10.02.2023

Parę słów o phishingu

luty 2023

img

 

Phishing

Nazwa wydaje się Wam znajoma? I słusznie – termin phishing budzi dźwiękowe skojarzenie z angielskim słowem fishing oznaczającym łowienie ryb. Na tym jednak podobieństwo się nie kończy… Cyberprzestępcy podobnie do wędkarzy przygotowują odpowiednią przynętę, na którą usiłują złapać swoje potencjalne ofiary. Celem takich działań jest wyłudzenie poufnych danych – najczęściej logowania do serwisów społecznościowych lub bankowości elektronicznej. Podczas wirtualnego ataku oszust stara się wprowadzić nas w błąd i przekonać do wykonania określonej czynności: otwarcia zainfekowanego załącznika, kliknięcia w złośliwy link lub zalogowania się w oknie fałszywej strony (np. bramki do płatności elektronicznych). Aby osiągnąć swój cel, próbuje skontaktować się z ofiarą, wykorzystując sfabrykowane e-maile, SMS-y (vishing), wiadomości na komunikatorach i portalach społecznościowych. Do oszustwa może też dojść za pośrednictwem rozmowy telefonicznej (spoofing), podczas której przestępca podszywa się pod pracowników instytucji zaufania publicznego lub innego użytkownika. Jeśli podążycie za instrukcją przestępcy, szybko możecie przekonać się, że straciliście środki z konta bankowego, ważne dane lub informacje. Jak nie połknąć haczyka? Najważniejsze są ostrożność i rozsądne podejście do otrzymywanych wiadomości. Pamiętajcie, że oszuści mogą podszywać się pod Waszych znajomych, zaufane instytucje czy firmy, z których usług korzystacie na co dzień. Waszą podejrzliwość powinna wzbudzić m.in. treść nakłaniająca do szybkiego i nieprzemyślanego działania lub udostępnienia wrażliwych danych, gdyż w przeciwnym wypadku wydarzy się coś złego (np. konto zostanie zablokowane) lub stracicie niepowtarzalną okazję.

źródło: https://it-szkola.edu.pl/publikacje,plik,90

img

 

 

541
Dodaj Komentarz
  • 10
  • 13
  • 2
Komentarze