Co to jest phishing? Jak nie dać się okraść?
REKLAMA
REKLAMA
Lista ostrzeżeń
Niemal 15 tysięcy adresów znalazło się na liście ostrzeżeń przed fałszywymi stronami, którą w marcu ubiegłego roku uruchomiono wspólnie z NASK, UKE oraz we współpracy z operatorami telekomunikacyjnymi. Cellem strony jest ostrzeganie użytkowników przed nadużyciami, w tym przed fałszywymi stronami internetowymi. Zgłaszać można też podejrzane SMSy.
REKLAMA
Co to jest phishing?
REKLAMA
Aby nas okraść cyberprzestępcy chwytają się różnych sposobów. Najczęstsza metoda ich działania to tzw. phishing. Ta nazwa nie przez przypadek budzi dźwiękowe skojarzenia z fishingiem, czyli - po angielsku - łowieniem ryb. Przestępcy, podobnie jak wędkarze, stosują bowiem odpowiednio przygotowaną „przynętę”.
- Phishing to jeden z najpopularniejszych typów ataków opartych o wiadomości e-mail lub SMS. Stosujący go cyberprzestępcy wykorzystują znaną technikę, która ma spowodować, że podejmiemy działania zgodne z ich zamierzeniami. To dlatego kuszą nas sensacyjnymi tytułami, rzekomymi niepowtarzalnymi ofertami, czy promocjami, które nigdy więcej się nie powtórzą. Straszą niezapłaconym mandatem czy rachunkiem. Są przy tym bezwzględni. Często podszywają się np. pod firmy kurierskie, urzędy, operatorów telekomunikacyjnych, czy nawet naszych znajomych. Coraz częściej wykorzystują do tego komunikatory i portale społecznościowe – mówi minister Marek Zagórski, pełnomocnik rządu ds. cyberbezpieczeństwa.
Ostatnie miesiące to czas wzmożonej aktywności cyberprzestępców. Aby okraść wykorzystają m.in. nasz lęk, niepokój o bliskich i chęć zadbania o zdrowie.
Jak zgłosić podejrzaną stronę lub smsa?
Podejrzane strony, to strony które wyłudzają dane osobowe i dane uwierzytelniające. Linki do nich przesyłane są różnymi kanałami - SMSem, mailem lub przez media społecznościowe. Ich adresy mogą znajdować się w różnych domenach, nie tylko w domenie krajowej *.pl.
W przypadku takich stron kluczowe jest szybkie działanie - rozpoznawanie, raportowanie oraz współdzielenie informacji o złośliwych domenach. Wszystko po to, by jak najszybciej zablokować do nich dostęp. Pomaga w tym uruchomiona lista ostrzeżeń, która jest dostępna publicznie. Do dziś znalazło się na niej niemal 15 tysięcy adresów.
Kto może zgłosić podejrzaną stronę?
Każdy może zgłosić podejrzaną stronę. Wystarczy wypełnić internetowy formularz.
- Na listę trafiają strony wyłudzające dane lub pieniądze. Każde zgłoszenie jest weryfikowane w CSIRT NASK. Kiedy podejrzenia okazują się prawdziwe – strona trafia na listę ostrzeżeń, użytkownicy są ostrzegani przed wejściem na taką stronę, a operatorzy mogą ograniczać jej obsługę. W niektórych wypadkach powiadamiane są też organy ścigania - prokuratura i policja - tłumaczy minister Marek Zagórski, pełnomocnik rządu ds. cyberbezpieczeństwa.
Zgłaszać można też podejrzane, zawierające linki, SMSy. Wystarczy przesłać je na numer 799 448 084, wykorzystując w swoim telefonie funkcję „przekaż” albo „udostępnij”.
Wiadomość trafi bezpośrednio do analityków CSIRT NASK, którzy zdecydują o dopisaniu podejrzanej domeny do listy ostrzeżeń. Z jednego numeru można zgłosić maksymalnie trzy wiadomości w ciągu czterech godzin.
Numer służy wyłącznie do SMSowego zgłaszania prób wyłudzeń internetowych (phishingu, fałszywych aplikacji). Jeśli chcesz zadzwonić i zgłosić incydent – odpowiedni numer znajdziesz na stronie CSIRT NASK.
- Cyberprzestępcy nie ustają w wysiłkach, by stale tworzyć nowe metody oszukiwania nas, czy wyłudzenia naszych pieniędzy lub danych. Dlatego my także nieustannie musimy być czujni. Weryfikujmy informacje, nie działajmy w emocjach, a jeśli mamy pewność, że jesteśmy świadkami przestępstwa, zgłaszajmy to - radzi minister Marek Zagórski.
Jak nie stać się ofiarą phishingu?
- Dokładnie należy sprawdzać wygląd i adres strony, na której podajemy dane logowania, dane osobowe czy karty płatniczej (na pierwszy rzut oka może nie różnić się od tego oficjalnego, ale wystarczy się przyjrzeć, by znaleźć np. drobną literówkę).
- Nie działać pod presją czasu, uważać na maile, SMS-y, strony internetowe, aplikacje i telefony, które skłaniają do natychmiastowego działania.
- Uważać na sensacyjne wiadomości, strony wymagające dodatkowego logowania, również te udostępniane z kont znajomych w mediach społecznościowych.
- Weryfikować źródła informacji zanim podejmie się działania na ich podstawie.
Więcej informacji znajdziesz w serwisie MOJA FIRMA
REKLAMA
REKLAMA
© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.