REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

Co to jest spoofing?

REKLAMA

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

Co to jest smishing?

REKLAMA

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sąd w Warszawie pyta TSUE o WIBOR. Czy bank jasno informował konsumentów o ryzyku i zasadach ustalania zmiennego oprocentowania kredytu? Komentarz radcy prawnego

W dniu 30 czerwca 2025 roku, Sąd Okręgowy Warszawa-Praga w Warszawie wydał postanowienie w sprawie II C 1440/24, w którym sformułował pytania prejudycjalne do Trybunału Sprawiedliwości Unii Europejskiej dotyczące wskaźnika WIBOR. Uzasadnienie tego postanowienia komentuje dla infor.pl Beata Strzyżowska, radca prawny, której Kancelaria reprezentuje kredytobiorców w tej sprawie.

Młodsi i bardziej zadłużeni – multidłużnicy w Polsce

Profil polskiego multidłużnika wyraźnie się zmienia. Coraz większą część tej grupy stanowią młodsi konsumenci, a udział kobiet systematycznie maleje. W ciągu trzech lat udział osób w wieku 18–25 lat wzrósł sześciokrotnie, a w grupie 26–35 lat o ponad 7 pkt proc. Mężczyźni nie tylko stanowią większość, lecz także odpowiadają za coraz większą część zadłużenia. Szczegóły analizy poniżej.

Przepada świadczenie wspierające. Umierają kolejne osoby niepełnosprawne. Co na to sądy?

Wszyscy wiemy, że przyznawanie świadczenie wspierającego obciąża przewlekłość. Okres oczekiwanie na przyznanie punktów w ramach poziomu potrzeby wsparcia wynosi w skrajnych przypadkach rok. Na punkty czekają osoby niepełnosprawne w tak poważnych stanach (i sędziwym wieku), że część z nich umiera. Ostrzegano przed takimi sytuacjami jeszcze przed wprowadzeniem świadczenia wspierającego. Niestety te obawy się spełniły. W efekcie rodziny osób zmarłych idą do sądu bo świadczenie wspierające ... przepada. Przykład takiej sytuacji poniżej.

Młodzi Polacy w trybie oszczędzania. Najczęściej od 20 do 60 proc. towarów kupują w promocjach [RAPORT]

Jak wynika z najnowszego raportu rynkowego, Polacy w wieku 18-25 lat najczęściej robią od 20% do 40% codziennych zakupów w promocjach – 32,5%. Głównie dotyczy to osób z dochodami w przedziale 3000-4999 zł, ze średnim wykształceniem i z mniejszych miejscowości. Z kolei 26,5% młodych konsumentów kupuje na co dzień od 40% do 60% podstawowych produktów w promocjach. Szczegóły poniżej wraz z omówieniem wyników raportu.

REKLAMA

Zasiłek z MOPS? Tak, ale pamiętaj o wywiadzie środowiskowym

Osoby ubiegające się o świadczenia z pomocy społecznej często zapominają o ważnej roli, jaką odgrywa rodzinny wywiad środowiskowy. Jest to podstawowe narzędzie, które pozwala na ocenę sytuacji majątkowej i rodzinnej. Kto i gdzie przeprowadza taki wywiad? Czy jest on obowiązkowy?

MOPS od 10 lat naruszają prawo wbrew TK. Nie ma limitu 18 lat przy świadczeniu pielęgnacyjnym (starym) [osoba niepełnosprawna, stopień znaczny)

Nieufność staruszki z demencją (osoba niepełnosprawna, stopień znaczny) jest dodatkowym argumentem dla przyznania świadczenia pielęgnacyjnego. Bo staruszka ufa tylko swojej córce. I nie może wykonywać czynności opiekuńczych nikt inny. To ciekawostka z omówionego w artykule wyroku sądu. Wyrok ten pokazuje jednak stały problem z MOPS - urzędnicy wiedzą o tym, że nie ma limitu wieku (18 lat dla osoby nieuczącej się) przy świadczeniu pielęgnacyjnym (jako data powstania niepełnosprawności. Ale wciąż ten limit stosują. To karygodne. Bo wynika to w mojej ocenie z obawy, że wojewoda odbierze gminom pieniądze na świadczenie pielęgnacyjne albo RIO zarzucą gminie naruszenie zasad gospodarki środkami publicznymi - bo przepisy wciąż mówią o limicie 18 lat, a to że limit nie obowiązuje wynika z wyroku TK, którego Sejm nigdy nie przełożył na nowelizację przepisów

Kłopoty ze skargą na MOPS za odebrany zasiłek pielęgnacyjny 215,84 zł. Tylko ePUAP albo papierowy dokument

W przepisach jest pułapka. Jeżeli spierasz się o zasiłek pielęgnacyjny (215,84 zł) z MOPS to nie można obecnie wnosić elektronicznie pism do sądu z nowym systemem e-Doręczenia. Będzie to możliwe dopiero od 2029 r. (o czym informują przepisy przejściowe, które łatwo przegapić). Można skorzystać z ePUAP. I tak wniesioną skargę na decyzję MOPS sąd przyjmie. Przez e-Doręczenia to się nie uda. W artykule przykład utraconego w ten sposób zasiłku pielęgnacyjnego. Na dziś najbezpieczniejszym prawnie sposobem wniesienia skargi na MOPS (i SKO) w sprawie zasiłku pielęgnacyjnego jest po prosty tradycyjna "papierowa" skarga.

1,1 mln osób dostanie czternastą emeryturę wcześniej. Ale nie każdy dostanie 1558,81 zł na rękę

Zakład Ubezpieczeń Społecznych kontynuuje wypłatę czternastych emerytur. Jeszcze przed najbliższym weekendem (do piątku 5 września 2025 r.) przelew na konto i przekaz pocztowy otrzyma prawie 1 mln 136 tys. osób. To emeryci i renciści, którym ZUS ustalił termin płatności głównego świadczenia na 6 dzień miesiąca.

REKLAMA

Deregulacja: Prezydent RP Karol Nawrocki podpisał 22 postulaty [LISTA]

Zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach, zrównanie ważności dokumentacji elektronicznej z papierową, doprecyzowanie definicji konsumenta w prawie cywilnym, certyfikowanie firm uczestniczących w przetargach publicznych, usprawnienie procedury przetargowej w przypadku jednej oferty, roczny zamiast miesięcznego limitu przychodów dla działalności nieewidencjonowanej, cyfryzacja postępowań sądowych, obowiązkowa mediacja – szybsze i tańsze rozwiązanie sporów, skuteczna ochrona spadkobierców przed nadużyciami - szybkie blokowanie rachunków osób zmarłych: to tylko kilka z 22 postulatów podpisanych przez Prezydenta RP Karola Nawrockiego.

System kaucyjny w Polsce: rewolucja, która uderzy w małe sklepy?

System kaucyjny w Polsce ma ruszyć już wkrótce i zmienić sposób, w jaki oddajemy butelki i puszki. Dla dużych sieci to wyzwanie organizacyjne, ale dla małych sklepów może być prawdziwą rewolucją – od braku miejsca po dodatkowe koszty i obciążenie personelu. Czy lokalne sklepy poradzą sobie z nowymi obowiązkami?

REKLAMA