Okres wakacyjny sprzyja wzmożonej aktywności cyberprzestępców. Chroń siebie i swoich bliskich przed cyberzagrożeniami. Pomoże Ci w tym cykl poradników. W dzisiejszym: co to są oszustwa phishingowe oraz o czym pamiętać przed wakacjami.

Wakacyjny (cyber)niezbędnik

Poradnik opracowany przez ekspertów NASK-PIB w przystępny sposób przedstawia zagrożenia cyfrowe pojawiające się szczególnie w okresie wakacyjnym. Publikacja podpowiada również, w jaki sposób zadbać o bezpieczeństwo i jak radzić sobie z cyberzagrożeniami.

W dzisiejszym: co to są oszustwa phishingowe, dlaczego cyberprzestępcy są szczególnie aktywni w okresie wakacyjnym oraz o czym pamiętać zanim wybierzesz się na wymarzone i bezpieczne wakacje.

Żródło: Serwis Rzeczypospolitej Polskiej Ministersta Cyfryzacji

  • Wstęp  Wakacyjne oszustwa phishingowe –jak się nie dać oszukać?  Wakacje są oczekiwanym z utęsknieniem okresem, w którym możemy wreszcie odpocząć od pracy, nauki oraz codziennych obowiązków i uciec od przytłaczającej rutyny. Pełni ekscytacji, z wyprzedzeniem rozmyślamy o miejscu, gdzie będziemy mogli się zrelaksować, oraz o atrakcjach, które nas tam będą otaczały. Czasem już na tym etapie dzielimy się naszą radością na platformach społecznościowych.  Niestety, zdarza się, że – zaangażowani organizacją, a potem korzystaniem z wypoczynku – tracimy czujność i jesteśmy mniej ostrożni. Na to czekają oszuści, którzy również chcą wykorzystać swoje wakacyjne „pięć minut”. Stosują metody  socjotechniki, które bazują na ludzkich emocjach, takich jak: złość, strach, współczucie, ciekawość, pilność, zaufanie, podekscytowanie.  Mimo, że katalog oszustw internetowych jest naprawdę obszerny, nadal najpopularniejszym typem wyłudzeń jest phishing. To rodzaj oszustwa, który opiera się przede wszystkim na różnych technikach manipulacji. Przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia poufnych informacji (np. danych logowania, danych karty kredytowej), zainfekowania komputera szkodliwym oprogramowaniem czy też nakłonienia ofiary do określonych działań. Używa do tego różnych metod komunikacji, np. poczty e-mail, komunikatora, telefonu lub osobistego kontaktu, starając się przyciągnąć naszą uwagę.  Oszuści wykorzystują różne sposoby, aby wyłudzić od nas cenne dla nich informacje: oferują fantastyczne oferty i „super okazje”, ogłaszają wygraną w konkursie albo informują, że komputer został zainfekowany. Ataki te często wydają się wiarygodne – dokumenty mają oficjalne logo lub podpis, a wygląd stron internetowych nie wzbudza podejrzeń. Wszystkie te zabiegi mają na celu skłonić użytkownika do popełnienia błędu w postaci udostępnienia informacji tj. podania haseł dostępowych, kodu do płatności internetowej (np. BLIK), wrażliwych danych lub podjęcia konkretnych czynności np. otwarcia zainfekowanego załącznika, kliknięcia w link
