wtorek,
DBI: Phishing
Dzień Bezpiecznego Internetu to dobra okazja do przedstawienia oszustw spotykanych w Internecie. Phishing ma na celu wyłudzenie osobistych danych użytkownika.
Jak to działa?
- Otrzymujemy fałszywą wiadomość pocztową zachęcającą do otworzenia zawartych w niej odnośników.
- Odnośniki prowadzą do podrobionej strony instytucji finansowej, serwisu społecznościowego itp.
- Jeśli na stronie zostaną wprowadzone jakiekolwiek dane (login i hasło, dane osobowe itp.), przejmuje je sprawca przestępstwa. W niektórych przypadkach oszustwo jest perfekcyjnie wykonane i po podaniu danych zostaniemy przekierowani na autentyczną stronę, np. z komunikatem o błędnym logowaniu. Większość osób uzna to za własny błąd i nie będzie miało żadnych podejrzeń.
- Wyłudzone dane mogą zostać wykorzystane w różnych celach, także do popełniania kolejnych przestępstw:
- przejmowanie pieniędzy;
- wystawianie fałszywych aukcji na portalach aukcyjnych;
- wyłudzanie danych od osób znalezionych w kontaktach skrzynki pocztowej, portalu społecznościowego itd.;
- zawieranie umów w imieniu pokrzywdzonego;
- wiele innych zastosowań.
- Czasami przestępcy działają w bardzo wyrafinowany sposób, np. systematyczne wykradanie małych kwot z konta.
Jak to możliwe?
- Stworzenie wiadomości pocztowej np. na podstawie oryginalnego powiadomienia z banku nie jest szczególnie trudne.
- Nasz adres e-mail podajemy w wielu miejscach, te dane mogą być wykradane lub sprzedawane.
- Przeciętny użytkownik Internetu nie zwraca uwagi na szczegóły, np. nieznacznie zmodyfikowaną nazwę domeny.
Jak się uchronić?
- Nie podawaj swoich danych osobowych w miejscach dostępnych publicznie, np. w serwisie społecznościowym.
- Poważne instytucje finansowe nigdy nie gubią haseł, danych kart itp.
- Jeśli w wiadomości są jakieś linki, możesz odwiedzić te strony w taki sposób jak zwykle, np. wybierając dany adres z zakładek.
- Systematycznie aktualizuj swój system i programy.
- Nie wysyłaj pocztą elektroniczną poufnych danych typu hasła itp.
- Stosuj trudne do odgadnięcia hasła.
- Zwracaj uwagę na adres strony internetowej, np. domena ckiumragowo.pl to podróbka.
- Sprawdzaj w miarę regularnie co dzieje się na twoich kontach (bankowym, pocztowym itd.).
- Przesyłaj podejrzane wiadomości odpowiednim instytucjom.
Co jest podejrzane?
- Groźba zablokowania lub usunięcia konta.
- Prośba o potwierdzenie danych.
- Zapytanie o sprawę, z którą nie masz nic wspólnego.
- Prośba o podanie szczegółowych danych osobowych.
- Błędy językowe w wiadomości.
Pamiętaj, że zdrowy rozsądek jest bardzo ważny. Podobny mechanizm można wykorzystać także w przypadku telefonu komórkowego.