"Czasami są to drobiazgi, ale mogą one kosztować utratę naszych oszczędności życia"

Źródło:
PAP

Kłódka na pasku adresu strony internetowej to mit dający nam złudne poczucie bezpieczeństwa - powiedziała Iwona Prószyńska z CERT Polska NASK. Dodała, że większość stron phishingowych ma w adresie kłódkę, a kluczem do bezpieczeństwa jest sprawdzanie możliwych różnic w adresie strony.

Trwające wyprzedaże i promocje, które rozpoczęły się jeszcze przed odbywającym się co roku Black Friday, to także okazja dla cyberprzestępców. Każdego roku, w ostatnim kwartale, eksperci CERT Polska, działającego w strukturach Państwowego Instytutu Badawczego NASK, notują wzrost działalności cyberprzestępców. To m.in. kampanie phishingowe oraz wysyp tzw. fake shopów. Iwona Prószyńska z CERT Polska, zespołu działającego w ramach NASK w rozmowie z PAP zwróciła uwagę, że zagrożenia, na które jesteśmy narażeni zarówno w sieci internetowej, jak i telefonicznej, mają pewien stały scenariusz, tylko nieznacznie modyfikowany przez przestępców. Na ponad 39 tys. incydentów, które CERT Polska obsłużył w poprzednim roku, ponad 25 tys. stanowił tzw. phishing, czyli fałszywy e-mail, SMS lub połączenie telefoniczne, w którym cyberprzestępcy podszywają się pod znaną firmę lub instytucję.

Socjotechniki są podstawą przy oszustwach

- Obserwujemy pewną sezonowość działania cyberprzestępców. Okres przedświąteczny, czy okres Black Friday, to m.in. wysyp SMS-ów np. związanych z dostarczeniem przesyłki, bo w tym czasie większość z nas czeka na paczkę. W okresie składania zeznań podatkowych przychodzą SMS-y namawiające do sprawdzania wysokości zwrotów podatkowych, a gdy jest sezon grypowy, trafiają do nas fałszywe wiadomości z e-receptami. Cyberprzestępcy są kreatywni i próbują dostosować się do okoliczności, ale wciąż używają tych samych narzędzi, żeby łatwiej do nas dotrzeć - powiedziała Iwona Prószyńska. Ekspertka zauważyła, że wśród metod dostarczania phishingu najpopularniejsze są SMS-y i e-maile, bo jest to najtańszy i najskuteczniejszy sposób, który pozwala przestępcom dotrzeć do bardzo dużej liczby osób w krótkim czasie. - Takie kampanie mają masowy charakter, bo w dużej grupie osób, zawsze znajdzie się ktoś, kto czeka na paczkę, kto właśnie wyszedł od lekarza i być może czeka na e-receptę, zawsze będzie ktoś, kto jest ciekawy, jaki zwrot podatku dostanie - mówi Prószyńska. I dodaje, że takie oszustwo polega na tym, że - najczęściej w SMS-ie dostajemy link, pod którym np. mamy dopłacić niewielką kwotę za dostawę paczki. - Ta niewielka kwota to sztuczka, która pozwala uśpić naszą czujność. Naszą czujność pozwala także uśpić podpieranie się autorytetem znanych firm, instytucji publicznych lub banków. To element wspólny wszystkich phishingów - zaznacza Prószyńska. Zwraca także uwagę, że najczęściej w takich wiadomościach pojawia się również element socjotechniczny, jak np. "zapłać dzisiaj, bo przesyłka wróci do nadawcy", "zapłać, bo odetniemy ci prąd", "odbierz e-receptę, bo za chwilę będzie nieaktywna".

- Czyli mamy presję związaną z upływem czasu i kolejny zabieg - stosunkowo niska kwota do przelania. W ten sposób jesteśmy kierowani na stronę o charakterze phishingowym. Samo kliknięcie w link przeważnie nie niesie dla nas negatywnych konsekwencji. Pojawiają się one dopiero wtedy, gdy jesteśmy na stronie, która wizualnie jest przygotowana bardzo dobrze. Może wyglądać jak strona naszego banku, jak strona, z której korzystamy do płatności online. Może ją przypominać jeden do jednego. To, co ją odróżnia to pasek adresu - zaznacza Prószyńska.

Czytaj także: Szef UOKiK: Sprzedawcy dwoją się i troją. Zaczynaliśmy od jednego dnia, teraz mamy tygodnie

Nie daj się zwieść kłódce

Ekspertka wyjaśnia, że może to być zarówno zupełnie inny adres domeny, albo tylko różnica w jednym znaku, np. zamiast "o" będzie "0". - Czasami są to drobiazgi, ale mogą one kosztować utratę naszych oszczędności życia, bo jeśli na tej podstawionej stronie podamy login i hasło do bankowości elektronicznej, nasze konto stanie otworem dla przestępców - mówi. Prószyńska podkreśla również, że użytkownicy nie powinni mieć uśpionej czujności, gdy na pasku adresu widzą kłódkę informującą o szyfrowaniu strony.

- Kłódka w adresie to mit cyberbezpieczeństwa. Ona daje złudzenie bezpieczeństwa, bo ciągle kojarzy nam się, że jak widzimy zieloną kłódeczkę to jesteśmy bezpieczni. Nic bardziej mylnego. Kłódka mówi tylko o tym, że połączenie jest szyfrowane. Większość stron phishingowych, które wpisujemy na Listę ostrzeżeń ma kłódeczkę - zaznaczyła. Dodała, że CERT Polska stara się walczyć z "mitem kłódki". - To nie kłódka, a adres jest kluczem do naszego bezpieczeństwa - powiedziała. Zwróciła też uwagę, że kolejna metodą dostarczania phishingu są e-maile i dodała, że takie wiadomości mogą być bardzo zaawansowane i często adresowane są do konkretnych odbiorców. Chodzi o wyłudzenia przelewów, bądź o zainfekowanie urządzenia złośliwym oprogramowaniem. I jeden, i drugi typ wiadomości od oszustów można zgłaszać do CERT Polska. W przypadku SMS-ów najprościej zrobić to przekazując wiadomość na działający od tego tygodnia numer 8080. W przypadku e-maili można to zrobić wypełniając formularz na stronie incydent.cert.pl. Prószyńska zaznaczyła, że w ostatnim kwartale roku eksperci obserwują wzmożony ruch cyberprzestępców zarówno w zakresie phishingu, ale też obserwują więcej stron fałszywych sklepów online.

- Fake shopy to zjawisko sezonowe, np. tuż po wybuchu wojny w Ukrainie pojawiła się groźba odcięcia dostaw węgla, a problemy z dostawami były zagrożeniem, o którym dużo słyszeliśmy w mediach. W odpowiedzi pojawiły się fałszywe sklepy z węglem, które oferowały ten surowiec nieco taniej niż sklepy prawdziwych firm. Na obawie, że węgla nie będzie te fałszywe sklepy zyskiwały - powiedziała. Zwróciła też uwagę, że wysyp takich sklepów zaobserwowano w zeszłym tygodniu. Tym razem przestępcy podszywali się pod znane marki odzieżowe, jak Reserved, Wojas, Mohito, czy Sinsay. Sklepy online wizualnie wyglądały bardzo dobrze. Miały dokładnie te same artykuły, które można kupić na oryginalnych stronach.

Czytaj też: Koniec z pseudopromocjami? To pierwszy taki Black Friday

Weryfikuj dane o sklepie, np. dane kontaktowe

Ekspertka zaapelowała, by szczególnie w okresie Black Friday sprawdzać na stronach sklepów ich dane, np. czy jest tam podany telefon do sklepu, czy dane można zweryfikować w powszechnie dostępnych rejestrach.

- Jeżeli nazwa sklepu ma się nijak do nazwy marki, to powinno to wzbudzić naszą czujność - powiedziała. Dodała, by sprawdzać również, jakie oferują metody płatności, np. czy jest dostępna płatność za pobraniem przy odbiorze. - Większość fake shopów nie oferuje takiej możliwości - wskazała.

Warto jednak pamiętać, że istnieją fałszywe sklepy, które oferują taką płatność, ale zazwyczaj praktykują przesyłanie innego towaru niż faktycznie został zamówiony. Dlatego to jedynie wskazówka, którą powinniśmy rozpatrywać w kontekście innych sygnałów, że możemy mieć do czynienia z fałszywym sklepem. - Jeżeli jesteśmy odsyłani na stronę, na którą mamy dokonać opłaty za dany przedmiot sprawdźmy, czy to jest rzeczywiście strona naszego banku bądź zaufanego operatora płatności. Jeżeli chcemy zweryfikować opinie o jakimś sklepie to patrzmy na nie przez pewien filtr. Jeżeli bardzo dużo tych opinii pojawiło się w jednym czasie, są napisane podobnym do siebie językiem, to nie jest to do końca wiarygodne źródło informacji - zaznaczyła. Dodała, że klienci powinni również uważać na wszelkie "wyjątkowe okazje", "gorące oferty", "ostatni przedmiot". - Jeżeli ta oferta jest zbyt dobra, żeby być prawdziwą, to prawdopodobnie jest to oszustwo - powiedziała. W jej ocenie, w przypadku phishingu kluczowe jest zweryfikowanie nadawcy.

- Jeżeli dostajemy - nawet ze znanej firmy - fakturę do opłacenia, a nie przypominamy sobie, że mamy jakąś opłatę do zrobienia, to zweryfikujmy to u tego nadawcy; zadzwońmy i potwierdźmy, bo powściągliwość w działaniu i weryfikacja może nas uchronić przed konsekwencjami - zaapelowała i przestrzegła również przed wyciekami danych.

Sprawdź też: Zmiany w zakazie handlu. IKEA komentuje

Jak zabezpieczyć się na wyciek danych

To najczęściej z nich przestępcy mają nasze adresy e-mail, numery telefonów, czy hasła do wszelkiego rodzaju serwisów.

- Takie wycieki to realne zagrożenie i jeśli mamy jedno hasło do poczty, bankowości online i social mediów oraz do sklepu internetowego, to jeśli ono wycieknie, zostawiamy cyberprzestępcy "otwarte drzwi" do pozostałych serwisów, z których korzystamy - powiedziała. Podkreśliła, że lekarstwem na to zagrożenie jest unikatowe hasło do każdego z serwisów.

- Jedno hasło per serwis po to, żeby w sytuacji wycieku nie okazało się, że wszystkie nasze zasoby są od razu otwarte dla oszusta. To hasło musi być odpowiednio mocne. Dziś wiemy już, że mocne hasło to wcale nie hasło złożone ze znaków specjalnych, czy dużych i małych literek. Hasło bezpieczne to hasło długie. To może być zdanie, które się nam kojarzy z jakimś okresem naszego dzieciństwa, nieco przeinaczone po to, żeby nie dało się go łatwo odgadnąć metodą słownikową, np. "moja b@bcia robiła najlepszy dżem z fioletowych porzeczek!". To jest hasło bardzo trudne do złamania - oceniła. Jednocześnie wskazała, że mocne hasło "nie uchroni nas jednak przed tym, że może ono wyciec". - Ale jeżeli będziemy mieli włączona weryfikację dwuetapową, to przestępca - nawet mając to hasło - nie dostanie się na naszą pocztę, czy social media, bo zawsze będzie mu brakowało tego drugiego składnika. To może być zewnętrzny klucz, który wsuwamy w miejsce na USB, to może być kod, który dostajemy w aplikacji bądź SMS-em. Ważne, żeby tę weryfikację włączyć wszędzie tam, gdzie jest to możliwe - powiedziała.

Rośnie świadomość internautów

- W zeszłym roku mieliśmy ponad 322 tys. zgłoszeń. To świadczy oczywiście o tym, że cyberprzestępcy nie próżnują i intensywnie działają w polskiej cyberprzestrzeni, ale to świadczy też o tym, że te 322 tys. razy ktoś rozpoznał ich działania i co więcej wiedział, do jakiej instytucji może przyjść ze swoją wątpliwością czy to faktycznie jest oszustwo, czy nie - podkreśliła Prószyńska. - Z tych liczb, które u niektórych wywołują wyłącznie przerażenie, ja wyciągam też pozytywny trochę wniosek, że jednak nasza cyberświadomość rośnie. To dobrze, bo reagując możemy chronić tych, którzy być może nie rozpoznali tego oszustwa - oceniła. Jak informuje CERT Polska, już w 2021 roku ponad 5-krotnie, w stosunku do poprzedniego roku, wzrosła liczba incydentów cyberbezpieczeństwa związanych z oszustwami na najpopularniejszych polskich portalach zakupowych. W 2022 roku liczba realnych incydentów tego typu była już, w porównaniu do 2020 roku, niemal 7-krotnie wyższa. Od 2019 roku lawinowo rośnie także fala przestępstw polegających na tworzeniu fałszywych sklepów internetowych, wyłudzających dane dostępowe do kont bankowych ich klientów. W 2020 roku, w porównaniu do roku 2018, ich liczba wzrosła aż o 1256 punktów procentowych, ale nawet porównanie roku 2022 z ubiegłym nadal wykazuje zwiększenie liczby portali podszywających się pod sklepy online o 34 p.p.

Autorka/Autor:JW/ToL

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Serwis BBC Travel przygotował zestawienie 25 najlepszych miejsc z całego świata, które warto odwiedzić w 2025 roku. W tych lokalizacjach turyści mają poczuć się mile widziani i nie zostać przytłoczeni liczbą przyjezdnych. Na czele rankingu znalazła się Dominika.

