REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy płatności on-line są zawsze bezpieczne

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Tomasz Chojnowski
inforCMS

REKLAMA

REKLAMA

Korzystanie z usług banków internetowych jest bezpieczne. Bezpieczeństwo transakcji zależy przede wszystkim od nas. Jak możemy zminimalizować ryzyko kradzieży pieniędzy z e-konta?

Zanim przeprowadzimy jakąkolwiek transakcję w sieci, musimy sprawdzić autentyczność witryny banku.

- Wystarczy dokładnie przyjrzeć się całości strony www. Duże zmiany w kolorystyce czy układzie treści powinny nas zaniepokoić. Banki i większe sklepy internetowe rzadko zmieniają wygląd strony, a jeśli to robią, o zmianach zazwyczaj informują swoich klientów - radzi Edyta Mazerska z Panda Security Polska, producenta oprogramowania antywirusowego.

REKLAMA

Podstawą jest także sprawdzenie, czy komunikacja z sewerem banku jest szyfrowana. Przypomnijmy: można to poznać po adresie rozpoczynającym się od https://, zmienionym kolorze podświetlenia tego adresu, a także symbolu kłódki w prawym dolnym rogu przeglądarki. Jeśli - z jakichkolwiek powodów - nie mamy stuprocentowej pewności co do wiarygodności witryny, lepiej nie przeprowadzać transakcji i skontaktować się z bankiem.

Specjaliści, którzy na co dzień zajmują się zagadnieniami bezpieczeństwa w sieci, zalecają internautom dokonującym płatności w sieci, by korzystali z programów antywirusowych, pamiętali o aktualizacji oprogramowania i zawsze ignorowali spam (wiadomości rozysłane masowo, pochodzące od nieznanych nadawców; nigdy nie należy otwierać załączników w takich wiadomościach, nigdy nie należy ich otwierać ani odpowiadać na nie). Nie należy wypełniać formularzy, do których prowadzą linki zawarte w e-mailach pochodzących rzekomo z banku i unikać pobierania plików ze stron, które wydają nam się (z jakichkolwiek powodów) podejrzane.

- Takich witryn lepiej w ogóle nie odwiedzać - mówi Edyta Mazerska i dodaje, że adres banku w przegladarkę najlepiej wpisywać ręcznie. Jeśli w wyglądzie witryny coś nas zaniepokoi, najlepiej zamknąć okno przeglądarki i otworzyć ponownie.

Dalszy ciąg materiału pod wideo

Bezpieczna witryna

Warto wiedzieć, że witryny banków muszą spełniać szereg wymagań technicznych zapewniających bezpieczeństwo. Bezpieczna witryna powinna: gwarantować, że wprowadzane informacje będą dostępne tylko dla zainteresowanych stron (komunikacja musi być szyfrowana) i zapewniać integralność informacji, dzięki czemu mamy pewność, że wprowadzane informacje nie będą przedmiotem manipulacji (służą do tego sygnatury cyfrowe).

Najczęściej stosowany obecnie system do przeprowadzania bezpiecznych transakcji szyfruje wprowadzane dane, a gdy dotrą one do miejsca przeznaczenia, deszyfruje je.

- Daje to gwarancję, że nawet jeśli osoby trzecie przechwycą dane, nie będą mogły ich w żaden sposób wykorzystać bez odpowiedniego klucza deszyfrującego - tłumaczy Edyta Mazerska.

Aby w pełni zabezpieczyć się przed zagrożeniami z zewnątrz, bank lub inna instytucja finansowa wdrażają również odpowiednie rozwiązania ochronne oraz spójną politykę bezpieczeństwa, która będzie precyzować zarówno podjęte środki ochrony, jak i sposób postępowania w przypadku wykrycia zagrożenia.

Ważne!

Banki i instytucje finansowe nigdy nie żądają podawania poufnych danych przez e-mail. Do korespondencji mailowej z bankiem trzeba mieć ograniczone zaufanie. Należy unikać przesyłania pocztą elektroniczną poufnych informacji (loginy, numer konta, PIN).

