PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeNowa forma wyłudzeń danych – „na admina”. Dasz się nabrać?

Nowa forma wyłudzeń danych – „na admina”. Dasz się nabrać?

Informacje 26.02.2019 (12:52) informacja prasowa
Bezpieczeństwo

W ostatnim czasie pojawiły się wiadomości e-mail, które informowały pracowników polskich firm o zapełnieniu firmowej skrzynki pocztowej. Nie byłoby w tym nic dziwnego, gdyby nie to, że „administrator systemu” – adresat wiadomości – prosił o przesłanie m.in. swojego loginu i hasła oraz… numeru telefonu, w celu odzyskania dostępu do skrzynki.

Kampania phishingowa wykorzystująca sztuczkę „na admina” została wyłapana przez firmowy filtr antyspamowy. Wiadomość e-mail była rzekomo adresowana przez administratora systemu, który prosił w mejlu o weryfikację danych dotyczących skrzynki pocztowej – odesłanie m.in. nazwy użytkownika, loginu, numeru telefonu oraz hasła do firmowej poczty, by móc zwolnić zasoby skrzynki pocztowej użytkownika i pozwolić na odbieranie kolejnych wiadomości. W przeciwnym razie groził, że skrzynka zostanie dezaktywowana.

Zrzut ekranu rozsyłanej do firm kampanii phishingowej

Taka wiadomość mogłaby zmrozić krew w żyłach niejednego pracownika. Cyberprzestępca, stojący za kampanią, w rzeczywistości kradł w ten sposób wrażliwe dane pracowników, którzy dali się nabrać na sztuczkę. W opinii Daniela Suchockiego, trenera Autoryzowanego Centrum Szkoleniowego DAGMA, to jeden z wielu wyrafinowanych ataków, które w ostatnim czasie skierowane są na podatnych w firmie pracowników.

– Kampanie phishingowe są bardzo skuteczne, ponieważ działają na zasadzie skali – jeżeli cyberprzestępca wyśle milion takich wiadomości to zawsze znajdzie się osoba, która odpowie na takiego maila bez zastanowienia. Taka forma ataku jest bardzo często stosowana przez cyberprzestępców, którzy wysyłają wiadomości e-mail zawierające szkodliwy załącznik, zazwyczaj spakowany w archiwum. W takich sytuacjach odbiorca, aby dostać się do docelowej zawartości, musi rozpakować  plik i podać np. hasło. Już wtedy pracownikowi powinna zaświecić się przysłowiowa czerwona lampka – wyjaśnia Daniel Suchocki.

Jak dodaje trener szkoleń z zakresu bezpieczeństwa pracowników, obecna kampania „wymusza” jedynie podanie „kliku informacji”.  – Wystarczy moment nieuwagi, gorszy dzień, brak czasu by podać cyberprzestępcy swoje dane i odhaczyć zadanie z listy – uzupełnia Suchocki.

Zaniedbania pracowników główną przyczyną wycieków danych

Jak czytamy w raporcie „Cyberbezpieczeństwo. Trendy 2019”, to właśnie zaniedbania pracowników (48%) są najczęstszą przyczyną wycieku firmowych danych. W opinii eksperta z ACS Dagma, niedostateczną wiedzę pracowników wykorzystują w głównej mierze twórcy kampanii phishingowych, którzy stosują zaawansowane sztuczki socjotechniczne. Sprawiają oni, że osoby zatrudnione w firmie są w stanie wpaść w przysłowiowe sidła cyberprzestępcy, czyli kliknąć w link do podmienionej strony np. banku, pobrać zainfekowany załącznik do faktury, czy – jak w przypadku oszustwa „na admina” – odesłać swoje dane logowania do firmowej poczty.

– Mimo wdrożenia w firmie zaawansowanych zabezpieczeń to nadal pracownik jest najsłabszym ogniwem w łańcuchu bezpieczeństwa przedsiębiorstwa. Dopóki świadomość użytkowników nie będzie na tyle duża, że sami będą potrafili bronić się przed technikami jakimi posługują się socjotechnicy, dopóty będą najczęstszym wektorem ataku na organizację – tłumaczy Suchocki.

Świadomy zagrożeń pracownik to nie wszystko

Nie można zapominać o tym, że podstawą bezpieczeństwa firmowej sieci są przede wszystkim zabezpieczenia w postaci firewalli lub popularnych na rynku urządzeń typu Next Gen. Takie rozwiązania potrafią skutecznie przechwycić spam oraz wiadomości e-mail, zawierające zainfekowane załączniki lub podejrzane treści.

