2016.11.02

Jak zabezpieczyć się przed phishingiem – 5 prostych sposobów

Anti-Phishing Working Group ostrzega, że nastąpił znaczący wzrost liczby ataków phishingowych. Jest to powszechny problem, stwarzający ogromne zagrożenie dla osób i organizacji

Jak zabezpieczyć się przed phishingiem

Kilka prostych zasad, dzięki którym można zabezpieczyć się przed phishingiem:.

  1. Zachowaj rozsądek

    Można znacznie zmniejszyć ryzyko zostania ofiarą oszustów, zachowując się rozsądnie podczas przeglądania stron internetowych i sprawdzania wiadomości e-mail.

    Nigdy nie należy klikać w linki w wiadomości e-mail lub na stronie internetowej, jeżeli nie jesteśmy pewni, że są one autentyczne i pochodzą ze sprawdzonego źródła. W przypadku jakichkolwiek wątpliwości, należy otworzyć w przeglądarce nowe okno i wpisać adres URL w pasku adresu.

    Trzeba także uważać na e-maile z prośbą o podanie poufnych informacji - zwłaszcza, jeśli chodzi o dane osobowe lub informacje bankowe. Organizacje działające zgodnie z prawem, w tym również banki, nigdy nie żądają podania chronionych informacji za pośrednictwem poczty elektronicznej.

  2. Uważaj na skrócone linki

    Cyberprzestępcy często korzystają z możliwości skrócenia linków (np. za pośrednictwem  Bit.ly czy Goo.gl) po to, aby ukryć rzeczywisty adres strony, a użytkownik uwierzył, iż klika w wiarygodny link, który kieruje go na bezpieczną witrynę. W rzeczywistości zostaje przekierowany na fałszywą stronę internetową.

    Zawsze należy najeżdżać kursorem myszy na łącze internetowe podane w wiadomości e-mail, aby sprawdzić, czy faktycznie prowadzi ona na prawidłową stronę - tzn. czy link, który pojawia się w tekście wiadomości e-mail  jest taki sam jak link, który widać, gdy najedziemy myszką na wyświetlany adres.

    Cyberprzestępcy mogą wykorzystywać „fałszywe” strony internetowe, aby wykraść dane osobowe użytkownika lub przeprowadzić atak typu drive-by-download prowadzący do zainfekowania komputera złośliwym oprogramowaniem szpiegującym.

  3. Gdy wiadomość e-mail wygląda podejrzanie, przeczytaj ją raz jeszcze

    Mnóstwo wyłudzających informacje e-maili zdradza swój charakter już na pierwszy rzut oka. Są naszpikowane literówkami, słowami pisanymi wielkimi literami oraz wykrzyknikami. Mogą również zawierać bezosobowe powitanie - na przykład „Drogi Kliencie” lub „Szanowny Panie/Szanowna Pani” lub zawierać nieprawdopodobną i zaskakującą treść.

    Cyberprzestępcy często popełniają w takich wiadomościach błędy, czasami nawet celowo, by przedostać się przez filtry antyspamowe, zwiększyć szansę odpowiedzi i nabrać odbiorców.

  4. Ostrożnie podchodź do gróźb i pilnych terminów

    Czasami renomowana spółka rzeczywiście wymaga od swoich klientów pilnego działania. Na przykład, firma eBay zwróciła się do klientów, aby szybko zmienili swoje hasła, w następstwie włamania do systemów spółki.

    Jest to jednak wyjątek od reguły. Zwykle groźby i żądania pilnego działania pochodzące od podmiotów, które twierdzą, iż są działającymi legalnie firmami to oznaka działań phishingowych.

    Niektóre z tych gróźb mogą zawierać zawiadomienia o grożącej grzywnie lub rady, co należy zrobić, by uniknąć zablokowania konta. Należy zignorować takie wiadomości i samodzielnie skontaktować się z firmą za pośrednictwem znanego i zaufanego kanału łączności.

  5. Przeglądaj Internet bezpiecznie przez HTTPS

    Należy zawsze, o ile to możliwe, korzystać z bezpiecznych stron internetowych (oznaczonych https:// i ikoną „kłódki” na pasku adresu przeglądarki), zwłaszcza przy podawaniu poufnych informacji w Internecie, takich jak np. numery kart kredytowych.

    Nigdy nie należy używać publicznych, niezabezpieczonych sieci Wi-Fi do przeprowadzania operacji bankowych, robienia zakupów lub wprowadzania danych osobowych w Internecie (wygoda nie powinna zastępować bezpieczeństwa i rozsądku).


Paweł Jacewicz
starszy specjalista PKO Banku Polskiego

Czytaj także:

Mobilny, dobrze zabezpieczony

Raport #Cyberstrażnika – jakie dane najczęściej ujawniamy w sieci?

loaderek.gifoverlay.png