Ministerstwo Cyfryzacji ostrzega przez smishingiem

Dodano: 26 kwietnia 2023
59d39a47e80f5a6a8b39954ac1183363e0115a95-xlarge (3)

Smishing to coraz popularniejszy rodzaj cyberataku. To manipulacja, która ma na celu skłonienie ofiary do podjęcia niekorzystnych dla niech zajęć. Stanowi on odmianę phishingu występującą w wiadomościach SMS. Ministerstwo Cyfryzacji wyjaśnia, jak się przed nim bronić.

Smishing jako odmiana phishingu

Smishing to rodzaj phishingu przejawiający się w fałszywych wiadomościach SMS (stąd nazwa). Najczęściej polega on na dołączeniu do wiadomości różnego rodzaju linków łudząco podobnych do prawdziwych. Linki te sprawiają wrażenie, jakoby pochodziły od banku, firmy kurierskiej, instytucji państwowej np. organu celnego czy sklepu internetowego. Nakłaniają one do kliknięcia w link w celu np. zalogowania się na konto bankowe lub dokonania płatności. Czasami zachęcają do zainstalowania aplikacji. W innych przypadkach odbiorca jest nakłaniany do wykonania połączenia telefonicznego, w ramach którego są instruowani np. przez automatyczną sekretarkę.

Uwaga

W rzeczywistości użytkownik wchodzi na stronę, na której cyberprzestępcy mogą z łatwością wykraść jego dane osobowe, uzyskać dostęp do jego pieniędzy czy zainstalować szkodliwe oprogramowanie pozwalające przejąć kontrolę nad urządzeniem.

Jak rozpoznać smishing? Warto obejrzeć film przygotowany przez NASK.

7 wskazówek Ministerstw Cyfryzacji

Ministerstwo Cyfryzacji w związku z coraz częstszymi przypadkami smishingu przygotowało wskazówki, jak walczyć z tym rodzajem cyberataku.

  1. Zanim wejdziesz w link przesłany w wiadomości zweryfikuj, czy jest ona prawdziwa.

  2. Skontaktuj się z firmą, którą podano w wiadomości, poprzez oficjalną stronę WWW nadawcy. Nie kontaktuj się za pośrednictwem danych podanych w SMSie.

  3. Jeśli podany adres strony WWW zawiera literówkę lub różni się od tego, z którego zawsze korzystałeś, wówczas zamknij przeglądarkę.

  4. Staraj się nie reagować wiadomości, które są nakierowane na wzbudzenie u Ciebie strachu, paniki lub nakłonienie do podjęcia szybkich działań.

  5. Nie podawaj danych logowania i haseł na żądanie.

  6. Korzystaj z uwierzytelniania dwuskładnikowego we wszystkich usługach, w jakich masz możliwość skorzystania z tego rozwiązania.

  7. Gdy otrzymasz fałszywą wiadomość SMS, zgłoś ją do zespołu CERT Polska na numer 799448084.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x