Przed świętami uważaj na podrobione strony sklepów i banków

Przed świętami uważaj na podrobione strony sklepów i banków17.12.2013 11:20
Źródło zdjęć: © © bloomua - Fotolia.com

W okresie przedświątecznej gorączki uaktywniają się internetowi oszuści. Popularną metodą pozyskiwania danych od nieświadomych konsumentów jest automatyczne przekierowanie na przygotowane przez oszustów strony. Co należy wiedzieć i na co uważać, żeby nie dać się nabrać i jak nie paść ofiarą oszustwa w tym szczególnym okresie roku?

W okresie przedświątecznej gorączki uaktywniają się internetowi oszuści. Popularną metodą pozyskiwania danych od nieświadomych konsumentów jest automatyczne przekierowanie na przygotowane przez oszustów strony. Co należy wiedzieć i na co uważać, żeby nie dać się nabrać i jak nie paść ofiarą oszustwa w tym szczególnym okresie roku?

Korzystaj tylko z bezpiecznych e-sklepów

Nigdy nie należy kupować na stronach, o których dowiedzieliśmy się dzięki niechcianym e-mailom. Oferty przysłane jako SPAM są prawie zawsze oszustwem. Pomimo pozornej wiarygodności kilka dni po zebraniu zamówień strony podstawionych e-sklepów przestają istnieć, a kontakt z ich właścicielami nie jest możliwy. Takie działania nazywane są fachowo phishingiem. Polega on na automatycznym przekierowaniu internauty na specjalnie przygotowane, budzące zaufanie strony internetowe. Strony te posiadają łudząco podobne do oryginału układ, szatę graficzną, a nawet adres, co ma skłonić kupujących do wprowadzenia danych osobowych oraz dostępowych. Oszuści wykorzystują w tym celu np. podobieństwo liter lub ich zbitek, jak „vv”. – „w”, „”l” – „i” czy „rn” – „m”. Strony mogą w ten sposób udawać witrynę banku, portalu aukcyjnego czy popularnego e-sklepu.

Właściciele e-sklepów oraz stron przetwarzających nasze dane powinni zadbać o szyfrowanie wprowadzanych informacji. Odpowiednie zabezpieczenie wyeliminuje możliwość poznania informacji przez nieuprawnione osoby.

–. Aby mieć pewność, że nasze dane nie zostaną przechwycone przez niepowołane osoby, należy zwrócić uwagę, czy strona e-sklepu lub banku, w którym realizujemy przelewy np. za prezenty dla naszych najbliższych, jest zabezpieczona certyfikatem SSL. Takie strony powinny posiadać symbol kłódki w pasku adresu oraz „https” w miejscu tradycyjnego „http” – mówi Mariusz Janczak z Unizeto Technologies – Dodatkowo witryny bankowe zazwyczaj wyróżniają się zabezpieczeniami najwyższej jakości, co potwierdza pojawienie się zielonego koloru w pasku adresu – w różnych przeglądarkach może to wyglądać nieco inaczej, ale warto zwrócić uwagę na ten element.

Jak phisherzy łowią swoje ofiary?

Popularnym sposobem wykorzystywanym przez internetowych oszustów jest metoda na „wykradzione hasło”. W tym przypadku phisher przesyła do nas odpowiednio przygotowany e-mail, w którym zaufana instytucja, na przykład nasz bank, informuje, że wykradzione zostały hasła logowania do serwisu. Aby sprawdzić, czy jesteśmy na liście poszkodowanych, musimy kliknąć w dołączony do wiadomości link i spróbować się zalogować. Jak uniknąć wpadki?

–. Najlepiej w ogóle nie wchodzić na strony sugerowane w niechcianych wiadomościach – banki oraz inne serwisy nigdy nie wysyłają próśb o kliknięcie i zalogowanie się w serwisie, podanie loginu, hasła czy numeru karty – mówi Mariusz Janczak – Autentyczność takiego listu możemy zweryfikować poprzez skopiowanie linku, wklejenie go w pasku wyszukiwarki, a następnie sprawdzenie, czy certyfikat SSL został wydany przez zaufane centrum certyfikacji oraz przez wykonanie tradycyjnego telefonu do administratora strony. Nigdy nie należy klikać bezpośrednio w link podany w wiadomości, ponieważ stosunkowo łatwo jest zmodyfikować jego treść, tak aby pozornie wskazywał autentyczną witrynę. W celu uświadomienia, jak oszuści mogą wykorzystywać podobieństwo liter w adresie, Unizeto Technologies zarejestrowało domenę rnbank.pl – do złudzenia podobną do adresu WWW popularnego banku internetowego.

Dla zapewnienia sobie większego bezpieczeństwa podczas zakupów należy także unikać korzystania z wyszukiwarek, które mogą prowadzić do przypadkowych, nieznanych e-sklepów. Większe bezpieczeństwo i mniej problemów zapewnią znane i wypróbowane witryny.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.