REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak chronić się przed cyberprzestępcami

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Adam Makosz
Adam Makosz

REKLAMA

REKLAMA

Phisherzy atakują zwykle bardzo dużą grupę osób, wysyłając miliony e-maili, które wyglądają jak wiadomości ze znanych firm lub instytucji, np. banków, aukcji internetowych. Jak się przed tym ochronić?

 

Oszuści coraz częściej podszywają się nie tylko pod banki - podają się również za przedstawicieli aukcji internetowych i osoby godne zaufania. Udają, że dane dostępowe są im pilnie potrzebne (jest to tzw. phishing). Najpopularniejszym sposobem ataku jest wysłanie fałszywej wiadomości e-mail, która wygląda na pochodzącą z instytucji lub firmy znanej użytkownikowi. Otrzymany e-mail zawiera łącza do jednej lub wielu fałszywych witryn www, które całkowicie lub częściowo przypominają autentyczne strony internetowe firmy. Jeżeli użytkownik jest przekonany, że wiadomość pochodzi z wiarygodnego źródła, to często wprowadza poufne dane do formularza zamieszczonego na fałszywej witrynie.

Na czym polega phishing

Cyberprzestępcy, którzy chcą zdobyć poufne informacje, działają na masową skalę. Setki tysięcy, a nawet miliony spreparowanych wiadomości są przesyłane drogą elektroniczną lub za pośrednictwem komunikatorów internetowych do przypadkowych odbiorców. Zdecydowana większość z nich nie jest nawet klientami instytucji, która rzekomo wysyła prośbę o podanie danych dostępowych. Jeśli jednak wiadomość od phishera trafia na osobę, która rzeczywiście jest klientem danego banku lub firmy, prawdopodobnie zostanie ona przez niego przeczytana. Wtedy tylko już od wiedzy i czujności internauty zależy, czy nie da się on złapać w pułapkę phishera.

Bardzo ważny w tego rodzaju wiadomościach jest czynnik strachu. Czas, w którym oszust może zaatakować, jest bardzo krótki, ponieważ tego rodzaju ataki są zazwyczaj ujawniane po kilku dniach, a serwery, gdzie gromadzone są skradzione informacje, są natychmiast zamykane. Dlatego phisherzy informują klientów o ryzyku strat finansowych lub możliwości utraty konta oraz zalecanych przez firmę środków bezpieczeństwa. Z rzekomych względów bezpieczeństwa użytkownicy są proszeni o odwiedzenie witryny www i potwierdzenie swoich danych: nazwy użytkownika, hasła, numeru karty kredytowej, numeru PIN, PESEL itp.

Jak poznać oszusta

Wiadomości typu phishing posiadają swoje charakterystyczne cechy, które już na pierwszy rzut oka świadczą o ich nieautentyczności. Phisherzy używają najczęściej utartych sformułowań. Wiadomość e-mail związana z phishingiem może być uprzejma i stonowana, jednak często wiadomości takie mają ponaglający wydźwięk, aby odpowiedzieć na nie bez zastanowienia, np. w przypadku braku odpowiedzi w ciągu 48 godzin, Pani/Pana konto zostanie zamknięte. E-maile oszustów są zwykle rozsyłane masowo i nie zawierają imienia ani nazwiska (zaczynają się od słów Szanowny Kliencie). Jest jednak możliwość, że oszuści posiadają nasze dane osobowe. Wiadomości od phisherów mogą zawierać też łącza lub formularze, które można wypełniać tak, jak formularze zawarte na stronach internetowych.

Oszuści często idą na łatwiznę i zamiast tworzyć stronę banku od podstaw, podrabiają grafiki znajdujące się na oryginalnych witrynach. Strona swoim schematem, kolorystyką i znajdującymi się na niej symbolami łudząco przypomina wygląd witryny dobrze znanej nam instytucji, jednak po jej porównaniu z oryginalną stroną można dostrzec znaczące różnice. Poza tym często napisana jest łamaną polszczyzną lub zawiera sformułowania w obcym języku.

