversi, które są najbardziej pożądane? Dlaczego osoby 50+ ratują polski rynek pracy? Pracodawcy muszą zmienić politykę zatrudniania. Można skorzystać z dofinansowania połowy wynagrodzenia do zatrudnienia osoby 50+.

Podwyżki dla budżetówki w 2027 roku. Tyle proponuje rząd i tyle pewnie będzie. A przeciętne wynagrodzenie wzrosnąć ma znacznie więcej

W dniu 9 czerwca 2026 r. Rada Ministrów przyjęła propozycję średniorocznych wskaźników wzrostu wynagrodzeń w państwowej sferze budżetowej na rok 2027 oraz informację o prognozowanych wielkościach makroekonomicznych na rok 2027, przedłożoną przez Ministra Finansów i Gospodarki.

Zaległy urlop wypoczynkowy. Kiedy przedawnia się prawo do urlopu?

Pracownik nie może zrzec się przysługującego mu urlopu wypoczynkowego, a pracodawca powinien udzielić urlopu w roku kalendarzowym, w którym pracownik nabył do niego prawo. Zdarzają się jednak sytuacje, że prawo do urlopu wypoczynkowego ulega przedawnieniu. Ile wynosi okres przedawnienia? Jak należy liczyć go liczyć?

REKLAMA

Najniższa krajowa w 2027 r. - 5200 zł czy 4950 zł brutto? Rząd uchwalił oficjalną propozycję - związki zawodowe chcą więcej

W dniu 9 czerwca 2026 r. Rada Ministrów przyjęła propozycję wysokości minimalnego wynagrodzenia za pracę (tzw. płacy minimalnej lub najniższej krajowej) oraz minimalnej stawki godzinowej w 2027 r., przedłożoną przez Minister Rodziny, Pracy i Polityki Społecznej. Ostateczną wysokość tych minimalnych kwot na przyszły rok rząd określi w rozporządzeniu, które musi być wydane do 15 września.

Sama obsługa AI to za mało, by utrzymać się na rynku pracy. Trzeba jeszcze umieć ją efektywnie i krytycznie zastosować

Jeszcze niedawno umiejętność korzystania z narzędzi AI była postrzegana jako przewaga konkurencyjna. Dziś coraz częściej staje się standardem. O wartości pracownika nie decyduje już wyłącznie sprawność w obsłudze technologii, ale zdolność do krytycznej oceny wyników, rozumienia kontekstu i przekładania ich na realne decyzje biznesowe.

Stałe czy zmienne oprocentowanie kredytu hipotecznego? Jakie stawki w 2026 roku?

Rynek kredytów hipotecznych znalazł się w momencie, w którym wybór pomiędzy oprocentowaniem stałym a zmiennym przestaje być oczywistą decyzją finansową. Kredytobiorcy coraz częściej nie są w stanie jednoznacznie ocenić, która opcja będzie korzystniejsza w średnim i długim terminie, a decyzje podejmują w warunkach rosnącej niepewności co do dalszej ścieżki stóp procentowych.

Urlop wypoczynkowy pracownika zatrudnionego na zastępstwo to dla pracodawców pole do nadużyć. A zasady są proste

Pracownik zatrudniony na zastępstwo to taki sam pracownik, jak każdy inny zatrudniony na czas określony czy nieokreślony. Przysługują mu takie same prawa jak pozostałym pracownikom, ale pracodawcy kierując się zasadą tymczasowości tej współpracy, wydają się o tym zapominać.

REKLAMA

Równowaga płci (gender balance) w zarządach spółek - co najmniej 33% płci niedostatecznie reprezentowanej. Rząd przyjął projekt ustawy

W dniu 9 czerwca 2206 r. Rada Ministrów przyjęła projekt ustawy, który ma na celu poprawę równowagi płci w organach spółek publicznych z siedzibą w Polsce, a także ustawy o wdrożeniu niektórych przepisów Unii Europejskiej w zakresie równego traktowania. Projekt wdraża do polskiego prawa unijne przepisy dotyczące równowagi płci w organach spółek giełdowych. Celem zmian jest zwiększenie udziału kobiet i mężczyzn w procesach decyzyjnych największych firm notowanych na giełdzie poprzez wprowadzenie przejrzystych zasad wyboru członków zarządów i rad nadzorczych. Rozwiązania te mają wspierać równość szans oraz podnosić jakość zarządzania spółkami.

Polska poniżej średniej unijnej. Najnowsze dane o bezrobociu

Szacowana stopa bezrobocia w maju wyniosła 5,9 proc. i była o 0,1 pkt. proc. niższa niż w kwietniu – poinformowało we wtorek Ministerstwo Rodziny, Pracy i Polityki Społecznej. W urzędach pracy w maju zarejestrowanych było 917,2 tys. bezrobotnych – o 17,1 tys. mniej niż w poprzednim miesiącu.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA