REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane

Piotr T. Szymański
Redaktor portalu Infor.pl
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Spoofing, smishing i inne nadużycia w komunikacji elektronicznej będą zwalczane
Shutterstock

REKLAMA

REKLAMA

Spoofing, smishing, sztuczny ruch, nieuprawniona zmiana danych adresowych. Takie pojęcia ma wprowadzić do systemu prawnego ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, nad projektem której pracuje rząd. Co one oznaczają?

Spoofing, smishing, sztuczny ruch i nieuprawniona zmiana danych adresowych to podstawowe formy nadużyć w komunikacji elektronicznej, jakim ma przeciwdziałać projektowana ustawa. Biorąc pod uwagę postęp technologiczny, nie jest możliwe zidentyfikowanie wszystkich form nadużyć w komunikacji elektronicznej, przewidywany więc w ustawie katalog nadużyć jest otwarty.

REKLAMA

Co to jest spoofing?

REKLAMA

Spoofing, a właściwie CLI spoofing (od „calling line identification”) polega na nieuprawnionym posłużeniu się lub korzystaniu przez użytkownika (często przestępcę) wywołującego połączenie telefoniczne numerem wskazującym na inną osobę, po to, aby podszyć się pod tę osobę. Celem takiego działania może być m.in. wywołanie strachu, poczucia zagrożenia lub nakłonienie odbiorcy połączenia do określonego zachowania, zwłaszcza przekazania danych osobowych, niekorzystnego rozporządzenia mieniem lub instalacji oprogramowania.

Odbiorca połączenia telefonicznego zazwyczaj, dzięki powszechnemu stosowaniu usługi Caller ID,  widzi na wyświetlaczu swojego telefonu numer osoby dzwoniącej. Nie zawsze jednak jest to prawdziwy numer, z którego połączenie zostało zainicjowane. Obecne standardy funkcjonowania sieci telekomunikacyjnych nie przewidują mechanizmów, które umożliwiałyby uwierzytelnienie informacji o numerze osoby dzwoniącej. Oszuści zatem, korzystając z internetowych bramek VoIP mogą z łatwością podszyć się pod cudzy numer. 

Na ogół jest to numer należący do instytucji publicznej, który dostępny jest publicznie, np. w Internecie. Zdarza się jednak, że oszuści podszywają się pod osoby publiczne, żeby np. poprzez przekazanie fałszywej informacji o wypadku, chorobie czy śmierci zastraszyć członków ich rodzin. Możliwe są sytuacje odwrotne, w których podszywano się pod członka rodziny osoby publicznej, by wywołać w niej niepokój o bliskich.

Co to jest smishing?

REKLAMA

Smishing zdefiniowano w projekcie w ten sposób, że jest to wysłanie choćby jednej krótkiej wiadomości tekstowej (SMS) w której nadawca podszywa się pod inny podmiot, aby nakłonić odbiorcę do konkretnego zachowania. Katalog tych zachowań jest otwarty – w projekcie wskazano przykładowe zachowania, takie jak przekazanie danych osobowych, niekorzystne rozporządzenie mieniem, otwarcie strony internetowej, inicjowanie połączenia głosowego, lub instalację oprogramowania.

Dalszy ciąg materiału pod wideo

Smishing jest często stosowany przez oszustów, którzy wysyłają SMS-y mające sprawiać wrażenie, że ich nadawcą jest zaufana instytucja, taka jak firma energetyczna, bank, firma kurierska itp., a których treść np. wzywa do uiszczenia płatności zaległej (np. za energię) bądź „dodatkowej” (np. za przesyłkę).

Takie SMS zawierają więc np. nazwę instytucji oraz zwykle link do strony internetowej spreparowanej przez przestępców, która ma do złudzenia przypominać autentyczną stronę firmy, pod którą oszuści się podszywają. Adres fałszywej strony może różnić się od prawdziwej w minimalny i trudny do zauważenia sposób, np. poprzez zastosowanie znaków interpunkcyjnych czy znaków diakrytycznych niewystępujących w języku polskim. Taka fałszywa strona może zaś przekierowywać ofiarę na stronę udającą stroną banku, która służy przestępcom do pozyskania od ofiary danych niezbędnych do logowania do bankowości elektronicznej. 

Co to jest sztuczny ruch?

