"Czasami są to drobiazgi, ale mogą one kosztować utratę naszych oszczędności życia"

Źródło:
PAP

Kłódka na pasku adresu strony internetowej to mit dający nam złudne poczucie bezpieczeństwa - powiedziała Iwona Prószyńska z CERT Polska NASK. Dodała, że większość stron phishingowych ma w adresie kłódkę, a kluczem do bezpieczeństwa jest sprawdzanie możliwych różnic w adresie strony.

Trwające wyprzedaże i promocje, które rozpoczęły się jeszcze przed odbywającym się co roku Black Friday, to także okazja dla cyberprzestępców. Każdego roku, w ostatnim kwartale, eksperci CERT Polska, działającego w strukturach Państwowego Instytutu Badawczego NASK, notują wzrost działalności cyberprzestępców. To m.in. kampanie phishingowe oraz wysyp tzw. fake shopów. Iwona Prószyńska z CERT Polska, zespołu działającego w ramach NASK w rozmowie z PAP zwróciła uwagę, że zagrożenia, na które jesteśmy narażeni zarówno w sieci internetowej, jak i telefonicznej, mają pewien stały scenariusz, tylko nieznacznie modyfikowany przez przestępców. Na ponad 39 tys. incydentów, które CERT Polska obsłużył w poprzednim roku, ponad 25 tys. stanowił tzw. phishing, czyli fałszywy e-mail, SMS lub połączenie telefoniczne, w którym cyberprzestępcy podszywają się pod znaną firmę lub instytucję.

Socjotechniki są podstawą przy oszustwach

- Obserwujemy pewną sezonowość działania cyberprzestępców. Okres przedświąteczny, czy okres Black Friday, to m.in. wysyp SMS-ów np. związanych z dostarczeniem przesyłki, bo w tym czasie większość z nas czeka na paczkę. W okresie składania zeznań podatkowych przychodzą SMS-y namawiające do sprawdzania wysokości zwrotów podatkowych, a gdy jest sezon grypowy, trafiają do nas fałszywe wiadomości z e-receptami. Cyberprzestępcy są kreatywni i próbują dostosować się do okoliczności, ale wciąż używają tych samych narzędzi, żeby łatwiej do nas dotrzeć - powiedziała Iwona Prószyńska. Ekspertka zauważyła, że wśród metod dostarczania phishingu najpopularniejsze są SMS-y i e-maile, bo jest to najtańszy i najskuteczniejszy sposób, który pozwala przestępcom dotrzeć do bardzo dużej liczby osób w krótkim czasie. - Takie kampanie mają masowy charakter, bo w dużej grupie osób, zawsze znajdzie się ktoś, kto czeka na paczkę, kto właśnie wyszedł od lekarza i być może czeka na e-receptę, zawsze będzie ktoś, kto jest ciekawy, jaki zwrot podatku dostanie - mówi Prószyńska. I dodaje, że takie oszustwo polega na tym, że - najczęściej w SMS-ie dostajemy link, pod którym np. mamy dopłacić niewielką kwotę za dostawę paczki. - Ta niewielka kwota to sztuczka, która pozwala uśpić naszą czujność. Naszą czujność pozwala także uśpić podpieranie się autorytetem znanych firm, instytucji publicznych lub banków. To element wspólny wszystkich phishingów - zaznacza Prószyńska. Zwraca także uwagę, że najczęściej w takich wiadomościach pojawia się również element socjotechniczny, jak np. "zapłać dzisiaj, bo przesyłka wróci do nadawcy", "zapłać, bo odetniemy ci prąd", "odbierz e-receptę, bo za chwilę będzie nieaktywna".

- Czyli mamy presję związaną z upływem czasu i kolejny zabieg - stosunkowo niska kwota do przelania. W ten sposób jesteśmy kierowani na stronę o charakterze phishingowym. Samo kliknięcie w link przeważnie nie niesie dla nas negatywnych konsekwencji. Pojawiają się one dopiero wtedy, gdy jesteśmy na stronie, która wizualnie jest przygotowana bardzo dobrze. Może wyglądać jak strona naszego banku, jak strona, z której korzystamy do płatności online. Może ją przypominać jeden do jednego. To, co ją odróżnia to pasek adresu - zaznacza Prószyńska.