Toksyczne aplikacje

Ofiarą oszustów można paść mimo zachowania ostrożności przy ujawnianiu swoich danych i nieodpisywania na podejrzane e-maile. Jest wiele programów, które służą kradzieży danych osobowych lub finansowych. Według statystyk podanych przez Laboratorium PandaLabs, w zeszłym roku ich liczba wzrosła prawie pięciokrotnie.

- Największe zagrożenie polega na tym, że niebezpieczne programy instalują się i działają bez naszej wiedzy. Ofiary nie są świadome, że ich komputery są wykorzystywane do okradania swoich właścicieli lub nawet osób trzecich - mówi Maciej Sobianek z Panda Software Polska. Dlatego osoby, które korzystają z internetu, powinny zadbać o zabezpieczenie własnego komputera. Polecamy zainstalowanie programu antywirusowego, firewalla oraz radzimy uaktualniać system operacyjny.

JAK BRONIĆ SIĘ PRZEZ PHISHINGIEM

- Zawsze sprawdzaj źródło informacji. Nie odpowiadaj automatycznie na e-maile, w których poproszono o podanie danych osobowych lub finansowych. Jeżeli nie ma pewności, czy firma rzeczywiście potrzebuje takich informacji, zadzwoń na infolinię.

- Samodzielnie wprowadzaj adresy witryn www w przeglądarce internetowej. Zamiast klikać łącza w wiadomości e-mail, wprowadź ręcznie adres www (URL) lub skorzystaj z wcześniej stworzonej listy łączy. Nawet jeśli adresy www podane w e-mailu wyglądają prawidłowo, mogą prowadzić do fałszywych witryn.

- Zwiększ swoje bezpieczeństwo. Użytkownicy przeprowadzający transakcje w internecie powinni instalować systemy zabezpieczające, które blokują zagrożenia typu phishing, stosować udostępniane przez sprzedawców najnowsze poprawki bezpieczeństwa oraz poprzez certyfikaty cyfrowe lub protokoły komunikacyjne (takie jak HTTPS), upewnić się, że pracują w bezpiecznym trybie.

- Upewniaj się, że korzystasz z bezpiecznych witryn www. Adres www musi rozpoczynać się od https://, a na pasku stanu przeglądarki powinna być widoczna zamknięta kłódka.

- Kliknij dwukrotnie kłódkę, aby zobaczyć certyfikat cyfrowy. Potwierdza on, że witryna www, którą odwiedzasz, jest autentyczna.

- Regularnie sprawdzaj stan konta bankowego. Miesięczne wyciągi z kont są szczególnie przydatne podczas wykrywania zarówno tych transakcji, których nie przeprowadziłeś, a które są widoczne na wyciągu, jak i niewidocznych na nim operacji przeprowadzonych on-line.

Źródło: www.bezpiecznyinternet.org

JAK BEZPIECZNIE KORZYSTAĆ Z E-BANKÓW

Pamiętaj!

- Żaden bank nigdy nie wysyła do swoich klientów pytań dotyczących haseł lub innych poufnych danych ani próśb o ich aktualizację.

- Sprawdź na stronie Twojego banku, jakie zabezpieczenia stosowane są w serwisie internetowym.

- Komputer lub telefon komórkowy podłączony do internetu musi mieć zainstalowany program antywirusowy i musi on być na bieżąco aktualizowany.

- Dokonuj płatności internetowych tylko z wykorzystaniem pewnych komputerów.

- Instaluj na swoim komputerze tylko legalne oprogramowanie.

- Zaleca się okresowe wykonanie skanowania komputera, w szczególności przed wejściem na stronę internetową banku i wykonaniem transakcji.

- Aktualizuj system operacyjny i istotne dla jego funkcjonowania aplikacje, np. przeglądarki internetowe.

- Unikaj stron zachęcających do obejrzenia bardzo atrakcyjnych treści lub zawierających atrakcyjne okazje.

- Po zalogowaniu do systemu transakcyjnego nie odchodź od komputera, a po zakończeniu pracy wyloguj się i zamknij przeglądarkę.

- Jeśli przy logowaniu pojawią się nietypowe komunikaty lub prośby o podanie danych osobowych lub dodatkowe pola z pytaniem o hasła do autoryzacji, natychmiast zgłoś problem do swojego banku.

