REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak walczyć z e-przestępcami

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Michał Fura
Michał Fura

REKLAMA

REKLAMA

Choć atakami w sieci najbardziej zagrożone są firmy i instytucje. Osoby prywatne jednak też powinny zabezpieczyć swoje komputery, instalując programy antywirusowe i firewall.

Amerykanka Lisa Lockwood, gdy pewnego dnia odebrała telefon komórkowy, pomyślała, że ktoś robi jej głupi żart.

- Pani syn właśnie chce u nas kupić samochód na kredyt, więc sprawdzamy jego dane - powiedział mężczyzna, który podał się za przedstawiciela jednego z salonów samochodowych.

- Powiedziałam, że to niemożliwie - wspominała Lisa w wywiadzie dla ABC News.

- Mój syn jest przecież niepełnoletni!

REKLAMA

Okazało się, że samochód próbował kupić nie syn Lisy, tylko ktoś, kto się za niego podawał. Miał jednak wszystkie dane jego i Lisy: datę urodzenia, numery kart kredytowych, a nawet ubezpieczenia. Zdobył je, włamując się do komputera Lisy, na którym jej syn często korzystał z serwisu społecznościowego Facebook i grał za jego pośrednictwem w gry on-line.

Dalszy ciąg materiału pod wideo

Chłopak padł ofiarą kradzieży tożsamości. To przestępstwo dotyka nie tylko Amerykanów, ale użytkowników internetu na całym świecie. Cyberprzestępcy zdobywają dane użytkowników, włamując się do prywatnych komputerów. Jednym ze sposobów jest wykorzystanie w tym celu gier on-line. Również pewien Polak, który grał w grę internetową Dark Orbit, zorientował się pewnego dnia, że ktoś wykradł hasła i przejął jego konto. Mężczyzna zgłosił sprawę administratorowi serwera i przebolał stratę. Ale na świecie znane są drastyczne przypadki kradzieży tożsamości w grach. Trzy lata temu Qiu Chiengwei z Chin zabił nożem Zhu Caoyuanna w zemście za to, że ten ukradł mu w grze Legends of Mir3 cenną szpadę i sprzedał ją na aukcji za około 870 dolarów. Za wymierzenie sprawiedliwości sąd skazał Qiu na dożywocie.

Exploity i trojany

- Wpuścili lisa do kurnika, bo zostawili otwarte drzwi - mówi o bohaterach tych opowieści Maciej Moskowicz, specjalista od zabezpieczeń komputerowych polskiego oddziału światowej firmy AVG.

- Gdy ktoś łączy się z internetowym serwerem gry komputerowej, jego komputer musi otworzyć drzwi do swojego systemu (przez informatyków zwane portami) - tłumaczy Moskowicz.

REKLAMA

- Gdy komputer łączy się z serwerem, specjalne programy szukają dziur w naszym systemie, żeby dostać się do środka. Takich otwartych okien szukają programy zwane exploitami. Gdy znajdą otwarty port, instalują się na komputerze, aby do akcji wkroczyć mogły programy szpiegujące. Mają zbadać teren, czyli sprawdzić, czy nasz komputer jest interesującym celem (np. czy korzystamy z serwisów społecznościowych lub bankowości elektronicznej). Jeśli tak, można ukraść kody i hasła do kont. Do gry wkroczyć mogą też trojany. Instalują się w systemie niepostrzeżenie i sprawiają, że nasz komputer robi to, co chce (pewnie wielu użytkowników sieci spotkało się już z sytuacją, kiedy jego przeglądarka sama otwierała się na jakichś stronach www).

- Tych programów używa się na przykład do sztucznego zawyżania liczby odwiedzin stron internetowych. Bardziej zaawansowane trojany robią to samo, ale nie muszą wcale otwierać przeglądarki. W ten sposób za naszym pośrednictwem można wysyłać komuś spam albo infekować inny komputer. Możliwości jest wiele - podkreśla Maciej Moskowicz.

Aby chronić się przed takimi zagrożeniami, firmy zatrudniają dobrze płatnych specjalistów i korzystają z usług firm tworzących zabezpieczenia na zamówienie. W domu Maciej Moskowicz dobrze zabezpieczył swój komputer: zbudował wewnętrzną sieć, którą postawił na najbezpieczniejszej wersji systemu operacyjnego - darmowym Linuksie. To ona jest bramą oddzielającą domowe komputery od internetu i krążących w nim wirusów: sitem, które odcedza treści ściągane z sieci od śmieci (złośliwych programów).

Antywirus leczy, firewall chroni

Taki sposób zabezpieczeń przed niepożądanymi treściami z internetu fachowo zwany jest firewallem. Ale nawet tak zabezpieczone komputery nie są bezpieczne na 100 proc.

- To przypomina pogoń za króliczkiem. Cyberprzestępcy wymyślają nowe sposoby, a naszym zdaniem jest za nimi nadążyć i szybko stworzyć skuteczną ochronę - dodaje Maciej Moskowicz.

