Strona korzysta z plików cookies w celu realizacji usług. Możesz określić warunki przechowywania lub dostępu do plików cookies klikając przycisk Ustawienia. Aby dowiedzieć się więcej zachęcamy do zapoznania się z Polityką Cookies oraz Polityką Prywatności.
Ustawienia

Szanujemy Twoją prywatność. Możesz zmienić ustawienia cookies lub zaakceptować je wszystkie. W dowolnym momencie możesz dokonać zmiany swoich ustawień.

Niezbędne pliki cookies służą do prawidłowego funkcjonowania strony internetowej i umożliwiają Ci komfortowe korzystanie z oferowanych przez nas usług.

Pliki cookies odpowiadają na podejmowane przez Ciebie działania w celu m.in. dostosowania Twoich ustawień preferencji prywatności, logowania czy wypełniania formularzy. Dzięki plikom cookies strona, z której korzystasz, może działać bez zakłóceń.

Więcej

Tego typu pliki cookies umożliwiają stronie internetowej zapamiętanie wprowadzonych przez Ciebie ustawień oraz personalizację określonych funkcjonalności czy prezentowanych treści.

Dzięki tym plikom cookies możemy zapewnić Ci większy komfort korzystania z funkcjonalności naszej strony poprzez dopasowanie jej do Twoich indywidualnych preferencji. Wyrażenie zgody na funkcjonalne i personalizacyjne pliki cookies gwarantuje dostępność większej ilości funkcji na stronie.

Więcej

Analityczne pliki cookies pomagają nam rozwijać się i dostosowywać do Twoich potrzeb.

Cookies analityczne pozwalają na uzyskanie informacji w zakresie wykorzystywania witryny internetowej, miejsca oraz częstotliwości, z jaką odwiedzane są nasze serwisy www. Dane pozwalają nam na ocenę naszych serwisów internetowych pod względem ich popularności wśród użytkowników. Zgromadzone informacje są przetwarzane w formie zanonimizowanej. Wyrażenie zgody na analityczne pliki cookies gwarantuje dostępność wszystkich funkcjonalności.

Więcej

Dzięki reklamowym plikom cookies prezentujemy Ci najciekawsze informacje i aktualności na stronach naszych partnerów.

Promocyjne pliki cookies służą do prezentowania Ci naszych komunikatów na podstawie analizy Twoich upodobań oraz Twoich zwyczajów dotyczących przeglądanej witryny internetowej. Treści promocyjne mogą pojawić się na stronach podmiotów trzecich lub firm będących naszymi partnerami oraz innych dostawców usług. Firmy te działają w charakterze pośredników prezentujących nasze treści w postaci wiadomości, ofert, komunikatów mediów społecznościowych.

Więcej
Dziękujemy, teraz zawsze będziesz na bieżąco!

Phishing i fałszywe inwestycje: sprawdź, jak nie dać się oszukać

 

Phishing, fałszywe strony, obietnice olbrzymich zysków z inwestycji - zespoły CSIRT odnotowują stały wzrost zagrożeń w sieci. Cyberprzestępcy podszywają się pod banki, firmy kurierskie, operatorów i instytucje publiczne, żeby wyłudzić dane i pieniądze. Z okazji Dnia Bezpiecznego Internetu przedstawiamy najczęstsze scenariusze oszustw i proste zasady, które pomagają się przed nimi chronić. Podpowiadamy też, gdzie zgłosić podejrzaną wiadomość lub fałszywą stronę.

 

Rzeczywistość cyfrowa każdego dnia stawia przed nami nowe wyzwania. Cyberprzestępcy nie śpią: cały czas szukają nowych sposobów, jak wyłudzić nasze dane i pieniądze, dlatego tak ważna jest edukacja i profilaktyka. W sieci nie wygrywa ten, kto działa najszybciej, tylko ten, kto potrafi się zatrzymać i zweryfikować informacje. Świadomość zagrożeń i wiedza, jak reagować, to najsilniejsza tarcza w świecie cyfrowym. Dzień Bezpiecznego Internetu jest doskonałą okazją, żeby o tym przypomnieć – powiedział wicepremier i minister cyfryzacji Krzysztof Gawkowski. 

 

Czym jest phishing?

Phishing to jedna z najczęstszych form oszustw internetowych. Polega na podszywaniu się pod wiarygodne instytucje lub osoby za pomocą wiadomości e-mail, SMS-ów czy rozmów telefonicznych. Celem przestępców jest wyłudzenie danych lub pieniędzy.

