REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy płatności on-line są zawsze bezpieczne

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Tomasz Chojnowski
inforCMS

REKLAMA

REKLAMA

Korzystanie z usług banków internetowych jest bezpieczne. Bezpieczeństwo transakcji zależy przede wszystkim od nas. Jak możemy zminimalizować ryzyko kradzieży pieniędzy z e-konta?

Zanim przeprowadzimy jakąkolwiek transakcję w sieci, musimy sprawdzić autentyczność witryny banku.

- Wystarczy dokładnie przyjrzeć się całości strony www. Duże zmiany w kolorystyce czy układzie treści powinny nas zaniepokoić. Banki i większe sklepy internetowe rzadko zmieniają wygląd strony, a jeśli to robią, o zmianach zazwyczaj informują swoich klientów - radzi Edyta Mazerska z Panda Security Polska, producenta oprogramowania antywirusowego.

REKLAMA

Podstawą jest także sprawdzenie, czy komunikacja z sewerem banku jest szyfrowana. Przypomnijmy: można to poznać po adresie rozpoczynającym się od https://, zmienionym kolorze podświetlenia tego adresu, a także symbolu kłódki w prawym dolnym rogu przeglądarki. Jeśli - z jakichkolwiek powodów - nie mamy stuprocentowej pewności co do wiarygodności witryny, lepiej nie przeprowadzać transakcji i skontaktować się z bankiem.

Specjaliści, którzy na co dzień zajmują się zagadnieniami bezpieczeństwa w sieci, zalecają internautom dokonującym płatności w sieci, by korzystali z programów antywirusowych, pamiętali o aktualizacji oprogramowania i zawsze ignorowali spam (wiadomości rozysłane masowo, pochodzące od nieznanych nadawców; nigdy nie należy otwierać załączników w takich wiadomościach, nigdy nie należy ich otwierać ani odpowiadać na nie). Nie należy wypełniać formularzy, do których prowadzą linki zawarte w e-mailach pochodzących rzekomo z banku i unikać pobierania plików ze stron, które wydają nam się (z jakichkolwiek powodów) podejrzane.

- Takich witryn lepiej w ogóle nie odwiedzać - mówi Edyta Mazerska i dodaje, że adres banku w przegladarkę najlepiej wpisywać ręcznie. Jeśli w wyglądzie witryny coś nas zaniepokoi, najlepiej zamknąć okno przeglądarki i otworzyć ponownie.

Dalszy ciąg materiału pod wideo

Bezpieczna witryna

Warto wiedzieć, że witryny banków muszą spełniać szereg wymagań technicznych zapewniających bezpieczeństwo. Bezpieczna witryna powinna: gwarantować, że wprowadzane informacje będą dostępne tylko dla zainteresowanych stron (komunikacja musi być szyfrowana) i zapewniać integralność informacji, dzięki czemu mamy pewność, że wprowadzane informacje nie będą przedmiotem manipulacji (służą do tego sygnatury cyfrowe).

Najczęściej stosowany obecnie system do przeprowadzania bezpiecznych transakcji szyfruje wprowadzane dane, a gdy dotrą one do miejsca przeznaczenia, deszyfruje je.

- Daje to gwarancję, że nawet jeśli osoby trzecie przechwycą dane, nie będą mogły ich w żaden sposób wykorzystać bez odpowiedniego klucza deszyfrującego - tłumaczy Edyta Mazerska.

Aby w pełni zabezpieczyć się przed zagrożeniami z zewnątrz, bank lub inna instytucja finansowa wdrażają również odpowiednie rozwiązania ochronne oraz spójną politykę bezpieczeństwa, która będzie precyzować zarówno podjęte środki ochrony, jak i sposób postępowania w przypadku wykrycia zagrożenia.

Ważne!

Banki i instytucje finansowe nigdy nie żądają podawania poufnych danych przez e-mail. Do korespondencji mailowej z bankiem trzeba mieć ograniczone zaufanie. Należy unikać przesyłania pocztą elektroniczną poufnych informacji (loginy, numer konta, PIN).

