REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

Co to jest spoofing?

REKLAMA

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

Co to jest smishing?

REKLAMA

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Większość Polaków nie liczy na godne życie z emerytury. Przygnębiające wyniki badania

W argumenty o odkładaniu na godną, państwową emeryturę nie wierzy blisko 3/4 Polaków. Ich zdaniem waloryzacja emerytur nigdy nie dogoni wzrostu realnych cen. Polacy nie wierzą też w argumenty rządu za wprowadzeniem pełnego ozusowania umów o dzieło i zleceń.

Rząd jednak wprowadzi zakaz podwyższania cen? Od kiedy, czy dla wszystkich i na jak długo? Sprawdź, jakie rozwiązania są dopuszczalne

Rząd jednak wprowadzi zakaz podwyższania cen? Od kiedy, czy dla wszystkich i na jak długo? Na terenach poszkodowanych przez powódź trwają spekulacje cen. Rząd apeluje do przedsiębiorców i zapowiada konsekwencje.

W piątek ostatnia wypłata czternastej emerytury. Wynosi 1780,96 zł brutto, ale nie wszyscy otrzymają ją w pełnej wysokości

Ostatnia wypłata 1780,96 zł brutto dla emerytów. Emeryci mogą spodziewać się jej już w piątek. 20 września prawie 1,29 mln uprawnionych do dodatkowego świadczenia emerytalnego otrzyma czternastą emeryturę. Ile w sumie wyniosły wypłaty czternastych emerytur?

Do 500 zł miesięcznie nie tylko dla osób starszych. Jakie kryteria i orzeczenia? [zmiany 2024 i 2025]

Świadczenie uzupełniające, często nazywane jest „500 plus dla seniora” lub „500 plus dla osób niepełnosprawnych”. Należy jednak pamiętać, iż przysługuje ono nie tylko osobom starszym. Ponadto o przyznaniu pomocy decyduje niezdolność do samodzielnej egzystencji.

REKLAMA

MEN i MS: W szkołach zaświadczenia o niekaralności. Na odbiór dziecka. Na wycieczkę. Na basen. Na teatr. Dyrektorka przedszkola o nowych kłopotach

Dziennikarze PAP zwrócili się do MEN i Ministerstwa Sprawiedliwości z serią pytań o zaświadczenia przedstawiane przez osoby odbierające dzieci ze szkoły (np. czy dziadkowie mogą?). I zaświadczenia rodziców opiekujących się dziećmi na wycieczce, na basenie, w teatrze, które w szkołach muszą przedstawiać rodzice opiekujący się dziećmi.

Będą spore zmiany przepisów dla cudzoziemców w Polsce. Na lepsze? Od kiedy?

Jak co roku, po przerwie wakacyjnej, wypoczęci i naładowani wracamy do trybu pracy. Wyjątkiem nie są nasi ustawodawcy. Choć sporo tematów jest na porządku dziennym, dużo wymaga zmian i poprawy, w poniższym artykule omówimy planowane zmiany dotyczące cudzoziemców, ich pobytu i zatrudnienia w Polsce.

Aktywni rodzice w pracy. Na czym polega warunek łącznej aktywności zawodowej rodziców?

Świadczenie „aktywni rodzice w pracy” przysługuje w przypadku gdy oboje rodzice osiągają przychód, którego podstawa wymiaru składek wynosi co najmniej 100% minimalnego wynagrodzenia za pracę. Jest to tzw. warunek łączonego poziomu aktywności zawodowej.

MRPiPS: Składki ZUS od umów zlecenia i o dzieło możliwe od 1 stycznia 2026 r. lub 1 stycznia 2027 r.

Ministerstwo Rodziny, Pracy i Polityki Społecznej przygotowuje się do wdrożenia oskładkowania umów zlecenia i umów o dzieło. Wiceminister Sebastian Gajewski poinformował, że decyzja w sprawie terminu wdrożenia reformy jeszcze nie zapadła. Na pewno nie nastąpi to od 1 stycznia 2025 r., może to być 1 stycznia 2026 r. czy 1 stycznia 2027 r.

REKLAMA

Odwołanie od orzeczenia o niepełnosprawności. Jak napisać? [punkt 7, przykład, wzór]

Odwołanie jest ważnym pismem w procesie ubiegania się o orzeczenie o niepełnosprawności. Może ono dotyczyć różnych elementów orzeczenia, m.in. punktu 7. W jakim terminie wnosi się odwołanie i do jakiego organu? Oto najważniejsze informacje i przykładowy wzór pisma.

Pomoc rządu dla powodzian 2024: zasiłki, pieniądze na remont i odbudowę domów i budynków gospodarczych, pomoc rzeczowa i psychologiczna

Kancelaria Prezesa Rady Ministrów informuje, że dla osób, które ucierpiały w wyniku powodzi lub podtopień w południowo-zachodniej Polsce w ostatnich dniach, są dostępne różne formy pomocy. Można otrzymać 10 tys. zł bezzwrotnego wsparcia na najpilniejsze potrzeby. Na remont lub odbudowę budynku gospodarczego można dostać do 100 tys. zł, a budynku mieszkalnego – do 200 tys. zł. Przewidziane jest dodatkowe wsparcie dla dzieci oraz osób z niepełnosprawnościami. O pomoc mogą starać się również rolnicy, przedsiębiorcy czy studenci.

REKLAMA