Na phishing najnowszej generacji czyli fałszywe strony internetowe, dają się złapać nawet wytrawni internauci

Zbigniew Biskupski
rozwiń więcej
Fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd / Shutterstock

Cyberprzestępcy uciekają się do różnych metod manipulacji – od wyłudzania danych podczas konwersacji z ofiarą, przez przesyłanie złośliwego oprogramowania w załączniku, po tworzenie fałszywych stron internetowych. Ten ostatni przypadek, czyli tzw. phishing URL, jest szczególnie trudny w identyfikacji.

Powstające na jego potrzeby fałszywe witryny oraz ich adresy bywają łudząco podobne do rzeczywistych stron, co łatwo może wprowadzić użytkownika w błąd.

Phishing URL – na czym polega

Skrót URL (Uniform Resource Locator) to techniczne określenie adresu strony internetowej, której główną część stanowi tzw. domena (np. www.nazwafirmy.pl). Stosowany przez cyberprzestępców phishing URL to technika manipulacyjna, której celem jest oszukanie internauty za pomocą różnych sztuczek.

Bywa ona trudna do zidentyfikowania, jednak istnieje kilka czynników, które powinny zwrócić uwagę użytkownika. Pierwszym z nich są rozbieżności pomiędzy faktyczną nazwą witryny, a otrzymanym adresem URL. Na przykład, Office.com (z wielką literą „O” na początku) i 0ffice.com (rozpoczęte od cyfry „0”) to adresy prowadzące do dwóch różnych stron. Warto zwrócić też uwagę na rozszerzenie domeny. 

– Jeżeli dana witryna zawsze miała w swoim adresie końcówkę .com, a w linku została ona zastąpiona np. .net, może to świadczyć o próbie phishingu. Inną oznaką tego, że strona, na której znalazł się użytkownik, może nie być prawdziwa, są liczne wyskakujące okna – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Jak wyjaśnia ekspert, większość legalnych witryn zrezygnowała z wyskakujących okien, gdyż wzbudzają one spadek zaufania wśród odbiorców. Jeśli internauta chce definitywnie potwierdzić swoje podejrzenia co do wiarygodności strony, może podać błędne dane logowania, gdy zostanie o nie poproszony.

– Na prawdziwej witrynie pojawi się komunikat o odmowie dostępu do konta. Fałszywa strona nie zareaguje w podobny sposób, ponieważ nie jest w stanie zweryfikować wprowadzonych przez użytkownika informacji – dodaje Robert Dąbrowski.

Phishing URL – jakie sztuczki stosują cyberprzestępcy

Oto najpopularniejsze taktyki obierane przez cyberprzestępców stosujących phishing URL.

Mieszanie linków. Wiele aplikacji do obsługi poczty elektronicznej ma funkcje blokowania złośliwych linków. Świadomi tego przestępcy często uwzględniają więc w swoich wiadomościach przynajmniej jedno prawdziwe łącze. W ten sposób minimalizują ryzyko zablokowania phishingowego e-maila przez mechanizmy zabezpieczeń.

Przekierowania. Niektóre złośliwe strony mogą wymagać od użytkownika podania poufnych informacji. Po ich wprowadzeniu niczego niepodejrzewający użytkownik jest przekierowywany do prawdziwej witryny.

Ukrywanie odnośników do złośliwych stron za pomocą obrazów. Niektóre filtry mogą skanować treść otrzymywanych przez użytkownika wiadomości e-mail w poszukiwaniu odnośników do złośliwych stron. Wobec tego przestępcy nierzadko decydują się na użycie grafik i przedstawienie na nich adresu do złośliwej strony (żeby użytkownik wpisał go ręcznie w przeglądarce), aby uniknąć publikacji adresu w postaci klasycznego tekstu i tym samym ominąć zabezpieczenia.

Jak się obronić przed phishingiem URL

Do skrzynek użytkowników poczty elektronicznej codziennie na całym świecie wpływają ponad 3 miliardy wiadomości phishingowych. 30 proc. z nich zostaje otwartych.

Najlepszą formą ochrony przeciwko cyberprzestępczości jest edukacja. Przedsiębiorstwa powinny rozważyć wprowadzenie szkoleń w zakresie cyfrowego bezpieczeństwa dla swojego personelu. Pracownik świadomy zagrożeń ze strony phishingu stanie się na niego bardziej odporny. 

Warto rozważyć także implementację ochrony bazującej na sztucznej inteligencji. Rozwiązania tego typu są w stanie identyfikować i blokować podejrzane łącza. Zawierają także regularnie aktualizowane bazy danych złośliwych adresów URL.

– Dodatkowo firmy powinny zadbać o odpowiednie zabezpieczenia używanych przez nie aplikacji pocztowych. Kluczowe jest, aby zawierały one funkcję filtrowania adresów URL i blokowania dostępu do złośliwych witryn – radzi ekspert Fortinet.

Każda firma powinna też posiadać określoną procedurę zgłaszania podejrzanych treści przez użytkowników poczty elektronicznej do działu IT lub bezpieczeństwa.

Poza przedsiębiorstwem, przypadki phishingu warto zgłaszać do CERT Polska. Użytkownik może złożyć takie powiadomienie za pośrednictwem strony internetowej lub telefonicznie pod numerem 799 448 084.