Czytaj także: Szef UOKiK: Sprzedawcy dwoją się i troją. Zaczynaliśmy od jednego dnia, teraz mamy tygodnie

Nie daj się zwieść kłódce

Ekspertka wyjaśnia, że może to być zarówno zupełnie inny adres domeny, albo tylko różnica w jednym znaku, np. zamiast "o" będzie "0". - Czasami są to drobiazgi, ale mogą one kosztować utratę naszych oszczędności życia, bo jeśli na tej podstawionej stronie podamy login i hasło do bankowości elektronicznej, nasze konto stanie otworem dla przestępców - mówi. Prószyńska podkreśla również, że użytkownicy nie powinni mieć uśpionej czujności, gdy na pasku adresu widzą kłódkę informującą o szyfrowaniu strony.

- Kłódka w adresie to mit cyberbezpieczeństwa. Ona daje złudzenie bezpieczeństwa, bo ciągle kojarzy nam się, że jak widzimy zieloną kłódeczkę to jesteśmy bezpieczni. Nic bardziej mylnego. Kłódka mówi tylko o tym, że połączenie jest szyfrowane. Większość stron phishingowych, które wpisujemy na Listę ostrzeżeń ma kłódeczkę - zaznaczyła. Dodała, że CERT Polska stara się walczyć z "mitem kłódki". - To nie kłódka, a adres jest kluczem do naszego bezpieczeństwa - powiedziała. Zwróciła też uwagę, że kolejna metodą dostarczania phishingu są e-maile i dodała, że takie wiadomości mogą być bardzo zaawansowane i często adresowane są do konkretnych odbiorców. Chodzi o wyłudzenia przelewów, bądź o zainfekowanie urządzenia złośliwym oprogramowaniem. I jeden, i drugi typ wiadomości od oszustów można zgłaszać do CERT Polska. W przypadku SMS-ów najprościej zrobić to przekazując wiadomość na działający od tego tygodnia numer 8080. W przypadku e-maili można to zrobić wypełniając formularz na stronie incydent.cert.pl. Prószyńska zaznaczyła, że w ostatnim kwartale roku eksperci obserwują wzmożony ruch cyberprzestępców zarówno w zakresie phishingu, ale też obserwują więcej stron fałszywych sklepów online.

- Fake shopy to zjawisko sezonowe, np. tuż po wybuchu wojny w Ukrainie pojawiła się groźba odcięcia dostaw węgla, a problemy z dostawami były zagrożeniem, o którym dużo słyszeliśmy w mediach. W odpowiedzi pojawiły się fałszywe sklepy z węglem, które oferowały ten surowiec nieco taniej niż sklepy prawdziwych firm. Na obawie, że węgla nie będzie te fałszywe sklepy zyskiwały - powiedziała. Zwróciła też uwagę, że wysyp takich sklepów zaobserwowano w zeszłym tygodniu. Tym razem przestępcy podszywali się pod znane marki odzieżowe, jak Reserved, Wojas, Mohito, czy Sinsay. Sklepy online wizualnie wyglądały bardzo dobrze. Miały dokładnie te same artykuły, które można kupić na oryginalnych stronach.

Czytaj też: Koniec z pseudopromocjami? To pierwszy taki Black Friday

Weryfikuj dane o sklepie, np. dane kontaktowe

Ekspertka zaapelowała, by szczególnie w okresie Black Friday sprawdzać na stronach sklepów ich dane, np. czy jest tam podany telefon do sklepu, czy dane można zweryfikować w powszechnie dostępnych rejestrach.

- Jeżeli nazwa sklepu ma się nijak do nazwy marki, to powinno to wzbudzić naszą czujność - powiedziała. Dodała, by sprawdzać również, jakie oferują metody płatności, np. czy jest dostępna płatność za pobraniem przy odbiorze. - Większość fake shopów nie oferuje takiej możliwości - wskazała.

Warto jednak pamiętać, że istnieją fałszywe sklepy, które oferują taką płatność, ale zazwyczaj praktykują przesyłanie innego towaru niż faktycznie został zamówiony. Dlatego to jedynie wskazówka, którą powinniśmy rozpatrywać w kontekście innych sygnałów, że możemy mieć do czynienia z fałszywym sklepem. - Jeżeli jesteśmy odsyłani na stronę, na którą mamy dokonać opłaty za dany przedmiot sprawdźmy, czy to jest rzeczywiście strona naszego banku bądź zaufanego operatora płatności. Jeżeli chcemy zweryfikować opinie o jakimś sklepie to patrzmy na nie przez pewien filtr. Jeżeli bardzo dużo tych opinii pojawiło się w jednym czasie, są napisane podobnym do siebie językiem, to nie jest to do końca wiarygodne źródło informacji - zaznaczyła. Dodała, że klienci powinni również uważać na wszelkie "wyjątkowe okazje", "gorące oferty", "ostatni przedmiot". - Jeżeli ta oferta jest zbyt dobra, żeby być prawdziwą, to prawdopodobnie jest to oszustwo - powiedziała. W jej ocenie, w przypadku phishingu kluczowe jest zweryfikowanie nadawcy.

- Jeżeli dostajemy - nawet ze znanej firmy - fakturę do opłacenia, a nie przypominamy sobie, że mamy jakąś opłatę do zrobienia, to zweryfikujmy to u tego nadawcy; zadzwońmy i potwierdźmy, bo powściągliwość w działaniu i weryfikacja może nas uchronić przed konsekwencjami - zaapelowała i przestrzegła również przed wyciekami danych.

Sprawdź też: Zmiany w zakazie handlu. IKEA komentuje

Jak zabezpieczyć się na wyciek danych

To najczęściej z nich przestępcy mają nasze adresy e-mail, numery telefonów, czy hasła do wszelkiego rodzaju serwisów.

- Takie wycieki to realne zagrożenie i jeśli mamy jedno hasło do poczty, bankowości online i social mediów oraz do sklepu internetowego, to jeśli ono wycieknie, zostawiamy cyberprzestępcy "otwarte drzwi" do pozostałych serwisów, z których korzystamy - powiedziała. Podkreśliła, że lekarstwem na to zagrożenie jest unikatowe hasło do każdego z serwisów.

- Jedno hasło per serwis po to, żeby w sytuacji wycieku nie okazało się, że wszystkie nasze zasoby są od razu otwarte dla oszusta. To hasło musi być odpowiednio mocne. Dziś wiemy już, że mocne hasło to wcale nie hasło złożone ze znaków specjalnych, czy dużych i małych literek. Hasło bezpieczne to hasło długie. To może być zdanie, które się nam kojarzy z jakimś okresem naszego dzieciństwa, nieco przeinaczone po to, żeby nie dało się go łatwo odgadnąć metodą słownikową, np. "moja b@bcia robiła najlepszy dżem z fioletowych porzeczek!". To jest hasło bardzo trudne do złamania - oceniła. Jednocześnie wskazała, że mocne hasło "nie uchroni nas jednak przed tym, że może ono wyciec". - Ale jeżeli będziemy mieli włączona weryfikację dwuetapową, to przestępca - nawet mając to hasło - nie dostanie się na naszą pocztę, czy social media, bo zawsze będzie mu brakowało tego drugiego składnika. To może być zewnętrzny klucz, który wsuwamy w miejsce na USB, to może być kod, który dostajemy w aplikacji bądź SMS-em. Ważne, żeby tę weryfikację włączyć wszędzie tam, gdzie jest to możliwe - powiedziała.