Sztuczny ruch (Artificial Traffic Generating) polega na tym, że automatycznie inicjowane są połączenia z jednego lub wielu numerów na inny numer bądź numery. Są to często wielogodzinne połączenia, które nie niosą za sobą żadnej treści – tak naprawdę nie służą do komunikowania się, tylko zarejestrowaniu przez systemy rozliczeniowe. 

Jest wiele scenariuszy sztucznego ruchu. Na przykład ruch głosowy lub SMS-owy jest masowo generowany z ofert nielimitowanych, co powoduje zwiększenie płatności w rozliczeniach międzyoperatorskich. Przychód z usług nielimitowanych nie jest w stanie pokryć znacznie zwiększonych kosztów za zakańczanie połączeń (stawki są za każdą minutę połączenia). Korzysta na tym oczywiście operator, w którego sieci jest zakańczane połączenie – przedsiębiorca u którego było inicjowane połączenie mające charakter sztucznego ruchu musi zapłacić fakturę za zakończenie połączenia. 

Jako inny przykład sztucznego ruchu można wskazać sytuację, w której ruch jest generowany masowo w wyniku włamania do urządzeń klienckich, które nie były wystarczająco zabezpieczone lub były zainfekowane złośliwym oprogramowaniem na kierunki o podwyższonej opłacie (w tym na kierunki międzynarodowe, które zgodnie z cennikiem są wysokopłatne). Poszkodowany jest klient, do którego się włamano i operator, bo najczęściej operator w rozliczeniach międzyoperatorskich musi zapłacić za połączenia. W takiej sytuacji zyskuje operator zagraniczny, który ostatecznie wystawia fakturę za połączenia.

Sztuczny ruch może narażać operatorów na straty od kilku do kilkudziesięciu milionów złotych rocznie. Zjawisko to również negatywnie wpływa na użytkowników końcowych – wskutek działań oszustów zmniejsza się przepustowość sieci telekomunikacyjnych. 

Co to jest nieuprawniona zmiana informacji adresowej?

Nieuprawniona zmiana informacji adresowej polega na niedozwolonym oddziaływaniu na urządzenia telekomunikacyjne i zmianę danych rejestrowych, np. połączenia międzynarodowego wywołującego (numeru A) oraz takim kierowaniu ruchu telekomunikacyjnego z/do innych sieci telekomunikacyjnych lub za pośrednictwem sieci operatorów, aby zgubić źródło ruchu i zakończyć połączenie po stawkach krajowych. Zasadniczym celem podmiany numeru jest wprowadzenie systemów operatora, do którego powinien trafić ruch w błąd co do źródła ruchu. Utrudnia to ustalenie sprawcy przestępstw dokonanych przy użyciu urządzeń telekomunikacyjnych, np. fałszywych alarmów bombowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Czy to już koniec przestawiania zegarków? Polska prezydencja kontra biurokracja UE, w sprawie zniesienia zmian czasu

Czy to już koniec przestawiania naszych zegarków? Polska prezydencja w Unii Europejskiej podejmuje próbę przełamania impasu w sprawie zniesienia zmian czasu. Choć Komisja Europejska popiera ten pomysł, to brukselska biurokracja wciąż blokuje postępy. Dlaczego Europa nadal tkwi w czasowym chaosie i czy polski rząd zdoła zmienić bieg wydarzeń?

800 plus w 2025 i 2026 r. - termin na wniosek do ZUS

800 plus w 2025 i 2026 r. - nowy okres świadczeniowy rozpoczyna się 1 czerwca. Kiedy najlepiej złożyć elektroniczny wniosek do ZUS? Termin zapewniający ciągłość wypłaty świadczenia wychowawczego niedługo mija.

Żołnierze do premiera: Mamy prawo do drugiej emerytury obok tej mundurowej. Każdy z nas ma na koncie w FUS składki powiększane corocznie o wskaźnik waloryzacji

Mundurowi, którzy rozpoczęli służbę przed 1999 r. nie mają prawa - nawet w przypadku 25 lat pracy cywilnej i odprowadzania składek z tego tytuł do ZUS - do emerytury cywilnej pobieranej obok mundurowej. Inną sytuację prawną mają mundurowi, którzy rozpoczęli służbę po 1999 r. - mają prawo do drugiej emerytury z tytułu składek wypracowanych z pracy w cywilu po zakończeniu służby. W grudniu 2024 r. żołnierze wysłali w tej sprawie list do premiera D. Tuska.

