Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
To trzeba wiedzieć:
Reklama

Phishing jako najczęściej spotykana forma cyberataków

Choć mogłoby się wydawać, że temat oszustw internetowych jest już powszechnie znany, cyberprzestępcy nadal zaskakują swoją pomysłowością, tworząc nowe metody wyłudzania danych. W 2023 roku phishing stanowił aż 64% incydentów zgłoszonych do zespołu CERT Polska. Październik to europejski miesiąc cyberbezpieczeństwa, dlatego Ministerstwo Cyfryzacji przypomina, jak istotne jest zachowanie czujności w obliczu zagrożeń.
  • Źródło: https://www.gov.pl/web/cyfryzacja/phishing-jako-najczesciej-spotykana-forma-cyberatakow
Phishing jako najczęściej spotykana forma cyberataków

Czym jest phishing? Phishing to termin pochodzący od angielskiego słowa fishing, które oznacza łowienie ryb. Analogicznie do łowienia, cyberprzestępcy stosują „przynętę”, by nakłonić użytkowników do ujawnienia poufnych danych, takich jak kody PIN lub numery kart kredytowych. Phishing często przyjmuje formę wiadomości e-mail imitujących komunikaty od banków lub innych instytucji, z prośbą o potwierdzenie danych lub kliknięcie linka do fałszywej strony. Ofiarą phishingu mogą stać się także właściciele firm, którym przesyła się fałszywe wezwania do zapłaty za usługi lub zaległe faktury.

W 2023 roku podobnie jak w latach poprzednich, phishing był najczęstszym typem cyberataków. Zarejestrowano 41 423 takie przypadki, co stanowiło ponad połowę wszystkich incydentów obsłużonych przez CERT Polska. To wzrost o 61%  w porównaniu do roku 2022. Najczęściej wykorzystywano wizerunek serwisów takich jak Allegro (11 161 przypadków), Facebook (5 308) oraz OLX (4 753).

Jak chronić się przed oszustem? Naszą czujność powinny wzbudzać wszelkie wiadomości, które wywierają presję czasu, proszą o pilne działania lub zawierają błędy językowe. Ważne jest sprawdzenie samego adresu URL oraz adresu nadawcy e-maila. W większości przypadków są one źle napisane lub wykorzystują rozszerzenia charakterystyczne dla darmowych domen z egzotycznych krajów. Nie należy klikać w podejrzane załączniki, szczególnie te, które pochodzą od nieznanego odbiorcy albo informują o atrakcyjnej wygranej w konkursie, w którym nigdy nie braliśmy udziału. Niebezpieczne załączniki często przypominają dokumenty PDF, Microsoft Word lub Excel. Podejrzenia powinny wzbudzać w szczególności ich rozszerzenia, takie jak .exe, js, .iso, .img, .htm, .html. Pamiętajmy również, że przedstawiciele banku nigdy nie poproszą o podanie kodu PIN do karty ani na stronie internetowej, ani podczas rozmowy telefonicznej.

W przypadku podejrzenia, że padło się ofiarą phishingu (uruchomiło się podejrzany załącznik lub odwiedziło fałszywą stronę), należy natychmiast zmienić hasła do swoich kont. W sytuacji podania danych finansowych należy skontaktować się ze swoim  bankiem. Konieczne jest również zgłoszenie incydentu – w Polsce istnieje kilka instytucji zajmujących się oszustwami internetowymi.

Oprócz policji można skontaktować się z CERT Polska (poprzez https://incydent.cert.pl/ lub w aplikacji mObywatel – usługa Bezpiecznie w sieci – podejrzane wiadomości SMS z linkami można zgłosić na nr 8080). Należy również przeskanować urządzenia programem antywirusowym, ponieważ kliknięcie podejrzanego linka mogło spowodować pobranie złośliwego oprogramowania.

Zaleca się także uruchomienie uwierzytelnienia dwuskładnikowego (np. w postaci kluczy sprzętowych) we wszystkich serwisach internetowych, które oferują takie rozwiązanie.

Nowe funkcje w aplikacji mObywatel 2.0

Ministerstwo Cyfryzacji, wychodząc naprzeciw potrzebom użytkowników, wprowadziło w aplikacji mObywatel 2.0 nową funkcję zgłaszania incydentów cyberbezpieczeństwa. Umożliwia ona raportowanie podejrzanych stron internetowych, e-maili czy SMS-ów. Zgłoszenia trafiają bezpośrednio do ekspertów z CERT Polska, którzy zajmują się analizą i eliminacją zagrożeń.


Podziel się
Oceń

Napisz komentarz

Komentarze

Ostatnie komentarze
Autor komentarza: o pospolitościTreść komentarza: Uważam, że tłuszcza czytelników dzieł Noski uzna jego pisaninę za w pełni poprawną co do stylu, szyku i ortografii. Bo jak to, żeby magister polonistyki i po jakichś dogrywkach podyplomowych mógłby popełniać ortograficzne błędy pospolite?Data dodania komentarza: 26.04.2025, 17:39Źródło komentarza: Kult kłamstwaAutor komentarza: o sitwachTreść komentarza: Konsekwencją ustalenia, że prywatny akt oskarżenia został podpisany przez kogoś zewnętrznego względem osoby uchodzącej z autora/autorkę jest prosty wniosek, że aktu oskarżenia nie ma. Jest za to konstatacja, że osoba podszywająca się pod autorstwo na policji i przed sądem jest przestępcą. Nikt jej nie ścigał. Bo jak ścigać kogoś z sitwy?Data dodania komentarza: 26.04.2025, 17:28Źródło komentarza: Kult kłamstwaAutor komentarza: Wawelska koło ŻabkiTreść komentarza: Za to Pani Krysia mimo, że bez czerwonego berecika, nadal urocza.Data dodania komentarza: 26.04.2025, 11:51Źródło komentarza: Historia Piły i okolic w najnowszych książkach Zbigniewa NoskiAutor komentarza: pytakTreść komentarza: czy towarzysz druh kapusta Wiktor w swojej robocie wykonał 191 kartek donosów? czyli o 191 kartek więcej niż Kmicic?Data dodania komentarza: 26.04.2025, 11:42Źródło komentarza: "Szydercy" - odcinek 22.Autor komentarza: ormo czuwa teżTreść komentarza: Czuwanie, to specjalność harcerzyka tw Wiktora, Janka rowerzysty.Data dodania komentarza: 24.04.2025, 19:59Źródło komentarza: "Szydercy" - odcinek 22.Autor komentarza: obserwator pilskiTreść komentarza: Kazek Posada alias Aleksander Radek nadal ożywia swoją obecnością zasoby sławy i chwały Tygodnika Nowego, mimo, że już odszedł był na zielone łąki niebieskie. Ale w ostatnim numerze Tygodnika Nowego tkwi w stopce redakcyjnej jako Zbigniew Noska.Data dodania komentarza: 18.04.2025, 19:03Źródło komentarza: Historia Piły i okolic w najnowszych książkach Zbigniewa Noski
Reklama
Reklama