Zagrożenia

REKLAMA

Obecnie największym zagrożeniem dla użytkowników kont internetowych, e-sklepów i serwisów aukcyjnych są ataki phishingowe oraz trojany bankowe. Ataki phishingowe bazują na socjotechnice i mają na celu skłonić użytkownika komputera, by wszedł na podrobioną stronę www (najczęściej instytucji finansowej) i wykonał czynność, jakiej oczekuje cyberprzestępca (patrz: ramka obok). Może to być np. wypełnienie formularza, w którym podamy poufne dane (PIN, numer konta, numer karty) lub ściągnięcie pliku, który faktycznie (zamiast np. tapety czy gry) zawierał będzie trojana bankowego, który służy do wykradania poufnych danych.

Eksperci zwracają uwagę, że zagrożeniem dla naszych pieniędzy możemy być także my sami, gdy korzystamy z internetu nierozważnie, czyli: nie mamy zainstalowanego pakietu ochronnego, odwiedzamy podejrzane witryny www, dokonujemy transakcji w przypadkowych miejscach i z przypadkowych komputerów (np. z kafejek internetowych), odpowiadamy na maile od nieznanych nadawców, otwieramy zawarte w takiej korespondencji załączniki i linki czy też wypełniamy znalezione w sieci formularze, podając swoje poufne dane. Jeśli nie chcemy mieć kłopotów - nie należy tego robić. Dbając o bezpieczeństwo transakcji przeprowadzanych w sieci, nie stracimy pieniędzy ze swojego konta.

JAK BRONIĆ SIĘ PRZED PHISHINGIEM I CHRONIĆ SWOJE PIENIĄDZE

Phishing (określany czasem także jako spoofing) polega na przesłaniu e-maila, podszywającego się pod wiadomość z banku, sklepu lub instytucji finansowej i zawierającego zazwyczaj link. Gdy użytkownik kliknie w ten link, zostanie przekierowany na podrobioną witrynę, na której poproszony będzie o podanie swoich poufnych danych (numeru karty, loginu, hasła). Dla internauty zgubne jest to, że podrobiona strona www do złudzenia przypomina oryginalną, więc wiele osób bez zastanowienia wpisze wymagane informacje, dzięki czemu przestępca uzyska dostęp do konta, a dane wykorzysta prawdopodobnie do kolejnych oszustw.

Przebieg ataku typu phishing

1. Cyberprzestępca przygotowuje witrynę łudząco podobną do autentycznej strony banku lub sklepu internetowego oraz zdobywa listę mailingową - może ją sam przygotować, ale łatwo i niedrogo może ją kupić na jednym z forów internetowych (cena: 100 dolarów za milion adresów);

2. Pod adresy z listy mailingowej rozsyła e-mail zawierający link, który przekierowuje na podrobioną stronę;

3. Na fałszywej witrynie prosi o podanie poufnych danych;

4. Cyberprzestępca likwiduje podrobioną witrynę, by uniknąć wykrycia;

5. Wyłudzone dane są wykorzystywane do oszustw i kradzieży.

Jak rozpoznać fałszywy e-mail i podrobioną witrynę?

Wiadomości wykorzystywane przez cyberprzestępców rozsyłane są zazwyczaj masowo za pośrednictwem poczty e-mail i komunikatorów internetowych. E-maile trafiają i do klientów danej firmy, i do przypadkowych osób. Wiadomości często mają charakter alarmu ostrzegającego przed atakiem, zamknięciem konta czy zablokowaniem karty (w odpowiedzi internauci chętnie podają swoje dane).

Podrobiony e-mail lub fałszywa witryna może zawierać:

• nazwę i logo faktycznie istniejącego banku, sklepu lub firmy - cyberprzestępca nie tworzy witryny od podstaw, lecz wykorzystuje elementy grafiki z autentycznej strony;

• nazwiska pracowników firmy - gdy ofiara ataku zadzwoni do firmy, by potwierdzić autentyczność wiadomości, dowie się, że jej nadawca faktycznie jest zatrudniony;

• link do strony www, który jest łudząco podobny do prawdziwego adresu firmy i może różnić się jedynie jedną literą, a prowadzi do podrobionej witryny. Zdarza się, że wiadomość zawiera kilka linków (jeden prowadzi do podrobionej strony, a pozostałe kierują na prawidłowe witryny www);

• błędy ortograficzne, gramatyczne, znaki specjalne - autentyczna wiadmość z banku czy sklepu tego rodzaju błędów nie powinna zawierać;

Jak ochronić się przed phishingiem?