  • Dlaczego cyberprzestępcy są szczególnie aktywni w okresie wakacyjnym?  Zwiększona aktywność online - W czasie wakacji mamy tendencję do korzystania z internetu w większym stopniu niż zwykle. Rezerwowanie wakacji, zakupy online, udostępnianie zdjęć z podróży – to wszystko sprawia, że jesteśmy aktywniejsi online, a tym samym bardziej podatni na różnego rodzaju cyberoszustwa.  Odpoczynek i obniżona czujność - Wakacje to czas odpoczynku i relaksu, a także przerwa od codziennych obowiązków i rutyny. Stajemy się bardziej skłonni do podejmowania ryzykowanych zachowań i mniej uwagi przywiązujemy do zagrożeń, które mogą czyhać na nas w sieci. Takie zachowanie może prowadzić do większej podatności na oszustwa i manipulacje ze strony cyberprzestępców.  Beztroskie podejście do bezpieczeństwa - Wakacyjna atmosfera oraz pośpiech mogą wpływać na nasze podejście do cyberbezpieczeństwa. Stajemy się mniej uważni i skłonni do podejmowania ryzykownych działań online, takich jak klikanie w linki bez uprzedniego sprawdzenia od kogo pochodzą i czego dotyczą, udostępnianie poufnych informacji czy pobieranie nieznanych plików.  Nasilenie aktywności organizacyjnych - Wyjazdy, podróże, rezerwacje – wakacje to czas podróży i planowania wakacyjnych wyjazdów, stąd częstsze korzystanie z usług takich jak rezerwacje hoteli czy zakup biletów lotniczych, kolejowych, czy na wydarzenia muzyczne, festiwale czy wystawy. Cyberprzestępcy wykorzystują te sytuacje do tworzenia fałszywych stron internetowych oferujących atrakcyjne oferty wyjazdów lub wysyłania fałszywych wiadomości e-mail udających potwierdzenia rezerwacji.Wzrasta ryzyko wyłudzenia danych osobowych czy finansowych, ponieważ w czasie wakacji jesteśmy bardziej skłonni do podawania poufnych danych lub dokonywania płatności bez należytej weryfikacji.
  • Sezonowe lub eventowe oszustwa - Przestępcy często wykorzystują sezonowe trendy i wydarzenia, takie jak letnie wyprzedaże, festiwale czy konkursy wakacyjne, aby przyciągnąć uwagę użytkowników i wyłudzić od nich dane lub pieniądze. Atmosfera wakacyjnego luzu i beztroski sprawia, że jesteśmy bardziej podatni na atrakcyjne oferty czy nagrody, zwłaszcza jeśli są związane z wakacyjnymi przyjemnościami.  Większa podatność na socjotechnikę - Cyberprzestępcy wykorzystują socjotechnikę, manipulując emocjami i wywołując presję czasową, aby skłonić nas do podejmowania pochopnych działań, takich jak podanie poufnych informacji czy dokonanie płatności.  Wzrost liczby dokonanych transakcji finansowych - W okresie wakacyjnym często realizujemy więcej transakcji płatniczych (i na wyższe kwoty), takich jak rezerwacje hotelowe, bilety lotnicze czy zakupy online. To stwarza cyberprzestępcom więcej możliwości kradzieży danych osobowych lub przeprowadzenia oszustw finansowych.    Wszystkie te czynniki sprawiają, że wakacje są okresem atrakcyjnym dla cyberprzestępców, którzy szukają łatwych sposobów na wykorzystanie ludzkiej naiwności i nieostrożności. Dlatego ważne jest, aby zachować czujność i stosować  środki ostrożności w celu ochrony siebie i swojego portfela zarówno w okresie wakacyjnym, jak i przez cały rok.    Nie zapominajmy też o edukacji innych członków rodziny i przyjaciół w zakresie cyberhigieny