- Nigdy nie używaj wyszukiwarek internetowych do znalezienia strony logowania Twojego banku.

- Przed zalogowaniem sprawdź, czy połączenie z bankiem jest szyfrowane.

- Nigdy nie udostępniaj osobom trzecim identyfikatora ani hasła dostępu.

- Nie zapisuj nigdzie haseł służących do logowania i pamiętaj o ich regularnej zmianie.

- Sprawdzaj datę ostatniego poprawnego oraz niepoprawnego logowania do systemu.

- Korzystaj z infolinii udostępnionej przez bank.

- Nigdy nie odpowiadaj na pocztę elektroniczną, z której wynika konieczność podania informacji o karcie - zgłoś taką sytuację w swoim banku.

- Nigdy nie podawaj informacji o karcie na stronach, które nie są bezpieczne.

- Dokonuj transakcji w znanych i zweryfikowanych przez siebie sklepach internetowych. W przypadku mniejszych serwisów zbadaj ich wiarygodność, na przykład dzwoniąc do takiego serwisu i weryfikując jego ofertę, warunki dokonania transakcji oraz reklamacji.

Źródło: Związek Banków Polskich

Kliknij aby zobaczyć ilustrację.

Wykryte oszustwa komputerowe w Polsce

Kliknij aby zobaczyć ilustrację.

Remigiusz Kaszubski, Związek Banków Polskich: - Internauci przeprowadzający transakcje w sieci powinni instalować systemy zabezpieczające, które blokują zagrożenia typu phishing


ADAM MAKOSZ

adam.makosz@infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
11 lipca 2025 nowym świętem państwowym w Polsce. Czy będzie dniem wolnym od pracy? Co mówi ustawa?

Od lipca 2025 roku w polskim kalendarzu pojawia się nowe święto państwowe – 11 lipca. Tego dnia obchodzony będzie Narodowy Dzień Pamięci o Polakach – Ofiarach ludobójstwa OUN-UPA. Czy oznacza to dzień wolny od pracy? Sprawdź, co dokładnie uchwalono i dlaczego wybrano właśnie tę datę.

Znieważenie córki prezydenta elekta K. Nawrockiego w internecie. Już 6 postępowań prokuratorskich, kilkaset zawiadomień czeka na rozpatrzenie. Rzecznik: „skala jest ogromna"

Prokuratura Rejonowa Warszawa-Mokotów wszczęła sześć postępowań w sprawie znieważania córki prezydenta elekta. Każde postępowanie dotyczy wpisów na osobnej platformie internetowej – poinformował PAP rzecznik Prokuratury Okręgowej w Warszawie prok. Piotr Antoni Skiba.

30-krotność ZUS 2025. Limit 30-krotności - ile wynosi? Kogo dotyczy przekroczenie składek ZUS? Co zrobić jeśli nastąpi przekroczenie rocznej podstawy wymiaru składek ZUS?

W 2025 roku limit składek ZUS na ubezpieczenia emerytalne i rentowe został już ustalony. Po jego przekroczeniu składki nie są już naliczane – ale uwaga: za błędy w rozliczeniach może odpowiadać pracownik. Sprawdź, co oznacza 30-krotność ZUS, jak się liczy limit, kto go pilnuje i co zrobić, gdy opłaciłeś składki ponad próg.

Co daje orzeczenie o niepełnosprawności w stopniu znacznym? Wszystkie świadczenia, ulgi i wsparcie w 2025 roku!

Zastanawiasz się, jakie realne korzyści niesie ze sobą posiadanie orzeczenia o znacznym stopniu niepełnosprawności? W 2025 roku to klucz do szerokiego pakietu wsparcia, które może radykalnie ułatwić życie. W naszym kompleksowym przewodniku znajdziesz wszystkie informacje – od wysokości świadczeń pieniężnych i ulg podatkowych, przez codzienne przywileje, aż po znaczące dofinansowania z PFRON, sięgające nawet kilkudziesięciu tysięcy złotych. Przeczytaj i dowiedz się, jak w pełni wykorzystać przysługujące Ci prawa!