Turyści mile widziani. Ranking 25 najlepszych miejsc

Turyści mile widziani. Ranking 25 najlepszych miejsc

Źródło:
PAP, BBC

Inspektorzy Przewodnika Michelin mają zakaz wstępu do restauracji we francuskim kurorcie narciarskim Megeve. To decyzja właściciela i szefa kuchni Marca Veyrata, który sześć lat temu wytoczył przewodnikowi kulinarnemu proces za zabranie mu jednej z gwiazdek - poinformował portal stacji CNN.

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Źródło:
PAP, CNN

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 150 milionów złotych. W Polsce odnotowano wygraną w wysokości ponad 1,1 miliona złotych. Oto liczby, które wylosowano 21 stycznia 2025 roku.

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Źródło:
tvn24.pl

Rozporządzenie Donalda Trumpa dotyczące "obrony kobiet przed ekstremizmem ideologii gender" wprowadza zmiany w paszportach i innych oficjalnych dokumentach. Stanowi ono, że płeć jest "niezmiennym faktem biologicznym".

Zmiany w paszportach po decyzji Donalda Trumpa

Zmiany w paszportach po decyzji Donalda Trumpa

Źródło:
PAP

Ericsson i Spotify to szwedzkie firmy, które wpłaciły pieniądze na fundusz inauguracyjny prezydenta Stanów Zjednoczonych Donalda Trumpa. Według szwedzkich mediów w przypadku Ericcsona decyzja ta spotkała się z wewnątrzną krytyką, gdyż firma z zasady stara się nie angażować w sprawy polityczne.

I cóż, że ze Szwecji. Dwa przelewy od gigantów

I cóż, że ze Szwecji. Dwa przelewy od gigantów

Źródło:
PAP

Unijni ministrowie finansów zawarli w trzech punktach wspólne stanowisko dotyczące relacji transatlantyckich. - Zakłada ono potrzebę utrzymania partnerstwa ze Stanami Zjednoczonymi, jedności w relacjach oraz wzmocnienie gospodarki Wspólnoty - przekazał szef resortu finansów Andrzej Domański.

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Źródło:
PAP

Wiceszefowa Komisji Europejskiej (KE) Henna Virkkunen ostrzegła, że w związku z niszczeniem infrastruktury przez rosyjską flotę cieni, Unia Europejska (UE) powinna przygotować się na najgorszy scenariusz.

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Źródło:
PAP

Według greckich władz Rosja może odpowiadać za serię niedawnych cyberataków na sieć sektora publicznego - podał serwis eKathimerini. Administracja zapewniła, że nie doszło do wycieku danych.

Seria ataków była testem. Grecy wskazali na Rosjan

Seria ataków była testem. Grecy wskazali na Rosjan

Źródło:
PAP

Czekamy na wypłaty świadczeń - alarmują nas czytelnicy piszący na Kontakt24. Rodzice skarżą się na brak pieniędzy z rządowego programu Aktywny Rodzic, który ruszył 1 października ubiegłego roku. Jak dowiadujemy się w Ministerstwie Rodziny, Pracy i Polityki Społecznej sytuacja dotyczy nawet 48 tysięcy dzieci, to 12 proc. wszystkich wniosków. - Nie dziwię się, że rodzice są wkurzeni - mówi nam z kolei jedna z mam, która za żłobek płaci ponad dwa tysiące złotych.

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. "Budżet nie jest z gumy"

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. "Budżet nie jest z gumy"

Źródło:
tvn24.pl, PAP

Rząd przyjął projekty nowelizacji ustawy o ochronie zdrowia - poinformowała ministra zdrowia Izabela Leszczyna. Ministra wyjaśniła, że regulacje będą dotyczyć rynku e-papierosów. Nowe przepisy mają wprowadzać zakaz ich sprzedaży osobom niepełnoletnim, dotyczą także produktów, które nie zawierają nikotyny.

Zakaz dla nieletnich. Jest decyzja rządu

Zakaz dla nieletnich. Jest decyzja rządu

Źródło:
tvn24.pl, PAP

Przełom roku to w firmach czas ustalania planu urlopów. Jak wyjaśnia radczyni prawna Monika Wieczorek, pracodawca musi w tym zakresie uwzględnić wnioski pracowników oraz konieczność zapewnienia normalnego toku pracy. Zaznaczyła, że w wyjątkowych lub nagłych sytuacjach wypoczynek może być przesunięty.