Zagrożenia

REKLAMA

Obecnie największym zagrożeniem dla użytkowników kont internetowych, e-sklepów i serwisów aukcyjnych są ataki phishingowe oraz trojany bankowe. Ataki phishingowe bazują na socjotechnice i mają na celu skłonić użytkownika komputera, by wszedł na podrobioną stronę www (najczęściej instytucji finansowej) i wykonał czynność, jakiej oczekuje cyberprzestępca (patrz: ramka obok). Może to być np. wypełnienie formularza, w którym podamy poufne dane (PIN, numer konta, numer karty) lub ściągnięcie pliku, który faktycznie (zamiast np. tapety czy gry) zawierał będzie trojana bankowego, który służy do wykradania poufnych danych.

Eksperci zwracają uwagę, że zagrożeniem dla naszych pieniędzy możemy być także my sami, gdy korzystamy z internetu nierozważnie, czyli: nie mamy zainstalowanego pakietu ochronnego, odwiedzamy podejrzane witryny www, dokonujemy transakcji w przypadkowych miejscach i z przypadkowych komputerów (np. z kafejek internetowych), odpowiadamy na maile od nieznanych nadawców, otwieramy zawarte w takiej korespondencji załączniki i linki czy też wypełniamy znalezione w sieci formularze, podając swoje poufne dane. Jeśli nie chcemy mieć kłopotów - nie należy tego robić. Dbając o bezpieczeństwo transakcji przeprowadzanych w sieci, nie stracimy pieniędzy ze swojego konta.

JAK BRONIĆ SIĘ PRZED PHISHINGIEM I CHRONIĆ SWOJE PIENIĄDZE

Phishing (określany czasem także jako spoofing) polega na przesłaniu e-maila, podszywającego się pod wiadomość z banku, sklepu lub instytucji finansowej i zawierającego zazwyczaj link. Gdy użytkownik kliknie w ten link, zostanie przekierowany na podrobioną witrynę, na której poproszony będzie o podanie swoich poufnych danych (numeru karty, loginu, hasła). Dla internauty zgubne jest to, że podrobiona strona www do złudzenia przypomina oryginalną, więc wiele osób bez zastanowienia wpisze wymagane informacje, dzięki czemu przestępca uzyska dostęp do konta, a dane wykorzysta prawdopodobnie do kolejnych oszustw.

Przebieg ataku typu phishing

1. Cyberprzestępca przygotowuje witrynę łudząco podobną do autentycznej strony banku lub sklepu internetowego oraz zdobywa listę mailingową - może ją sam przygotować, ale łatwo i niedrogo może ją kupić na jednym z forów internetowych (cena: 100 dolarów za milion adresów);

2. Pod adresy z listy mailingowej rozsyła e-mail zawierający link, który przekierowuje na podrobioną stronę;

3. Na fałszywej witrynie prosi o podanie poufnych danych;

4. Cyberprzestępca likwiduje podrobioną witrynę, by uniknąć wykrycia;

5. Wyłudzone dane są wykorzystywane do oszustw i kradzieży.

Jak rozpoznać fałszywy e-mail i podrobioną witrynę?

Wiadomości wykorzystywane przez cyberprzestępców rozsyłane są zazwyczaj masowo za pośrednictwem poczty e-mail i komunikatorów internetowych. E-maile trafiają i do klientów danej firmy, i do przypadkowych osób. Wiadomości często mają charakter alarmu ostrzegającego przed atakiem, zamknięciem konta czy zablokowaniem karty (w odpowiedzi internauci chętnie podają swoje dane).

