REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

O tym nie informuj na Facebooku i w innych mediach społecznościowych, bo sam się prosisz o kłopoty

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Cyberprzestępcy wykorzystują Facebook i inne media społecznościowe do przygotowania ataku na swoje ofiary
Cyberprzestępcy wykorzystują Facebook i inne media społecznościowe do przygotowania ataku na swoje ofiary
Shutterstock

REKLAMA

REKLAMA

Media społecznościowe pozwalają ludziom łączyć się, dzielić doświadczeniami zawodowymi, zdjęciami czy filmami. Jednak nadmierna chęć do wymiany informacji i zawierania znajomości mogą ściągnąć na użytkowników sporo kłopotów. 

Według różnych szacunków co czwarta ofiara oszustw internetowych została oszukana w mediach społecznościowych. Ponadto Facebook, LinkedIn czy Instagram są kopalniami danych dla cyberprzestępców.
Miliardy użytkowników sieci społecznościowych przyciągają różnej maści oszustów. Ale czujność, a także ścisłe trzymanie się zasad i reguł postępowania w sieci pozwoli ominąć pułapki zastawiane przez cyberprzestępców.
Trzeba być powściągliwym, konto w mediach społecznościowych nie może być pamiętnikiem czy też słupem ogłoszeniowym. Przed publikacją posta warto przez chwilę się zastanowić czy nie stanie się on pożywką dla oszustów. 

REKLAMA

Facebook to dla oszustów doskonałe miejsce na przygotowanie się do ataku, dlaczego

REKLAMA

Internetowi oszuści doskonale opanowali sztukę socjotechniki, pozwalającą manipulować ludźmi tak, aby dzielili się poufnymi informacjami, a czasami nawet pieniędzmi.
Pierwszą fazą ataku socjotechnicznego, takiego jak na przykład phishing, jest rozpoznanie. Polega ono na tym, że napastnik stara się zebrać jak najwięcej informacji o swojej potencjalnej ofierze.
Bardzo ważne z punktu widzenia napastnika jest opracowanie e-maila lub SMS-a zachęcającego odbiorcę do reakcji. O wiele większe jest prawdopodobieństwo, że adresat prędzej odbierze spersonalizowaną wiadomość niż e-maila, który jest wysyłany jednocześnie do kilkunastu tysięcy osób.

Dlatego między innymi zdaniem ekspertów idealnym miejscem służącym do rozpoznania potencjalnych ofiar są właśnie media społecznościowe. Profile na Facebooku, Instagramie, czy LinkedInie zawierają nieprzebrane zasoby danych.
Większość ludzi lubi się chwalić swoimi osiągnięciami zawodowymi, bogactwem czy życiowymi sukcesami. Użytkownicy mediów społecznościowych często działają automatycznie, nie zdając sobie sprawy z tego, iż publikowane przez nich informacje mogą być w dowolnej chwili wykorzystane przez hakerów.

Rozpoznanie nie jest nową taktyką wymyśloną przez cyberprzestępców. W analogiczny sposób działają włamywacze.
Niezwykle rzadko zdarza się, że wybierają dom na chybił trafił. Najpierw szukają słabości i oceniają, który lokal oferuje najwięcej korzyści po uwzględnieniu ryzyka i zysków. Czyli jednym słowem, szukają miejsc, gdzie można zdobyć najwięcej łupów przy minimalnym wysiłku.

Księgowa, dyrektor finansowy powinni uważać na spersonalizowane e-maile

Nie inaczej wygląda to w przypadku cyberataków.
Część oszustów preferuje sprofilowane ataki, takie jak na przykład BEC (Business E-mail Compromise), bowiem przynoszą im najwyższe profity. W tym przypadku cyberprzestępcy wykorzystują prawdziwe dane właścicieli firm i osób z zarządów przedsiębiorstw, podszywając się pod nich i wysyłając e-maile do kontrahentów lub podwładnych.
Wiadomości kierowane są najczęściej do księgowych, dyrektorów finansowych i przedstawicieli zespołów płatności.
– W mailach proszą między innymi o: zmianę numeru rachunku do przelewu, pilne uregulowanie płatności na wskazany adres, a czasami dostęp do poufnych informacji – ostrzega Michał Łabęcki, Marketing Manager G DATA Software.

