REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak chronić dane dostępu do e-konta

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Adam Makosz
Adam Makosz

REKLAMA

Brak rozwagi przy dokonywaniu transakcji elektronicznych może narazić na utratę danych, którymi oszuści posłużą się, aby wykraść nasze oszczędności. Ta rozwaga wymaga przestrzegania zasad ochrony loginów, haseł i PIN-ów do systemów bankowych, a także zaopatrzenia się w skuteczne oprogramowanie antywirusowe.

 

 

Wyłudzanie poufnych informacji to proceder określany na świecie mianem phishingu (czyli łowienia haseł). Polega on na oszukańczym pozyskaniu poufnych informacji osobistych, jak hasła czy szczegóły karty kredytowej, przez udawanie osoby godnej zaufania, której te informacje są pilnie potrzebne.

Atak przez spamy

Najczęstszą metodą, którą posługują się phisherzy (osoby zajmujące się phishingiem), jest rozsyłanie spamu do dużej liczby potencjalnych ofiar, kierując je na stronę internetową, która udaje rzeczywisty bank internetowy. Nieprawdziwe wiadomości trafiają do przypadkowo wybranych osób, które najczęściej nie są nawet klientami wskazanego banku. W rzeczywistości spreparowana strona przechwytuje wpisywane na niej informacje. Typowym sposobem jest informacja o rzekomym zdezaktywowaniu konta i konieczności ponownego reaktywowania.

Jak poznać fałszywego e-maila

Podstawową zasadą, którą stosują obecnie wszystkie banki, jest to, że nie wysyłają wiadomości elektronicznych z prośbą o podanie poufnych danych. Mogą to natomiast robić niektóre firmy, serwisy aukcyjne czy osoby podszywające się pod właścicieli sklepów internetowych. Jak więc poznać, czy cyberprzestępca zastawił na nas sidła? Przede wszystkim trzeba zwracać uwagę na standardowe sformułowania, których używają phisherzy, i zaufać trochę swojemu instynktowi. Jeśli wiadomość e-mail wygląda podejrzanie, prawdopodobnie jest podejrzana.

Jeśli już otrzymamy e-maila, w którym jesteśmy proszeni o przesłanie haseł, nazw użytkownika, numerów PESEL czy innych informacji osobistych, potraktujmy go z ostrożnością.

Jak podaje Microsoft, phisherzy używają najczęściej utartych sformułowań. Wiadomość e-mail związana z phishingiem może być na przykład uprzejma i stonowana, jednak często wiadomości takie mają ponaglający wydźwięk, aby na nie odpowiedzieć bez zastanowienia, np.: w przypadku braku odpowiedzi w ciągu 48 godzin, Pani/Pana konto zostanie zamknięte. E-maile oszustów są zwykle rozsyłane masowo i nie zawierają imienia ani nazwiska (zaczynają się od zwrotu Szanowny Kliencie). Istnieje jednak możliwość, że oszuści posiadają i nasze dane osobowe. Wiadomości od phisherów mogą zawierać łącza lub formularze, które można wypełniać tak jak formularze zawarte na stronach internetowych.

Programy do wykradania danych

Oszuści internetowi nie poprzestają wyłącznie na wysyłaniu wspomnianych e-maili. W internecie krąży coraz więcej tzw. trojanów bankowych. Są to małe aplikacje, które bez naszej wiedzy instalują się na komputerze i pozwalają wykradać numery kont, hasła i inne dane w czasie korzystania z usług bankowości internetowej.

W tym przypadku ostrożne korzystanie z internetu może okazać się niewystarczające. Potrzebne będzie dodatkowo dobre oprogramowanie antywirusowe zawierające aktualizowany na bieżąco system zabezpieczeń. Należy również regularnie aktualizować zainstalowane programy w celu naprawienia luk w zabezpieczeniach, które mogłyby zostać wykorzystane do wprowadzenia do systemu złośliwego kodu.

Bezpieczne hasła

Część internautów używa tego samego hasła dla każdego konta, karty kredytowej, serwisu aukcyjnego czy skrzynki e-mailowej. Taka wygoda może kosztować, bo dane są gorzej chronione w przypadku zwykłych serwisów, które nie mają szyfrowanych połączeń. Oszust wykradnie je tam, gdzie nie będzie miał z tym większych problemów. Najlepiej więc tworzyć odmienne hasło dostępowe w każdym serwisie.

