REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

REKLAMA

Co to jest spoofing?

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

REKLAMA

Co to jest smishing?

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Koniec z 8 niedzielami w roku bez zakazu handlu, a w sobotę sklepy otwarte tylko do godziny 21 – zakupów nie zrobimy już w niedziele poprzedzające Wigilię i Wielkanoc? Sprawa w Sejmie

Likwidacja trzech niedziel handlowych poprzedzających Wigilię Bożego Narodzenia oraz niedzieli handlowej poprzedzającej bezpośrednio pierwszy dzień Wielkiej Nocy, jak również skrócenie czasu pracy sklepów, które obowiązuje zakaz handlu w niedziele, do godziny 21 w soboty – jest postulatem petycji obywatelskiej, w która w dniu 16 lutego 2026 r. została złożona do Sejmu. Jej rozpatrzeniem sejmowa Komisja do Spraw Petycji zajmie się już niebawem, bo 10 czerwca br.

W Sejmie: Propozycja nowego dla niepełnosprawnych i chorych dofinansowania z PFRON. Bez szans na realizację

Osoby w ciężkich stanach zdrowia zależne od działania aparatury (np. respiratory i koncentratory tlenu). Dla tych osób stała, niezakłócona dostępność energii elektrycznej jest bezwzględnym warunkiem przetrwania.działającej na prąd nie mają żadnej ochrony przed sytuacją wyłączenia prądu. Jak miałaby działać taka ochrona. Np. pracownicy socjalni z MOPS docieraliby do mieszkania osoby niepełnosprawnej w okolicznościach wyłączenia prądu (planowanego i nieplanowanego). Byłoby to możliwe, gdyby MOPS miał informacje o adresach takich osób oraz o problemach z prądem. Padł nawet postulat programu dofinansowania w PFRON przeznaczonego na dofinansowanie zakupu indywidualnych, alternatywnych źródeł zasilania (agregatów prądotwórczych, medycznych stacji zasilania) dla osób z niepełnosprawnościami korzystających z respiratorów lub koncentratorów tlenu w warunkach domowych. Tak, aby wyeliminować ryzyka związane z wyłączeniem prądu.

Czy wynagrodzenie za godziny ponadwymiarowe uwzględnia się do ustalenia trzynastki czy ekwiwalentu za urlop?

Wynagrodzenie za godziny ponadwymiarowe jest wynagrodzeniem przestojowym. W związku z tym nie może być zaliczane do ekwiwalentu pieniężnego za urlop, nagrody jubileuszowej i trzynastki. Z tym stanowiskiem Regionalnej Izby Obrachunkowej w Bydgoszczy nie zgadza się Związek Nauczycielstwa Polskiego.

Nowelizacja: Rozszerzenie w emeryturach po 15 latach służby. Wciąż problem 100 000 mundurowych z emeryturami z ZUS [Projekt]

Skorzystają żołnierze, którzy przed służbą w wojsku (rozpoczętą po 2012 r.) byli funkcjonariuszami Służby Celnej (w okresie przed 2013 r.). 11 lat temu Trybunał Konstytucyjny wskazał na konieczność wdrożenia tej zasady. Pozwala ona rozszerzyć listę osób mających prawo do emerytury po 15 latach służby według zasad obowiązujących przed 2013 r. Nie rozwiązany za to zostaje problem około 100 000 mundurowych, którzy po odejściu ze służby pracowali albo pracują w cywilu, płacą od umów zlecenia i pracy składki na ZUS, które są parkowane w ZUS bez możliwości ich wypłacenia w postaci świadczeń emerytalnych.

REKLAMA

Ceny paliwa w weekend. Ile zapłacimy za benzynę i olej napędowy w dniach od 6 czerwca do 8 czerwca

Znamy ceny benzyny i oleju napędowego, które będą obowiązywać od soboty do poniedziałku. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne paliwa obowiązujące w dniach 6 – 9 czerwca. Sprawdzamy, ile trzeba będzie zapłacić na stacjach benzynowych.

