REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

REKLAMA

Co to jest spoofing?

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

REKLAMA

Co to jest smishing?

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zyski z PPK: 138% do 198%% przez 6 lat w zależności od FZD. Jak sprawdzić stan rachunku? Wypłacić zawsze można ale przed 60 urodzinami są potrącenia

Zysk statystycznego uczestnika PPK przez 6 lat funkcjonowania tej formy dodatkowego oszczędzania na emeryturę (tj. od grudnia 2019 roku do końca listopada 2025 r.) wyniósł od 138% do 198% proc. kwot, które uczestnik sam wpłacił . Różnica w procencie zysku zależy od rodzaju Funduszu Zdefiniowanej Daty, który wybrał uczestnik. Taka informacja została podana w opublikowanym 16 grudnia 2025 r. nr 12 (50) biuletynu miesięcznego Pracowniczych Planów Kapitałowych.

PPK 2026: wyższy limit wynagrodzenia (5767,20 zł). Jak obniżyć wpłatę podstawową? Nie każdy dostanie dopłatę roczną

Jak informuje PFR Portal PPK (mojeppk.pl), od 2026 roku uczestnik PPK może korzystać z obniżenia swojej wpłaty podstawowej do PPK tylko wtedy, gdy jego miesięczne wynagrodzenie nie przekroczy 5767,20 zł. Jeżeli uczestnik PPK otrzymuje wynagrodzenia od różnych podmiotów, musi sam sprawdzić, czy nie przekracza tego limitu. Warto też wiedzieć, że dopłata roczna z Funduszu Pracy za 2026 rok (nadal 240 zł) będzie przysługiwać uczestnikom PPK, którzy w całym 2026 roku zgromadzą na swoim rachunku lub rachunkach PPK wpłaty w wysokości co najmniej 1009,26 zł. Jeżeli w 2026 roku uczestnik PPK skorzysta z obniżenia swojej wpłaty podstawowej, to do otrzymania dopłaty rocznej wystarczą wpłaty w wysokości co najmniej 252,32 zł.

Ponad 1000 zł miesięcznie do 25. roku życia dziecka - bez kryterium dochodu

Zasiłek rodzinny na dziecko to niemiecki odpowiednik naszego 800 plus. Kindergeld to comiesięczne świadczenie przysługujące nie tylko Niemcom, ale również Polakom, którzy pracują lub mieszkają na terytorium Niemiec.

Niższy wiek emerytalny dla kobiet i mężczyzn. Nie dla wszystkich grup zawodowych. Senat już przegłosował. Co dalej?

W 2025 r. powstał projekt przepisów, które miały obniżyć wie emerytalny dla kobiet i mężczyzn z określonej grupy zawodowej. Propozycja wywołała wiele emocji. Co stało się z tym pomysłem i jaki jest etap prac nad przepisami?

REKLAMA

Kirgistan: zmiana zasad pobytu bezwizowego od stycznia 2026 r. także dla Polaków

Z początkiem stycznia 2026 r. zmieniły się zasady bezwizowego pobytu w Kirgistanie, także dla obywateli Polski. To coraz bardziej popularna destynacja wśród polskich turystów. Jakie są aktualne zasady?

Największa od lat rewolucja w L4 „przyklepana” przez Prezydenta: w czasie zwolnienia, pracownik (od czasu do czasu) będzie musiał odebrać telefon od szefa i odpisać na e-maila, ale będzie też mógł pobierać jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia

W dniu 7 stycznia 2026 r. Prezydent podpisał ustawę o zmianie ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw, która wprowadza istotne zmiany w zakresie tego co wolno, a czego nie wolno pracownikowi w czasie przebywania na zwolnieniu lekarskim (L4) – począwszy od podejmowania sporadycznych, incydentalnych czynności, będących przejawami aktywności zawodowej, a na wykonywaniu pracy u innego pracodawcy (tym samym – pobierając jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia) skończywszy.

Umiarkowany stopień niepełnosprawności 2026. Lista świadczeń, ulg i pieniędzy

Co w praktyce oznacza orzeczenie o niepełnosprawności w stopniu umiarkowanym? Kto w 2026 roku może korzystać z dostępnych ulg i przywilejów? Rozwiewamy wątpliwości i prezentujemy kilka przykładowych form wsparcia.

Pracownicy są zdziwieni, że płacą za korzystanie ze zwolnienia z powodu siły wyższej. Tracą więcej niż połowa wynagrodzenia

Zwolnienie z powodu siły wyższej stało się zmorą pracodawców. Jednak nie tylko oni ponoszą konsekwencje korzystania z tego uprawnienia. I nie chodzi tu o obniżone wynagrodzenie za dzień, w którym pracownik był nieobecny w pracy. Niektóre skutki są odczuwalne dopiero po zakończeniu roku i zaskakują uprawnionych. Warto wiedzieć, czego można się spodziewać.

REKLAMA

Koniec 800 plus i innych zasiłków? Czy zastąpi je jedno nowe świadczenie

Czy wprowadzenie w Polsce bezwarunkowego dochodu podstawowego spowoduje likwidację popularnych programów socjalnych takich jak 800 plus i 300 plus? Koncepcja BDP jest coraz bardziej popularna, a w jednym ze stanów USA mieszkańcy już otrzymują świadczenie.

Co dostanie z MOPS osoba z niepełnosprawnością w 2026 r. Przykład

Osoby niepełnosprawne mogą ubiegać się o świadczenia z pomocy społecznej takie jak: zasiłek stały, zasiłek okresowy czy zasiłek pielęgnacyjny. Opiekunom osób niepełnosprawnych przysługuje świadczenie pielęgnacyjne. Sprawdźmy, jakie warunki należy spełnić, żeby MOPS wypłacił te świadczenia i jaka jest ich wysokość w 2026 roku.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA