Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Telefoniczne kampanie phishingowe – w jaki sposób się bronić?

Adam

Adam D

2 lutego 2023

Zgodnie z raportem Better Business Bureau, hakerzy coraz częściej wykorzystują wzrost kosztów utrzymania (COLA) amerykańskiej Administracji Ubezpieczeń Społecznych. „Ze względu na inflację, płatności mogą wzrosnąć w tym roku nawet o 8,7%” – powiedział rzecznik BBB. „To znaczący wzrost – najwyższy zatwierdzony przez COLA od ponad 40 lat – i oszuści to wykorzystują”.

Czerwony napis scam w notatniku

BBB zależy na cyberbezpieczeństwie swoich klientów, dlatego stworzyli poradnik, który ma na celu szerzenie wiedzy na temat praktyk socjotechnicznych wykorzystywanych przez hakerów. Dzięki niemu użytkownicy dowiedzą się, w jaki praktyczny sposób obronić się przed próbami phishingu przez telefon, e-mail lub SMS. Niestety w Polsce ten problem jest także powszechny, dlatego w poniższym artykule przedstawimy najważniejsze zasady z poradnika BBB, dzięki którym możemy uchronić się przed kampaniami phishingowymi w naszym kraju.

W jaki sposób działają kampanie phishingowe?

Użytkownicy, którzy stali się celami kampanii phishingowych, często otrzymują niechciane telefony od przestępców, którzy chcą pozyskać dane osobowe ofiary. Aby to osiągnąć, posługują się wieloma socjotechnikami. Na przykład podszywają się pod banki, instytucje publiczne takie, jak ZUS lub urzędy miasta. Podczas rozmowy pytają o numery kont, daty urodzenia, PESEL i inne dane, o które pracownicy prawdziwych firm nigdy nie proszą. Oprócz tego często szokują i szantażują rozmówców. Na przykład informacjami o tym, że w razie niepodania żądanych informacji ich konta i środki przepadną.

Innym sposobem na przeprowadzanie kampanii phishingowych jest wysyłanie wiadomości SMS oraz E-maili, w których hakerzy podszywają się pod znane firmy. Oczywistymi i głośnymi przykładami są fałszywe wiadomości SMS od rzekomych kurierów, które zawierają linki do spreparowanych stron internetowych. Pomimo tego, że takie praktyki mogą wydawać się prymitywne i niegroźne, to musimy pamiętać o skali tych przedsięwzięć, a także o tym, iż takie wiadomości trafiają również do osób, które nie mają odpowiedniej wiedzy na temat cyberzagrożeń.

„Każde oszustwo wymierzone w osoby starsze jest szczególnie ohydne, ponieważ żeruje na bezbronnych” – powiedział Matt Krueger, rzecznik prasowy BBB w stanie Nowy Jork. „Obrona przed nimi polega na tym, aby wiedzieć, czego się spodziewać i jak zareagować, jeśli staniesz się celem”.

Jak nie stać się ofiarą phishingu?

Pamiętajmy o tym, że większość instytucji publicznych raczej nie kontaktuje się z petentami telefonicznie. Dlatego, jeśli otrzymasz telefon od rzekomego pracownika ZUS, który będzie chciał pozyskać od Ciebie Twoje dane osobowe, to najprawdopodobniej masz do czynienia z oszustem. Pamiętaj o tym, że korespondencje z takimi instytucjami są najczęściej prowadzone tradycyjną drogą listowną.

W poradniku BBB wzywa również odbiorców Ubezpieczeń Społecznych, aby nie ustępowali, jeśli otrzymają jakiekolwiek groźby przez e-mail, SMS lub telefon, dodając, że pracownicy takich instytucji nigdy nie grożą zawieszeniem ich konta Ubezpieczenia Społecznego, lub aresztowaniem w przypadku nieścisłości w zeznaniach podatkowych.

„Nie poddawaj się groźbom. Hakerzy często grożą i mówią, że nie otrzymasz pieniędzy z ubezpieczenia społecznego” — powiedziała Monica Horton z BBB. „To wywołuje strach u niektórych ludzi i ma tendencję do zaciemniania ich osądu. Jednak jest to oszustwo. Więc nie ulegaj pogróżkom i rozłącz się”.

Pamiętaj także o tym, że żaden pracownik banku, czy też innych instytucji nigdy nie poprosi o podanie Twoich pełnych danych osobowych lub danych bankowych w celu potwierdzenia tożsamości osoby, z którą rozmawia. Jeśli Twój rozmówca to zrobi, natychmiast się rozłącz i zgłoś ten incydent zespołowi CERT. Aktualne dane kontaktowe możesz znaleźć na stronie: incydent.cert.pl.

„Od kilku lat obserwujemy znaczący wzrost liczby kampanii phishingowych na terenie naszego kraju. Niestety są one coraz bardziej wyrafinowane. Dlatego powinniśmy zawsze pamiętać o tym, żeby zachowywać czujność podczas rozmów z nieznanymi numerami. Warto także zabezpieczyć swoje smartfony odpowiednim oprogramowaniem antywirusowym, które automatycznie zablokuje podejrzane i niebezpieczne wiadomości. Jest to szczególnie istotne w przypadku osób starszych, ponieważ to one najczęściej stają się ofiarami cyberprzestępców” – mówi Dariusz Woźniak z firmy Marken, dystrybutora rozwiązań Bitdefender.

Źródło: https://www.bitdefender.com/blog/hotforsecurity/what-you-need-to-know-to-help-fend-off-fraud-this-tax-season/

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.
Pobierz PDF


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.