REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

REKLAMA

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

REKLAMA

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zasiedzenie nieruchomości nie zawsze jest możliwe

Zasiedzenie pozwala na nabycie własności nieruchomości przez osobę, która nią włada jak właściciel przez długi czas, mimo że formalnie nim nie jest. Może to być sposób na uregulowanie wieloletnich stanów faktycznych, istnieją jasne sytuacje, w których zasiedzenie jest wykluczone. Kiedy nie można nabyć nieruchomości przez zasiedzenie i jakie przeszkody stoją na drodze do stania się jej prawnym właścicielem?

Zmiany we wdowiej rencie. Decyzja już została podjęta. Rząd zrobił to po cichu

Decyzję odmowną otrzymuję co dziesiąta osoba. Na taką, zbudowaną z przepisów ścianę, trafiają ci, którzy ubiegają się o wdowią rentę. Powód? Głównie chodzi o zbyt wysoką kwotę aktualnego świadczenia. Jednak szykują się zmiany. Rząd już podjął decyzję

Renta wdowia 2025 – ile wynosi, kto może ją dostać i jak złożyć wniosek w ZUS

Renta wdowia w 2025 roku to długo wyczekiwana zmiana, która pozwala wdowom i wdowcom połączyć dwa świadczenia: rentę rodzinną oraz własną emeryturę lub rentę. Zamiast wybierać tylko jedno, można zyskać nawet kilkaset złotych miesięcznie więcej. Z nowych zasad skorzystają również osoby z niepełnosprawnością, które wcześniej były wykluczane z powodu wieku. Sprawdź, kto ma prawo do renty wdowiej, ile dokładnie wynosi dodatek i jak złożyć wniosek w ZUS.

Prezydent RP zwołuje Radę Bezpieczeństw Narodowego po „kompleksowym ataku dronów”. „Musimy wyciągnąć pełne konsekwencje z tego, co się stało”

W dniu 10 września 2025 r., po incydencie naruszenia polskiej przestrzeni powietrznej przez drony, które miało miejsce w minioną noc (z 9 na 10 września br.), Prezydent Karol Nawrocki, zdecydował o zwołaniu Rady Bezpieczeństwa Narodowego. „To jest bezprecedensowy moment w historii Sojuszu Północnoatlantyckiego (NATO), ale też w historii najnowszej Polski. Ten atak dronów jest rzeczywiście wyjątkowy, więc musimy wyciągnąć pełne konsekwencje z tego, co się stało” – poinformował Prezydent RP.

REKLAMA

Zmiany w prawie budowlanym. Nowe przepisy mają zwiększyć bezpieczeństwo pożarowe budynków [Gość Infor.pl]

Polskie przepisy dotyczące bezpieczeństwa pożarowego budynków od lat pozostawały w tyle za realiami nowoczesnego budownictwa. Teraz szykują się zmiany, które – jak podkreślają eksperci – mogą realnie wpłynąć na bezpieczeństwo mieszkańców oraz użytkowników hal przemysłowych i obiektów użyteczności publicznej.

Tych pieniędzy pracodawca nie może odmówić pracownikowi. Wielu to robi, a pracownicy nie reagują, bo nie znają swoich praw

Wakacje to w zakładach pracy czas planowania urlopów i organizowania pracy z niepełnym zespołem pracowników. To jednak również czas wypłaty wczasów pod gruszą i nieporozumień między pracodawcami a pracownikami.

Przymusowy urlop we wrześniu? To możliwe, pracodawca ma takie prawo

Zgodnie z przepisami prawa pracy pracodawca może we wrześniu wysłać pracownika na przymusowy urlop. Chodzi tu o urlop zaległy z 2024 r. Zasadą jest bowiem wykorzystywanie urlopu w roku, w którym nabyło się do niego prawo.

Na jakie choroby można otrzymać orzeczenie o niepełnosprawności w 2025 roku? Lista i symbole

Nie każda choroba daje orzeczenie, ale wiele tak. W 2025 roku komisje korzystają z nowego katalogu 208 jednostek chorobowych, które mogą uprawniać do orzeczenia o niepełnosprawności. Nie wystarczy sama diagnoza – liczy się to, jak choroba wpływa na Twoje życie. Sprawdź, czy Twoje schorzenie kwalifikuje się do orzeczenia i jakich symboli używa zespół orzekający.

REKLAMA

Środowisko testowe KSeF 2.0 (dot. API) od 30 września, Moduł Certyfikatów i Uprawnień do KSeF 2.0 od 1 listopada 2025 r. MF: API KSeF 1.0 nie jest kompatybilne z API KSeF 2.0

Ministerstwo Finansów poinformowało w komunikacie z 10 września 2025 r., że wprowadzone zostały nowe funkcjonalności wcześniej niedostępne w API KSeF1.0 (m.in. FA(3) z węzłem Zalacznik, tryby offline24 czy certyfikaty KSeF). W związku z wprowadzonymi zmianami konieczna jest integracja ze środowiskiem testowym KSeF 2.0., które zostanie udostępnione 30 września.

Osoby, które skończyły 56 lat, mogą otrzymać ponad 4000 zł od ZUS. Mało kto zdaje sobie z tego sprawę

Istnieją sytuacje, w których seniorzy mogą otrzymać wysokie przelewy z ZUS, nawet przed osiągnięciem wieku emerytalnego. Dotyczy to świadczenia kompensacyjnego, które przysługuje osobom spełniającym określone warunki. Jakie konkretnie? Oto szczegóły.

REKLAMA