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Źródło:
PAP, tvn24.pl

PKO BP 6 maja 2025 roku wprowadzi zmiany w regulaminie bankowości elektronicznej, by dodatkowo zwiększyć bezpieczeństwo transakcji w internecie - poinformował bank w komunikacie. Wprowadzone zostaną "nowe limity dzienne na przelewy, które klienci robią w serwisie internetowym".

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Źródło:
tvn24.pl

Prezydent USA Donald Trump zawiesił na 90 dni wszystkie programy amerykańskiej pomocy zagranicznej w celu oceny ich zgodności z jego polityką zagraniczną - wynika z rozporządzenia opublikowanego w poniedziałek na stronie Białego Domu.

Trump zawiesza amerykańską pomoc zagraniczną

Trump zawiesza amerykańską pomoc zagraniczną

Źródło:
PAP

Grenlandzkie złoża są szansą dla Unii Europejskiej na uniezależnienie się od Chin - ocenił Polski Instytut Ekonomiczny. Dodał, że na wyspie znajduje około 30 procent światowych złóż pierwiastków ziem rzadkich. W poniedziałek prezydent USA Donald Trump ponownie wspomniał o kwestii pozyskania Grenlandii "na potrzeby międzynarodowego bezpieczeństwa".

Wyspa skarbów. Złoża są gigantyczne

Wyspa skarbów. Złoża są gigantyczne

Źródło:
PAP, tvn24.pl

- Wszystkie kontynenty będą musiały przyspieszyć przejście na zerową emisję netto i poradzić sobie z rosnącym ciężarem zmiany klimatu - powiedziała we wtorek szefowa Komisji Europejskiej Ursula von der Leyen podczas 55. Światowego Forum Ekonomicznego w szwajcarskim Davos. - Porozumienie paryskie nadal jest największą nadzieją dla ludzkości - podkreśliła.

"Stawka jest wysoka dla obu stron"

"Stawka jest wysoka dla obu stron"

Źródło:
PAP

Nadzwyczajne walne zgromadzenie akcjonariuszy PZU powołało we wtorek Andrzeja Klesyka, byłego prezesa ubezpieczyciela, w skład rady nadzorczej spółki.

Wielki powrót do giganta. Nowa rola

Wielki powrót do giganta. Nowa rola

Źródło:
PAP, tvn24.pl

Złoty we wtorek, dzień po objęciu przez Donalda Trumpa urzędu prezydenta USA, nie zmienił znacznie notowań względem euro i marginalnie osłabił się względem dolara.

Tak reaguje złoty na inaugurację Donalda Trumpa

Tak reaguje złoty na inaugurację Donalda Trumpa

Źródło:
PAP

Bez żadnych reform publicznego systemu emerytalnego do 2050 roku średni wskaźnik świadczeń emerytalnych spadnie w Polsce z 45 procent do 29 procent przeciętnego wynagrodzenia - prognozuje Międzynarodowy Fundusz Walutowy (MFW) w raporcie po misji w Polsce.

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Źródło:
PAP

Szef MSWiA Tomasz Siemoniak poinformował we wtorek, że przygotowywane jest rozporządzenie w sprawie precyzyjnego określenia, co jest schronem. Podkreślił też, że umieszczanie tak zwanych miejsc ukrycia w nowych blokach może oznaczać kilkuprocentowy wzrost cen mieszkań.

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

Źródło:
PAP

Tuż po zaprzysiężeniu Donalda Trumpa na prezydenta USA nowo utworzony specjalny Departament Wydajności Państwa (DOGE), na którego czele ma stać miliarder Elon Musk, został pozwany przez wiele podmiotów - poinformował w poniedziałek "Washington Post".

Nowy departament w administracji Trumpa pozwany

Nowy departament w administracji Trumpa pozwany

Źródło:
PAP

Kanał Panamski jest i nadal będzie należeć do Panamy - podkreślił prezydent Panamy Jose Raul Mulino. Odniósł się w ten sposób do słów Donalda Trumpa wygłoszonych w trakcie zaprzysiężenia.

Prezydent Panamy reaguje na słowa Trumpa

Prezydent Panamy reaguje na słowa Trumpa

Źródło:
PAP, Reuters

W sobotę zakończył się XXXV Międzynarodowy Festiwal Szachowy CRACOVIA, największe wydarzenie szachowe w Polsce i jedno z najważniejszych w Europie w zakresie szachów klasycznych. W Krakowie zawodnicy rywalizowali aż w dziewięciu grupach turniejowych a specjalnie do stolicy Małopolski przyjechali szachiści nawet z odległych Filipin!

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

Źródło:
Materiał promocyjny