REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Hakerów sposoby na podszywanie. Jak się bronić?

Subskrybuj nas na Youtube
cyberatak
cyberatak
Shutterstock

REKLAMA

REKLAMA

Phishing jest jednym z najpopularniejszych, a zarazem najgroźniejszych rodzajów cyberataków. Haker podszywa się pod administratora strony w celu wyłudzenia danych.

Oszustwo na udawanie administratora strony -  znaczny wzrost w 2022

Phishing jest jedną z ulubionych metod stosowanych przez hakerów. Komunikaty rzekomo pochodzące z popularnych serwisów społecznościowych, portali aukcyjnych, kurierów, banków czy administratorów IT mają za zadanie wyłudzić od adresatów loginy, hasła i numery kart kredytowych, czy też dane osobowe. Według danych SlashNext w pierwszym półroczu bieżącego roku odnotowano aż 255 milionów tego typu ataków, co oznacza 61 proc. wzrost w porównaniu z analogicznym okresem ubiegłego roku. Analitycy uważają, że wpływ na taki stan rzeczy miały praca hybrydowa, czy wykorzystywanie osobistych urządzeń mobilnych do celów zawodowych.

REKLAMA

Hakerzy wykorzystują socjotechnikę i luki w zabezpieczeniach

Choć phishing jest zjawiskiem znanym od co najmniej kilkunastu lat, internauci wciąż dają się nabrać na, wydawałoby się, ograne sztuczki hakerów. Część ludzi rzeczywiście gubi niefrasobliwość i otwieranie e-maili pochodzących z nieznanych źródeł czy linków, prowadzących do stron internetowych z mega promocjami. Ale jest i druga strona medalu - oszuści wbrew pozorom nie stoją w miejscu. Nowoczesne techniki socjotechniczne wykorzystują nie tylko naiwność odbiorców wiadomości, ale również mankamenty technologii zabezpieczeń internetowych. Napastnicy starannie przygotowują e-maile lub SMS-y. Trudno w nich znaleźć błędy ortograficzne lub stylistyczne, co do niedawna było powszechnym zjawiskiem. Wiadomości w większości przypadków posiadają logotypy firm lub instytucji, pod które podszywają się napastnicy i na pierwszy rzut oka nie wzbudzają jakichkolwiek podejrzeń.

Oszustwa na SMS – nie klikać w nieznane linki

REKLAMA

Smartfony od kilku lat stały się nieodłącznym przyjacielem człowieka, towarzyszą nam w domu, w pracy i podczas dalekich zagranicznych podróży. Są narzędziem wykorzystywanym do komunikacji, wysyłania i odbierania poczty elektronicznej, randkowania na portalach społecznościowych, robienia zakupów online czy obsługi bankowości elektronicznej. To wszystko nie umyka uwadze hakerów, którzy sięgają po różne sposoby, aby przejąć kontrolę nad telefonami oraz przechowywanymi na nich danymi. W ostatnim czasie szczególnie popularny jest smishing, atak rozpoczynający się od przesłania za pośrednictwem wiadomości SMS, bądź komunikatorów internetowych (WhatsApp, Messenger, Signal), linka prowadzącego do zainfekowanych stron. Z punktu widzenia napastnika taka forma oszustwa ma kilka zalet. Po pierwsze ludzie częściej czytają SMS-y aniżeli e-maile, po drugie mały ekran smartfona sprawia, że łatwiej o błąd czy niedostrzeżenie detali mogących zdradzać prawdziwe intencje nadawcy. Po trzecie użytkownicy szybciej odpowiadają na SMS-y niż e-maile, stąd istnieje duże prawdopodobieństwo, że wpadną w pułapkę zastawioną przez oszustów.

Napastnicy posługujący się smishingiem potrafią doskonale wyczuwać trendy komunikacji mobilnej. W czasie pandemii blagierzy wysyłali fałszywe informacje o kwarantannie, szczepieniach, e-receptach czy pomocy w ramach tarczy antykryzysowej. W tym roku odbiorcy SMS-ów najczęściej nabierali się na rzekome dopłaty za przesyłki kurierskie czy „akcje spółki Orlen”.

