Komunikaty PR

Dzisiaj Dzień Bezpiecznego Komputera- ekspert radzi, jak być bezpiecznym w sieci

2023-10-12  |  09:45
Biuro prasowe
Do pobrania docx ( 0.03 MB )

Dzisiaj obchodzimy Dzień Bezpiecznego Komputera, jednak o bezpieczeństwo powinniśmy dbać zawsze, a nie tylko od święta. Codziennie czytamy informację o nowych atakach phishingowych skierowanych do określonej grupy odbiorców, niestety w wielu przypadkach skutecznych. Ofiary ponoszą różnego rodzaju straty, o czym dowiesz się z poniższego tekstu.

Czym jest phishing?

To słowo z języka angielskiego, niemające jeszcze utrwalonego odpowiednika w języku polskim. Phishing to oszustwo internetowe polegające na podszywaniu się pod inną osobę lub instytucję w celu wyłudzenia wrażliwych danych (danych osobowych, kontaktowych, logowania, haseł, numerów kart bankowych wraz z kodami CVV i innych istotnych informacji) lub zainfekowania komputera albo telefonu komórkowego złośliwym oprogramowaniem. 

Dane te są wykorzystywane do różnych działań przestępczych, przykładowo:

  1. kradzieży środków z rachunków w instytucjach finansowych,
  2. kradzieży tożsamości celem zaciągnięcia pożyczek lub kredytów, 
  3. przejęcia naszych kont w serwisach społecznościowych czy platformach zakupowych,
  4. wynajmu mieszkania, hotelu czy samochodu,
  5. kupna różnego rodzaju dóbr w naszym imieniu,
  6. zakładania rachunków bankowych i kont w innych instytucjach finansowych, które następnie wykorzystywane są w procesie prania pieniędzy,
  7. sprzedaży naszych danych w celu dalszego rozpowszechniania spamu lub phishingu bądź popełniania innego rodzaju przestępstw. 

Zjawisko to jest groźne z wielu względów, a przestępcy niestety są coraz lepiej przygotowani do skutecznej kradzieży. Najczęściej docierają do nas za pomocą e-maila lub SMS-a. 

Jak rozpoznać phishing? 

Trzeba zwrócić uwagę na kilka przykładowych elementów:

  1. Strony internetowe, na które jesteśmy przekierowywani w wyniku kliknięcia w fałszywy link łudząco przypominają prawdziwą stronę, np. banku. Jeszcze niedawno w radach dotyczących tego, jak wykryć fałszywą witrynę, wskazywano m.in. na słabej jakości grafikę lub błędy językowe. Dzisiaj to już rzadkość. Przestępcy idealnie odwzorowują oryginalną stronę, dbają o jej poprawność językową, szczegóły, tak aby jak najwierniej naśladowała pierwowzór. 
  2. Innym elementem, wobec którego wskazuje się na konieczność jego sprawdzenia, jest adres strony internetowej, na której przebywamy. Czasami adres fałszywej strony jest zupełnie inny od prawdziwej i wtedy mamy pewność, że znaleźliśmy się tam, gdzie być nie powinniśmy. Jednak najczęściej przestępcy wymyślają adres łudząco podobny do adresu strony oryginalnej, różniący się tylko jakimś drobnym elementem (zamienione kolejnością znaki, wstawiony w adresie myślnik lub akcent przy literze, np. ogonek, dwie kropki itd.). Najbardziej podstępnym sposobem jest wstawienie do adresu litery z innego alfabetu wyglądającej identycznie lub bardzo podobnie (niestety są takie litery) - wykrycie tego zabiegu jest bardzo trudne, nawet dla specjalisty. 
  3. Zbieżność czasowa otrzymania wiadomości z realną sytuacją w naszym życiu. Dobrym przykładem jest oczekiwanie na przesyłkę i otrzymanie wiadomości SMS o konieczności dopłaty za paczkę z powodu jej większego ciężaru lub zmiany cennika albo niemożności wysłania z centrum dystrybucyjnego. Ileż takich akcji phishingowych przeprowadzono w okresie pandemii, kiedy większość z nas kupowała online i czekała na dostarczenie towaru. Inny przykład może stanowić sytuacja, w której czynny użytkownik Facebooka otrzymuje wiadomość o nietypowej aktywności zarejestrowanej na jego koncie z prośbą o podanie hasła, rzekomo w celu zabezpieczenia profilu. Kreatywność przestępców jest tu nieograniczona i zwykle dostosowana do aktualnej rzeczywistości, tak aby otrzymana wiadomość nie budziła podejrzeń, miała nasz osobisty kontekst. 
  4. Manipulacja polegająca na grożeniu, zastraszaniu, wzbudzaniu naszego niepokoju. Wiadomość o niedopłacie za gaz w sezonie grzewczym i grożenie jego odcięciem, wiadomość o niedopłacie podatku, mandacie, wykryciu niedozwolonych treści na komputerze itd. Mimo że te schematy są znane i wielokrotnie opisane, kiedy emocje biorą górę, czujność każdego może być narażona na szwank.