Podrobiony e-mail lub fałszywa witryna może zawierać:

• nazwę i logo faktycznie istniejącego banku, sklepu lub firmy - cyberprzestępca nie tworzy witryny od podstaw, lecz wykorzystuje elementy grafiki z autentycznej strony;

• nazwiska pracowników firmy - gdy ofiara ataku zadzwoni do firmy, by potwierdzić autentyczność wiadomości, dowie się, że jej nadawca faktycznie jest zatrudniony;

• link do strony www, który jest łudząco podobny do prawdziwego adresu firmy i może różnić się jedynie jedną literą, a prowadzi do podrobionej witryny. Zdarza się, że wiadomość zawiera kilka linków (jeden prowadzi do podrobionej strony, a pozostałe kierują na prawidłowe witryny www);

• błędy ortograficzne, gramatyczne, znaki specjalne - autentyczna wiadmość z banku czy sklepu tego rodzaju błędów nie powinna zawierać;

Jak ochronić się przed phishingiem?

By uchronić się przed atakiem typu phishing, wystarczy stosować się do kilku prostych zasad:

• jeśli masz jakiekolwiek wątpliwości co do autentyczności wiadomości lub witryny, nie wypełniaj żadnych formularzy i skontaktuj się z bankiem;

• sprawdzaj źródło wiadomości i nie odpowiadaj automatycznie na maile, w których nadawca prosi o podanie poufnych danych. Najlepiej nie odpowiadać na maile od nieznanych nadawców;

• adresy witryn do przeglądarki wprowadzaj ręcznie - unikniesz przekierowania na fałszywą stronę www;

• do korespondencji z firmami, bankiem czy sklepami wykorzystuj adres e-mail, którego nie podajesz na listach mailingowych, forach internetowych czy serwisach społecznościowych;

• sprawdzaj, czy komunikacja z bankiem odbywa się przez protokół szyfrowany (https:// i symbol kłódki);

• sprawdź, czy witryna posiada certyfikat bezpieczeństwa - wyświetli się, jeśli klikniesz dwukrotnie w symbol kłódki;

• korzystaj z przeglądarek internetowych, które posiadają funkcję antyphishing;

• sprawdzaj stan konta - cyberprzestępcy kradną często małe sumy, ale wielu osobom (nawet małe niezgodności powinny budzić nasz niepokój).

Źródło: Panda Security, opr. TC

TOMASZ CHOJNOWSKI

tomasz.chojnowski.infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Koniec z „godzinami czarnkowymi”? Nowelizacja coraz bliżej

Obowiązkowe godziny ponadwymiarowe dla nauczycieli, wprowadzone za czasów ministra Przemysława Czarnka, mają zostać zniesione. Ministerstwo Edukacji Narodowej przygotowało projekt nowelizacji przepisów, który trafił właśnie do konsultacji publicznych. Zmiany mogą wejść w życie już od września.

Nowi biedni emeryci. W Polsce już ponad 430 tys. osób z emeryturą niższą od minimalnej

W Polsce rośnie liczba osób pobierających emeryturę niższą od minimalnej. Zdecydowaną większość tej grupy stanowią kobiety. Przyczyną niskich świadczeń jest najczęściej zbyt krótki okres opłacania składek – wynikający z przerw w pracy, zatrudnienia na czarno, złego stanu zdrowia czy pracy za granicą.

Tylko do 31 sierpnia! PFRON dopłaci Ci 347 zł miesięcznie do opieki nad dzieckiem

W ramach programu Aktywny Samorząd – Obszar D, jeśli jesteś osobą z niepełnosprawnością i pracujesz zawodowo, a jednocześnie opiekujesz się dzieckiem, możesz otrzymać nawet 347 zł miesięcznie z PFRON na koszty opieki, np. żłobka, przedszkola lub niani. Wnioski przyjmowane są tylko do 31 sierpnia 2025 roku. Sprawdź, komu przysługuje wsparcie i jak złożyć wniosek.

