Uwaga na podrobione strony banków

Uwaga na podrobione strony banków01.07.2008 22:30
Źródło zdjęć: © WP.PL

Polscy policjanci zablokowali serwery, na których znajdowały się podrobione strony internetowe banków. Jak się bronić przed "phishingiem"? Eksperci radzą...

Polscy policjanci przy współpracy z amerykańskimi służbami bezpieczeństwa zablokowali serwer, na którym znajdowały się podrobione strony internetowe banków. Komenda Główna Policji podaje, że przestępcy przy ich pomocy mogli pozyskać poufne informacje osobiste klientów tych placówek.

Źródło zdjęć: © (fot. policja.pl)
Źródło zdjęć: © (fot. policja.pl)

Z policjantami biura kryminalnego KGP jako pierwsi skontaktowali się przedstawiciele jednego z polskich banków. Przekazali oni informację, że znaleźli w Internecie witrynę przedstawiającą podrobioną stronę domową ich firmy. Funkcjonariusze zlokalizowali w Stanach Zjednoczonych serwer, na którym znajdowała się podejrzana witryna. Znaleźli na nim jeszcze 7 polskich i 4. zagranicznych (głównie portugalskich) nieautoryzowanych, podszywających się stron internetowych banków. Zaledwie w ciągu 30 minut w wyniku wspólnych działań polskiej policji i amerykańskich służb bezpieczeństwa serwer został zablokowany, a jego zawartość zabezpieczono na potrzeby dalszego śledztwa.

To nie jedyny przypadek tego typu w ostatnim czasie. Kryminalnymi z komendy głównej policji po uzyskaniu informacji od pracowników działu do spraw bezpieczeństwa jednego z polskich banków w zaledwie 1. minut zablokowali i zabezpieczyli serwer znajdujący się na Słowacji. Jak się okazało jego administratorem była firma z Czech.

W obu przypadkach na potrzeby dalszego śledztwa policjanci zabezpieczyli logi serwerów, które pomogą w znalezieniu osób odpowiedzialnych za umieszczenie spreparowanych stron w Internecie.

Źródło zdjęć: © (fot. policja.pl)
Źródło zdjęć: © (fot. policja.pl)

Zjawisko z jakim mamy do czynienia w tych sprawach popularnie nazywa się _ "phishing" _. Polega ono na oszukańczym pozyskaniu poufnych informacji osobistych - takich jak hasła dostępowe. Przeważnie ataki _ "phishingowe" _ polegają na wysyłaniu spamu (niechcianej poczty elektronicznej) przez pozornie godnych zaufania nadawców proszących o podanie poufnych danych. Często takie wiadomości udają oficjalną korespondencję z banków, serwisów aukcyjnych czy portali. Zawierają także odnośniki do podszywających się stron internetowych, na których znajdują się moduły logowania wymagające przy "fałszywej autoryzacji" podania osobistych kodów PIN, identyfikatorów, loginów i haseł. Cyberprzestępcy wykorzystują również "złośliwe" oprogramowanie takie jak robaki internetowe, konie trojańskie i wirusy, które mogą zaatakować nasz osobisty komputer np. podczas przeglądania zainfekowanych stron WWW.

Jak bronić się przed _ "phishingiem" _?

Bezpieczeństwo naszych danych i pieniędzy np. podczas korzystania z usług bankowych poprzez Internet w dużej mierze zależy od nas samych. Ważne jest to, aby każdy internauta miał świadomość zagrożeń jakie czyhają na niego w sieci.

Policjanci zajmujący się zwalczaniem przestępczości bankowej radzą aby:

  • logując się na internetowe konto banku korzystać ze sprawdzonych komputerów, do których tylko my mamy dostęp,
    • posiadać zainstalowaną najnowszą dostępną wersję przeglądarki internetowej,
    • posiadać zainstalowane oprogramowanie zabezpieczające, takie jak program antywirusowy, oprogramowanie antyszpiegowskie i zapora ogniowa (firewall) oraz pamiętać o ich aktualizacji,
    • w odpowiedni sposób skonfigurować przeglądarkę internetową (włączyć blokadę wyskakujących okienek pop-up; jeśli to możliwe - wyłączyć wirtualną maszynę Javy; zablokować obsługę skryptów ActiveX; włączyć kontrolę plików cookie (ciasteczek), zabezpieczyć się przed automatycznym uruchamianiem pobieranych plików wykonywalnych),
    • oprogramowanie antywirusowe, którego używamy było wyposażone w skaner działający w czasie rzeczywistym - na bieżąco kontrolujący wszystkie pliki kopiowane i otwierane z nośników takich jak dyskietki, dyski twarde, płyty CD/DVD, pamięci flash itp.,
    • system operacyjny posiadał wszystkie zalecane przez producenta poprawki i aktualizacje.

Zadbaj o bezpieczeństwo swojego komputera

Pobierz oprogramowanie zabezpieczające:

    • *
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.