Ładowanie...

Phishing – co to jest, jak działa i jak się przed nim chronić?

Phishing to rodzaj oszustwa internetowego, w którym przestępca podszywa się pod bank, firmę lub inną zaufaną instytucję, aby nakłonić ofiarę do ujawnienia poufnych danych, kliknięcia w złośliwy link, otwarcia załącznika lub wykonania określonej operacji.

 

Phishing najczęściej polega na wysyłaniu fałszywych wiadomości e-mail lub SMS-ów zawierających linki prowadzące do podrobionych stron internetowych albo złośliwe załączniki. Wiadomość może informować na przykład o konieczności potwierdzenia płatności, aktualizacji danych, odblokowania konta lub wykonania innej pilnej czynności.

 

Celem oszustów jest skłonienie klienta do przekazania poufnych informacji, takich jak numer PESEL, numer dowodu osobistego, dane kontaktowe, login i hasło do bankowości internetowej, dane karty płatniczej lub kody autoryzacyjne.

 

Oszuści często podszywają się pod znane i zaufane osoby, firmy lub instytucje. Fałszywe wiadomości i strony internetowe mogą być przygotowane tak, aby wyglądem i treścią przypominały prawdziwą komunikację banku lub innej znanej organizacji. W ten sposób przestępcy próbują uśpić czujność odbiorcy i skłonić go do wykonania określonej czynności.

 

Phishing może być również elementem bardziej złożonego oszustwa, w którym przestępca najpierw wysyła fałszywą wiadomość, a następnie kontaktuje się z ofiarą telefonicznie, wykorzystując vishing lub spoofing.

Phishing

Dbaj o bezpieczeństwo i nie daj się oszustom!

Czego najczęściej dotyczą fałszywe wiadomości?

    • niewielkiej kwoty, którą trzeba dopłacić do przesyłki
    • bonów, kuponów oraz innych darmowych „nagród”, które można zdobyć
    • podejrzanych logowań na koncie
    • problemów z kontem lub płatnością
    • niekompletnych danych, które należy potwierdzić
    • niezapłaconej faktury, którą trzeba opłacić.

Jak przebiega takie oszustwo?

    • Klient dostaje e-maila lub SMS-a. Wiadomość wygląda jak ze znanej mu firmy.
    • Klient ma pilnie zalogować się na stronę banku przez link z wiadomości. Najczęściej po to, aby odebrać rzekome pieniądze.
    • Link przekierowuje go na fałszywą stronę, która przypomina stronę jego banku.
    • Klient loguje się – podaje swoje dane oraz kod z SMS-a.
    • Potem ma wpisać kolejne kody SMS, aby zaktualizować swoje dane.
    • Widzi komunikat o błędzie, więc wpisuje je kilka razy.
      Warto pamiętać: zawsze trzeba dokładnie czytać kody SMS – czy treść powiadomienia z kodem odpowiada temu co klient akurat chce zrobić na stronie? 
    • Oszust dostał dostęp do konta klienta. Od teraz może się na nie logować i z niego korzystać, np. zlecać przelewy czy wypłacać pieniądze z bankomatu za pomocą BLIKA. 

Jak się chronić?

    • Warto pamiętać o zasadzie ograniczonego zaufania. Zanim klient kliknie w link lub pobierze jakiś plik, powinien się upewnić się, że pochodzą one z zaufanych źródeł.
    • Powinno się filtrować spam i zainwestować w oprogramowanie antywirusowe, najlepiej z modułem antyphishingowym. Taki moduł analizuje odwiedzane witryny i sprawdza czy nie są to fałszywe strony.
    • Należy czytać powiadomienia push z aplikacji bankowych i na bieżąco kontrolować przelewy na koncie.

Phishing – najczęściej zadawane pytania i odpowiedzi

Czym jest phishing?

Jak rozpoznać phishing?

Czy można kliknąć link z SMS-a od banku?

Co zrobić po kliknięciu w link phishingowy?

Co zrobić, jeśli podałem oszustowi login, hasło lub kod SMS?

Jak zgłosić phishing?