Rośnie świadomość internautów

- W zeszłym roku mieliśmy ponad 322 tys. zgłoszeń. To świadczy oczywiście o tym, że cyberprzestępcy nie próżnują i intensywnie działają w polskiej cyberprzestrzeni, ale to świadczy też o tym, że te 322 tys. razy ktoś rozpoznał ich działania i co więcej wiedział, do jakiej instytucji może przyjść ze swoją wątpliwością czy to faktycznie jest oszustwo, czy nie - podkreśliła Prószyńska. - Z tych liczb, które u niektórych wywołują wyłącznie przerażenie, ja wyciągam też pozytywny trochę wniosek, że jednak nasza cyberświadomość rośnie. To dobrze, bo reagując możemy chronić tych, którzy być może nie rozpoznali tego oszustwa - oceniła. Jak informuje CERT Polska, już w 2021 roku ponad 5-krotnie, w stosunku do poprzedniego roku, wzrosła liczba incydentów cyberbezpieczeństwa związanych z oszustwami na najpopularniejszych polskich portalach zakupowych. W 2022 roku liczba realnych incydentów tego typu była już, w porównaniu do 2020 roku, niemal 7-krotnie wyższa. Od 2019 roku lawinowo rośnie także fala przestępstw polegających na tworzeniu fałszywych sklepów internetowych, wyłudzających dane dostępowe do kont bankowych ich klientów. W 2020 roku, w porównaniu do roku 2018, ich liczba wzrosła aż o 1256 punktów procentowych, ale nawet porównanie roku 2022 z ubiegłym nadal wykazuje zwiększenie liczby portali podszywających się pod sklepy online o 34 p.p.

Autorka/Autor:JW/ToL

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Sztuka ręcznej produkcji oraz zdobienia bombek powoli zanika - stwierdził Zbigniew Bartuzi, szef firmy produkującej bombki choinkowe Szkła-Dekor. Dodał, że "rynek i sieci handlowe zostały zdominowane przez ozdoby z Chin".

Branża zanika. "To wszystko jest już chińskie"

Branża zanika. "To wszystko jest już chińskie"

Źródło:
PAP

W trakcie spotkania unijnych przywódców kanclerz Niemiec Olaf Scholz z irytacją zareagował na propozycję prezydenta Andrzeja Dudy dotyczącą rosyjskich aktywów - podał "Financial Times". Według relacji dziennika niemiecki polityk "warknął" na polskiego prezydenta, zaskakując tym pozostałych przywódców.

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Źródło:
"Financial Times", PAP

Podwyższenie wieku emerytalnego to jedno z podstawowych działań - uważa dyrektorka Instytutu Statystyki i Demografii Szkoły Głównej Handlowej (SGH) profesor Agnieszka Chłoń-Domińczak. Według niej niski wiek emerytalny jest dyskryminujący szczególnie dla kobiet, które ze względu na krótszy czas pracy, otrzymują później niższe świadczenia.

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Źródło:
PAP

Średnie wydatki na święta Bożego Narodzenia w 2024 roku wyniosą 1460 złotych - wynika z badania BIG InfoMonitor. Dodano, że mimo inflacji i tak 47 procent badanych nie zamierza rezygnować z żadnych wydatków świątecznych.

Tyle wydamy na święta

Tyle wydamy na święta

Źródło:
PAP

2,2 miliona turystów przybyło na Kubę w 2024 roku. To o milion urlopowiczów mniej, niż spodziewał się rząd w Hawanie. Od kilku lat w kubańskiej turystyce widoczny jest kryzys.

Turystyczna zapaść na popularnej wyspie

Turystyczna zapaść na popularnej wyspie

Źródło:
PAP

Ekonomia jest bolesnym nauczycielem i to widać w różnych naszych badaniach, w których Polacy deklarują kupowanie mniejszej ilości żywności - stwierdził na antenie TVN24 dyrektor biura Federacji Polskich Banków Żywności Norbert Konarzewski. Dodał, że wśród społeczeństwa rośnie świadomość w kwestii marnowania żywności.

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

Źródło:
tvn24.pl

Kapusta kwaszona jest równie dobra co kiszona, a owoce na susz mogą zawierać konserwanty - ostrzegają eksperci. Radzą też klientom, by nie kupowali produktów na Wigilię w pośpiechu i starannie czytali etykiety na opakowaniach.

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Źródło:
PAP

W niedzielę 22 grudnia sklepy będą otwarte, a w Wigilię handel będzie dozwolony ustawowo do godziny 14.00. Na podpis prezydenta czeka ustawa przewidująca, że od przyszłego roku 24 grudnia będzie dniem wolnym dla wszystkich pracowników, a trzy niedziele poprzedzające Wigilię będą handlowe.

Czy w najbliższą niedzielę sklepy będą otwarte?

Czy w najbliższą niedzielę sklepy będą otwarte?

Źródło:
PAP

- Przyszłoroczny deficyt wynika chociażby z tego, że na obronę wydamy w przyszłym roku 4,7 procent PKB. Wiemy, że jesteśmy w takim miejscu w historii i w takim miejscu na mapie, że te wydatki na obronę muszą być wysokie albo nawet bardzo wysokie - powiedział w czwartek w "Faktach po Faktach" minister finansów Andrzej Domański.

Gigantyczna dziura w budżecie. Minister tłumaczy

Gigantyczna dziura w budżecie. Minister tłumaczy

Źródło:
tvn24.pl

W weekend ruszają na terenie całego kraju wzmożone kontrole policji - przekazał komisarz Antoni Rzeczkowski z Biura Ruchu Drogowego Komendy Głównej Policji. Policjanci będą sprawdzać między innymi trzeźwość, prędkość, a także sposób przewożenia dzieci i stan techniczny pojazdów.

Wzmożone kontrole na drogach. Apel policji

Wzmożone kontrole na drogach. Apel policji

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce najwyższe były wygrane czwartego stopnia w wysokości niemal 270 tysięcy złotych każda. Oto liczby, które wylosowano 20 grudnia 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W 2025 roku wchodzą w życie zmienione przepisy dotyczące podatku od nieruchomości w zakresie miejsc postojowych i garaży. Za ich sprawą stawka daniny w przypadku części właścicieli spadnie dziesięciokrotnie. Warunek jest następujący: są to wyodrębnione prawnie (oddzielna księga wieczysta) miejsca postojowe stanowiące część budynku mieszkalnego. Stawka w przypadku wolnostojących garaży zostaje po staremu.

Dziesięciokrotna obniżka podatku. Jest warunek

Dziesięciokrotna obniżka podatku. Jest warunek

Źródło:
tvn24.pl

Od 1 stycznia 2025 roku wzrośnie płaca minimalna. Ostateczna stawka najniższej krajowej ustalona przez rząd jest wyższa niż wynagrodzenie zaproponowane pierwotnie na Radzie Dialogu Społecznego.

Tysiące Polaków z podwyżką od stycznia

Tysiące Polaków z podwyżką od stycznia

Źródło:
tvn24.pl

Prezydent Andrzej Duda podpisał nowelizację likwidującą obowiązek naliczania składki zdrowotnej od zbycia środków trwałych. Nowela obniża też minimalną podstawę wymiaru składki płaconej przez przedsiębiorców. Nowe przepisy mają obowiązywać od 2025 roku.

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Źródło:
PAP

Biedronka przeznaczy prawie 450 milionów złotych w skali roku na podwyżki dla pracowników na podstawowych stanowiskach - poinformowała w piątek spółka. Średni wzrost wynagrodzenia zatrudnionych na stanowisku sprzedawca-kasjer ma wynieść 10,5 procent. Wcześniej o podwyżkach wynagrodzeń informował Lidl.

Podwyżki w kolejnej wielkiej sieci

Podwyżki w kolejnej wielkiej sieci

Źródło:
PAP, tvn24.pl

Finał negocjacji pomiędzy Volkswagenem a związkami zawodowymi. Zarząd spółki wycofał się z żądania obniżki płac o 10 procent i zobowiązał się, że nie będzie natychmiastowego zamykania zakładów i zwolnień. Jednak w dłuższej perspektywie firma zlikwiduje 35 tysięcy stanowisk pracy.

