Nie daj się okraść z tożsamości

Adam Makosz
rozwiń więcej
inforCMS
Liczba kradzieży tożsamości w Internecie rośnie niezwykle szybko. Ofiarą oszustw phishingowych padają jednak tylko nieostrożni internauci. Oszuści najczęściej podszywają się pod banki.

Liczba ataków phishingowych między styczniem a majem minionego roku powiększyła się aż 100 razy - stwierdziła firma McAfee, która zajmuje się bezpieczeństwem systemów informatycznych. Przeprowadzone przez nią badania dotyczące kradzieży tożsamości internetowych wykazały, że skala tego zjawiska rośnie niemal z dnia na dzień. Dla przykładu - gdy prowadzono badania, wykryto ponad 250 proc. więcej działających aplikacji typu keylogger (przechwytują tekst wpisywany na klawiaturze komputera). O dużym wzroście aktywności phisherów (oszustów posługujących się phishingiem) informowała również ostatnio firma CA. Wniosek jest jeden - oszuści rezygnują z tradycyjnych metod wyłudzeń. Wykorzystują brak wiedzy internautów na temat zagrożeń czyhających w sieci i okradają ich za pomocą podstępnie uzyskanych danych.

Fałszywe witryny banków

Oszuści internetowi zajmujący się phishingiem starają się najczęściej podszywają pod banki i przedstawicieli aukcji internetowych. Najpierw wysyłają spam tysięcy liczby internautów, a następnie kierują ich na witryny podszywające się pod prawdziwy bank internetowy. Internauci, którzy nie zdają sobie sprawy z rzeczywistej intencji e-maila, wchodzą na stronę, a phisher przechwytuje wpisywane tam poufne dane.

Użytkownicy internetu najczęściej dają się nabrać na e-maile z informacją o rzekomym dezaktywowaniu konta i konieczności jego ponownego uruchomienia. Aby jeszcze bardziej uwiarygodnić wiadomość e-mailową, oszust może umieścić w niej łącze wyglądające na prowadzące do autentycznej witryny. W rzeczywistości prowadzi ono do fałszywej strony www lub wyskakującego okna, które jest łudząco podobne do autentycznej witryny. Zawiera ona zazwyczaj symbole, logo organizacji oraz inne informacje identyfikacyjne skopiowane bezpośrednio z oficjalnych witryn.

PRZYKŁADOWE SFORMUŁOWANIA PHISHERÓW

W przypadku braku odpowiedzi w ciągu 48 godzin, Pani/Pana konto zostanie zamknięte.

Często wiadomości takie mają ponaglający wydźwięk, aby na nie odpowiedzieć bez zastanowienia.

Szanowny Kliencie... Takie wiadomości są zwykle rozsyłane masowo i nie zawierają imienia ani nazwiska.

Kliknij poniższe łącze, aby uzyskać dostęp do swego konta. Łącza do kliknięcia mogą zawierać całą nazwę rzeczywistej firmy lub jej część.

Pilnuj swoich danych

Przed phishingiem można bronić się na różne sposoby. W pierwszej kolejności można skorzystać z rozwiązań technicznych (np. zainstalować oprogramowanie antywirusowe zawierające opcje phishingowe). To jednak nie wszystko. Ochrona poufnych informacji wymaga również determinacji ze strony samych internautów. Trzeba mieć zawsze świadomość zagrożeń, jakie niesie ze sobą korzystanie z interetu i konsekwencji bezmyślnych zachowań.

Przed oszustwem może uchronić nas stosowanie się do trzech podstawowych zasad postępowania, które mają na celu ochronę swoich danych. Po pierwsze: nie wolno przekazywać nikomu wybranej przez siebie nazwy użytkownika i hasła dostępu do konta bankowego. Po drugie: nie należy wysyłać żadnych poufnych danych przez e-mail. Po trzecie: nigdy nie odpowiadajmy na wiadomości, w których prosi się nas o podanie zastrzeżonych informacji.

Banki są wyczulone na podstępne działania phisherów, dlatego najczęściej nie wysyłają e-maili z prośbą o podanie lub potwierdzenie danych osobowych. Jeżeli jednak taki podejrzany e-mail trafił na naszą skrzynkę, trzeba natychmiast skontaktować się z bankiem i sprawdzić, czy w ogóle przesyłał takie wiadomości. Gdyby okazało się, że to nie on jest autorem listu, trzeba wyjaśnić całą sytuację i swoje wątpliwości (prawdopodobnie takie e-maile dostali też inni klienci). Najlepiej też od razu zgłosić informację o podejrzeniu popełnienia przestępstwa na policję.

SKĄD WZIĄŁ SIĘ PHISHING

Termin pojawił się już w połowie lat 90. na skutek działań crackerów, którzy próbowali wykraść konta w serwisie AOL (to duży amerykański dostawca usług internetowych). Cracker udawał członka zespołu AOL i wysyłał wiadomości do internautów. E-mail zawierał prośbę o ujawnienie hasła, np. dla zweryfikowania konta lub potwierdzenia informacji w rachunku.

Za phishing grozi więzienie

Głównym celem działań phishera jest podstępne uzyskanie informacji, które dadzą mu swobodny dostęp do konta internauty. Phisher nie musi przełamywać żadnych zabezpieczeń bankowych, bo dzięki wprowadzeniu internauty w błąd, dostaje na tacy jego hasło i inne potrzebne dane.

Każdy, kto wytwarza, pozyskuje, zbywa lub udostępnia innym osobom hasła komputerowe, kody dostępu lub inne dane umożliwiające dostęp do informacji przechowywanych w systemie komputerowym lub sieci teleinformatycznej, podlega karze pozbawienia wolności do lat trzech.

50 mld dol. wynoszą (według Federalnej Komisji Handlu) roczne straty ponoszone przez obywateli USA w związku z kradzieżą tożsamości w internecie

3257 dol. średnio tracił w zeszłym roku każdy Amerykanin, pod którego podszył się phisher

26 proc. użytkowników komputerów PC w ciągu ostatnich 12 miesięcy padło ofiarą incydentu naruszenia bezpieczeństwa swojego komputera (wykazała w swoich badaniach firma Kaspersky Lab)

62 proc. użytkowników komputerów PC posiada do 10 kont on-line, które wymagają haseł, natomiast 23 proc. posiada ponad 20 kont zabezpieczanych hasłem

Prawo

Każdy, kto bez zgody osoby uprawnionej uzyskuje cudzy program komputerowy (także gry) w celu osiągnięcia korzyści majątkowej, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.


Kliknij aby zobaczyć ilustrację.

Michał Ostrowski, dyrektor w McAfee: Ochronę przed cyberprzestępcami zapewnia zaktualizowane oprogramowanie ochronne i kasowanie podejrzanych wiadomości

ADAM MAKOSZ

adam.makosz@infor.pl

Podstawa prawna:
• ustawa z 6 czerwca 1997 r. Kodeks karny (Dz.U. nr 88, poz. 553 z późn. zm.).

Infor.pl
Osoby z niepełnosprawnościami czekają na ustawę o asystencji osobistej. Co mówi pełnomocnik rządu ds. osób z niepełnosprawnościami?
17 lip 2024

Osoby z niepełnosprawnościami czekają na ustawowe uregulowanie asystencji osobistej. Łukasz Krasoń, pełnomocnik rządu ds. osób z niepełnosprawnościami, przekazał, że projekt przepisów jest już na ostatniej prostej. Upowszechnienie się asystencji osobistej pozwoliłoby sporej grupie osób z niepełnosprawnościami na bardziej aktywne życie, także pod względem zawodowym.

Blisko 5 tys. zgłoszeń związanych ze zdarzeniami atmosferycznymi
17 lip 2024

We wtorek i środę strażacy w całym kraju mieli ręce pełne roboty. Do godz. 6 odnotowano 4998 zgłoszeń związanych z pogodą. Obrażenia odniosły cztery osoby. 

Średnia krajowa w 2024 roku szybko rośnie, jeszcze szybciej rosną wynagrodzenia freelancerów – w jednej grupie nawet o 50 procent, kto zarabia najwięcej
16 lip 2024

Kto poza programistami podbija stawki za zlecenia i umowy o dzieło, przebijając w tym względzie wynagrodzenia najlepiej zarabiających specjalistów na etacie? Choć zarobki freelancerów rosną szybko, to jednak nie we wszystkich kategoriach. Na dodatek pojawiło się zagrożenie oskładowania ZUS wszystkich umów, co znacznie je ograniczy.

Teraz materiały budowlane znów zaczną drożeć, skoro popyt na nie wciąż rośnie, podobnie jak koszty związane z uwolnieniem cen energii
16 lip 2024

Głównym impulsem do podwyżki cen materiałów budowlanych miało być uruchomienie programu dopłat do mieszkań – #naStart. Wiadomo już, że zostało ono przesunięte o co najmniej pół roku. Czy to oznacza, że korekta w dół  cen materiałów budowlanych jeszcze potrwa?

Kredyt mieszkaniowy o stopie 0%, 0,5%, czy 1% od 2025 roku. Dla kogo? Kredyt #naStart - nowy, skomplikowany program dopłat do rat
17 lip 2024

W dniu 16 lipca 2024 r. opublikowana została nowa wersja projektu ustawy o kredycie mieszkaniowym #naStart. Ten nowy program dopłat do kredytów mieszkaniowych ma zastąpić od przyszłego roku bezpieczne kredyty 2% i rodzinne kredyty mieszkaniowe. Większa pomoc ma być zaadresowana do wieloosobowych gospodarstw domowych, w szczególności rodzin z dziećmi. Minister Rozwoju i Technologii (autor projektu) i rząd planują, że ta ustawa wejdzie w życie z dniem 15 stycznia 2025 r. Zasady udzielania kredytu #naStart a zwłaszcza przepisy określające wysokość dopłat są niezwykle skomplikowane. Przewidziane jest m.in. kryterium dochodowe i powierzchniowe.

Program #naStart odłożony na 2025 rok, czy teraz o mieszkanie będzie łatwiej lub trudniej. Co z cenami
16 lip 2024

Deweloperzy ze spokojem przyjęli informację, iż nowy rządowy program wsparcia dla nabywców mieszkań nie ruszy w lipcu. Przesunięcie dopłat na 2025 rok w ocenie większości nie zmieni planów firm deweloperskich. A czy wpłynie na podaż mieszkań i ich ceny?

Korekta podatku naliczonego: kiedy trzeba rozliczyć fakturę korygującą
16 lip 2024

Jak należy rozliczyć faktury korygujące? Podatnik będący nabywcą zgłosił reklamację oraz otrzymał mailową odpowiedź, w której sprzedawca uznał reklamację i wskazał kwotę korekty. Wiadomości mailowe są z marca 2024 r., a korekta wpłynęła w kwietniu 2024 r. Podatnik odliczył VAT naliczony z faktury pierwotnej w marcu 2024 r. Czy korektę należy rozliczyć w marcu 2024? 

Często korzystasz z paczkomatów i automatów paczkowych, załóż rękawice przed dotknięciem urządzenia. Jakie zagrożenia dla zdrowia
16 lip 2024

Przy niektórych przyciskach i ekranach dotykowych automatów paczkowych, nazywanych popularnie paczkomatami – choć to nazwa zastrzeżona tylko dla jednej firmy – wykryto między innymi gronkowce i bakterie oportunistyczne. Te drugie mogą wywołać zakażenia przy osłabionym układzie odpornościowym oraz zatrucia pokarmowe.

Renta wdowia. Kiedy wejdzie w życie? Ministra podała termin, jest zmiana
17 lip 2024

Projekt wprowadzający rentę wdowią wróci już niedługo pod obrady Sejmu. Ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk przekazała, że ma się to wydarzyć jeszcze w lipcu. Podała też termin, kiedy w związku z tym ustawa o rencie wdowiej może ostatecznie wejść w życie.

Inflacja już niestraszna firmom. Obawia się jej dwa razy mniej firm niż rok temu
16 lip 2024

W rok o połowę zmalała liczba małych i średnich firm, które boją się, że inflacja może zagrozić ich biznesom. Obecnie to zaledwie co czwarte przedsiębiorstwo. Zaskakujące są jednak branże, w których te obawy są największe. Inflacja straciła też rangę najpoważniejszej obawy.

pokaż więcej
Proszę czekać...