Nie będzie zakazu używania kominków. Na pewno? MKiŚ odpowiada na kontrowersje dotyczące programu Czyste Powietrze

Nowe zasady programu „Czyste Powietrze”, które mają na celu poprawę jakości powietrza i zwiększenie efektywności energetycznej budynków, wzbudzają kontrowersje. Zmiany wprowadzone przez Ministerstwo Klimatu i Środowiska, w tym kwestie dotyczące kominków i źródeł ciepła, stały się przedmiotem gorącej dyskusji. W odpowiedzi na te kontrowersje, minister Krzysztof Bolesta zapewnia, że nie wprowadzi się zakazu używania kominków, a zmiany w regulaminie są wynikiem szerokich konsultacji społecznych i ekspertów. Problemem pozostaje jednak interpretacja zapisów przez urzędników, co budzi obawy o przyszłość bezpieczeństwa energetycznego Polaków.

REKLAMA

Banki likwidują bankomaty. Czy koniec gotówki staje się faktem na naszych oczach?

Banki zaczynają likwidować bankomaty. To zaś rodzi sprzeciw społeczeństwa i niepokoi Rzecznika Praw Obywatelskich, który zwraca uwagę na ryzyko wykluczenia finansowego. Może to wpłynąć szczególnie na osoby starsze i mieszkańców wsi – ale nie tylko. Jakie jeszcze konsekwencje rodzi dalsze ograniczanie gotówki, które postępuje już od pewnego czasu?

Podatek migracyjny: 20 tys. euro za każdą nieprzyjętą osobę. Czy Polska go zapłaci, czy będą kary?

Pakt migracyjny Unii Europejskiej, który wejdzie w życie w 2026 roku, nakłada na państwa członkowskie obowiązek przyjmowania migrantów lub płacenia tzw. „podatku migracyjnego” w wysokości 20 tys. euro za każdą nieprzyjętą osobę. Polska, pomimo apeli Brukseli, konsekwentnie odmawia implementacji tych przepisów, co może doprowadzić do poważnych konsekwencji finansowych i politycznych. Jakie będą efekty tego stanowiska?

Nie każda wdowa z rentą rodzinną dostanie rentę wdowią. Dlaczego? ZUS: tak jest w przepisach

Renta wdowia to możliwość pobierania dwóch świadczeń jednocześnie, przykładowo emerytury oraz renty rodzinnej po zmarłym współmałżonku. Korzystniejsze świadczenie ZUS wypłaci od lipca 2025 r. pełnej wysokości, a drugie w wymiarze 15 proc. Okazuje się jednak, że nie każda wdowa i każdy wdowiec, którym ZUS wydał decyzję o przyznaniu renty rodzinnej „załapie się” na dobrodziejstwo wynikające z renty wdowiej.

Spokój na zawsze: Jak testament notarialny zapewnia Ci bezpieczeństwo?

Testament notarialny to jedna z najpewniejszych form wyrażenia swojej ostatniej woli. Dzięki sporządzeniu go przed notariuszem masz gwarancję, że dokument będzie zgodny z prawem, nie zostanie podważony, a Twoje decyzje dotyczące majątku zostaną zrealizowane bez problemów. Dowiedz się, dlaczego warto postawić na tę bezpieczną opcję i jakie korzyści niesie ze sobą testament sporządzony w obecności notariusza.

REKLAMA

Najnowsze sondaże wyborcze 2025 [ZESTAWIENIE]

Najnowsze sondaże wyborcze z marca 2025 analizuje socjolog z UJ prof. Jarosław Flis. Jakie są tendencje dla każdego z kandydatów na Prezydenta RP w 2025 r.? Oto zestawienie ostatnich sondaży CBOS, IBRiS, IPSOS, United Surveys, Pollster, Opinia24, SW Research. Jakie są uśrednione wyniki pierwszych 9 kandydatów na Prezydenta Polski?

Jeden prawomocny i 14 nieprawomocnych wyroków. Spory z ZUS o ponowne przeliczenie emerytury, wyrównania i odsetki

Zestawienie i omówienie korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym jednego prawomocnego. Przeliczenie emerytur, wyrównania, odsetki z ZUS na rzecz emerytów. Jakie są realia w sądach okręgowych i apelacyjnych.

REKLAMA