By uchronić się przed atakiem typu phishing, wystarczy stosować się do kilku prostych zasad:

• jeśli masz jakiekolwiek wątpliwości co do autentyczności wiadomości lub witryny, nie wypełniaj żadnych formularzy i skontaktuj się z bankiem;

• sprawdzaj źródło wiadomości i nie odpowiadaj automatycznie na maile, w których nadawca prosi o podanie poufnych danych. Najlepiej nie odpowiadać na maile od nieznanych nadawców;

• adresy witryn do przeglądarki wprowadzaj ręcznie - unikniesz przekierowania na fałszywą stronę www;

• do korespondencji z firmami, bankiem czy sklepami wykorzystuj adres e-mail, którego nie podajesz na listach mailingowych, forach internetowych czy serwisach społecznościowych;

• sprawdzaj, czy komunikacja z bankiem odbywa się przez protokół szyfrowany (https:// i symbol kłódki);

• sprawdź, czy witryna posiada certyfikat bezpieczeństwa - wyświetli się, jeśli klikniesz dwukrotnie w symbol kłódki;

• korzystaj z przeglądarek internetowych, które posiadają funkcję antyphishing;

• sprawdzaj stan konta - cyberprzestępcy kradną często małe sumy, ale wielu osobom (nawet małe niezgodności powinny budzić nasz niepokój).

Źródło: Panda Security, opr. TC

TOMASZ CHOJNOWSKI

tomasz.chojnowski.infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
11 lipca 2025 nowym świętem państwowym w Polsce. Czy będzie dniem wolnym od pracy? Co mówi ustawa?

Od lipca 2025 roku w polskim kalendarzu pojawia się nowe święto państwowe – 11 lipca. Tego dnia obchodzony będzie Narodowy Dzień Pamięci o Polakach – Ofiarach ludobójstwa OUN-UPA. Czy oznacza to dzień wolny od pracy? Sprawdź, co dokładnie uchwalono i dlaczego wybrano właśnie tę datę.

Znieważenie córki prezydenta elekta K. Nawrockiego w internecie. Już 6 postępowań prokuratorskich, kilkaset zawiadomień czeka na rozpatrzenie. Rzecznik: „skala jest ogromna"

Prokuratura Rejonowa Warszawa-Mokotów wszczęła sześć postępowań w sprawie znieważania córki prezydenta elekta. Każde postępowanie dotyczy wpisów na osobnej platformie internetowej – poinformował PAP rzecznik Prokuratury Okręgowej w Warszawie prok. Piotr Antoni Skiba.

30-krotność ZUS 2025. Limit 30-krotności - ile wynosi? Kogo dotyczy przekroczenie składek ZUS? Co zrobić jeśli nastąpi przekroczenie rocznej podstawy wymiaru składek ZUS?

W 2025 roku limit składek ZUS na ubezpieczenia emerytalne i rentowe został już ustalony. Po jego przekroczeniu składki nie są już naliczane – ale uwaga: za błędy w rozliczeniach może odpowiadać pracownik. Sprawdź, co oznacza 30-krotność ZUS, jak się liczy limit, kto go pilnuje i co zrobić, gdy opłaciłeś składki ponad próg.

Co daje orzeczenie o niepełnosprawności w stopniu znacznym? Wszystkie świadczenia, ulgi i wsparcie w 2025 roku!

Zastanawiasz się, jakie realne korzyści niesie ze sobą posiadanie orzeczenia o znacznym stopniu niepełnosprawności? W 2025 roku to klucz do szerokiego pakietu wsparcia, które może radykalnie ułatwić życie. W naszym kompleksowym przewodniku znajdziesz wszystkie informacje – od wysokości świadczeń pieniężnych i ulg podatkowych, przez codzienne przywileje, aż po znaczące dofinansowania z PFRON, sięgające nawet kilkudziesięciu tysięcy złotych. Przeczytaj i dowiedz się, jak w pełni wykorzystać przysługujące Ci prawa!