Jak jednak chronić ma się ktoś, kto umie włączyć komputer, a nie potrafi nawet samodzielnie sformatować twardego dysku?

- Ponieważ osoby prywatne nie są tak narażone jak firmy, w większości przypadków wystarczy oprogramowanie antywirusowe dostępne na rynku. Podstawowe wersje są darmowe i na bieżąco aktualizowane. Firmy oferują też firewall, który chroni nasz komputer i nie trzeba wielkiej sztuki, żeby to wszystko zainstalować. Trzeba jednak pamiętać: program antywirusowy jest jak antybiotyk - leczy chorobę. Firewall chroni natomiast przed zarażeniem - dodaje Maciej Moskowicz.

10 EXPLOITÓW NAJCZĘŚCIEJ SPOTYKANYCH W 2007 ROKU

AVG Technologies zidentyfikowało 10 najpopularniejszych exploitów, miejsc ich występowania w sieci internetowej oraz skutków, jakie spowodowały w 2007 roku:

1.  Strona drużyny Dolphins z pucharu Super Bowl - włamanie przez pobranie plików (luty)

2. Przekierowanie z reklam Google AdWords przez spreparowaną stronę (kwiecień)

3. Exploit, wykorzystujący słowa kluczowe w Google, który przekierowuje na strony niezwiązane z wyszukiwaniem (lipiec)

4. Strona Bank of India - włamanie przez pobranie plików (sierpień)

5. Trojan Strom, podszywający się pod linki serwisu YouTube i odsyłający do fałszywych kodeków (sierpień)

6. Włamanie na strony rządowe.gov i umieszczenie na nich materiałów pornograficznych, złośliwego oprogramowania oraz fałszywego oprogramowania usuwającego oprogramowanie szpiegowskie (wrzesień)

7. Fałszywe reklamy w serwisie Facebook, które rozsyłały exploity pod przykrywką oprogramowania typu adware (wrzesień)

8. Fałszywa strona Alicii Keys w serwisie MySpace, zawierająca exploity w rzekomo niepublikowanych dotychczas materiałach (listopad)

9. Bannery na stronach MLB i NHL.com, które używały sesji użytkownika, by instalować złośliwe oprogramowanie - malware (listopad)

10. Exploit na stronie Monster.com, zagrażający poszukującym pracy (listopad)

NAJBARDZIEJ OCZEKIWANE ZAGROŻENIA BEZPIECZEŃSTWA W 2008 ROKU

Robert Thompson zidentyfikował pięć głównych środowisk internetowych, w których będą się rozwijać zagrożenia bezpieczeństwa użytkowników internetu w nadchodzącym roku:

1. Exploity oraz ataki skierowane na serwisy społecznościowe.

Wirusy będą coraz większym zagrożeniem, ale zaobserwujemy także eksplozję użycia exploitów do wykradania danych ze stron typu Web 2.0.

2. Storm Worm powraca.

Storm worm wciąż jest z nami. Kawałki kodu robaka Storm są wykorzystywane przez hakerów i można spodziewać się dalszych skoordynowanych ataków na wszystkie działające platformy.

3. Wirusy rozpowszechniane poprzez maile.

Wielu niedoświadczonych użytkowników, niezorientowanych w tematyce bezpieczeństwa, często otwiera nadsyłane załączniki od nieznanych adresatów albo wchodzi na niebezpieczne linki, które są podawane w mailach.

4. Exploity skierowane na strony cieszące się zaufaniem.

Cyberprzestępcy mierzą wysoko. Będą przedostawać się na popularne serwisy internetowe, niszcząc tym samym ich renomę i doprowadzą do ich upadku.

5. Wciąż wzrastająca liczba ataków na oprogramowanie Windows Vista.

Wraz z upowszechnianiem się ostatniego systemu operacyjnego firmy Microsoft - Windows Vista pojawił się coraz bardziej kuszący rynek dla cyberprzestępców.

10 WIRUSÓW NAJCZĘŚCIEJ SPOTYKANYCH W 2007 ROKU

Według Larry'ego Bridwella, stratega ds. bezpieczeństwa światowego firmy AVG Technologies, 10 najgroźniejszych wirusów w 2007 roku to:

1. W32/Detnat

2. W32/Netsky

3. W32/Mytob

4. W32/Bagle

5. W32/MyWife

6. W32/Virut

7. W32/Zafi

8. W32/MyDoom

9. W32/Lovegate

10. W32/Bagz

MICHAŁ FURA

michal.fura@infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Magdalena Biejat – partia, program, wiek, zawód, wykształcenie [Kandydatka na Prezydenta RP 2025]

Magdalena Biejat – która partia popiera kandydatkę? Przedstawiamy program wyborczy kandydatki na Prezydenta RP w 2025 roku, wiek, zawód oraz wykształcenie. Sprawdź pełną listę kandydatów w wyborach 2025 r. oraz wyniki najnowszego sondażu prezydenckiego.

