Jak chronić dane dostępu do e-konta

Adam Makosz
rozwiń więcej
Brak rozwagi przy dokonywaniu transakcji elektronicznych może narazić na utratę danych, którymi oszuści posłużą się, aby wykraść nasze oszczędności. Ta rozwaga wymaga przestrzegania zasad ochrony loginów, haseł i PIN-ów do systemów bankowych, a także zaopatrzenia się w skuteczne oprogramowanie antywirusowe.

 

 

Wyłudzanie poufnych informacji to proceder określany na świecie mianem phishingu (czyli łowienia haseł). Polega on na oszukańczym pozyskaniu poufnych informacji osobistych, jak hasła czy szczegóły karty kredytowej, przez udawanie osoby godnej zaufania, której te informacje są pilnie potrzebne.

Atak przez spamy

Najczęstszą metodą, którą posługują się phisherzy (osoby zajmujące się phishingiem), jest rozsyłanie spamu do dużej liczby potencjalnych ofiar, kierując je na stronę internetową, która udaje rzeczywisty bank internetowy. Nieprawdziwe wiadomości trafiają do przypadkowo wybranych osób, które najczęściej nie są nawet klientami wskazanego banku. W rzeczywistości spreparowana strona przechwytuje wpisywane na niej informacje. Typowym sposobem jest informacja o rzekomym zdezaktywowaniu konta i konieczności ponownego reaktywowania.

Jak poznać fałszywego e-maila

Podstawową zasadą, którą stosują obecnie wszystkie banki, jest to, że nie wysyłają wiadomości elektronicznych z prośbą o podanie poufnych danych. Mogą to natomiast robić niektóre firmy, serwisy aukcyjne czy osoby podszywające się pod właścicieli sklepów internetowych. Jak więc poznać, czy cyberprzestępca zastawił na nas sidła? Przede wszystkim trzeba zwracać uwagę na standardowe sformułowania, których używają phisherzy, i zaufać trochę swojemu instynktowi. Jeśli wiadomość e-mail wygląda podejrzanie, prawdopodobnie jest podejrzana.

Jeśli już otrzymamy e-maila, w którym jesteśmy proszeni o przesłanie haseł, nazw użytkownika, numerów PESEL czy innych informacji osobistych, potraktujmy go z ostrożnością.

Jak podaje Microsoft, phisherzy używają najczęściej utartych sformułowań. Wiadomość e-mail związana z phishingiem może być na przykład uprzejma i stonowana, jednak często wiadomości takie mają ponaglający wydźwięk, aby na nie odpowiedzieć bez zastanowienia, np.: w przypadku braku odpowiedzi w ciągu 48 godzin, Pani/Pana konto zostanie zamknięte. E-maile oszustów są zwykle rozsyłane masowo i nie zawierają imienia ani nazwiska (zaczynają się od zwrotu Szanowny Kliencie). Istnieje jednak możliwość, że oszuści posiadają i nasze dane osobowe. Wiadomości od phisherów mogą zawierać łącza lub formularze, które można wypełniać tak jak formularze zawarte na stronach internetowych.

Programy do wykradania danych

Oszuści internetowi nie poprzestają wyłącznie na wysyłaniu wspomnianych e-maili. W internecie krąży coraz więcej tzw. trojanów bankowych. Są to małe aplikacje, które bez naszej wiedzy instalują się na komputerze i pozwalają wykradać numery kont, hasła i inne dane w czasie korzystania z usług bankowości internetowej.

W tym przypadku ostrożne korzystanie z internetu może okazać się niewystarczające. Potrzebne będzie dodatkowo dobre oprogramowanie antywirusowe zawierające aktualizowany na bieżąco system zabezpieczeń. Należy również regularnie aktualizować zainstalowane programy w celu naprawienia luk w zabezpieczeniach, które mogłyby zostać wykorzystane do wprowadzenia do systemu złośliwego kodu.

Bezpieczne hasła

Część internautów używa tego samego hasła dla każdego konta, karty kredytowej, serwisu aukcyjnego czy skrzynki e-mailowej. Taka wygoda może kosztować, bo dane są gorzej chronione w przypadku zwykłych serwisów, które nie mają szyfrowanych połączeń. Oszust wykradnie je tam, gdzie nie będzie miał z tym większych problemów. Najlepiej więc tworzyć odmienne hasło dostępowe w każdym serwisie.