Aktualnie pojawiają się nowe odmiany phishingu, w tym:

  1. Voice phishing (vishing), czyli oszustwo głosowe (np. podszycie się pod pracownika banku) dokonywane za pomocą techniki tzw. spoofingu, która polega na sfałszowaniu identyfikatora dzwoniącego (na ekranie telefonu będziemy widzieć, że dzwoni bank),
  2. Deepfake phishing, a więc użycie obrazu osoby (realnej lub nieistniejącej) wygenerowanego przez sztuczną inteligencję w celu uwiarygodnienia kontaktu/oferty. 

Jakie zagrożenia niesie przyszłość? 

Z pewnością przestępcy będą coraz szerzej korzystać ze sztucznej inteligencji. Już dzisiaj odnotowywane są próby podszywania się przy pomocy wygenerowanego przez sztuczną inteligencję głosu w popularnej ciągle metodzie wyłudzeń „na wnuczka”. Osoby starsze, mogące mieć osłabiony słuch, są tu szczególnie narażone. Pojawiły się również fałszywe reklamy, w których znane osoby - a właściwie ich wizerunki wygenerowane przez sztuczną inteligencję - zachęcają do intratnych inwestycji. W miarę postępu technologii coraz trudniej będzie odróżnić to, co prawdziwe, od tego, co fałszywe. 

I dlatego:

  1. Zawsze stosujemy zasadę ograniczonego zaufania - wszystko może być oszustwem.
  2. Zwracamy uwagę nietypowe prośby od członka rodziny, współpracownika czy używanego przez nas serwisu, zwłaszcza jeśli dotyczą przekazania poufnych danych, przelania środków pieniężnych, instalacji oprogramowania itp.
  3. Przyjrzyjmy się dokładniej szczegółom: adresowi strony, danych nadawcy e-maila czy dzwoniącej do nas osoby, grafikom, językowi, zwłaszcza w kontekście składni i błędów. 
  4. Jeśli po przeczytaniu wiadomości odczujemy silną emocję zaciekawienia czy strachu albo pilną potrzebę działania, to jest to sygnał ostrzegawczy, że możemy być manipulowani. 
  5. Pośpiech naszych czasów niestety sprzyja przestępcom. Liczą na to, że zadziałamy szybko, bez zastanowienia, automatycznie, w przerwie pomiędzy innymi ważnymi rzeczami. 
  6. Chcąc potwierdzić wiadomość z nadawcą nigdy nie używajmy danych kontaktowych podanych w wiadomości lub na stronie, do której otrzymaliśmy link. Musimy je znaleźć w niezależnym źródle. 
  7. Do każdego serwisu używamy innego/unikalnego hasła. Użycie menedżera haseł ułatwia ten proces. 
  8. Tam, gdzie to możliwe, włączamy podwójne uwierzytelnienie i nigdy nie podajemy jednorazowych kodów osobom trzecim ani w żaden inny sposób nie autoryzujemy działań, których sami nie podejmujemy. 

