Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Zbigniew Biskupski
rozwiń więcej
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd / Shutterstock

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Infor.pl
Matury 2024. 8 maja pisemny egzamin z matematyki na poziomie podstawowym
08 maja 2024

Dziś kolejny dzień egzaminów. Maturzyści przystąpią do pisemnego egzaminu z matematyki na poziomie podstawowym. Jest on obowiązkowy dla wszystkich maturzystów.

Problem dofinansowania dojazdu niepełnosprawnego dziecka do przedszkola w innej gminie. Odpowiedź MEN
07 maja 2024

W opinii Ministerstwa Edukacji Narodowej określenie „najbliższej placówki oświatowej” dotyczy jednostek oświatowych, które mają możliwość realizacji wszystkich zaleceń zawartych odpowiednio w orzeczeniu o potrzebie kształcenia specjalnego lub w orzeczeniu o potrzebie zajęć rewalidacyjno-wychowawczych.

Nowe prawo UE ma zapewniać m.in. przejrzystość finansowania mediów
07 maja 2024

Europejskie Prawo o Wolności Mediów (ang. European Media Freedom Act, EMFA) weszło w życie. Wcześniej Unia Europejska nie miała wspólnych przepisów chroniących media.

Pracodawca ma obowiązek zapłacić za szkła kontaktowe każdemu pracownikowi. Termin mija 17 maja 2024 r.!
07 maja 2024

Od 17 maja 2024 r. do obowiązków pracodawcy dochodzi zwrot za soczewki kontaktowe. Od tego terminu pracodawca ma obowiązek zapłacić za szkła kontaktowe, jeśli lekarz zaleci je u pracownika pracującego przy monitorze ekranowym. Pracodawca musi dostosować przepisy wewnątrzzakładowe.

Firma nie wypłaci już chorobowego, a zasiłek chorobowy z ZUS nie powinien być niższy od pełnego wynagrodzenia za pracę
08 maja 2024

Na realizację czekają dwie obietnice wyborcze związane z wypłatą pieniędzy należnych pracownikom i ubezpieczonym chorobowo zleceniobiorcom za czas choroby. Pierwsza to przeniesienie z firm w całości na ZUS wypłaty świadczeń chorobowych, a drugi to wyrównanie do 100 proc. wynagrodzenia za pracę wysokości zasiłku chorobowego, który teraz w większości przypadków ogranicza się do 80 procent płacy.

Wysokie stopy procentowe zmorą polskich konsumentów, czy spodziewają się po RPP szybkiej obniżki stóp procentowych
08 maja 2024

Polskie gospodarstwa domowe coraz bardziej odczuwają sankcyjność wysokich stóp procentowych – aktualnie różnica między inflacją a stopą referencyjną to 3,35 procent. Owszem, taka premia cieszy oszczędzających, ale dla gospodarstw domowych spłacających kredyty hipoteczne czy choćby zwykłe kredyty ratalne to coraz dotkliwsza sankcja karna.

Oto wielkie ułatwienia dla niepełnosprawnych. Nowe przepisy przyjęte
07 maja 2024

Nadciągają ważne zmiany dla osób korzystających z kart parkingowych. Parlament Europejski uchwalił przepisy o unijnej karcie osoby z niepełnosprawnością oraz europejskiej karcie parkingowej dla osób z niepełnosprawnością. Co to oznacza dla kierowców?

Najpierw panele słoneczne, teraz turbiny wiatrowe z zakazem produkcji prądu, czy to się kiedyś skończy i ktoś za to odpowie
08 maja 2024

Bo elektrownie węglowe idą pełną parą. Bo Zielony Ład po polsku przypomina niedawny pisowski Polski Ład w podatkach czyli przenoszenie wody w celach oszczędzania dziurawym wiadrem, w którym na dodatek dziury są coraz większe. Z jednej strony zachęty do inwestowania w energię ze słońca i wiatru oraz z innych odnawialnych źródeł, a z drugiej wyłączenia tych instalacji i marnotrawstwo zielonej energii, przy pracujących pełną parą elektrowniach węglowych.

Ogromne zmiany na rynku pracy w ciągu najbliższych 5 lat
07 maja 2024

Najbliższe 5 lat na rynku pracy ma przynieść ogromne zmiany. Według Adecco zniknie 83 miliony miejsc pracy, a na ich miejsce powstanie jedynie 69 milionów innych. Jakie posady są zagrożone? 

1000 zł dla pracowników pomocy społecznej od 1 lipca 2024 r. Komisja Rodziny, Polityki Senioralnej i Społecznej poparła nowelizację ustawy
07 maja 2024

1000 zł dla pracowników pomocy społecznej od 1 lipca 2024 r. Komisja Rodziny, Polityki Senioralnej i Społecznej poparła nowelizację ustawy. Sprawdź szczegóły!

pokaż więcej
Proszę czekać...