Dalszy ciąg materiału pod wideo

Hakerzy inaczej działają na Facebooku, a inaczej na LinkedIn

REKLAMA

Metody stosowane przez napastników zależą od platformy mediów społecznościowych.
Na przykład Facebook pozwala użytkownikom zachować prywatność zdjęć oraz komentarzy. W związku z tym internetowy oszust stara się zaprzyjaźnić się ze znajomymi potencjalnej ofiary lub wysyła bezpośrednio prośbę o dodanie do grona znajomych do docelowego użytkownika. Niemniej połączenie ze znajomymi znacznie zwiększa prawdopodobieństwo, że osoba znajdująca się na celowniku hakera zaakceptuje zaproszenie.

– Łakomym kąskiem dla cyberprzestępców grasujących w mediach społecznościowych jest LinkedIn. Sieci użytkowników tej platformy w znacznym stopniu tworzą współpracownicy oraz kontrahenci. Napastnik może wykorzystać publiczne informacje, aby znaleźć kilku pracowników, którzy mają dostęp do informacji finansowych, prywatnych danych klientów lub dostępu do sieci o wysokich przywilejach. LinkedIn wydaje się być bezcennym źródłem informacji dla grup przestępczych przeprowadzających ataki typu BEC – tłumaczy Michał Łabęcki.
LinkedIn jako największa na świecie platforma z profesjonalnymi kontaktami, stała się ważnym miejscem poszukiwania pracy i nawiązywania relacji zawodowych. Jednak wraz z jej rosnącą popularnością i prestiżem, zwiększa się ryzyko natknięcia na fałszywe oferty pracy.
Tego rodzaju oszustwa mają na celu wprowadzenie osób w błąd, aby dostarczyły wrażliwe informacje bądź dokonały pod fałszywymi pretekstami dokonały wpłat finansowych.

Facebook: jak wśród nowych znajomych rozpoznać oszusta

W mediach społecznościowych, podobnie jak w życiu, należy rozważnie dobierać znajomych. Dlatego warto patrzeć chłodnym okiem na wszelkie prośby o dodanie do znajomych czy obserwowania.
Zwłaszcza, kiedy pochodzą od nieznanych osób. Ich autorami często są właściciele kont stworzonych do zbierania informacji dla celów przestępczych lub rozpowszechniania fałszywych informacji.
Jednym ze sposobów na zdemaskowanie oszustów jest analiza ich profilu. Jeśli jest na nim niewiele treści lub zaledwie kilku przyjaciół, powinna zapalić się czerwona lampka. Przeciętny użytkownik Facebooka ma około 200-250 znajomych. Niezależnie od platformy, jeśli konto ma mniej obserwujących lub jest bardzo nowe, może to być oszust.

Media społecznościowe: klikanie może być równie niebezpieczne jak phishing

Nie można też zapominać o silnych, unikalnych hasłach, będących pierwszym krokiem do ochrony kont w mediach społecznościowych przed włamaniem.
Nagminnym błędem popełnianym przez użytkowników jest posługiwanie się tym samym hasłem dla każdego kanału mediów społecznościowych. W takim przypadku, kiedy haker zdobędzie hasło, ma otwarte drzwi do wszystkich platform.
Kiedy coś wydaje się zbyt piękne, aby mogło być prawdziwe, prawdopodobnie prawdziwe nie jest.
Istnieje bardzo duże prawdopodobieństwo, graniczące z pewnością, że propozycje świetnych możliwości inwestycyjnych, wygrania najnowszego modelu iPhone’a, randki z atrakcyjną partnerką czy dobrze płatnej pracy nie wymagającej wysokich kwalifikacji, są nieprawdziwe.
To tylko próby wciągnięcia potencjalnej ofiary do kliknięcia linka prowadzącego do złośliwego oprogramowania bądź wyciągnięcia od niej pieniędzy.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Groźna nimfa kleszcza. Jak się chronić po spacerze w lesie? Ekspert radzi

Nimfa kleszcza, choć wielkości główki od szpilki, może przenosić groźne choroby. Dlatego po powrocie z lasu warto dokładnie obejrzeć ciało, wytrzepać ubrania i wziąć prysznic – przypomina główny inspektor sanitarny Paweł Grzesiowski.