 

Dariusz Polaczyk - Risk&Security Manager w Currency One SA

 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Cooler Master MasterBox 600 – wszechstronna i przewiewna obudowa PC Biuro prasowe
2024-04-26 | 01:00

Cooler Master MasterBox 600 – wszechstronna i przewiewna obudowa PC

Cooler Master MasterBox 600 to obudowa komputerowa o długości 474 mm, szerokości 230 mm i wysokości 481 mm. Została ona zaprojektowana z myślą o potrzebach zarówno początkujących
IT i technologie Ponad 66% młodych Polaków korzysta z programów lojalnościowych
2024-04-23 | 14:00

Ponad 66% młodych Polaków korzysta z programów lojalnościowych

Generacja Z jako pokolenie tzw. cyfrowych tubylców sprawnie porusza się pomiędzy platformami e-commerce i aplikacjami mobilnymi, poszukując najbardziej korzystnych możliwości
IT i technologie Oto Fresh ’n Rebel Clam Core - słuchawki mobilne, oferujące 45 godzin słuchania
2024-04-23 | 10:37

Oto Fresh ’n Rebel Clam Core - słuchawki mobilne, oferujące 45 godzin słuchania

W asortymencie holenderskiej marki pojawiły się kolejne bezprzewodowe słuchawki nauszne z serii Clam. Model Core cechuje się wbudowanym mikrofonem z redukcją szumów do prowadzenia

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Prawo

Rodziny zastępcze w kryzysie z powodu braku odpowiedniego wsparcia państwa. Zespoły robocze pracują nad wypracowaniem nowych przepisów

Na koniec 2022 roku w pieczy zastępczej przebywało 72,8 tys. dzieci, przy czym nieco ponad 56 tys. w pieczy rodzinnej. Od 2020 roku wzrasta ogólna liczba wychowanków placówek opiekuńczo-wychowawczych kosztem rodzin zastępczych, których jest coraz mniej. – Problemem jest niedofinansowanie całego systemu, brakuje też wsparcia i szkoleń dla rodziców – podkreśla Agnieszka Smarzyńska, prezeska Fundacji Happy Kids. Powołane niedawno przez resort polityki społecznej zespoły robocze mają wypracować nowe rozwiązania, które zapobiegną kryzysowi w pieczy zastępczej w Polsce.

Film

Julia Kamińska: Najnowszy singiel pokazuje moje drugie, wulgarne oblicze. Nie chcę się już bać, tylko móc wreszcie wyrażać siebie nawet w bardzo odważnych tekstach

Wokalistka podkreśla, że poprzez utwór „Dobrze się mamy MSNR” chciała zaprezentować odbiorcom nieco inne oblicze niż to, które znają z jej dotychczasowych projektów zawodowych. Niektórych jej nowa odsłona zaskoczyła, a nawet zbulwersowała. Julia Kamińska nie boi się jednak krytyki i również w swojej twórczości chce podejmować tematy trudne i kontrowersyjne. A już w maju ukaże się jej debiutancka płyta. Jesienią natomiast artystka zamierza wyruszyć w trasę koncertową właśnie z piosenkami z tego albumu.

Gwiazdy

Joanna Jędrzejczyk: Przygotowuję się do udziału w stand-upach. Będę miała 30 występów i spróbuję rozśmieszyć gości swoimi historiami

Na pewien czas zawodniczka MMA zamienia ring na scenę i dołącza do stand-upowego teamu. Czeka ją 30 występów, do których musi się solidnie przygotować, by zaciekawić widzów i porwać ich do wspólnej zabawy. Joanna Jędrzejczyk ma nadzieję, że sprawdzi się w roli stand-uperki, a jeśli nawet zdarzą się jej jakieś potknięcia, to nie zamierza się poddawać, bo przecież to dopiero jej pierwszy taki projekt, a trening czyni mistrza, zarówno w sporcie, jak i w aktorstwie.