Prawie wszystko było wiarygodne. Tylko jedna rzecz się nie zgadzała

Źródło:
tvn24.pl
Coraz więcej oszustów na Blika
Coraz więcej oszustów na Blika TVN24
wideo 2/4
Coraz więcej oszustów na Blika TVN24

- Usiadłem do akceptacji przelewów i zwróciłem uwagę na fakturę na 15 tysięcy złotych. Przeanalizowałem dokumentację i faktura była podrobiona - mówi w rozmowie z biznesową redakcją tvn24.pl Wojciech Plona, właściciel firmy z branży finansów. Iwona Prószyńska z NASK opowiada inną historię. - Powiedzieli osobie odpowiedzialnej za finanse, że musi zautoryzować poza procedurą przelew na szaloną kwotę, bo w przeliczeniu było to sto milionów złotych. Tak się stało, bo sprawa wyglądała bardzo autentycznie - zaznacza.

Mówią, że to nie jest kwestia czy, ale kiedy ktoś zostanie zaatakowany. - Trudno czuć się bezpiecznym, bo prawie każdy ma konto w mediach społecznościowych, pokazuje co robi i namierzenie ofiary z administracji czy księgowości jest dla przestępców prostsze - słyszymy od osób, które padły ofiarą cyberoszustów.

"Temat chodzi po rynku"

Wojciech Plona, właściciel Plona Group, w rozmowie z biznesową redakcją tvn24.pl opowiada, że wszystko wygląda bardzo wiarygodnie.

- Przychodzi mail z fakturą, który do złudzenia przypomina ten od szefa. Zawiera informację: "Weź puść przelew ekspresowo". W wielu przedsiębiorstwach jest tak, że ludzie mając dużo zadań, biorą fakturę i wrzucają do systemu. Leci płatność. Jeśli taka firma robi kilkadziesiąt przelewów albo kilkaset, to jest szansa, że pieniądze trafią do oszusta, że nikt po drodze nie zauważy czegoś niepokojącego - opisuje sytuację.

Jak dodaje, to też usłyszał od osoby odpowiadającej za przelewy, że puściła fakturę, o którą rzekomo prosił. - Wieczorem usiadłem do akceptacji przelewów i zwróciłem uwagę na fakturę na 15 tysięcy złotych. Przeanalizowałem dokumentację i była to podrobiona faktura. Od razu widziałem, że to jest fałszerka. Numery konta się nie zgadzały - opowiada.

Właściciel firmy, z którym rozmawiamy nie przypisuje tego typu działań przypadkowym osobom, bo według niego trzeba umieć wpaść na taki pomysł, analizować zbiory danych, media społecznościowe. Choćby po to, aby wiedzieć, kto pracuje na jakim stanowisku.

- Kiedyś nasza konsultantka dostała maila z dyspozycją przelania około 30 tysięcy funtów. Oszuści jednak użyli słów, których my w firmie nie używamy. Nie trafili. Słyszałem też historię kolegi, który o mało nie puścił przelewu na pół miliona dolarów - wspomina podczas rozmowy.

- Kolega pracował w międzynarodowej firmie i mówił, że na Whatsappie dostał rzekomą wiadomość od szefa z dyspozycją przelewu. Coś go tknęło, bo wiadomość była, jak mówił, od "big bossa". Zdał sobie sprawę, że on nigdy bezpośrednio się z nim nie kontaktował. Mówił mi, że tylko ta jedna rzecz się nie zgadzała, prawie wszystko inne było bardzo wiarygodne. Czyli temat chodzi po rynku - wyjaśnia Wojciech Plona.

NASK o oszustwach: wszystko będzie się zgadzało co do literki

Iwona Prószyńska, ekspertka NASK ds. komunikacji w obszarze cyberbezpieczeństwa w rozmowie z tvn24.pl potwierdza, że celowany phishing jest przygotowany, czyli atakujący wiedzą, kto odpowiada za księgowość i finanse w danej firmie i wysyłają do tej konkretnej osoby maila, podając się za osobę decyzyjną.

- Mogą to zrobić z przygotowanego adresu e-mail, który wygląda podobnie jak ten prawdziwy. Wyświetli nam się poprawne imię i nazwisko na przykład naszego szefa. Mało kto z nas kliknie po to, aby zobaczyć, kto faktycznie jest nadawcą wiadomości, jaki adres kryje się nagłówku i w jakiej domenie - zauważa Iwona Prószyńska. Wskazuje, że CERT Polska udostępnia narzędzie Bezpieczna Poczta, gdzie można sprawdzić, czy mamy prawidłowo skonfigurowane mechanizmy weryfikujące nadawcę. - Jeżeli nie są one poprawnie ustawione, ktoś nieuprawniony może się podszyć pod dowolny adres z danej firmy. Wtedy takiej księgowej może nie zapalić się lampka ostrzegawcza, bo nadawca będzie mógł posłużyć się adresem wyglądającym identycznie jak ten, z którego zawsze dostajemy maile od szefa. Wszystko będzie się zgadzało co do literki - zaznacza.

Plagą są "kieszonkowcy"

Ekspertka NASK podaje przykład historii z Hongkongu, gdzie osobę odpowiedzialną za księgowość zaproszono na spotkanie online, w którym brali udział dyrektorzy finansowi i prezes.

- Na spotkaniu powiedzieli osobie odpowiedzialnej za finanse, że musi zautoryzować poza procedurą przelew na szaloną kwotę, bo w przeliczeniu było to sto milionów złotych. Tak się stało, bo na spotkaniu byli wszyscy święci i sprawa wyglądała bardzo autentycznie. Później się okazało, że wszystkie te osoby, oprócz księgowego, były wygenerowane przez sztuczną inteligencję. Próbki do stworzenia postaci były na wyciągnięcie ręki, bo prezes, jak i dyrektorzy finansowi występowali publicznie na konferencjach. Oszuści wygenerowali więc deepfake - tłumaczy.

Jej zdaniem jest to filmowa historia, działa na wyobraźnie, jest spektakularna, ale coś innego jest plagą. - Każdego dnia blokujemy dziesiątki tysięcy SMS-ów, wpisujemy na listę ostrzeżeń kolejnych 250-300 stron phishingowych. Każdego dnia Polacy tracą olbrzymie sumy pieniędzy na skutek zwykłych, prostych oszustw phishingowych. Nie oszustw, które opierają się o zaawansowaną technologię, o wykorzystanie sztucznej inteligencji, tylko takich, które bazują na emocjach, na socjotechnicznych sztuczkach, bardzo prostych mechanizmach. Czyli ci zwykli przestępcy są jak kieszonkowcy, sięgają po te nisko wiszące owoce, wcale nie muszą budować drabiny, bo okazuje się, że te proste oszustwa phishingowe wciąż są skuteczne - podkreśla.

Czym jest spoofing?Opracowanie własne
Na czym polega phishing?Opracowanie własne

NASK zachęca, aby zgłaszać takie SMS-y pod numerem 8080. Wystarczy skopiować wiadomość, która budzi naszą wątpliwość i wysłać pod ten numer. - Dzięki zgłoszeniom możemy wpisywać strony na listę ostrzeżeń, blokować do nich dostęp dla innych użytkowników sieci i skuteczniej bronić Polaków. Zablokowaliśmy już ponad jeden milion wiadomości od oszustów dzięki wzorcom SMS. Równie skuteczna jest lista ostrzeżeń, tylko w tym roku zablokowano aż 75 milionów prób wejścia na fałszywe strony - wylicza Iwona Prószyńska.

Dane policji

Centralne Biuro Zwalczania Cyberprzestępczości w odpowiedzi na pytania naszej redakcji przekazało, że "w 2023 roku polska policja na terenie całego kraju odnotowała ponad 85 tys. różnych oszustw internetowych, natomiast od 1 stycznia do 31 października b.r. odnotowano już ponad 75 tys. takich oszustw.

"Funkcjonariusze CBZC w 2023 roku zatrzymali ponad 500 osób, a 681 przedstawili zarzuty karne z czego 37 proc. dotyczyło różnego rodzaju oszustw w tym tych finansowych. Za okres od 1 stycznia do 31 października b.r. sami tylko policjanci CBZC zatrzymali 755 osób a 920 osobom przedstawili zarzuty karne. Spośród tej grupy 315 osób usłyszało 2110 zarzutów za oszustwa z użyciem sieci internet, co stanowi ponad 34 proc."- podano w korespondencji.

Czytaj też: Uwaga na takie SMS-y

Chcesz podzielić się ważnym tematem? Skontaktuj się z autorką tekstu: joanna.rubin@wbd.com

Autorka/Autor:Joanna Rubin-Sobolewska opracowanie graficzne: Katarzyna Korzeniowska

Źródło: tvn24.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W sobotnim losowaniu Lotto jedna osoba trafiła szóstkę i wygrała ponad 11 milionów złotych. Oznacza to, że w najbliższym losowaniu można będzie wygrać dwa miliony złotych. Oto wyniki losowania Lotto i Lotto Plus z 30 listopada 2024 roku.

Kumulacja w Lotto rozbita

Kumulacja w Lotto rozbita

Źródło:
tvn24.pl

Musimy zmienić ustawę o wynagrodzeniu minimalnym - stwierdził główny inspektor pracy Marcin Stanecki. Podkreślił, że od lat walczy o to, by "płaca minimalna była płacą zasadniczą" i dodał, że obecnie kwotę, jaką pracodawca wpisze w rubryce "wynagrodzenie podstawowe", ogranicza tylko jego fantazja, bo może to być na przykład jeden złoty.

Szykują się zmiany dla pracowników i pracodawców. "Pewną rewolucją będzie wzrost kar"

Szykują się zmiany dla pracowników i pracodawców. "Pewną rewolucją będzie wzrost kar"

Źródło:
PAP

Auchan wycofuje żel pod prysznic marki Cosmia z uwagi na niewłaściwą jakość mikrobiologiczną - poinformował Główny Inspektorat Sanitarny (GIS). Sieć na swojej stronie przekazała, że chodzi o wykrycie bakterii Pseudomonas aeruginosa.

Sieć wycofuje żel pod prysznic. Wykryto bakterię

Sieć wycofuje żel pod prysznic. Wykryto bakterię

Źródło:
tvn24.pl

Mężczyzna wywołał poruszenie w internecie, gdy opublikował w mediach społecznościowych zdjęcie batona Mars bez charakterystycznego pofałdowania. Jak się okazało, znalazca tej czekoladowej aberracji otrzymał dwa funty odszkodowania - podał portal stacji BBC.

Kupił gładkiego batonika Mars. Otrzymał odszkodowanie

Kupił gładkiego batonika Mars. Otrzymał odszkodowanie

Źródło:
BBC

1 grudnia wchodzą zmiany dla dorabiających rencistów i emerytów, którzy nie osiągnęli powszechnego wieku emerytalnego. Do góry idą limity - dotyczący przychodu oraz powodujący zawieszenie świadczenia.

Można więcej dorobić do emerytury. Nowe limity

Można więcej dorobić do emerytury. Nowe limity

Źródło:
PAP

Do soboty, 30 listopada można złożyć wniosek o wyprawkę szkolną w wysokości 300 złotych na dziecko. W ramach programu Dobry Start wypłacono do tej pory prawie 1,4 miliarda złotych.

Pieniądze mogą przepaść. Ostatni dzień na złożenie wniosku

Pieniądze mogą przepaść. Ostatni dzień na złożenie wniosku

Źródło:
PAP

Europejska Organizacja Badań Jądrowych (CERN) kończy współpracę z instytutami badawczymi z Rosji w odpowiedzi na rosyjską agresję wojskową na Ukrainę - poinformował portal Swissinfo. Od czerwca CERN nie współpracuje już z Białorusią.

CERN kończy współpracę z Rosją i Białorusią

CERN kończy współpracę z Rosją i Białorusią

Źródło:
PAP

W Dzienniku Ustaw opublikowano znowelizowane rozporządzenie do specustawy powodziowej. Wynika z niego, że pracownicy poszkodowani we wrześniowej powodzi będą mogli skorzystać z dodatkowego zwolnienia od pracy do 30 czerwca przyszłego roku.

Zmiany w pomocy dla powodzian. Publikacja w Dzienniku Ustaw

Zmiany w pomocy dla powodzian. Publikacja w Dzienniku Ustaw

Źródło:
PAP

Wycofano z rynku jedną partię odżywki białkowej marki Whey ze względu na "możliwą obecność metalowych elementów" - poinformował w komunikacie Główny Inspektorat Sanitarny (GIS).

Ostrzeżenie przed partią odżywki. "Możliwa obecność metalowych elementów"

Ostrzeżenie przed partią odżywki. "Możliwa obecność metalowych elementów"

Źródło:
tvn24.pl

Wiceminister aktywów państwowych Jacek Bartmiński z Polski 2050 poinformował w piątek na platformie X, że odchodzi z resortu. W oświadczeniu opublikowanym przez Polskę 2050 Bartmiński napisał, że jego odwołanie jest związane z dokonaną przez premiera oceną nadzorowania jednej ze spółek - PLL LOT. Bartmiński został odwołany przez premiera na wniosek szefa MAP - poinformował szef kancelarii premiera Jan Grabiec.

Wiceminister odwołany. Decyzja premiera

Wiceminister odwołany. Decyzja premiera

Źródło:
PAP

Austriacki producent motocykli KTM złożył w piątek wniosek o ogłoszenie upadłości. Firma i jej spółki zależne są winne wierzycielom blisko trzy miliardy euro.

Wielki producent składa wniosek o upadłość

Wielki producent składa wniosek o upadłość

Źródło:
PAP

Na stronach Rządowego Centrum Legislacji opublikowany został projekt rozporządzenia w sprawie choroby niebieskiego języka. Przepisy zakładają między innymi wprowadzenie ograniczeń w przemieszczaniu krów, owiec i kóz.

Choroba niebieskiego języka w Polsce. Rząd reaguje

Choroba niebieskiego języka w Polsce. Rząd reaguje

Źródło:
PAP

Francuska marka odzieżowa Pierre Cardin wraz ze swoim największym licencjobiorcą, producentem odzieży męskiej Ahlers, otrzymała w czwartek od Komisji Europejskiej karę w wysokości 5,7 miliona euro. Według Brukseli zawarte pomiędzy nimi porozumienia naruszały unijne zasady konkurencyjności.

Kara dla znanej firmy. Decyzja Brukseli

Kara dla znanej firmy. Decyzja Brukseli

Źródło:
PAP

NASK ostrzega przed oszustami, którzy wyłudzają dane płatnicze dzięki stronom podszywającym się pod portale do dokonania opłaty parkingowej. Na parkometrach naklejają fałszywe kody QR.

Nowa metoda oszustów. Ostrzeżenie

Nowa metoda oszustów. Ostrzeżenie

Źródło:
PAP

Inflacja w listopadzie wyniosła w ujęciu rocznym 4,6 procent - wynika z szybkiego szacunku Głównego Urzędu Statystycznego (GUS). Wynik ten jest zgodny z oczekiwaniami ekonomistów. Przed miesiącem inflacja wyniosła 5,0 procent rok do roku.

Najnowsze dane o wzroście cen. "Presja inflacyjna znika"

Najnowsze dane o wzroście cen. "Presja inflacyjna znika"

Źródło:
PAP, tvn24.pl

Od 1 stycznia 2025 roku wysokość opłaty OZE wyniesie 3,50 złotego za megawatogodzinę (MWh) - przekazał w komunikacie Urząd Regulacji Energetyki (URE). W 2023 i 2024 roku doliczana do rachunków odbiorców opłata wynosiła 0 złotych.

Opłata doliczana do rachunków. Urząd podał kwotę

Opłata doliczana do rachunków. Urząd podał kwotę

Źródło:
PAP, URE

- Projekt ustawy o asystencji osobistej został wpisany do wykazu prac legislacyjnych - przekazał w piątek pełnomocnik rządu do spraw osób z niepełnosprawnościami Łukasz Krasoń. Na wtorek, 3 grudnia, został zaplanowany protest przed Kancelarią Prezesa Rady Ministrów w sprawie przyspieszenia prac nad regulacją.

Nowy projekt w rządowym wykazie. "Tysiące nowych miejsc pracy"

Nowy projekt w rządowym wykazie. "Tysiące nowych miejsc pracy"

Źródło:
tvn24.pl

Paryż zaostrza przepisy regulujące turystyczny najem mieszkań. Nowe regulacje utrudnią wynajem krótkoterminowy, a kary za ich łamanie będą sięgać nawet 100 tysięcy euro. Wszystko dlatego, że francuska stolica zmaga się z niedoborem nieruchomości.

W Paryżu brakuje mieszkań. Turystom będzie trudniej o nocleg

W Paryżu brakuje mieszkań. Turystom będzie trudniej o nocleg

Źródło:
Le Parisien, PAP, tvn24.pl

Rosja już się nie kryje, że jest z Polską na cyberwojnie. Atakują i robią to z premedytacją - powiedział wicepremier i minister cyfryzacji Krzysztof Gawkowski. W piątek otworzył konferencję Digital Skills Summit w Gliwicach.

Rosja na cyberwojnie z Polską. "Atakują i robią to z premedytacją"

Rosja na cyberwojnie z Polską. "Atakują i robią to z premedytacją"

Źródło:
PAP