  • Aktualizuj oprogramowanie - Upewnij się, że wszystkie urządzenia, takie jak komputer, smartfon czy tablet, mają zainstalowane najnowsze aktualizacje systemu operacyjnego oraz programów antywirusowych. Regularne aktualizacje pomagają w poprawianiu luk w zabezpieczeniach i chronią przed najnowszymi zagrożeniami.  Zadbaj o bezpieczne hasła - Stosuj silne i unikalne hasła dla każdego konta online. Warto także rozważyć korzystanie z menedżera haseł, który pomoże w bezpiecznym przechowywaniu silnych haseł.  Stosuj dwuskładnikowe uwierzytelnianie - Dzięki zastosowaniu uwierzytelniania 2FA poza hasłem musisz podać dodatkowe dane, np. kod generowany przez aplikację mobilną lub jednorazowy kod, który otrzymujesz SMS-em. Nawet jeśli cyberprzestępca ukradnie hasło, nie uzyska dostępu do Twojego konta.  Uważaj na phishing - Zwracaj szczególną uwagę na wiadomości e-mail, SMS-y czy rozmowy telefoniczne, których się nie spodziewasz, a podczas których oszuści próbują wyłudzić Twoje dane osobowe lub finansowe. Nie klikaj w linki i nie pobieraj załączników, jeśli nie masz pewności co do ich pochodzenia. Mogą zawierać złośliwe oprogramowanie lub przekierować Cię na fałszywe strony, na których oszuści będą próbować wyłudzić Twoje dane.  Zachowaj ostrożność w mediach społecznościowych - Uważaj, co udostępniasz na swoich profilach społecznościowych. Unikaj publikowania informacji o swojej lokalizacji, planach wakacyjnych czy zdjęć dokumentujących nieobecność w domu. Przestępcy mogą wykorzystać te informacje do celów niepożądanych, takich jak kradzież lub włamanie.
  • Sprawdzaj wiarygodność wiadomości i stron internetowych - Przed dokonaniem zakupów online lub podaniem swoich  wrażliwych danych w panelu logowania upewnij się, że odwiedzasz bezpieczne i sprawdzone strony internetowe. Można to zrobić, sprawdzając domenę strony, na której jesteś. Nazwa domeny znajduje się w pasku adresu i jest zazwyczaj oznaczona nieco innym kolorem. Należy ją porównać z domeną, którą zawsze widzimy, gdy się logujemy do danego serwisu. Dodatkowo w wiadomościach e-mail, SMS, zwracaj uwagę na nieścisłości takie jak niepoprawna pisownia czy prośby o podanie poufnych informacji. Jeśli masz wątpliwości, skontaktuj się bezpośrednio z instytucją, której dotyczy komunikat, korzystając z oficjalnych danych kontaktowych. Nie spiesz się, sprawdź zanim zapłacisz.  Twórz kopie zapasowe - Wykonuj regularnie kopie zapasowe swoich danych, zarówno na komputerze, jak i na innych nośnikach, takich jak dyski zewnętrzne czy chmurowe usługi przechowywania danych. W przypadku utraty danych z powodu awarii technicznej lub ataku, będziesz mieć możliwość ich odzyskania.
  • 1. zaktualizowaniu systemu swojego urządzenia, wszystkich aplikacji, a zwłaszcza programu antywirusowego  2. zasadzie nieinstalowania na swoim urządzeniu aplikacji pochodzących z niezaufanych źródeł  3. zabezpieczeniu sprzętu silnymi hasłami (to – w przypadku jego utraty – znacząco utrudni dostęp niepowołanych osób do danych, które tam przechowujesz)  4. zaszyfrowaniu urządzenia (to tak że uniemożliwia osobom postronnym dostęp do Twoich danych)  5. zrobieniu pełnej kopii zapasowej danych – jeśli to zrobisz, nawet jeśli coś się stanie Twoim urządzeniom, dane pozostaną bezpieczne i możliwe do odzyskania  6. usunięciu z urządzenia lub zgraniu na inny nośnik wrażliwych danych, które nie będą Ci potrzebne w czasie wakacji. Dzięki temu w przypadku np. kradzieży, nie stracisz swoich cennych danych  7. zadbaniu o fizyczne bezpieczeństwo swojego sprzętu – miej go zawsze przy sobie, nie udostępniaj nieznajomym osobom    Zapoznaj się z naszym poradnikiem, w którym opisujemy najpopularniejsze oszustwa wakacyjne oraz podajemy wskazówki, jak się przed nimi chronić.