Co robić, gdy padniemy ofiarą phishingu?

Phishing to rodzaj oszustwa internetowego, którego celem jest wyłudzenie informacji wrażliwych, takich jak loginy, hasła, numery konta itd. W dużym uproszczeniu polega na wysłaniu przez cyberprzestępcę fałszywych komunikatów, podając się za firmę, której potencjalna ofiara ufa i jest przyzwyczajona do podawania wrażliwych informacji.

fot. yay foto

Według raportu CERT Polska, obecnie phishing jest najczęściej występującym rodzajem incydentu w polskiej sieci – odpowiadając za blisko połowe z nich (44%). Zaraz po nim znajduje się dystrybucja fałszywego oprogramowania oraz spam. Co więcej, liczba prób wyłudzenia danych wzrosła o 3 punkty procentowe w stosunku do roku 2017. Oznacza to, że phishing to problem, który będzie coraz bardziej dotlkiwy dla użytkowników internetu.

Ataki są zazwyczaj przeprowadzane poprzez e-mail, SMS lub prywatne wiadomości w sieciach społecznościowych i charakteryzują się niektórymi z poniższych cech:

Istnieje jednak szereg środków, które pozwalają na bezpieczne poruszanie się po internecie i uniknięcie ataku:

Zobacz również:

ING Bank ostrzega przed mailami z fałszywą informacją o decyzji kredytowej

Jeśli jednak zdarzy się, że padniemy ofiarą ataku, istnieje kilka sposobów ograniczenia szkód, w tym między innymi:

Phishing, nawet jeśli może wydawać się niewinnym, zwodniczym e-mailem, jest prawdziwym przestępstwem i jako takie powinno być traktowane. Dlatego kolejnym krokiem po wykryciu ataku powinno być poinformowanie odpowiednich organów. Jako przestępstwo popełnione w sieci, konieczne jest powiadomienie NASK, który na swojej stronie prezentuje formularz zgłoszenia incydentu.

Podsumowując, pomimo dużej liczby ataków, szeroki wachlarz środków zaradczych pozwala przechwycić i zablokować ponad 80% z nich. Pozostałe 20% wymaga dalszej współpracy między dostawcami usług i klientami: poprzez uważne czytanie otrzymywanych wiadomości e-mail, wprowadzanie danych tylko na wiarygodnych stronach i unikanie otwierania podejrzanych linków. Dzięki temu phishing może być problemem, którego uda się nam uniknąć.

Marcin Zmaczyński, Head od Marketing CEE w Aruba Cloud