Przełom dla odbiorców energii elektrycznej. Likwidują pierwsze opłaty, dzięki licznikom zdalnym

W związku z wdrożeniem liczników zdalnego odczytu energii elektrycznej, pierwszy operator energetyczny w Polsce rezygnuje z opłat za odczyt na życzenie klienta. Dane będzie można otrzymać drogą mailową, listownie lub na nośniku pamięci. Rozwiązanie to umożliwi lepszą kontrolę zużycia energii, co przełoży się na oszczędności i niższe rachunki.

Co zrobić, gdy z ZUS nie dotarła deklaracja podatkowa PIT?

ZUS zrealizował akcję wysyłkową deklaracji podatkowych PIT-40, PIT-11A i PIT-11. Jednak nie wszystkie deklaracje trafiły do adresatów. Duplikat można dostać przychodząc do ZUS. Można też wydrukować dokument, który jest umieszczony na indywidualnym koncie PUE ZUS.

Pilne! Będzie nowelizacja ustawy o KSeF, znamy projekt: jakie zmiany w obowiązkowym e-fakturowaniu

Ministerstwo Finansów opublikowało długo wyczekiwany projekt nowelizacji ustawy o VAT, regulujący obowiązek stosowania faktur ustrukturyzowanych. Wraz z nim udostępniono również oficjalną „mapę drogową” wdrożenia Krajowego Systemu e-Faktur – KSeF.

REKLAMA

Renta socjalna 2025 r. Zmiany już od 1 maja 2025 r.

Jakie zmiany czekają osoby pobierające rentę socjalną? Czy nadchodzące zmiany wpłyną na wysokość wypłaty świadczeń? Ile wynosi renta socjalna po waloryzacji 1 marca 2025 r.? Co z dodatkiem dopełniającym do renty socjalnej? Kto musi złożyć wniosek, by otrzymać dodatek dopełniający?

Zakupy przed Wielkanocą 2025. Wojna cenowa między Lidlem i Biedronką służy kupującym. Inne sieci też w akcji

Polacy mają korzyść z tych wojen, bo dzięki niezliczonym promocjom mogą taniej albo więcej kupić przed świętami. To oznacza bardziej obfity lub zróżnicowany w potrawy i smakołyki stół wielkanocny u większości rodzin.

Sejm na żywo 15 kwietnia: Komisja śledcza ds. Pegasusa

Przesłuchanie Aleksandry Rozmierskiej, prokurator, wezwanej w celu złożenia zeznań w toczącym się postępowaniu zmierzającym do zbadania legalności, prawidłowości oraz celowości czynności operacyjno-rozpoznawczych podejmowanych m.in. z wykorzystaniem oprogramowania Pegasus przez członków Rady Ministrów, służby specjalne, Policję, organy kontroli skarbowej oraz celno-skarbowej, organy powołane do ścigania przestępstw i prokuraturę w okresie od dnia 16 listopada 2015 r. do dnia 20 listopada 2023 r.

500 plus na okulary (lub soczewki kontaktowe) dla osób pracujących przy komputerze, niezależnie od dofinansowania z NFZ – nareszcie jest decyzja A. Dziemianowicz-Bąk

Po sześciokrotnym wydłużeniu terminu odpowiedzi na interpelację poselską w sprawie uregulowania minimalnej kwoty dofinansowania do okularów korekcyjnych (lub soczewek kontaktowych) dla osób pracujących przy komputerze oraz częstotliwości przysługiwania tegoż dofinansowania od pracodawcy – Ministerstwo Rodziny, Pracy i Polityki Społecznej, nareszcie przedstawiło swoje stanowisko w tej sprawie. Z jednej strony – pracownicy mogą poczuć się rozczarowani, a z drugiej – może ono stanowić narzędzie do „walki” z niefrasobliwym pracodawcą, którego regulacje wewnętrzne pozostają w sprzeczności z obowiązującymi przepisami.

REKLAMA

Odbiorcy prądu z nowym obowiązkiem. Kary do 10 tys. zł, ale rachunki mogą spaść nawet o 10%

Do lipca 2031 roku wszystkie mieszkania w Polsce muszą być wyposażone w liczniki zdalnego odczytu energii elektrycznej – taki obowiązek nakładają przepisy unijne i krajowe. Brak dostosowania się do nowych regulacji może skutkować grzywną nawet do 10 tys. zł. Nowe urządzenia, choć obowiązkowe, mogą też pomóc w obniżeniu rachunków za prąd.

Kod pocztowy - czy wiesz co oznaczają te cyfry? Poczta Polska wyjaśnia

Kod pocztowy to integralny składnik wszystkich adresów; każda z jego cyfr odpowiada za konkretny fragment lokalizacji. Poinformowała Poczta Polska w komunikacie z 17 marca 2025 r., w którym przytoczono sytuację z Mikoszewa, gdzie nowopowstały cypel został przypisany do odpowiedniego kodu.

REKLAMA