Fiskus ogłasza nowy sposób kontroli podatkowej przedsiębiorców – mandaty sięgają nawet 23 tys. zł, a funkcjonariusze urzędów skarbowych podszywają się pod klientów

Nabycie sprawdzające, czyli instytucja, która – choć określana jest jako „nowa” – została wprowadzona do ustawy z dnia 16 listopada 2016 r. o Krajowej Administracji Skarbowej od 1 stycznia 2022 r i – jak wyjaśnia KAS – polega na nabyciu towarów lub usług przez pracownika organu podatkowego w celu sprawdzenia wywiązywania się przez przedsiębiorcę z obowiązków prawa podatkowego. Uprawniony pracownik urzędu skarbowego lub funkcjonariusz służby celno-skarbowej „podszywa się” pod klienta lokalu handlowego lub usługowego, celem weryfikacji czy sprzedaż ewidencjonowana jest przy użyciu kasy fiskalnej, a nabywcy towaru lub usługi wydawany jest paragon.

Pracodawcy na tym tracą i nic nie mogą zrobić. Muszą respektować prawa pracowników i wymogi ustawy

Choć z założenia to pracownik jest słabszą stroną stosunku pracy, to w niektórych przypadkach to pracodawcom przydałaby się ochrona przed niezgodnymi z prawem działaniami zatrudnionych. To rozwiązanie z 2023 roku budzi kontrowersje. Nic jednak nie wskazuje na to, aby miało się zmienić.

Żebranie w Polsce bez kar? Nowy projekt zmian w przepisach

Do laski marszałkowskiej trafił projekt znoszący kary za żebranie. Choć pomysł popiera m.in. rzecznik praw obywatelskich, wciąż budzi spore kontrowersje - podaje „Rz”.

REKLAMA

W szkołach fizyk, chemik, biolog, geograf mogą uczuć bez studiów podyplomowych. Ale tylko przyrody

W roku szkolnym 2026/2027 w szkołach będą trzy nowe przedmioty. Nie ma dla nich nauczycieli. Ministerstwo rozwiązało problem dopuszczając do nauczania nauczycieli przedmiotów pokrewnych. Odpowiedni projekt rozporządzenia przewiduje, że np. przyrody będą uczyli nauczyciele biologii, geografii, fizyki lub chemii (ministerstwo nie uzasadniło w projekcie dlaczego jest to możliwe bez studiów podyplomowych). W przypadku edukacji zdrowotnej tego przedmiotu może nauczać nauczyciel posiadający kwalifikacje w zakresie edukacji dla bezpieczeństwa lub kształcenia obronnego. Dla laika takiego jak ja nauczanie obronności nijak nie przekłada się na kwestie zdrowia. Ministerstwo widzi to inaczej i argumentuje: "Osoby posiadające kwalifikacje do nauczania tych przedmiotów posiadają wiedzę i umiejętności w zakresie zagadnień związanych ze zdrowiem fizycznym, pierwszą pomocą przedmedyczną, przygotowaniem i efektywnym korzystaniem z apteczki, zagrożeniami społecznymi i środowiskowymi oraz cyberbezpieczeństwem." I zastrzega, że ci nauczyciele nie będą nauczać w ramach przedmiotu "edukacja zdrowotna – zdrowie seksualne".

Koniec z dostępem dzieci do treści dla dorosłych. Nowa ustawa: weryfikacja wieku obowiązkowa, blokada stron bez weryfikacji, EUDI Wallet do końca 2026

Rząd przyjął 2 czerwca 2026 roku projekt ustawy o ochronie małoletnich przed dostępem do treści pornograficznych w Internecie. Serwisy dla dorosłych będą musiały weryfikować wiek użytkowników – zalecany mechanizm to Europejski Portfel Tożsamości Cyfrowej (EUDI Wallet), który działa anonimowo. Strony niestosujące się do przepisów będą zablokowane. Jak będzie działać weryfikacja wieku i od kiedy?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA