Czym jest phishing?
Phishing to forma oszustwa internetowego, w której przestępcy podszywają się pod zaufaną organizację i próbują wykraść Twoje dane. Odbywa się to za pośrednictwem fałszywych wiadomości e-mail, wiadomości WhatsApp lub SMS zawierających link lub załącznik prowadzący do fałszywej strony internetowej, na której proszeni jesteś o podanie danych osobowych. Wiadomości te wyglądają jak wiadomości pochodzące z zaufanego źródła, ale zawierają niebezpieczny link. Oszuści wykorzystują uzyskane informacje do kradzieży pieniędzy lub ważnych danych, takich jak hasła, numery PESEL czy kopie paszportów. Phishing występuje w wielu różnych formach, w tym w postaci ukierunkowanych ataków znanych jako spear phishing. To sprawia, że rozpoznanie wiadomości phishingowej jest znacznie trudniejsze.
Jak rozpoznać phishing?
Aby rozpoznać phishing, ważne jest, aby wiedzieć, że oszuści działają dziś znacznie bardziej profesjonalnie niż dawniej. Wykorzystują nazwy domen podobne do tych należących do oficjalnych instytucji i tworzą wiadomości zawierające logo oraz elementy charakterystyczne dla znanych organizacji. Wygląd i treść wiadomości są często wiarygodne. Oszuści mogą powoływać się na zaległe płatności, wygrane nagrody, ulepszenia w zakresie bezpieczeństwa organizacji lub na oszustwa związane z Twoimi danymi. Wiadomość często zawiera ostrzeżenie, że należy niezwłocznie podjąć działanie, w przeciwnym razie może się wydarzyć coś złego.
Aby rozpoznać phishing, ważne jest, aby zwrócić uwagę na kilka charakterystycznych cech:
- Wiadomości phishingowe często pojawiają się niespodziewanie
- E-maile są często umieszczane w folderze spam/reklamy
- Adres e-mail może być podejrzany, np. stanowić pochodną oficjalnej instytucji
- Wiadomości są często bezosobowe, z formami grzecznościowymi takimi jak 'szanowny kliencie'
- W wiadomości mogą występować błędy językowe, choć obecnie zdarza się to rzadziej
- Często pojawia się element pilności, np. 'odpowiedz jeszcze dziś...'
Czym jest spear phishing?
Spear phishing to specyficzna forma phishingu, w której atak jest skierowany na określoną osobę lub firmę. Jest trudniejszy do rozpoznania niż zwykły phishing, ponieważ wiadomości są skierowane bezpośrednio do odbiorcy i dostosowane do jego konkretnej sytuacji. Może to prowadzić do poważnych konsekwencji dla organizacji, takich jak kradzież danych lub złośliwe oprogramowanie, które 'bierze w zakładników' komputery i systemy. Istnieje jednak kilka cech, po których można rozpoznać fałszywą wiadomość, takich jak nieoczekiwane, odbiegające od normy zachowanie. Możesz to sprawdzić, kontrolując adres e-mail nadawcy lub kontaktując się z nadawcą telefonicznie.
Jak możesz temu zapobiec?
Istnieje kilka sposobów, aby zapobiec phishingowi, takich jak:
- Zachowaj szczególną czujność w przypadku e-maili od banków, instytucji rządowych lub innych oficjalnych organów. Tego rodzaju instytucje nigdy nie będą prosić o dane osobowe ani płatności za pośrednictwem e-maila, wiadomości czy telefonu.
- Uważaj na e-maile lub wiadomości zawierające linki, kody QR lub załączniki wymagające płatności.
- Jeśli zauważysz coś podejrzanego w e-mailu lub wiadomości, nie otwieraj jej i usuń. Jeśli jednak otworzyłeś wiadomość i masz wątpliwości co do bezpieczeństwa linku, sprawdź go za pomocą Checkjelinkje.nl.
- Pobierz rozszerzenie przeglądarki, które automatycznie blokuje strony internetowe znane z phishingu.
- Sprawdź, czy strona internetowa, która prosi o dane osobowe, jest zaszyfrowana protokołem https. Można to rozpoznać po ikonie kłódki na pasku nawigacyjnym oraz po adresie URL zaczynającym się od https:// zamiast http://.
- Jeśli masz wątpliwości, czy wiadomość jest prawdziwa, skontaktuj się z domniemanym nadawcą. Nie odpowiadaj bezpośrednio na e-mail ani SMS – da to oszustom możliwość przekonania cię o swojej wiarygodności.
Co zrobić?
Jeśli uważasz, że otrzymałeś e-mail phishingowy, ważne jest, aby natychmiast podjąć działania. Oto kilka kroków, które możesz podjąć, aby nie wpaść w pułapkę phishingu:
- Nie klikaj w linki ani załączniki w podejrzanych e-mailach. W ten sposób oszuści najczęściej kradną twoje dane.
- Nie otwieraj załączników w e-mailach od nieznanych nadawców.
- Nie wprowadzaj danych osobowych na podejrzanych stronach internetowych.
- Zgłoś e-maile phishingowe do organizacji, za którą podaje się oszust. Prawdopodobnie będą chcieli również ostrzec inne osoby.
- Zgłoś e-maile phishingowe również na policję.
- Jeśli dałeś się złapać w pułapkę, ważne jest, aby natychmiast podjąć działania. Może to oznaczać konieczność zmiany haseł, anulowania danych karty kredytowej lub skontaktowania się z bankiem.
Ważne jest, aby zachować czujność w przypadku wiadomości e-mail typu phishing, ponieważ często nie są one łatwe do rozpoznania. Postępując zgodnie z tymi krokami, możesz pomóc w zapobieganiu phishingowi i chronić siebie przed oszustwem.