REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

Co to jest spoofing?

REKLAMA

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

Co to jest smishing?

REKLAMA

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jakie świadczenia na dziecko w Polsce? Kwoty i terminy w 2025 r. [LISTA]

W Polsce działają różne formy wsparcia rodzin z dziećmi. Część dostępnych świadczeń przysługuje bez względu na dochód, w przypadku innych trzeba spełnić określone wymogi. Jakie zasiłki można dostać? Kiedy składać wnioski w 2025 r.?

Zmiany w ustawie o trzeźwości w 2025 r. Producenci alkoholu będą mieli trudniej [UWAGI]

Szykują się zmiany dla producentów alkoholu. Co przewiduje rządowy projekt zmian w ustawie o wychowaniu w trzeźwości i przeciwdziałaniu alkoholizmowi, a także w ustawie o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych? W obronie przedsiębiorców Rzecznik MŚP zgłasza kilka ważnych uwag do projektu.

Kamizelka kuloodporna i hełm dla każdego obywatela. Już wkrótce będzie można uzupełnić swój plecak ewakuacyjny. Trwają prace w sejmie

Do sejmu trafił poselski projekt zmiany ustawy z dnia 13 czerwca 2019 r. o wykonywaniu działalności gospodarczej w zakresie wytwarzania i obrotu materiałami wybuchowymi, bronią, amunicją oraz wyrobami i technologią o przeznaczeniu wojskowym lub policyjnym. Projekt ten, ma na celu umożliwienie dostępu do pasywnych środków ochrony osobistej, takich jak kamizelki kuloodporne oraz nowoczesne hełmy wojskowe. Zmiana ma podnieść poziom bezpieczeństwa obywateli ze względu na trwający konflikt na Ukrainie. Wnioskodawcą jest grupa posłów Konfederacji.

Przy braku aktywności na rachunku bank sprawdzi w bazie PESEL, czy klient jeszcze żyje [projekt]

Rząd chce wprowadzić do Prawa bankowego obowiązek pozyskiwania przez banki informacji, czy posiadacz rachunku nadal żyje, jeśli na rachunku nie odnotowano aktywności w ciągu pięciu lat. Tak wynika z założeń projektu nowelizacji Prawa bankowego, opublikowanego 22 kwietnia w wykazie prac legislacyjnych i programowych Rady Ministrów.

REKLAMA

Zakup nieruchomości w Hiszpanii: przewodnik dla kupującego [krok po kroku]. Kupować na firmę, czy prywatnie – zalety i wady obu wariantów

Hiszpania od lat swoim słonecznym klimatem, atrakcyjnymi cenami i stabilnym rynkiem nieruchomości przyciąga inwestorów z całego świata, w tym z Polski. Proces zakupu nieruchomości w Hiszpanii różni się jednak od procedur znanych w naszym kraju.

Żałoba narodowa 26 kwietnia 2025 r. a imprezy masowe, koncerty, rozgrywki sportowe i wesela. Czy można je organizować?

Żałoba narodowa 26 kwietnia 2025 r. a organizacja imprez masowych, koncertów, rozgrywek sportowych i wesel. Czy można je organizować w czasie żałoby narodowej? Co na to przepisy? Jaka jest podstawa prawna żałoby narodowej?

Nowe regulacje dotyczące udostępniania bankom informacji o śmierci posiadacza rachunku bankowego. [Ministerstwo Finansów pracuje nad zmianami]

Nowe regulacje dotyczące udostępniania bankom informacji o śmierci posiadacza rachunku bankowego. Pojawił się projekt nowelizacji ustawy o Prawo bankowe oraz ustawy o ewidencji ludności. Dzięki tej zmianie spadkobiercy będą mogli szybciej i łatwiej uzyskać informacje o zgromadzonych na rachunku bankowym środkach.

Dopłata do majówki, nawet do 3 tysięcy. Musisz spełnić tylko dwa warunki

Wielkimi krokami zbliża się majówka 2025. Dawno nie było takiej sytuacji, że niemalże po 10. dniach od Świąt Wielkanocnych, było kolejne wolne - majówka. Szczególnie dla Polaków to wyczekiwany okres spotkań rodzinnych, wyjazdów, wypoczynku na łonie natury i grilowania. Nie ma co ukrywać, że dodatkowe pieniądze się nie przydadzą. Można uzyskać nawet do 3000 zł do majówki, ale oczywiście nie każdy ma do tego prawo. Poniżej warunki, które trzeba spełnić.

REKLAMA

Nowe tablice dalszego trwania życia 2025/2026. ZUS wyjaśnia jak wpływają na wysokość emerytur

Od 1 kwietnia 2025 r. obowiązują nowe prognozy dotyczące średniego wieku jakiego dożyją Polacy. Jak co roku Główny Urząd Statystyczny ustalił przeciętną liczbę miesięcy, które pozostały do przeżycia osobom w wieku od 30 do 90 lat. Na podstawie tych danych ZUS wylicza emerytury między kwietniem bieżącego roku, a marcem 2026 roku.

Kiedy sprawca chce popełnić przestępstwo, ale mu się to nie udaje – czyli o usiłowaniu popełnienia przestępstwa

Czasem bywa tak, że mimo gorących chęci i misternego planu, sprawcy nie udaje się popełnić zakładanego przez niego przestępnego czynu. Należy jednak odróżnić sytuację, kiedy działanie sprawcy nie przebiegło dla niego pomyślnie i nie osiągnęło spodziewanych rezultatów, od sytuacji kiedy obiektywnie popełnienie danego czynu zabronionego nie jest możliwe. Konsekwencje prawne w obu przypadkach będą bowiem nieco odmienne na gruncie polskiego prawa karnego.

REKLAMA