Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogPhishing

Phishing co to jest i czy potrafisz go rozpoznać?

Damian

Damian S

8 sierpnia 2016

Konta internetowe to część Twojej cyfrowej tożsamości. Znajdują się na nich Twoje konwersacje, pieniądze, historia przeglądania zdjęć z kotkami, które zaznaczyłeś, by obejrzeć później. Są one ważne nie tylko dla Ciebie ale też dla przestępców, chcących je uzyskać i wykorzystać w nikczemny sposób.

W szerszym rozumieniu, phishing jest formą oszustwa, gdzie osoba oszukująca ofiarę wykorzystuję godną zaufania jednostkę (bank, urząd gminy, urząd pocztowy itd.) Wg ekspertów Bitedefender phishing przeważnie używa poczty mailowej lub aplikacji do wiadomości błyskawicznych, ale może też być w linku na forum internetowym, czy social media. Należy nauczyć się rozpoznawać takie próby oszustwa.

Jak działa phishing?

Klasyczna próba oszustwa przez phishing zaczyna się emailem z banku, dostawcy usług mailowych, lub innej znanej jednostki. Te wiadomości przeważnie wymagają kliknięcia w link do sprawdzenia danych personalnych. Porażka w potwierdzeniu takich informacji prowadzi do zawieszenia lub usunięcia konta.  Aby nabrać prawdziwości, wiadomości phishingowe zawierają  loga i obrazki związane z działalnością, pod którą podszywa się przestępca.

Zamiast przeniesienia na stronę banku czy innej działalności, której spodziewamy się zobaczyć po mailu, link prowadzi do strony oszusta. Wszystko co zostanie tam wpisane zostanie wysłane do twórcy, wraz z loginem i hasłem do zaufanej strony. Kiedy dostęp do konta zostanie uzyskany, atakujący może wykorzystać go na różne sposoby, zależnie od typu konta.  W przypadku konta bankowości elektronicznej, oszust może zakupić co chce oraz zrobić przelew z naszego konta: adres mailowy może być wykorzystany do logowania na forach, przejrzenia korespondencji mailowej, wysyłania spamu do innych użytkowników.

ico
Nagradzany antywirus Bitdefender
Bitdefender Internet Security zapewnia najlepszą ochronę przed zagrożeniami internetowymi, bez spowolniania zasobów systemu. Został okrzyknięty Produktem Roku przez AV-Comparatives i nagrodzony przez AV-TEST za Najlepszą Ochronę i Najlepszą Wydajność.
Bitdefender Internet Security:zobacz więcej

Jak rozpoznać wiadomość z phishingiem?

Kiedy spotkasz się z kilkoma wiadomościami z phishingiem, nauczysz się je rozpoznawać po pierwszym spojrzeniu. Przeważnie posiadają one błędy ortograficzne lub stylistyczne – słabe tłumaczenie. Powodem jest narodowość atakującego, który nie zna języka polskiego lub angielskiego.  Często są też bez adresacji personalnej np.: Drogi użytkowniku, Dear User zamiast „Drogi Panie Kowalski”. W odróżnieniu od prawdziwego dostawcy usług, wiadomości phishing nie posiadają twojego całego imienia i nazwiska. Są zaprojektowane, aby oszukać każdego do kogo są wysłane, ponieważ nadawcy nie wiedzą do kogo piszą – mają po prostu nadzieję, że bezmyślnie klikniesz załącznik lub linka jeśli przychodzi z Twojego banku.

Link, który powinieneś kliknąć prowadzi też do innego adresu URL niż w przypadku, gdy wchodzisz na zaufaną stronę dostawcy usług. Często zaczyna się adresem IP.

Jak chronić się przed phishingiem ?

Ochrona anty-phishingowa to warstwowy mechanizm, a pierwszą linią ochrony jest filtrowanie spamu – rozwiązanie, które przeważnie wbudowane w oprogramowanie antywirusowe i przesiewa wiadomości tzw. „śmieci” od tych legalnych.

Dobry filtr anty-spamowy posiada funkcje blokowania spamu w locie przed dotarciem na skrzynkę, więc użytkownik nawet nie widzi podejrzanej wiadomości.

Druga warstwa ochrony to ochrona przed oszustwami oraz moduł anty-phishingowy. Są to kolejne komponenty antywirusa analizujące strony na, których bywał użytkownik i sprawdzają czy zostały utworzone do kradzieży twoich danych czy nie. Jeśli nawet padliśmy ofiarą phishingu, moduł anty-phishingowy powinien nas ostrzec przed wprowadzeniem ważnych danych (numer karty kredytowej, data wygaśnięcia, kod CVV, numer PIN czy inne dane).

Ostatnie, lecz nie najmniej znaczące jest ustawienie dwu-etapowej weryfikacji na ważnych kontach. Pozwala to upewnić się, że nikt nie otrzyma naszych danych logowania i nie dostanie się do konta bez drugiego etapu logowania, typu wysłanie kodu potwierdzającego na nasz telefon.

Źródło: https://www.hotforsecurity.com/blog/the-abc-of-cybersecurity-p-is-for-phishing-16154.html


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.