REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd
Shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

REKLAMA

Phishing URL – na czym polega

REKLAMA

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

Dalszy ciąg materiału pod wideo

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

REKLAMA

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Emeryci, ZUS i przeliczanie emerytur. Kolejne 15 wyroków sądów cywilnych [wykonanie wyroku TK z 4 czerwca 2024 r.]

Zestawienie i omówienie korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym jednego prawomocnego. Przeliczenie emerytur, wyrównania, odsetki z ZUS na rzecz emerytów. Jakie są realia w sądach okręgowych i apelacyjnych.

ZUS naruszał Konstytucję dla emerytur powszechnych po 2013 r. Ale nie dla emerytur z 2010 r.

W 2005 r. przeszłam na wcześniejszą emeryturę w wieku 55 lat. W 2010 r gdy skończyłam 60 lat co prawda miałam jakieś przeliczenie na którym zyskałam brutto 249,88. Następnie w 2016r znów miałam przeliczenie i to zyskałam 78,53 brutto. W obecnej chwili mam 75 lat. Czy mogę ubiegać się o ponowne przeliczenie na podstawie orzeczenia Trybunału Konstytucyjnego z czerwca 2024 r.

Obowiązkowe e-Doręczenia od 1 kwietnia 2025 r. dla firm zarejestrowanych w KRS. Jak założyć skrzynkę i aktywować Adres do Doręczeń Elektronicznych (ADE)

W komunikacie z 27 marca 2025 r. Poczta Polska przypomina o nadchodzącym terminie: 1 kwietnia 2025 r., kiedy to obowiązek korzystania z systemu e-Doręczeń zostanie rozszerzony na przedsiębiorstwa zarejestrowane w Krajowym Rejestrze Sądowym przed początkiem bieżącego roku.

W najbliższy weekend zmieniamy czas na letni, ale czy to ma sens? Eksperci są jednomyślni

Wniosek dotyczący zniesienia zmiany czasu dwa razy w roku w Unii Europejskiej przestał być procedowany w 2020 roku z powodu wybuchu pandemii Covid-19. Od tego czasu mija już 5 lat. Czy nadszedł czas na wznowienie prac nad likwidacją obowiązkowej zmiany czasu w marcu i październiku każdego roku? Czy to nadal ma sens? Poprosiliśmy o wypowiedź przedstawicieli różnych środowisk i ekspertów kilku dziedzin. Co z nich wynika?

REKLAMA

Jak skorzystać z ulgi termomodernizacyjnej? Skarbówka wyjaśnia

Ulga termomodernizacyjna to jedno z najchętniej wykorzystywanych odliczeń w podatku PIT, które pozwala właścicielom domów jednorodzinnych na zmniejszenie podstawy opodatkowania dzięki wydatkom związanym z termomodernizacją budynku. Dzięki tej uldze można odliczyć do 53 tys. zł za wydatki na poprawę efektywności energetycznej domu, w tym wymianę źródeł energii czy modernizację instalacji grzewczej. Ważne jest, że ulga może być rozliczana przez kilka lat, a szczegółowe zasady dostępne są na stronie podatki.gov.pl.

Czasowe ograniczenie prawa do azylu jest działa. Co to oznacza?

Polska wprowadza czasowe ograniczenie prawa do składania wniosków o ochronę międzynarodową na granicy z Białorusią. Rząd argumentuje, że to konieczne dla bezpieczeństwa kraju, ale decyzja budzi kontrowersje. Co oznacza nowe rozporządzenie, jakie są jego skutki i jak wpłynie na sytuację na granicy? Oto szczegóły.

Apel do premiera: Dwóch pułkowników. Jeden z emeryturą do 11 tysięcy 135 zł 73 gr. Drugi 5 tysięcy 177 zł 37 gr netto

Trzech senatorów skierowało pismo do premiera D. Tuska z apelem w sprawie emerytur mundurowych. Chodzi o problem składek ZUS za okres pracy cywilnej byłych wojskowych, która w praktyce nie wpływa na wysokość emerytury mundurowej. Mundurowi oczekują albo doliczania tych składek w większym wymiarze do emerytury wojskowej albo drugiej emerytury cywilnej.

Podatek cyfrowy w Polsce? Eksperci alarmują: zagrożenie dla biznesu i konsumentów

Pomysł wprowadzenia podatku cyfrowego powraca, ale budzi poważne kontrowersje. Eksperci ostrzegają: to niesprawiedliwe rozwiązanie, które może zaszkodzić polskim przedsiębiorcom, podnieść ceny usług i wywołać napięcia z USA. Czy Polska powinna podążać tą drogą? Oto trzy kluczowe powody, dla których podatek cyfrowy to ryzykowny pomysł.

REKLAMA

Trwa nabór wniosków o świadczenie wychowawcze. Jak uniknąć przerwy w wypłatach 800 plus?

1 czerwca 2025 r. rozpocznie się nowy okres świadczeniowy w programie 800 plus. Wniosek o świadczenie wychowawcze można złożyć jedynie drogą elektroniczną. Jak można uniknąć przerwy w wypłacie świadczenia?

19-letni motocyklista bez uprawnień potrącił policjanta i zbiegł

19-nastolatek z Międzyrzecza (Lubuskie) stanie przed sądem za zarzut spowodowania wypadku, niezatrzymanie się do kontroli i ucieczkę z miejsca wypadku.

REKLAMA