Nie daj się złowić! Jak uniknąć utraty pieniędzy w internecie?

Nie daj się złowić! Jak uniknąć utraty pieniędzy w internecie?22.07.2014 13:27
Źródło zdjęć: © chip.pl

Ataki pishingowe stają się coraz bardziej popularną formą aktywności cyberprzestępców. Podszywanie się pod poważne instytucje czy kradzież haseł to znane praktyki zwłaszcza w obszarze mobilności bankowej. Ostatnim głośnym przypadkiem był atak na klientów jednego z największych polskich banków. Warto wiedzieć, czym są nowe rodzaje ataków i jak się przed nimi chronić.

Typowy atak pishingowy polega na rozesłaniu do użytkowników fałszywych maili przez cyberprzestępców, którzy podszywają się pod znaną firmę czy instytucję. W mailu zazwyczaj znajduje się prośba o kliknięcie w link i zalogowanie do odpowiedniej strony, w przypadku mobilności bankowej - do swojego konta. Wyświetlana strona internetowa jest fałszywa, chociaż stworzona na wzór oryginalnej, tak, że użytkownik nie jest w stanie odróżnić prawdziwej strony od tej spreparowanej.

1 lipca zaatakowano w ten sposób klientów jednego z polskich banków. Klienci dostali maila z prośbą o zalogowanie się do swojego konta. Wszystko do złudzenia przypominało oryginalną stronę banku. Różnił się tylko adres, co mogło skłonić do przemyślenia, że nie jest ona prawdziwa - jeżeli tylko zwróciło się na niego uwagę. Po zalogowaniu wyświetlał się komunikat z prośbą o podanie dwóch kodów jednorazowych pod pretekstem zaktualizowania danych o numerze telefonu. W ten sposób "skradzione" dane posłużyły złodziejom do zalogowania się na konto i wykonania dwóch przelewów zewnętrznych. Po wykryciu sytuacji bank wydał specjalne oświadczenie, w którym przestrzegł użytkowników przed fałszywymi stronami i wyjaśnił, w jaki sposób uniknąć takich ataków. Fałszywa strona po zgłoszeniu przez PKO BP została zablokowana.

Ataki phishingowe są coraz bardziej popularne, dlatego ważne jest, aby użytkownicy internetu wiedzieli, jak poważne mogą być skutki ujawniania swoich danych. Należy pamiętać o tym, że banki nigdy nie proszą o podawanie haseł, a zwłaszcza nie komunikują się w tych sprawach drogą sms-ową czy mailową. Po otrzymaniu takiego maila najlepiej jest go zignorować lub skontaktować się z pracownikiem danej instytucji w celu potwierdzenia otrzymanej poczty. Ważną wskazówką jest HTTPS, czyli szyfrowana wersja protokołu, która zapobiega przechwytywaniu i zmienianiu przesyłanych danych. Jeśli strona z logowaniem nie zawiera w adresie nazwy protokołu HTTPS, można się domyślić, że jest fałszywa i natychmiast zgłosić to administratorom. Dodatkowo najważniejszym zadaniem jest aktualizacja przeglądarki internetowej oraz oprogramowania antywirusowego.

- Cyberprzestępczość w bankowości elektronicznej jest zjawiskiem bardzo dynamicznie ewoluującym. Cyberprzestępcy wykorzystują różne sztuczki, aby użytkownik wierzył, że pobiera legalne aplikacje lub odbiera e-maile ze sprawdzonego źródła. Mogą one wykorzystywać te same obrazy, ikony, a także bezpośrednio naśladować nazwę nadawcy lub wydawcy oryginalnej aplikacji - mówi Rik Ferguson, Global VP of Security Research w Trend Micro.

Sprawcy stojący za atakami na systemy bankowe często pozostają nieuchwytni. Jak zauważają eksperci Trend Micro, mimo tego, że metody przez nich stosowane nadal nie znajdują się na najwyższym poziomie zaawansowania, bardzo szybko można zaobserwować wzrost skuteczności oraz szukanie nowych sposobów dotarcia do danych i pieniędzy przechowywanych w bankach.

Polecamy w wydaniu internetowym chip.pl: Oto najpopularniejsze smartfony na świecie

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.