Likwidacja 35 tysięcy stanowisk pracy. Gigant porozumiał się ze związkami

Likwidacja 35 tysięcy stanowisk pracy. Gigant porozumiał się ze związkami

Źródło:
Reuters

Mlekovita oraz Milkpol spełniły warunki w postępowaniu i złożyły najkorzystniejsze oferty zakupu masła, które chce sprzedać Rządowa Agencja Rezerw Strategicznych - wynika z informacji opublikowanej w piątek na stronie Agencji.

Kto kupi rządowe masło?

Kto kupi rządowe masło?

Źródło:
PAP

Marcin Romanowski - podejrzany w śledztwie dotyczącym Funduszu Sprawiedliwości i ścigany Europejskim Nakazem Aresztowania - korzysta z azylu politycznego na Węgrzech, udzielonego mu przez rząd Viktora Orbana. Mimo kontrowersji, polityk wciąż pobiera poselską pensję. Zajrzeliśmy do jego oświadczenia majątkowego, aby sprawdzić, co wiadomo o jego finansach.

Oto majątek Marcina Romanowskiego

Oto majątek Marcina Romanowskiego

Źródło:
tvn24.pl

Ryszard Petru podpisał umowę zlecenie na pracę w Wigilię w jednym z warszawskich dyskontów - tak wynika z wpisu opublikowanego przez polityka koalicyjnego klubu Polski 2050 na platformie X. Petru wcześniej wypowiadał się przeciwko wprowadzeniu dodatkowego dnia wolnego 24 grudnia.

Petru zatrudnił się w dyskoncie. "Podpisałem umowę"

Petru zatrudnił się w dyskoncie. "Podpisałem umowę"

Źródło:
tvn24.pl
Jak zapłacić niższy podatek

Jak zapłacić niższy podatek

Źródło:
tvn24.pl

Szef Kancelarii Prezesa Rady Ministrów Jan Grabiec poinformował w piątek o wynikach audytów w Rządowym Centrum Legislacji i instytutach podległych kancelarii premiera z czasów rządów Prawa i Sprawiedliwości. - Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych przez instytucje, podmioty, które były obdzielane przez premiera Mateusza Morawieckiego środkami publicznymi - mówił szef KPRM.

"Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych"

"Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych"

Aktualizacja:
Źródło:
PAP

Główny Urząd Statystyczny podał najnowsze dane dotyczące sprzedaży detalicznej. W listopadzie sprzedaż detaliczna w cenach stałych była wyższa niż przed rokiem o 3,1 procent. W porównaniu z październikiem 2024 roku odnotowano spadek sprzedaży detalicznej o 1,2 procent.

"Śmierć konsumenta ogłoszono za wcześnie"

"Śmierć konsumenta ogłoszono za wcześnie"

Źródło:
PAP

System rozliczeniowy Elixir, obsługujący przelewy międzybankowe w złotych przez kilka najbliższych dni będzie miał przerwę w standardowym funkcjonowaniu - poinformowała Krajowa Izba Rozliczeniowa. Chodzi o dni ustawowo wolne od pracy - 25 i 26 grudnia oraz 1 stycznia. Realizacja przelewów będzie działać także nieco inaczej 24 i 31 grudnia.

Na przelew trzeba będzie poczekać. Ważny komunikat

Na przelew trzeba będzie poczekać. Ważny komunikat

Źródło:
tvn24.pl

- Trwają prace koncepcyjne nad obniżeniem VAT na transport publiczny, ale nie ma planów redukcji stawki VAT na żywność - poinformował w czwartek minister finansów Andrzej Domański. Minister oczekuje, że w czwartym kwartale gospodarka będzie rosła w tempie 2,8-2,9 procent.

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Źródło:
PAP