Mail do księgowego, podszywanie się pod prezesa z żądaniem przelewu

REKLAMA

Większość kampanii phishingowych wymierzonych jest w przeciętnego Kowalskiego, Smitha czy Andersona. Napastnicy nie przeprowadzają wstępnej selekcji, lecz wyprowadzają zmasowany atak na tysiące anonimowych odbiorców. Nieco inaczej wygląda to w przypadku incydentów BEC (Business E-mail Compromise). Oszuści, zanim uderzą w swój cel, zbierają szczegółowe informacje na temat organizacji, głównie adresy e-mail dyrektorów finansowych, głównych księgowych, a także dane dotyczące rozliczeń z dostawcami. Następnie wyprowadzają atak. Wiadomość wysyłana do wybranego adresata (w większości przypadków są to osoby mogące dokonywać przelewów) zawiera zazwyczaj fałszywą fakturę, a jej nadawca podszywa się pod prezesa firmy lub dyrektora finansowego i próbuje skłonić potencjalną ofiarę do przelania środków finansowych na wskazany numer konta. Oszuści bardzo często wywierają presję na odbiorcach e-maili, nadając wysyłanym wiadomościom pilny charakter, co ma przyspieszyć realizację transferu.

Dalszy ciąg materiału pod wideo

W raporcie IBM dotyczącym kosztów naruszenia danych z 2021 roku stwierdzono, że ataki BEC są najdroższym rodzajem ataków i kosztują firmy z różnych branż średnio 5,01 mln USD. Z kolei FBI poinformowało, że ofiary tego typu oszustw straciły około 2,4 miliarda dolarów.

W ostatnich kilku latach bardzo dużo mówi się o wykorzystaniu sztucznej inteligencji (AI) oraz uczenia maszynowego (ML) w systemach bezpieczeństwa. Jednak jest to broń obosieczna, ponieważ cyberprzestępcy również korzystają z wymienionych mechanizmów. W ubiegłym roku na konferencji Black Hat i Defcon w Las Vegas, specjaliści od bezpieczeństwa z Singapuru pokazali interesujący eksperyment związany właśnie z phishingiem. Otóż wysłali oni swoim kolegom dwa zestawy wiadomości phishingowych - jedną napisaną przez człowieka, zaś autorem drugiej był algorytm. Zwycięzcą tej rywalizacji została sztuczna inteligencja. To oznacza, że hakerzy spersonalizowali swoje e-maile, a tym samym znacznie zwiększyli skuteczność realizowanych kampanii. Poza tym phishing opracowany przez systemy sztucznej inteligencji jest precyzyjnie ukierunkowany i trudny do przypisania określonej grupie cyberprzestępczej.

Innym niepokojącym zjawiskiem jest konwersja głosu wykorzystywana do tego, aby na przykład podszyć się pod prezesa i podczas rozmowy telefonicznej z księgowym, poprosić o pilny przelew środków. Pierwszy taki udokumentowany przypadek odnotowano trzy lata temu. Niestety, akcja zakończyła się sukcesem hakerów.

Jak się bronić przed pomysłowością hakerów

Najlepszą metoda zabezpieczenia się przed phishingiem jest dokładne sprawdzanie wszystkich przychodzących e-maili oraz SMS-ów. Ze szczególną uwagą należy podchodzić do wiadomości pochodzących od nieznanych nadawców. Czasami oszusta zdradzą detale, takie jak błąd ortograficzny, niezrozumiałe sformułowanie czy literówka.

Socjotechniczne sztuczki stosowane przez napastników może rozszyfrować oprogramowanie antywirusowe.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Relaks nie jest dla słabych. Dlaczego liderom tak trudno jest odpoczywać?

Wyobraź sobie, że siedzisz z kubkiem ulubionej herbaty, czujesz bryzę morską, przymykasz oczy, czując promienie słońca na twarzy i… nie masz wyrzutów sumienia. W twojej głowie nie pędzi pendolino tematów, kamieni milowych i zadań, które czekają w kolejce do pilnej realizacji, telefon służbowy milczy. Brzmi jak science fiction? W świecie liderów odpoczynek to często temat tabu, a relaks – luksus, na który prawdziwy przywódca nie może sobie pozwolić. Uważam, że to już najwyższy czas, abyśmy przestali się oszukiwać i zaczęli zadawać niewygodne pytania dotyczące relaksu – przede wszystkim sobie - powiedziała Dyrektorka zarządzająca, dyrektorka Departamentu Zasobów Ludzkich i Organizacji w KIR Dorota Dublanka.

Polscy wykonawcy działający na rynku niemieckim powinni znać VOB/B

VOB/B nadal jest w Niemczech często stosowanym narzędziem prawnym. Jak w pełni wykorzystać zalety tego sprawdzonego zbioru przepisów, minimalizując jednocześnie ryzyko?

