Australijczycy stracili 3,1 miliarda dolarów z powodu oszustw w 2022 roku. – Jak chronić swoje pieniądze?
Adam D
20 kwietnia 2023
Zgodnie z najnowszym raportem Targeting Scams sporządzonym przez Australijską Komisję Konkurencji i Konsumentów (ACCC) w 2022 r. oszuści ukradli Australijczykom aż 3,1 miliarda dolarów. Łączne straty zostały zgłoszone w ciągu ostatniego roku Scamwatch, IDCARE, Australian Financial Crimes Exchange (AFCX) i innym agencjom rządowym.
Oszustwa inwestycyjne spowodowały największe straty (1,5 miliarda dolarów), podczas gdy nielegalne procedery związane ze zdalnym dostępem i przekierowaniami płatności pochłonęły ponad 450 milionów dolarów. Oszustwa związane z romansami i ofertami zatrudnienia, phishing i kradzież tożsamości również spowodowały poważne straty finansowe – przekraczające 200 milionów dolarów.
W jaki sposób oszuści okradają swoje ofiary?
„W 2022 roku Australijczycy stracili więcej pieniędzy w wyniku oszustw niż kiedykolwiek wcześniej, ale prawdziwy koszt tych incydentów to znacznie więcej niż kwoty finansowe, ponieważ powodują one również cierpienie emocjonalne ofiar, ich rodzin i pracowników firm” – wyjaśniła wiceprzewodnicząca ACCC Catriona Lowe.
Zestawienie 239 237 zgłoszeń oszustw przesłanych do portalu ACCC Scamwatch w 2022 r. pokazuje, że straty konsumentów wzrosły o 76% w stosunku do 2021 roku pomimo 16,5% spadku liczby zgłoszonych incydentów. Tymczasem średnie straty podskoczyły o 50% do prawie 20 000 dolarów, głównie z powodu oszustów, którzy udoskonalili swoje metody.
Oszuści wykorzystują wiele sposobów, aby okraść niczego niespodziewające się ofiary. Hakerzy zdają sobie sprawę z tego, że część użytkowników sieci nie jest zabezpieczona rozwiązaniami antywirusowymi, dlatego próbują najpierw wzbudzić zaufanie za pomocą korespondencji mailowych i rozmów telefonicznych. Ma to na celu nakłonienie ofiary do przelania środków na podane konto lub wejścia w wysłany link. Ponadto oszuści wykorzystują ekonomiczną technologię fałszowania, aby okradać nieostrożnych konsumentów, podszywając się pod numery telefonów, adresy e-mail i strony internetowe legalnych firm i organizacji.
„Metody oszustów ewoluują szybko i niestety wielu Australijczyków traci oszczędności życia” – powiedziała Lowe. – „Widzieliśmy pojawiające się niepokojące nowe taktyki, które sprawiają, że oszustwa są niezwykle trudne do wykrycia. Obejmuje to wszystko, od podszywania się pod oficjalne numery telefonów, adresy e-mail i strony internetowe legalnych organizacji, po oszukańcze teksty, które pojawiają się w tym samym wątku konwersacji, co prawdziwe wiadomości”.
Do najpopularniejszych metod kontaktu według Scamwatch należą:
Ze względu na coraz większe ryzyko stania się ofiarą cyberoszustwa Zespół Bitdefender przygotował kilka rad, dzięki którym będziemy mogli ustrzec się przed metodami hakerów:
Pomyśl, zanim klikniesz. Nie wierz we wszystko, co przeczytasz, niezależnie od tego, czy są to komunikaty o zagrożeniach cyfrowych, nietypowe prośby o poufne informacje czy najświeższe wiadomości. Unikaj klikania linków i załączników z nieznanych źródeł.
Starannie sprawdzaj rachunki lub faktury przed zapłaceniem. Jeśli otrzymasz niechcianą korespondencję z prośbą o uiszczenie opłat za wysyłkę, aktualizację metod płatności za usługi przesyłania strumieniowego lub nawet opłatę drogową, skontaktuj się z daną firmą lub organizacją, korzystając z oficjalnej metody kontaktu (innej niż ta wymieniona w korespondencji).
Nie polegaj na identyfikatorze dzwoniącego ani na adresie e-mail w celu ustalenia autentyczności prośby. Oszuści mogą łatwo sfałszować adresy e-mail i numery telefonów, aby nakłonić ofiary do przekazania poufnych informacji. Ani policja, ani agenci rządowi nigdy nie skontaktują się z Tobą przez telefon, e-mail lub SMS-a i nie zagrożą więzieniem, jeśli natychmiast nie zapłacisz. To jest nielegalne.
Dodaj dodatkową warstwę zabezpieczającą do swoich kont internetowych lub urządzeń, włączając uwierzytelnianie dwuskładnikowe lub wieloskładnikowe, gdy tylko jest to możliwe, albo dodaj kod PIN, tajne pytanie lub odcisk palca.
Nie zapominaj, że silne hasło to twój najlepszy przyjaciel. Używaj unikalnych, skomplikowanych haseł.
Nie udostępniaj zbyt wiele online i nigdy nie podawaj nikomu poufnych informacji, haseł ani kodów przez telefon ani SMS-em. Skontaktuj się z organizacją, której rzekomy pracownik chce uzyskać od Ciebie poufne dane, lub przejdź do swojego konta online i sprawdź powiadomienia.
Bądź podejrzliwy w stosunku do metod płatności, w tym kryptowalut, przelewów bankowych i kart podarunkowych.
Korzystaj z antywirusa, aby chronić swoje urządzenia przed atakami i blokować fałszywe lub phishingowe łącza, zanim zdążą wyrządzić Ci finansowe szkody.
Natychmiast zgłaszaj wszelkie podejrzane działania swojemu bankowi, dostawcy karty kredytowej, policji i platformie internetowej.
„Zacznij doskonalić swoje umiejętności wykrywania oszustw. Łatwe pieniądze, gratisy lub upominki online i wszystko, co brzmi zbyt dobrze, aby mogło być prawdziwe, to główne czerwone flagi. Należy unikać wszelkiej korespondencji oferującej wspaniałe zwroty z inwestycji lub kryptowaluty. Regularnie wyszukuj w Internecie nowe pojawiające się zagrożenia i oszustwa oraz dziel się swoją wiedzą z przyjaciółmi i rodziną” – doradza Dariusz Woźniak z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.