Stopień bezpieczeństwa haseł zależy od użytej przez nas kombinacji liter i cyfr. Unikajmy podawania w nich swoich imion, dat urodzenia, adresów. Ponadto należy je często zmieniać (przynajmniej raz na pół roku) i nie ujawniać osobom postronnym. Przed podaniem hasła upewnijmy się też, że logujemy się do prawdziwej strony. Często błędnie wpisana nazwa domeny czy jej rozszerzenie może skierować na stronę łudząco podobną do tej, którą chcemy odwiedzić. W rzeczywistości może okazać się pułapką, którą zastawili na nas przestępcy.

JAK BEZPIECZNIE KORZYSTAĆ Z KONTA

l Loguj się do systemu bankowego tylko ze sprawdzonych komputerów (unikaj logowania w miejscach publicznych, kafejkach internetowych).

l Logując się do systemu bankowego, sprawdzaj, czy używasz bezpiecznego połączenia (w adresie pojawi się https://, a na pasku stanu przeglądarki symbol kłódki).

l Nie udostępniaj nikomu hasła do konta ani listy haseł jednorazowych.

l Zawsze opuszczaj system bankowy, wylogowując się z niego, i poczekaj na załadowanie się strony potwierdzającej tę operację.

l Zadbaj o dobry program antywirusowy zawierający opcje chroniące przed phishingiem.

l Przed wyborem banku sprawdź, czy oferuje on dwustopniową autoryzację operacji (np. kody jednorazowe, certyfikaty cyfrowe itp.).

l Regularnie uaktualniaj system i oprogramowanie (najczęściej klienta poczty e-mail i przeglądarkę.

l Nie zapisuj loginu i hasła na dysku twardym komputera.

JAK TO ZROBIĆ...

Co zrobić, gdy odpowiedziałem na podejrzaną wiadomość

PROBLEM Niedawno otrzymałem wiadomość ze sklepu internetowego, w którym często robię zakupy. Poproszono mnie o dane osobowe i finansowe, które były potrzebne do stworzenia profilu stałego klienta. Teraz wydaje mi się, że autorem e-maila mogła być inna osoba. Czy można coś zrobić, aby dane nie zostały ewentualnie wykorzystane przez oszusta?

ROZWIĄZANIE Każdy, kto podejrzewa, że mógł odpowiedzieć na wiadomość pochodzącą od phishera i nieopatrznie podał mu swoje dane dostępu do kont, musi zgłosić to w banku, w którym posiada rachunek. Im szybciej bank się o tym dowie, tym łatwiej będzie mu zapewnić ochronę. Jeśli e-mail pochodził od firmy, to należy skontaktować się również z nią. Trzeba zrobić to bezpośrednio (najlepiej telefonicznie), a w żadnym wypadku poprzez kolejną odpowiedź na sfingowanego e-maila.Trzeba też jak najszybciej zmienić hasła dostępu do wszystkich swoich rachunków. Osoby, które mają konta internetowe, mogą zrobić to, logując się na nie i nie muszą odwiedzać placówki banku. Warto też potem regularnie sprawdzać wyciągi z karty kredytowej i konta bankowego. Mimo zmiany haseł czasami może być za późno i oszust zdąży uszczuplić oszczędności. Sprawdzenie rachunków może pozwolić na szybsze zdemaskowanie oszusta i powstrzymanie go przed wyrządzeniem poważniejszych szkód.


ADAM MAKOSZ

adam.makosz@infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Karta sportowa to twój benefit? Pamiętaj, że to przychód, a z podatku musisz rozliczyć się sam. Wiele osób o tym zapomina, a to oznacza kłopoty

Karta sportowa to jeden z najbardziej popularnych benefitów, na który można liczyć nawiązując współpracę. Jednak każda uzyskana korzyść ma swoje konsekwencje podatkowe. Korzystający często o tym zapominają i wpadają w kłopoty.

Oddają mieszkanie w zamian za dożywotnią rentę. Tyle pieniędzy dostają co miesiąc

Coraz wyższe rachunki za prąd, za ogrzewanie, coraz droższa żywność i leki, które kosztują majątek. Polskim emerytom coraz trudniej wiązać koniec z końcem. To dlatego niektórzy z nich decydują się na oddanie mieszkania w zamian za dożywotnią rentę? Jak na tym wychodzą. Ile wynosi comiesięczny zastrzyk gotówki, który trafia na ich konto?

Cyfrowe nawyki w pracy i w życiu osobistym: czy technologia nas zbliża, czy może oddala?

