Resort cyfryzacji przestrzega przez phishingiem

Dodano: 4 maja 2022
phishing

Phishing to dość popularny rodzaj cyberataku – zwłaszcza teraz, gdy zagrożenie cyberprzestępczością jest większe niż kiedykolwiek. Więcej na temat phishingu i wskazówki, jak się przed nim chronić, w artykule.

Czym jest phishing

Phishing polega na podszywaniu się pod znane firmy, organizacje oraz instytucje zaufania publicznego. Przestępcy za pośrednictwem np. wiadomości email, sms (tzw. smishing), czy rozmów telefonicznych (tzw. vishing) nawiązują kontakt w celu wyłudzenia od danych osobowych lub uzyskania pieniędzy. Nazwa tego rodzaju cyberprzestępstwa nawiązuje do łowienia ryb, ponieważ przestępcy, ogólnie rzecz ujmując, przygotowują przynętę, aby osiągnąć swój cel.

Uwaga

Phishing wiąże się z podszywaniem pod m.in.:

  • firmy kurierskie,
  • urzędy administracji,
  • operatorów telekomunikacyjnych,
  • banki i inne firmy,
  • osoby znajome dla ofiary.

Popularną odmianą phishingu jest tzw. spear phishing. Jest to cyberatak nakierowany na konkretną osobę np. pracownika dużej firmy. Przestępcy zbierają informacje na temat takiej osoby, a następnie kierują do niej spersonalizowaną wiadomość. Ma to na celu np. uzyskanie dostępu do informacji poufnych tej firmy.

Kiedy mamy do czynienia z phishingiem

Przestępcy wysyłają informację np. :

  • niezapłaconej fakturze lub zadłużeniu (również firmy),
  • dopłacie do przesyłki,
  • wygranej w konkursie.

Następnie proszą o przelew lub podanie kodu lub generują inne sytuacje, które nakłaniają ofiarę szybkich działań, takich jak wykonanie przelewu lub kliknięcie w link. Jeśli ofiara da się sprowokować, wówczas jest najczęściej przekierowywana do sfałszowanej strony swojego banku lub na sfałszowany portal społecznościowy. Wtedy po zalogowaniu następuje utrata dostępu do konta, a niejednokrotnie kradzież pieniędzy.

9 wskazówek – jak chronić się przed phishingiem

Poniżej prezentujemy wskazówki resortu cyfryzacji przydatne w walce z phishingiem.

  1. Przede wszystkim zasada ograniczonego zaufania, nawet wobec swoich znajomych z serwisu społecznościowego – ich konto mogło zostać zhakowane. Zawsze weryfikuj, czy wiadomość, która otrzymałeś, jest prawdziwa.
  2. Nie podejmuj działań pod presją czasu, zachowaj czujność i ostrożność, zwłaszcza gdy ktoś namawia cię lub naciska, byś podjął działania, do których nie masz przekonania.
  3. Zwracaj uwagę na poprawność językową wiadomości, m.in literówki, gramatykę, błędy stylistyczne i interpunkcyjne.
  4. Jeśli otrzymasz wiadomość, która wymaga „natychmiastowych działań” zweryfikuj, czy na pewno jest prawdziwa – skontaktuj się z firmą lub instytucją, od której ją otrzymałeś.
  5. Aktualizuj swoje urządzenia i korzystaj z ochrony antywirusowej.
  6. Uważaj na skrócone linki, jeśli nie masz pewności, dokąd poprowadzi Cię link, najedź wskaźnikiem myszy na link (nie klikaj), a na dole przeglądarki zostanie wyświetlony pełen adres linku.
  7. Dbaj o bezpieczeństwo swoich haseł - Pamiętaj, że żadna firma, instytucja publiczna ani organizacja zaufania publicznego nie będą prosiły Cię o podanie haseł, kodów dostępu ani innych wrażliwych danych.
  8. Korzystaj tylko z legalnego oprogramowania.
  9. Jeśli się zdarzy, że klikniesz w link i cyberprzestępcy przejmą Twoje dane lub stracisz pieniądze – skontaktuj się z ze swoim bankiem, zgłoś sprawę na policję oraz na https://incydent.cert.pl
Uwaga

Przeczytaj także: Cyberatak w 7 postaciach

Źródło:
  • Strona internetowa Ministerstwa Cyfryzacji (www.gov.pl/web/cyfryzacja)
Słowa kluczowe:
cyberatakphishing

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x