BCC ostrzega: firmy muszą przyspieszyć wdrażanie KSeF. Ustawa już po pierwszym czytaniu w Sejmie

Prace legislacyjne nad ustawą wdrażającą Krajowy System e-Faktur (KSeF) wchodzą w końcową fazę. Sejm skierował projekt nowelizacji VAT do komisji finansów publicznych, która pozytywnie go zaopiniowała wraz z poprawkami.

Zakupy w sklepie stacjonarnym a reklamacja. Co może konsument?

Od wielu lat obowiązuje ustawa o prawach konsumenta. W wyniku implementowania do polskiego systemu prawa regulacji unijnej, od 1 stycznia 2023 r. wprowadzono do tej ustawy bardzo ważne, korzystne dla konsumentów rozwiązania.

REKLAMA

Ponad 650 tys. firm skorzystało z wakacji składkowych w pierwszym półroczu

Zakład Ubezpieczeń Społecznych informuje, że w pierwszym półroczu 2025 r. z wakacji składkowych skorzystało 657,5 tys. przedsiębiorców. Gdzie można znaleźć informacje o uldze?

Vibe coding - czy AI zredukuje koszty tworzenia oprogramowania, a programiści będą zbędni?

Kiedy pracowałem wczoraj wieczorem nad newsletterem, do szablonu potrzebowałem wołacza imienia – chciałem, żeby mail zaczynał się od “Witaj Marku”, zamiast „Witaj Marek”. W Excelu nie da się tego zrobić w prosty sposób, a na ręczne przerobienie wszystkich rekordów straciłbym długie godziny. Poprosiłem więc ChatGPT o skrypt, który zrobi to za mnie. Po trzech sekundach miałem działający kod, a wołacze przerobiłem w 20 minut. Więcej czasu zapewne zajęłoby spotkanie, na którym zleciłbym komuś to zadanie. Czy coraz więcej takich zadań nie będzie już wymagać udziału człowieka?

Wellbeing, który naprawdę działa. Arłamów Business Challenge 2025 pokazuje, jak budować silne organizacje w czasach kryzysu zaangażowania

Arłamów, 30 czerwca 2025 – „Zaangażowanie pracowników w Polsce wynosi jedynie 8%. Czas przestać mówić o benefitach i zacząć praktykować realny well-doing” – te słowa Jacka Santorskiego, psychologa biznesu i społecznego, wybrzmiały wyjątkowo mocno w trakcie tegorocznej edycji Arłamów Business Challenge.

Nie uczą się i nie pracują. Polscy NEET często są niewidzialni dla systemu

Jak pokazuje najnowszy raport Polskiej Agencji Rozwoju Przedsiębiorczości, około 10% młodych Polaków nie uczy się ani nie pracuje. Kim są polscy NEET i dlaczego jest to realny problem społeczny?

REKLAMA

Polska inwestycyjna zapaść – co hamuje rozwój i jak to zmienić?

Od 2015 roku stopa inwestycji w Polsce systematycznie spada. Choć może się to wydawać abstrakcyjnym wskaźnikiem makroekonomicznym, jego skutki odczuwamy wszyscy – wolniejsze tempo wzrostu gospodarczego, mniejszy przyrost zamożności, trudniejsza pogoń za Zachodem. Dlaczego tak się dzieje i czy można to odwrócić? O tym rozmawiali Szymon Glonek oraz dr Anna Szymańska z Polskiego Instytutu Ekonomicznego.

Firma za granicą jako narzędzie legalnej optymalizacji podatkowej. Fakty i mity

W dzisiejszych czasach, gdy przedsiębiorcy coraz częściej stają przed koniecznością konkurowania na globalnym rynku, pojęcie optymalizacji podatkowej staje się jednym z kluczowych elementów strategii biznesowej. Wiele osób kojarzy jednak przenoszenie firmy za granicę głównie z próbą unikania podatków lub wręcz z działaniami nielegalnymi. Tymczasem, właściwie zaplanowana firma za granicą może być w pełni legalnym i etycznym narzędziem zarządzania obciążeniami fiskalnymi. W tym artykule obalimy popularne mity, przedstawimy fakty, wyjaśnimy, które rozwiązania są legalne, a które mogą być uznane za agresywną optymalizację. Odpowiemy też na kluczowe pytanie: czy polski przedsiębiorca faktycznie zyskuje, przenosząc działalność poza Polskę?

REKLAMA