 

Przykłady oszustw

W ostatnim czasie zespoły reagowania na incydenty bezpieczeństwa komputerowego (tj. zespoły CSIRT) odnotowują znaczącą liczbę fałszywych reklam, przypadków podszywania się pod firmy i instytucje publiczne oraz innych prób oszustw w internecie. Przykłady takich działań to m.in.:

  • reklamy fałszywych inwestycji, które w rzeczywistości mogą doprowadzić do wysokich strat finansowych. Przestępcy niejednokrotnie wykorzystują przy tym wizerunek znanych osób, aby uwiarygodnić swój przekaz. Fałszywe reklamy przekierowują na stronę phishingową, wyłudzającą dane użytkowników;
  • wiadomości e-mail imitujące komunikaty bankowe zachęcające do kliknięcia i logowania na fałszywej stronie;
  • wiadomości informujące o rzekomym mandacie, zawierające link do strony wyłudzającej dane karty płatniczej;
  • podszywanie się pod firmę kurierską – w wiadomościach e-mail przestępcy informują klienta, że przesyłka wymaga przejścia przez odprawę celną, co jest związane z uiszczeniem niewielkiej opłaty. Po kliknięciu w link klient trafia na fałszywy formularz, który służy do wyłudzenia danych karty płatniczej;
  • informacje o rzekomej korekcie rachunku za energię – pod pozorem zwrotu nadpłaty użytkownicy są kierowani do strony phishingowej, wyłudzającej dane logowania oraz informacje o kartach płatniczych;
  • wiadomości podszywające się pod operatorów komórkowych, zawierające informacje o rzekomym dwukrotnym opłaceniu ostatniej faktury i należnym zwrocie pieniędzy. Link kieruje na stronę phishingową, na której użytkownik jest proszony o podanie danych kontaktowych i karty płatniczej.

Przestępcy wyłudzają dane użytkowników, aby następnie dokonywać nieautoryzowanych transakcji na rachunkach poszkodowanych osób, co może doprowadzić do kradzieży ich pieniędzy.

 

Jak chronić się przed oszustem?

Fałszywe oferty inwestycyjne, podszywanie się pod banki, rzekome zadłużenia czy nadpłaty to dobrze znane scenariusze wykorzystywane przez cyberprzestępców. Nadal udaje im się w ten sposób oszukać wiele osób, dlatego tak ważna jest ostrożność użytkowników – szczególnie wobec wiadomości zachęcających do kliknięcia w link lub podania danych. Naszą czujność powinny wzbudzać m.in.:

  • wiadomości, które wywierają presję czasu, nakłaniając do pilnego działania;
  • wiadomości zawierające błędy językowe;
  • adres URL oraz adres e-mail nadawcy – jeśli wykorzystują np. rozszerzenia charakterystyczne dla darmowych domen z egzotycznych krajów;
  • podejrzane załączniki, szczególnie te, które pochodzą od nieznanego nadawcy i mają rozszerzenia takie jak .exe, .js, .iso, .img, .htm, .html – nie należy ich pobierać ani uruchamiać, ponieważ mogą zawierać złośliwe oprogramowanie;
  • prośby o podanie kodu PIN do karty płatniczej – przedstawiciele banku nigdy nie poproszą o PIN ani na stronie internetowej, ani podczas rozmowy telefonicznej;
  • prośby o podanie loginu, hasła czy danych osobowych – instytucje i firmy nie proszą o te informacje poza oficjalną stroną lub aplikacją.

 

Co zrobić, jeśli padło się ofiarą phishingu?

Jeśli otrzymaliśmy podejrzaną wiadomość, warto zachować spokój, unikać podejmowania decyzji pod presją i dokładnie weryfikować każdą nietypową prośbę. Najważniejsze jest sprawdzanie wiarygodności informacji u źródła, unikanie otwierania podejrzanych załączników i podawania swoich danych na stronach, które mogą wzbudzać wątpliwości. Dzięki zachowaniu ostrożności można skutecznie zmniejszyć ryzyko oszustwa.

W przypadku podejrzenia, że padło się ofiarą phishingu (uruchomiło się podejrzany załącznik lub podało swoje dane na fałszywej stronie), należy natychmiast zmienić hasła do swoich kont. Jeśli zostały podane dane dotyczące kart albo rachunków bankowych, trzeba jak najszybciej skontaktować się z bankiem. Warto także uruchomić uwierzytelnienia dwuskładnikowe we wszystkich serwisach internetowych, które oferują takie rozwiązanie.

Incydent można zgłosić do zespołu CSIRT NASK:

 

Jeśli podejrzewasz, że padłeś ofiarą przestępstwa, złóż zawiadomienie na policję lub do prokuratury: https://www.gov.pl/web/gov/zglos-przestepstwo.

Zdjęcie do Phishing i fałszywe inwestycje: sprawdź, jak nie dać się oszukać

Ministerstwo Cyfryzacji

 

powrót do kategorii
Poprzedni Następny

Pozostałe
aktualności

Przeglądasz tę stronę w trybie offline.
Przeglądasz tę stronę w trybie online.