Phishing, czyli zagrożenie internetowe na skalę XXI wieku

20 grudnia, 2017 · Maksym Kuczyński · 3 min czytania

Phishing to nic innego jak nowa metoda oszustwa, w której to przestępca podszywa się pod inną osobę lub instytucję, w celu wyłudzenia określonych informacji lub nakłonienia ofiary do określonego działania.

Zalecamy ostrożność podczas zakupów w sklepie: homeekspert.net

Phishing to nic

innego jak nowa metoda oszustwa, w której to przestępca podszywa się pod inną

osobę lub instytucję, w celu wyłudzenia określonych informacji lub nakłonienia

ofiary do określonego działania.

Osobami, które może dotknąć atak phishingu jest zarówno typowy Kowalski, jak i księgowi małych i

dużych przedsiębiorstw. Na początku XXI wieku zagrożenie ataku było o wiele mniejsze, a to dla tego że wykonanie ataku na

konkretną osobę były dużo trudniejszym zadaniem. Zainstalowanie złośliwego oprogramowania

wymagało od przestępcy wielu umiejętności w dziedzinie IT. Natomiast aktualnie każdy może nabyć złośliwe oprogramowanie i wysłać je do wybranego „celu”. Programy te potrafią nawet ukrywać skutki

swojego działania, przez co ciężko ustalić sprawcę przestępstwa.

Obecnie, skala

problemu jest ogromna, a to z przyczyny rozwoju technologii w naszych czasach.

W tym momencie możemy zrobić przelew z telefonu, laptopa, tabletu, komputera

stacjonarnego czy innego urządzenia, które może podłączyć się do Internetu i

korzystać z przeglądarki internetowej. Programy te nie zawsze znajdują się na

stronach w sieci, ale również mogą być wysłane za pośrednictwem maila w postaci

załączników, o które nie podejrzewalibyśmy że są zainfekowane. Dla przykładu

mogą to być większe pliki excel’a, które będą zawierać złośliwe

oprogramowanie.

Jak najczęściej

działają takie programy?

Otóż osoba, która dysponuje skradzioną informacją

może ja wykorzystać w przeróżny sposób, jedynym ogranicznikiem będzie jego

własna wyobraźnia. Najpopularniejsze

wśród przestępców działających w polu przedsiębiorstw jest podszywanie się pod

osoby wyżej postawione w hierarchii przedsiębiorstwa. Księgowy dostaje

polecenie wykonanie przelewu na wskazany nr rachunku bankowego w mailu bądź

wiadomość SMS z dopiskiem, że nie ma możliwości kontaktu z polecającym przez

to, że jest on bardzo zajęty.

Innym

sposobem jest prośba o wykonanie przelewu dla osoby, która podszywa się pod

naszego stałego klienta, z którym mamy długoterminową współpracę i stałe

zlecenie przelewu. W tym przypadku podobnie jak w powyżej podaje się inne dane

do przelewu bankowego.

W takim razie co zrobić, żeby nie stać się ofiarą

phishingu?

Na pewno trzeba sprawdzać informację, nawet jeśli jest ona

przekazywane od osoby wyższego szczebla. Uważnie musimy sprawdzać co pobieramy

i czy strona, z której pobieramy pliki nie jest podejrzana. Pamiętać należy o zmianie haseł do kont na różnych portalach

bankowych i platformach, z których korzystamy. Natomiast głównym sposobem uniknięcia phishingu jest świadomość jego istnienia, zdrowy rozsądek oraz edukacja w zakresie nowych sposób wyłudzenia danych. Wiele osób może nie zdawać sobie nawet sprawy z tego, że jest

atakowana i próbuje się od niej wyłudzić informację. Pamiętajmy, że osoby które

chcą wyłudzić od na informacje potrafią zrobić wiele, szczególnie jeżeli w grę

wchodzą wielkie pieniądze.

Fake News Alert

Chcesz dowiadywać się o nowych oszustwach krążących w Sieci, w tym także o najnowszych atakach phishingowych? Dodaj swój adres

do Fake News Alert – gdy tylko pojawią się nowe oszustwa i

nieprawdziwe informacje – poinformujemy Cię o tym. Otrzymuj aktualne

ostrzeżenia o zagrożeniach w internecie.

Komentarze obsługuje Disqus. Wczytanie spowoduje połączenie z zewnętrznym serwisem.