Stopień bezpieczeństwa haseł zależy od użytej przez nas kombinacji liter i cyfr. Unikajmy podawania w nich swoich imion, dat urodzenia, adresów. Ponadto należy je często zmieniać (przynajmniej raz na pół roku) i nie ujawniać osobom postronnym. Przed podaniem hasła upewnijmy się też, że logujemy się do prawdziwej strony. Często błędnie wpisana nazwa domeny czy jej rozszerzenie może skierować na stronę łudząco podobną do tej, którą chcemy odwiedzić. W rzeczywistości może okazać się pułapką, którą zastawili na nas przestępcy.

JAK BEZPIECZNIE KORZYSTAĆ Z KONTA

l Loguj się do systemu bankowego tylko ze sprawdzonych komputerów (unikaj logowania w miejscach publicznych, kafejkach internetowych).

l Logując się do systemu bankowego, sprawdzaj, czy używasz bezpiecznego połączenia (w adresie pojawi się https://, a na pasku stanu przeglądarki symbol kłódki).

l Nie udostępniaj nikomu hasła do konta ani listy haseł jednorazowych.

l Zawsze opuszczaj system bankowy, wylogowując się z niego, i poczekaj na załadowanie się strony potwierdzającej tę operację.

l Zadbaj o dobry program antywirusowy zawierający opcje chroniące przed phishingiem.

l Przed wyborem banku sprawdź, czy oferuje on dwustopniową autoryzację operacji (np. kody jednorazowe, certyfikaty cyfrowe itp.).

l Regularnie uaktualniaj system i oprogramowanie (najczęściej klienta poczty e-mail i przeglądarkę.

l Nie zapisuj loginu i hasła na dysku twardym komputera.

JAK TO ZROBIĆ...

Co zrobić, gdy odpowiedziałem na podejrzaną wiadomość

PROBLEM Niedawno otrzymałem wiadomość ze sklepu internetowego, w którym często robię zakupy. Poproszono mnie o dane osobowe i finansowe, które były potrzebne do stworzenia profilu stałego klienta. Teraz wydaje mi się, że autorem e-maila mogła być inna osoba. Czy można coś zrobić, aby dane nie zostały ewentualnie wykorzystane przez oszusta?

ROZWIĄZANIE Każdy, kto podejrzewa, że mógł odpowiedzieć na wiadomość pochodzącą od phishera i nieopatrznie podał mu swoje dane dostępu do kont, musi zgłosić to w banku, w którym posiada rachunek. Im szybciej bank się o tym dowie, tym łatwiej będzie mu zapewnić ochronę. Jeśli e-mail pochodził od firmy, to należy skontaktować się również z nią. Trzeba zrobić to bezpośrednio (najlepiej telefonicznie), a w żadnym wypadku poprzez kolejną odpowiedź na sfingowanego e-maila.Trzeba też jak najszybciej zmienić hasła dostępu do wszystkich swoich rachunków. Osoby, które mają konta internetowe, mogą zrobić to, logując się na nie i nie muszą odwiedzać placówki banku. Warto też potem regularnie sprawdzać wyciągi z karty kredytowej i konta bankowego. Mimo zmiany haseł czasami może być za późno i oszust zdąży uszczuplić oszczędności. Sprawdzenie rachunków może pozwolić na szybsze zdemaskowanie oszusta i powstrzymanie go przed wyrządzeniem poważniejszych szkód.


ADAM MAKOSZ

adam.makosz@infor.pl

Infor.pl
Trzynasta emerytura 2026: ile wyniesie i kto dostanie dodatkowy przelew w kwietniu?
21 gru 2025

W kwietniu 2026 r. emeryci otrzymają trzynastą emeryturę równą najniższej emeryturze po waloryzacji - wstępne wyliczenia wskazują ok. 1 971 zł brutto. Sprawdź kto i kiedy dostanie przelew oraz dlaczego część seniorów zobaczy drugi przelew związany ze zwrotem podatku.

Opowieści z Narnii. Lew, czarownica i stara szafa [Test z lektury]
21 gru 2025
Czy pamiętasz mroźną, uśpioną śniegiem krainę, do której prowadziła stara szafa? To ponadczasowa opowieść o współpracy, sile miłości i o tym, by się nie poddawać. Warto wracać do tej książki nie tylko podczas Świąt Bożego Narodzenia i w zimowe wieczory. A po przeczytaniu możesz sprawdzić się w naszym teście! Jak dobrze znasz Opowieści z Narnii?
10 813 zł na kwartał bez ZUS. Zmiany od 1 stycznia 2026 r. Sprawdź, kto może skorzystać
21 gru 2025

Od 1 stycznia 2026 r. zmieniają się zasady, które mogą mieć znaczenie dla tysięcy osób dorabiających bez zakładania firmy, ale także dla emerytów, rencistów i osób na świadczeniach. Nowe przepisy wprowadzają inny sposób liczenia limitu przychodów, który decyduje o tym, czy można działać bez opłacania składek ZUS. Sprawdzamy, na czym polegają te zmiany, jaka kwota obowiązuje w 2026 roku i kto faktycznie może z nich skorzystać, a kto musi zachować szczególną ostrożność.

