Blog Prawo karne

Jak rozpoznać phishing i nie dać się nabrać oszustom?

5 grudnia 2017 / Kategoria: Biznes
CEO at 4 IT SECURITY
Dariusz Łydziński

Phishing jest metodą oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję, w celu wyłudzenia określonych informacji np. danych do logowania, numerów kart kredytowych itp. Większość wiadomości phishingowych przybiera formy powiadomień z banków, operatorów telekomunikacyjnych i innych dostawców usług.

Jak dajemy się nabrać:

Przeważnie na adres mailowy ofiary przesyłana jest wiadomość. Często w pośpiechu klikamy w otrzymany link i tu zaczyna się problem - otrzymana wiadomość jest bowiem oszustwem. Warto pamiętać, że fałszywe maile mają kilka cech charakterystycznych. Na co zwracać uwagę, aby nie dać się złapać w pułapkę?

Wiele informacji wysyłanych przez cyberprzestępców posiada kilka wspólnych cech, demaskujących prawdziwe zamiary nadawcy. Poniżej kilka najczęściej wykorzystywanych schematów:

1. Błędy w adresie mailowym nadawcy - Wystarczy, że sprawdzimy dokładnie, czy w adresie mailowym nadawcy nie ma literówek albo czy jest zgodny z domeną firmy.

2. Brak naszego adresu - pole, gdzie powinien widnieć nasz adres e-mail jest puste lub zawiera frazę „Undisclosed Recipients” („Nieznani Nadawcy”). Dzieje się tak, gdy wiadomość jest rozsyłana do wielu osób jednocześnie, co zawsze powinno wzbudzić naszą czujność.

3. Błędy w temacie wiadomości - Jeżeli widzimy, że temat wiadomości zawiera błędy, literówki lub ma niektóre litery zastąpione cyframi miejmy się na baczności. To wszystko po to, aby oszukać filtry antyspamowe.

4. Ogólne zwroty okolicznościowe np. „Drogi kliencie”. Tymczasem większość organizacji komunikujących się za pośrednictwem e-maila zna dane adresatów i zwraca się do nich po imieniu lub nazwisku.

5. Błędy w wiadomościach - Cyberprzestępcy pochodzą z różnych części globu, dlatego list napisany przez obcokrajowca w języku polskim, może zawierać liczne błędy ortograficzne i gramatyczne.

6. Emocjonalna treść - Charakterystyczny w mailach phishingowych jest alarmujący ton wzywający do natychmiastowego wykonania czynności np. aktualizacji informacji.

7. Fikcyjne linki - Jedną z najprostszych metod pozwalających na wykrycie oszustwa, jest najechanie myszą na link kierujący do strony. Adres witryny pojawi się na ekranie i można sprawdzić czy kieruje do prawdziwego serwisu internetowego. Niech nie zmyli nas podobna nazwa, kolorystyka, układ strony czy też logo organizacji. Zazwyczaj wystarczy sprawdzić adres witryny. Warto pamiętać, że jej nazwa może różnić się tylko jedną literą od tej prawidłowej.

8. Haczyk w załączniku - Załącznik to najbardziej zdradliwa część maila, dlatego przez otworzeniem warto dwa razy się zastanowić. niebezpieczne są skompresowane załączniki typu .rar albo .zip zabezpieczone hasłem, które przestępcy podają nam w mailu. Należy wystrzegać się otwierania plików o rozszerzeniach: .pif, .exe, .com, .vbs, .bat, .js.

Tagi:

cybezbezpieczeństwo e-bezpieczeństwo

Komentarze (0)

Dodaj

Podobał Ci się ten artykuł? Zapisz się do newlettera!

My też nie lubimy spamu dlatego obiecujemy wysyłać Ci tylko wartościowe treści.

Masz pytanie?

Zadaj je autorom