W dobie pracy zdalnej, cyfrowych komunikatorów i automatyzacji procesów biznesowych coraz częściej kontakt zawodowy sprowadza się do wiadomości tekstowych, powiadomień czy potwierdzeń, a prawdziwa rozmowa zostaje odsunięta na dalszy plan. Dzień Bez Maila, "święto" nietypowe, które było obchodzone 24 października, stało się symboliczną okazją, by zatrzymać się na moment, przemyśleć swoje cyfrowe nawyki i zadać pytanie: czy technologia nas zbliża, czy może oddala?

Nie pozwól, by niezrealizowane świadczenie w postaci pieniędzy z ZUS po bliskim zmarłym przepadło

Wielu Polaków nie wie, że po śmierci bliskiej osoby można otrzymać pieniądze, które zmarły miał jeszcze do odebrania z ZUS. To tzw. niezrealizowane świadczenie – czyli należność, której osoba uprawniona nie zdążyła pobrać przed śmiercią. Warto sprawdzić, komu i na jakich zasadach przysługuje ta wypłata.

REKLAMA

Obligacje skarbowe (oszczędnościowe) - w listopadzie 2025 r. kolejne cięcie oprocentowania. Do końca października można jeszcze kupić obligacje z wyższymi odsetkami

Po obniżkach oprocentowania obligacji skarbowych (detalicznych - oszczędnościowych) w maju, czerwcu, sierpniu i październiku 2025 r. - w listopadzie kolejny raz w tym roku Ministerstwo Finansów tnie (o 0,25 pkt proc.) odsetki nowych emisji tych obligacji.

Czy można fajerwerkami świętować Dzień Niepodległości 11 listopada? Są za to kary czy nie?

Jeżeli ktoś ma pomysł obchodzić z hukiem – i to dosłownie – Święto Niepodległości, które już niebawem, bo do 11 listopada pozostało niewiele dni, powinien przemyśleć sposób świętowania i podejść do używania fajerwerków czy petard w ten dzień ostrożnie. Niewłaściwe użycie fajerwerków w Dzień Niepodległości może bowiem grozić karami.

Co dalej z branżą IT? Brak doświadczenia i umiejętności pracowników przy wdrożeniu CI/CD: czy to ten obszar jest przyszłościową i lukratywną pracą?

Co dalej z branżą IT? Okazuje się, że nie konieczne kluczową rolę na rynku pracy i gospodarczym odgrywa sztuczna inteligencja (AI) a CI/CD (Continuous Integration / Continuous Delivery) jak i DevOps - to one znajdują się obecnie w pierwszej piątce obszarów, w których firmy wykorzystują oprogramowanie open source. Istotą praktyk CI/CD jest automatyzacja procesów integracji zmian wprowadzanych w kodzie i dostarczania oprogramowania do środowiska produkcyjnego. Działanie to ma na celu zwiększenie efektywności podczas wytwarzania i ulepszania oprogramowania.

Symbole 01-U do 12-C w orzeczeniu o niepełnosprawności – pełna lista z wyjaśnieniami. Nowe zasady orzekania 2025

Masz orzeczenie o niepełnosprawności? Zwróć uwagę nie tylko na stopień: lekki, umiarkowany czy znaczny. Najwięcej mówią symbole od 01-U do 12-C. To one decydują o ulgach, dofinansowaniach z PFRON i prawach, z których możesz korzystać. Od połowy 2025 roku obowiązują nowe zasady orzekania. Zobacz, co się zmieniło i jak odczytać swój symbol.

REKLAMA

Dzieci z autyzmem, porażeniem mózgowym, ciężko chorzy dorośli: komisje uzdrawiają na potęgę. Nikt nie jest bezpieczny

Czy w Polsce naprawdę "uzdrawia się" chorych decyzją komisji? System orzekania o niepełnosprawności niekiedy przypomina loterię. ZUS i powiatowe zespoły orzekające potrafią w kilka minut odebrać prawo do renty, a rodzice dzieci z autyzmem słyszą, że ich dzieci… wyzdrowiały. Najwyższa Izba Kontroli ostrzega: tysiące decyzji mogło zostać wydanych niezgodnie z prawem.

Wydatki na psychoterapię można rozliczyć w zeznaniu podatkowym. MF potwierdza to w wydanej interpretacji indywidualnej

Czy pieniądze wydane na usługi medyczne, z których ubezpieczeni korzystają na rynku prywatnym można odzyskać? Niestety rządzący nie dotrzymali swojej obietnicy wyborczej, jednak szansa w tym zakresie pojawia się na gruncie rozliczeń podatkowych. Ale czy dla każdego?

REKLAMA