Emerytura i zwrot z „trzynastki” i „czternastki”. Kto może odzyskać część potrąconego PIT i jak to załatwić?
21 gru 2025

Seniorzy, którym w 2025 r. potrącono zaliczki na podatek od tzw. trzynastej lub czternastej emerytury, mogą w 2026 r. otrzymać zwrot części pobranego PIT - pod warunkiem, że ich łączny roczny dochód z emerytur i dodatków nie przekroczył 30 000 zł. Poniżej znajdziesz prosty poradnik: kto kwalifikuje się do zwrotu, ile można dostać i jakie kroki podjąć, by nie przepuścić pieniędzy.

W Boże Narodzenie wyrzucamy najwięcej jedzenia. Rocznie w śmieciach ląduje żywność o wartości 2-3 tys. zł
21 gru 2025

Jedno gospodarstwo domowe wyrzuca 165 kg żywności rocznie; to ok. 67 kg w przeliczeniu na mieszkańca - wynika z danych Instytutu Ochrony Środowiska - Państwowego Instytutu Badawczego. Zdaniem IOŚ, święta Bożego Narodzenia to okres największej nadprodukcji żywności w polskich domach.

Specjalne świadczenie emerytalne dla 50 latków. Wypłacają 4875 zł
21 gru 2025

Choć większość Polaków przechodzi na emeryturę dopiero po ukończeniu 60 lub 65 lat, istnieją zawody, w których uprawnienia emerytalne można zdobyć znacznie wcześniej. W wyjątkowych przypadkach świadczenie może sięgać nawet 5000 zł już około pięćdziesiątego roku życia.

Dla tych wdów i wdowców nie 15%, a 55% [lub nawet 60%] świadczenia po zmarłym współmałżonku lub współmałżonce. Dla kogo taka renta wdowia?
21 gru 2025

Od lipca 2025 r. rozpoczęły się wypłaty tzw. renty wdowiej, która umożliwia owdowiałym seniorkom i seniorom pobieranie jednocześnie własnego świadczenia emerytalno-rentowego i renty rodzinnej (stanowiącej część emerytury lub renty po zmarłym mężu lub żonie). W zależności od wybranej konfiguracji – jest to 15% własnego świadczenia i 100% renty rodzinnej lub 15% renty rodzinnej i 100% własnego świadczenia. Niektóre owdowiałe Polki i Polacy, mogą jednak liczyć na dużo wyższe świadczenia – sięgające nawet 60% emerytury lub renty zmarłego współmałżonka lub współmałżonki.

Zmiany w rachunkach za gaz. Kolejne miesiące przyniosą kolejne uderzenie w domowe budżety
21 gru 2025

Czy należy się spodziewać niższych cen gazu? Skąd to tchnące optymizmem pytanie? Bo Prezes Urzędu Regulacji Energetyki oficjalnie zatwierdził nową taryfę dla Polskiej Spółki Gazownictwa. Wiadomość brzmi dobrze, ale tylko na pierwszy rzut oka. Dlaczego? Owa taryfa nie dotyczy samej ceny surowca, ale wyłącznie dystrybucji paliwa gazowego, czyli usługi jego transportu do odbiorcy końcowego. Stawki spadną średnio o 1,7 proc. w porównaniu do stawek obowiązujących w roku poprzednim. Jak to się przełoży na nasze rachunki? W sezonie grzewczym ostateczne ceny gazu dla zwykłego Kowalskiego i tak będą wyższe.

Pierwszy dzień zimy. Kiedy wypada astronomiczna i kalendarzowa zima w 2025 r.?
20 gru 2025

Zima 2025. Kiedy przypada pierwszy dzień kalendarzowej i astronomicznej zimy? Kiedy jest najkrótszy dzień w roku? Czym jest zima meteorologiczna?  

Nie każdego zatrudnianego pracownika trzeba skierować na badania. Dlaczego? Przepisy jasno to wskazują
21 gru 2025

Aby pracodawca zgodnie z przepisami mógł dopuścić zatrudnianego pracownika do pracy, ten musi legitymować się wymaganym orzeczeniem lekarskim o braku przeciwskazań do jej wykonywania. Jednak ta zasada nie obowiązuje w każdym przypadku. Dlaczego?

pokaż więcej
Proszę czekać...