1200 zł podwyżki emerytury i (jednak!) 64 tys. zł wyrównania dla 120 tys. emerytów (bez pomijania roczników 1949-1952) – jest zupełnie nowa specustawa przeliczeniowa dot. wyroku TK z 4 czerwca 2024 r.

W dniu 29 kwietnia 2025 r. do laski marszałkowskiej został złożony poselski projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, który zakłada ponowne przeliczenie emerytur (i ich podwyżkę) oraz wypłatę wyrównań za okres pobierania świadczeń w zaniżonej wysokości dla wszystkich emerytów objętych zakresem podmiotowym wyroku TK z 4 czerwca 2024 r. (sygn. akt sygn. akt SK 140/20). W przeciwieństwie do tego co proponuje rząd – specustawa przeliczeniowa w tej wersji – nie pozbawia emerytów prawa do wyrównania (w wysokości 64 tys. zł dla każdego uprawnionego) i obejmuje również poszkodowane kobiety z roczników 1949-1952, które MRPiPS chce pozbawić nie tylko ww. wyrównania, ale również podwyżki bieżących świadczeń emerytalnych.

Kolejne podwyżki dla nauczycieli od września? Jest odpowiedź rządzących. Stawiają jeden warunek

Związek Nauczycielstwa Polskiego apeluje o 10 proc. podwyżki dla nauczycieli od września tego roku. Rząd na razie nie odpowiedział na te żądania, ale pojawiły się już pierwsze komentarze samorządowców. Uważają oni, że mogliby wypłacić podwyżki, ale musi zostać spełniony jeden, podstawowy warunek.

REKLAMA

Trzeba wypłacać pieniądze na czarną godzinę. Apelują o to banki. To wezwanie budzi prawdziwą trwogę

Unieruchomione pociągi i metro, paraliż na lotniskach, brak internetu, niedziałająca sieć komórkowa i tłumy ludzi w sklepach. Szturmowali je tylko ci, którzy w portfelach mieli pieniądze, bo kartą płacić się nie dało. Ten horror wydarzył się w Hiszpanii. To tam, niczym grom z jasnego nieba, spadł blackout. Czy spełnił się czarny scenariusz, jaki wieszczyły europejskie banki? Już cztery miesiące temu apelowały do swoich klientów, żeby w domu trzymali gotówkę na czarną godzinę.

Skrócenie czasu pracy – potrzebna zmiana czy kosztowny eksperyment?

Ministerstwo Rodziny, Pracy i Polityki Społecznej ogłosiło w poniedziałek, 28 kwietnia 2025 r. rozpoczęcie pilotażowego programu skrócenia czasu pracy. Na jego realizację przewidziano 10 mln zł z Funduszu Pracy. ekspertka BCC ds. prawa pracy, radca prawny w Rycak Kancelaria Prawa Pracy i HR dr Magdalena Rycak o skróceniu czasu pracy.

Zakaz używania urządzeń telekomunikacyjnych na egzaminie – konsekwencje prawne

Niedługo rozpoczną się egzaminy maturalne. Warto pamiętać, że zakazane jest korzystanie z jakichkolwiek pomocy niedozwolonych. Każde takie działanie narusza zasady uczciwości egzaminacyjnej i grozi unieważnieniem egzaminu.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

REKLAMA

1 maja 2025 r. czyli Święto Pracy wolne od pracy. Co zmieniło się na lepsze dla polskich pracowników?

1 maja 2025 r. czyli Święto Pracy to międzynarodowy dzień upamiętniający wydarzenia chicagowskie z 1886 r. W Polsce jest to dzień wolny od pracy. Z tej okazji MRPiPS wymienia dobre zmiany dla polskich pracowników z ostatnich miesięcy.

Zmiana miejsca głosowania. Wybory 2025. Jak zagłosować w innym obwodzie?

Zmiana miejsca głosowania w wyborach na Prezydenta RP w dniu 18 maja 2025 r. jest możliwa. Co zrobić, aby zagłosować w obwodzie poza stałym miejscem zamieszkania? Niezbędne jest zaświadczenie o zmianie miejsca głosowania.

REKLAMA