PPK i dodatki motywacyjne: gminy muszą płacić ze swojego budżetu – wyjaśnia RIO

Regionalna Izba Obrachunkowa w Krakowie wyjaśnia: wydatki na PPK od dodatków motywacyjnych wypłacanych pracownikom pomocy społecznej nie są objęte rządowym dofinansowaniem i muszą być finansowane z budżetu gminy. Wyjaśnienia pojawiły się po interwencji Brzeszcz – mówi prezes RIO Jolanta Nowakowska.

REKLAMA

Coraz więcej firm znika z rynku? Zaskakujące dane z CEIDG za pierwsze półrocze 2025

Miało być lepiej, a statystyki mówią co innego. Choć sytuacja przedsiębiorców nie pogarsza się dramatycznie, w sześciu województwach więcej firm się zamyka niż powstaje. Co stoi za tym trendem? Eksperci tłumaczą zaskakujące liczby.

Pensje nauczycieli zagrożone? Samorządy ostrzegają: we wrześniu, październiku, maksymalnie w listopadzie może zabraknąć pieniędzy

Samorządy alarmują: już jesienią może zabraknąć środków na pensje nauczycieli. – Słyszymy głosy desperacji – mówi współprzewodniczący Komisji Wspólnej Rządu i Samorządu Terytorialnego Arkadiusz Chęciński. Samorządowcy domagają się realnego dialogu i rozważają przekazanie obowiązku finansowania oświaty rządowi.

Wielkie zmiany w rachunkach za gaz dla milionów Polaków. Zacznie się już w sierpniu

Bez wizyt inkasenta, bez prognoz i bez niespodzianek na rachunku. Od sierpnia w Polsce zaczyna się duża zmiana w sposobie rozliczania gazu. Stare liczniki będą stopniowo zastępowane nowoczesnymi, zdalnymi urządzeniami. Zmiana dotyczy blisko dwóch milionów gospodarstw domowych.

Naklejka o wadliwej segregacji - orzeczenia sądów

Naklejka informacyjna na pojemnikach na śmieci o wadliwej segregacji nie spełnia wymogów prawnych powiadomienia właściciela nieruchomości o naruszeniu zasad segregacji odpadów komunalnych. W najnowszych wyrokach sądy administracyjne jasno wskazują, że jest to tylko sygnał o stwierdzonych nieprawidłowościach.

REKLAMA

Rozwód pozasądowy, czyli zmiany, które mogą wiele uprościć albo jeszcze bardziej skomplikować

Aktualnie sprawa rozwodowa nierozerwalnie wiąże się z postępowaniem przed sądem, formalnym procesem, koniecznością udziału w rozprawach, przeprowadzaniem dowodów oraz niejednokrotnie znacznym stresem i długim oczekiwaniem na rozstrzygnięcie.
W kwietniu 2025 r. Ministerstwo Sprawiedliwości w ramach działań deregulacyjnych przedstawiło propozycję nowelizacji Kodeksu rodzinnego i opiekuńczego oraz niektórych innych ustaw (dalej k.r.o.), mającą na celu wprowadzenie alternatywnej drogi rozwiązania małżeństwa – tzw. rozwodu pozasądowego. Model ten miałby polegać na umożliwieniu uzyskania rozwodu przed kierownikiem Urzędu Stanu Cywilnego w wybranej przez małżonków gminie, bez udziału sądu. Nowa procedura miałaby opierać się na zgodnych oświadczeniach małżonków, a jej szczegółowy przebieg miałby być określony w zmienionych przepisach ustawy z 28 listopada 2024 r. Prawo o aktach stanu cywilnego.

Rewolucja w 800 plus. Ci rodzice nie dostaną już zasiłku na dziecko z programu Rodzina 800+ bo nie spełniają nowego warunku?

Nowy rząd rozważa zmianę strategii w polityce społecznej. Na pierwszy ogień pójść ma najkosztowniejszy program socjalny – Rodzina 800+. Po zmianie, 800 plus trafić miałoby tylko do rodziców, którzy pracują. Czy takie zmiany są w ogóle realne?

REKLAMA