REKLAMA

Wystarczy powiedzieć: boli i nie czekasz w kolejce. Absurdalny przepis NFZ w gabinetach stomatologicznych

Nie musisz być umówiony na wizytę. Wystarczy, że zgłosisz się do gabinetu dentystycznego powiesz, że boli Cię ząb. Dentysta musi się Tobą zająć poza kolejką. Tak działa przepis, który miał ułatwiać dostęp do leczenia, ale stał się furtką dla cwaniactwa. Dentyści biją na alarm: pacjenci wykorzystują system, a my jesteśmy za to karani finansowo.

Będzie nowa ustawa o kredycie konsumenckim. Duże zmiany w przepisach od 2026 roku

W dniu 7 lipca 2025 r. na stronach Rządowego Centrum Legislacji opublikowano projekt nowej ustawy o kredycie konsumenckim przygotowany przez Prezesa Urzędu Ochrony Konkurencji i Konsumentów. Nowe przepisy maja wdrożyć do polskiego prawa przepisy dwóch unijnych dyrektyw. Dyrektywy Parlamentu Europejskiego i Rady (UE) 2023/2225 z 18 października 2023 r. w sprawie umów o kredyt konsumencki oraz uchylającej dyrektywę 2008/48/WE, zwanej dalej „dyrektywą 2023/2225”, oraz przepisów dyrektywy Parlamentu Europejskiego i Rady (UE) 2023/2673 z 22 listopada 2023 r. zmieniającej dyrektywę 2011/83/UE w odniesieniu do umów o usługi finansowe zawieranych na odległość oraz uchylającej dyrektywę 2002/65/WE, zwanej dalej „dyrektywą 2023/2673”. Nowa ustawa o kredycie konsumenckim ma zostać uchwalona jeszcze w 2025 roku, a jej przepisy mają być stosowane najpóźniej od 20 listopada 2026 r.

Emerytura matczyna a zamieszkiwanie za granicą i domicyl

Rodzicielskie świadczenie uzupełniające, tzw. emerytura matczyna, emerytura dla matek (mama 4 plus) ma charakter specjalny - ma za zadanie przeciwdziałać ubóstwu grupie uprawnionych do niego osób, zapewniając im określone (niezbędne) środki po osiągnięciu odpowiedniego wieku. Ale czy zawsze i każdy ma bezwzględne prawo do tego świadczenia? Czy fakt zamieszkiwania w Polsce ma znaczenie? Czy dodatkowe świadczenie do emerytury powinno przysługiwać każdemu bez względu na liczbę dzieci w rodzinie?

Ważny komunikat PFRON: Nawet 600 zł na prąd dla dużej grupy niepełnosprawnych pacjentów. Wnioski od 11 lipca

Używasz koncentratora tlenu lub respiratora w domu? Od 11 lipca możesz otrzymać nawet 600 zł zwrotu za prąd. PFRON rozszerza zasady programu "Aktywny samorząd". Nowe grupy pacjentów również mogą składać wnioski o dofinansowanie. Sprawdź, kto skorzysta i jak uzyskać pieniądze.

REKLAMA

Składka zdrowotna 2025: ryczałt, karta podatkowa, podatek liniowy, zasady ogólne. Jaka jest podstawa wymiaru? Ile procent?

Jaka jest podstawa wymiaru składki oraz kwota składki zdrowotnej w 2025 roku dla niektórych grup ubezpieczonych? ZUS informuje o wysokości składki na ryczałcie, karcie podatkowej, przy zasadach ogólnych, podatku liniowym, podatku od kwalifikowanego dochodu z kwalifikowanych praw własności intelektualnej oraz dla osób współpracujących.

Live Nation z zarzutami od UOKiK. Chodzi o zakaz wnoszenia bagażu na imprezę i opłaty za depozyt

Prezes UOKiK sformułował zarzuty wobec spółki Live Nation, podając w wątpliwość zapisy jej regulaminów. Zastrzeżenia dotyczą zakazu wnoszenia bagażu na wydarzenia organizowane przez firmę oraz obowiązku uiszczania opłat za przechowywanie plecaków i torebek w depozycie.

REKLAMA