Infor.pl
Średnia krajowa w 2024 roku szybko rośnie, jeszcze szybciej rosną wynagrodzenia freelancerów – w jednej grupie nawet o 50 procent, kto zarabia najwięcej
16 lip 2024

Kto poza programistami podbija stawki za zlecenia i umowy o dzieło, przebijając w tym względzie wynagrodzenia najlepiej zarabiających specjalistów na etacie? Choć zarobki freelancerów rosną szybko, to jednak nie we wszystkich kategoriach. Na dodatek pojawiło się zagrożenie oskładowania ZUS wszystkich umów, co znacznie je ograniczy.

Teraz materiały budowlane znów zaczną drożeć, skoro popyt na nie wciąż rośnie, podobnie jak koszty związane z uwolnieniem cen energii
16 lip 2024

Głównym impulsem do podwyżki cen materiałów budowlanych miało być uruchomienie programu dopłat do mieszkań – #naStart. Wiadomo już, że zostało ono przesunięte o co najmniej pół roku. Czy to oznacza, że korekta w dół  cen materiałów budowlanych jeszcze potrwa?

Dla kogo kredyt mieszkaniowy o stopie 0%, 0,5%, czy 1% od 2025 roku? Kredyt #naStart - nowy program dopłat do rat
16 lip 2024

W dniu 16 lipca 2024 r. opublikowana została nowa wersja projektu ustawy o kredycie mieszkaniowym #naStart. Ten nowy program dopłat do kredytów mieszkaniowych ma zastąpić od przyszłego roku bezpieczne kredyty 2% i rodzinne kredyty mieszkaniowe. Większa pomoc ma być zaadresowana do wieloosobowych gospodarstw domowych, w szczególności rodzin z dziećmi. Minister Rozwoju i Technologii (autor projektu) i rząd planują, że ta ustawa wejdzie w życie z dniem 15 stycznia 2025 r. Zasady udzielania kredytu #naStart a zwłaszcza przepisy określające wysokość dopłat są niezwykle skomplikowane. Przewidziane jest m.in. kryterium dochodowe i powierzchniowe.

Program #naStart odłożony na 2025 rok, czy teraz o mieszkanie będzie łatwiej lub trudniej. Co z cenami
16 lip 2024

Deweloperzy ze spokojem przyjęli informację, iż nowy rządowy program wsparcia dla nabywców mieszkań nie ruszy w lipcu. Przesunięcie dopłat na 2025 rok w ocenie większości nie zmieni planów firm deweloperskich. A czy wpłynie na podaż mieszkań i ich ceny?

Korekta podatku naliczonego: kiedy trzeba rozliczyć fakturę korygującą
16 lip 2024

Jak należy rozliczyć faktury korygujące? Podatnik będący nabywcą zgłosił reklamację oraz otrzymał mailową odpowiedź, w której sprzedawca uznał reklamację i wskazał kwotę korekty. Wiadomości mailowe są z marca 2024 r., a korekta wpłynęła w kwietniu 2024 r. Podatnik odliczył VAT naliczony z faktury pierwotnej w marcu 2024 r. Czy korektę należy rozliczyć w marcu 2024? 

Często korzystasz z paczkomatów i automatów paczkowych, załóż rękawice przed dotknięciem urządzenia. Jakie zagrożenia dla zdrowia
16 lip 2024

Przy niektórych przyciskach i ekranach dotykowych automatów paczkowych, nazywanych popularnie paczkomatami – choć to nazwa zastrzeżona tylko dla jednej firmy – wykryto między innymi gronkowce i bakterie oportunistyczne. Te drugie mogą wywołać zakażenia przy osłabionym układzie odpornościowym oraz zatrucia pokarmowe.

Renta wdowia. Kiedy wejdzie w życie? Ministra podała termin, jest zmiana
16 lip 2024

Projekt wprowadzający rentę wdowią wróci już niedługo pod obrady Sejmu. Ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk przekazała, że ma się to wydarzyć jeszcze w lipcu. Podała też termin, kiedy w związku z tym ustawa o rencie wdowiej może ostatecznie wejść w życie.

Inflacja już niestraszna firmom. Obawia się jej dwa razy mniej firm niż rok temu
16 lip 2024

W rok o połowę zmalała liczba małych i średnich firm, które boją się, że inflacja może zagrozić ich biznesom. Obecnie to zaledwie co czwarte przedsiębiorstwo. Zaskakujące są jednak branże, w których te obawy są największe. Inflacja straciła też rangę najpoważniejszej obawy.

Lewiatan: Minimalne wynagrodzenie powiązane z sytuacją gospodarczą? Przedsiębiorcy postulują wyższy wzrost wynagrodzeń w budżetówce
16 lip 2024

W 2025 r. wzrośnie wynagrodzenie minimalne, a płace w budżetówce mogą być podwyższone więcej niż wynika to ze wstępnego stanowiska rządu – komentuje rezultaty ostatniego posiedzenia Rady Dialogu Społecznego prof. Jacek Męcina, doradca zarządu Konfederacji Lewiatan.

Jak przekazać darowiznę swojemu dziecku i uniknąć podatku? W 2024 r. zrób te trzy rzeczy, a będziesz mógł spać spokojnie
16 lip 2024

Jak przekazać darowiznę swojemu dziecku i uniknąć podatku? Zrób trzy rzeczy, a będziesz mógł spać spokojnie. Darowizny w najbliższej rodzinie są co do zasady zwolnione od podatku, jednak czasami trzeba złożyć druk SD-Z2.

pokaż więcej
Proszę czekać...