REKLAMA

Segregacja odpadów to za mało. Ekspert: "Najlepsze śmieci to te, które nigdy nie powstały"

Dlaczego recykling nie wystarczy? Jakie błędy popełniamy w gospodarowaniu bioodpadami? I co musi się zmienić, by Polska była gotowa na gospodarkę obiegu zamkniętego? O tym wszystkim opowiada Michał Paca – ekspert ds. gospodarki odpadami i zrównoważonego rozwoju.

Wystarczy powiedzieć: boli i nie czekasz w kolejce. Absurdalny przepis NFZ w gabinetach stomatologicznych

Nie musisz być umówiony na wizytę. Wystarczy, że zgłosisz się do gabinetu dentystycznego powiesz, że boli Cię ząb. Dentysta musi się Tobą zająć poza kolejką. Tak działa przepis, który miał ułatwiać dostęp do leczenia, ale stał się furtką dla cwaniactwa. Dentyści biją na alarm: pacjenci wykorzystują system, a my jesteśmy za to karani finansowo.

Będzie nowa ustawa o kredycie konsumenckim. Duże zmiany w przepisach od 2026 roku

W dniu 7 lipca 2025 r. na stronach Rządowego Centrum Legislacji opublikowano projekt nowej ustawy o kredycie konsumenckim przygotowany przez Prezesa Urzędu Ochrony Konkurencji i Konsumentów. Nowe przepisy maja wdrożyć do polskiego prawa przepisy dwóch unijnych dyrektyw. Dyrektywy Parlamentu Europejskiego i Rady (UE) 2023/2225 z 18 października 2023 r. w sprawie umów o kredyt konsumencki oraz uchylającej dyrektywę 2008/48/WE, zwanej dalej „dyrektywą 2023/2225”, oraz przepisów dyrektywy Parlamentu Europejskiego i Rady (UE) 2023/2673 z 22 listopada 2023 r. zmieniającej dyrektywę 2011/83/UE w odniesieniu do umów o usługi finansowe zawieranych na odległość oraz uchylającej dyrektywę 2002/65/WE, zwanej dalej „dyrektywą 2023/2673”. Nowa ustawa o kredycie konsumenckim ma zostać uchwalona jeszcze w 2025 roku, a jej przepisy mają być stosowane najpóźniej od 20 listopada 2026 r.

Emerytura matczyna a zamieszkiwanie za granicą i domicyl

Rodzicielskie świadczenie uzupełniające, tzw. emerytura matczyna, emerytura dla matek (mama 4 plus) ma charakter specjalny - ma za zadanie przeciwdziałać ubóstwu grupie uprawnionych do niego osób, zapewniając im określone (niezbędne) środki po osiągnięciu odpowiedniego wieku. Ale czy zawsze i każdy ma bezwzględne prawo do tego świadczenia? Czy fakt zamieszkiwania w Polsce ma znaczenie? Czy dodatkowe świadczenie do emerytury powinno przysługiwać każdemu bez względu na liczbę dzieci w rodzinie?

REKLAMA

Ważny komunikat PFRON: Nawet 600 zł na prąd dla dużej grupy niepełnosprawnych pacjentów. Wnioski od 11 lipca

Używasz koncentratora tlenu lub respiratora w domu? Od 11 lipca możesz otrzymać nawet 600 zł zwrotu za prąd. PFRON rozszerza zasady programu "Aktywny samorząd". Nowe grupy pacjentów również mogą składać wnioski o dofinansowanie. Sprawdź, kto skorzysta i jak uzyskać pieniądze.

Składka zdrowotna 2025: ryczałt, karta podatkowa, podatek liniowy, zasady ogólne. Jaka jest podstawa wymiaru? Ile procent?

Jaka jest podstawa wymiaru składki oraz kwota składki zdrowotnej w 2025 roku dla niektórych grup ubezpieczonych? ZUS informuje o wysokości składki na ryczałcie, karcie podatkowej, przy zasadach ogólnych, podatku liniowym, podatku od kwalifikowanego dochodu z kwalifikowanych praw własności intelektualnej oraz dla osób współpracujących.

REKLAMA