Phishing
1. Co to jest?
Phishing to forma oszustwa, w której przestępcy podszywają się pod zaufane instytucje lub osoby oraz wykorzystują ludzkie emocje (jak stres czy strach) w celu wyłudzenia poufnych informacji, takich jak np. login i hasło do bankowości lub dane kart płatniczych. Nazwa phishing budzi skojarzenia z angielskim słowem fishing, czyli łowienie ryb. Przestępcy, podobnie jak wędkarze, stosują odpowiednio przygotowaną "przynętę". Wykorzystują do tego fałszywe e-maile, wiadomości SMS, komunikatory i portale społecznościowe, a także podrobione strony internetowe.
2. Jak wygląda przykładowe oszustwo?
Najczęściej atak rozpoczyna się od wysyłki fałszywej wiadomości, nakłaniającej do kliknięcia w złośliwe linki, prowadzące do stron wyłudzających dane finansowe oraz osobowe. Zazwyczaj w treści komunikacji wykorzystywane są elementy socjotechniki (presja autorytetu i czasu), aby skłonić atakowanego do natychmiastowego i nieprzemyślanego podjęcia niekorzystnego działania.
Po kliknięciu w link użytkownicy są przekierowywani na podrobioną stronę, która imituje np. interfejs znanego serwisu (np. Netflix), stronę banku. Jest ona zazwyczaj jest łudząco podobna do autentycznej strony www. Wprowadzenie danych na takiej fałszywej stronie jest równoznaczne z przekazaniem ich przestępcom.
W kolejnym etapie ataku oszuści cyberprzestępcy wysyłają informację o nieopłaconej usłudze (np. braku płatności za subskrypcję, nieopłaconej paczce czy niezapłaconej fakturze) wraz z odnośnikiem do strony umożliwiającej płatność. Dzięki temu mogą uzyskać dane karty płatniczej ofiary.
3. Jak się uchronić przed oszustwem?
- Bądź podejrzliwy: Pamiętaj to Ty jesteś dla siebie najlepszą ochroną.
- Zawsze weryfikuj adres strony, na której podajesz dane osobowe, dane swojej karty płatniczej lub dane logowania do bankowości elektronicznej - powinien zaczynać się od "https://", a strona powinna być zabezpieczona certyfikatem SSL. Oszuści wykorzystują tzw. tiny-URL, czyli skrócone adresy stron internetowych. Stąd też zalecamy zwracanie szczególnej uwagi na nazwy stron internetowych, które przesyłane są w mailach czy SMS-ach np. zamiast www.allegro.pl wykorzystywany może być fałszywy adres www.allegrosklep.online.
- Nigdy nie loguj się na konto w banku z linka otrzymanego mailem, SMS-em, czy poprzez komunikator.
- Nigdy nie przekazuj danych karty płatniczej na stronie pochodzącej z linka otrzymanego mailem, SMS-em, czy poprzez komunikator.
- Skontaktuj się z podmiotem/firmą, od której otrzymałeś wiadomość. Nie dzwoń i nie odpisuj na numer, z którego otrzymałeś SMS - sprawdź kontakt na oficjalnej stronie usługodawcy.
- Nie podawaj swoich danych osobowych i/lub logowania na stronach, na które zostajesz przekierowany po kliknięciu w link.
- Uważnie czytaj wszystkie SMS-y z banku lub komunikaty autoryzacyjne w aplikacji mobilnej. Nigdy nie akceptuj operacji i transakcji, których nie rozpoznajesz.
Pamiętaj, że Bank Nowy nie wysyła wiadomości e-mail, zawierających link, w który należy kliknąć!
4. Jak zareagować na podejrzenie phishingu?
- Natychmiast zamknij stronę, która otworzyła się po kliknięciu w link!
- Nie loguj się na konto w Banku na stronie, na którą zostałeś przekierowany po wejściu w link.
- Oznacz nadawcę wiadomości e-mail w swojej skrzynce odbiorczej jako spam, wiadomości śmieci lub podejrzany.
- Zadzwoń na naszą infolinię lub udaj się do najbliższej placówki Banku Nowego S.A. i poinformuj nas o podejrzanej sytuacji.
- Przeskanuj swoje urządzenie za pomocą oprogramowania antywirusowego, aby sprawdzić, czy nie zostało zainfekowane.
- Możesz samodzielnie zablokować dostęp do bankowości elektronicznej bankNOWY24 za pośrednictwem strony do logowania. Po zablokowaniu dostępu poinformuj nas o tym fakcie.
- Zgłoś podejrzaną wiadomość do zespołu Cert Polska na stronie www.incydent.cert.pl.
5. Co zrobić gdy doszło do oszustwa?
- Jeśli podałeś dane do logowania - zablokuj dostęp do bankowości elektronicznej na stronie www.banknowy24.pl lub skontaktuj się z infolinią Banku.
- Jeśli podałeś dane karty płatniczej - zastrzeż swoją kartę w bankowości elektronicznej lub skontaktuj się z infolinią Banku.
- Jeśli podałeś swoje dane osobowe - zastrzeż swój PESEL, zastrzeż dokument tożsamości.
- Odinstaluj wszystkie nowe aplikacje, przeskanuj swoje urządzenie za pomocą oprogramowania antywirusowego.
- Zmień hasła do swoich wszystkich aplikacji i kont, ale korzystając z innego urządzenia (np. jeśli aplikacja była pobrana na telefon, hasła zmieniamy na komputerze), przy zmienianiu haseł wybierz opcję "wyloguj ze wszystkich urządzeń".
- Jeśli pobrałeś złośliwe oprogramowanie i masz zainstalowaną także aplikację innego banku - również poinformuj ich o zdarzeniu, aby zapewnić bezpieczeństwo wszystkim swoim środkom.
- Bezwzględnie zgłoś sprawę do organów ścigania!
Źródła: zaufanatrzeciastrona.pl, gov.pl, cert.pl