– Nowoczesne zagrożenia wymagają wdrożenia odpowiednich zabezpieczeń. Stanowią one pierwszą linię obrony przed spamem atakującym firmowe skrzynki pocztowe. Odpowiednia technologia powiązana z zaawansowaną heurystyką, czy blokowaniem niechcianych wiadomości u źródła – już na poziomie serwera rozsyłającego spam, pozwalają zwiększyć bezpieczeństwo firmowej sieci i tym samym chronić jej cenne zasoby – komentuje Piotr Zielaskiewicz, product manager rozwiązań Stormshield w Dagmie. 

W opinii Piotra Zielaskiewicza, posiadanie skutecznego filtru antyspamowego w firmie może zatrzymać większość wątpliwych wiadomości e-mail, a tym samym zmniejszyć prawdopodobieństwo otwarcia zainfekowanego mejla przez nieświadomego zagrożeń pracownika.

Źródło: Dagma

2019-02-26
Redakcja PRNews.pl

Sprawdź także:

a 0 Credit Agricole udzielił kredytu dla KGHM
10.12.2025 (05:17) – informacja prasowa

Credit Agricole udzielił kredytu dla KGHM

Wraz z konsorcjum 14 innych banków Credit Agricole udzielił niezabezpieczonego kredytu odnawialnego dla spółki KGHM …

a Kariera w finansach 0 Kobiety wobec rewolucji AI: 60% z nich czuje presję przekwalifikowania
09.12.2025 (15:14) – informacja prasowa

Kobiety wobec rewolucji AI: 60% z nich czuje presję przekwalifikowania

Najnowsza edycja badania „Kobiety w finansach” pokazuje, że rozwój sztucznej inteligencji istotnie zmienia sposób …

a 0 Leasys Polska dołącza do Polskiego Związku Wynajmu i Leasingu Pojazdów
09.12.2025 (15:12) – informacja prasowa

Leasys Polska dołącza do Polskiego Związku Wynajmu i Leasingu Pojazdów

Do Polskiego Związku Wynajmu i Leasingu Pojazdów (PZWLP) dołączyła firma Leasys Polska Sp. z o.o., jedna z …

a 0 eService i Visa zbadały kluczowe aspekty decyzji podejmowanych przez klientów usług płatniczych
09.12.2025 (15:11) – informacja prasowa

eService i Visa zbadały kluczowe aspekty decyzji podejmowanych przez klientów usług płatniczych

eService we współpracy z Visa przeprowadził badania jakościowe i ilościowe dotyczące rynku usług płatniczych w …

a Kariera w finansach 0 Neutralne nazwy stanowisk obowiązkowe od grudnia
09.12.2025 (15:10) – informacja prasowa

Neutralne nazwy stanowisk obowiązkowe od grudnia

Już 24 grudnia 2025 roku wchodzi w życie nowelizacja Kodeksu pracy, która nakłada na pracodawców obowiązek …

a 0 Do 10 proc. zniżki na loty PLL LOT dla klientów Banku Pekao
09.12.2025 (15:07) – informacja prasowa

Do 10 proc. zniżki na loty PLL LOT dla klientów Banku Pekao

Bank Pekao wspólnie z Polskimi Liniami Lotniczymi LOT przygotował wyjątkową ofertę – nawet 10 proc. rabatu na …

PRNews.pl

Zobacz również

„Panic button” w apce mBanku. Jednym ruchem włączysz natychmiastową blokadę transakcji

„Panic button” w apce mBanku. Jednym ruchem włączysz natychmiastową blokadę transakcji

mBank uruchamia w aplikacji funkcję „Włącz blokadę…

Raport: Liczba kart w cyfrowych portfelach Apple Pay, Google Pay i innych – III kwartał 2025 r.

Raport: Liczba kart w cyfrowych portfelach Apple Pay, Google Pay i innych – III kwartał 2025 r.

W trzecim kwartale 2025 roku liczba kart…

Raport: Liczba kart debetowych – III kwartał 2025 r.

Raport: Liczba kart debetowych – III kwartał 2025 r.

Liczba kart debetowych w Polsce nieustannie rośnie.…

Raport: Liczba kart kredytowych – III kwartał 2025 r.

Raport: Liczba kart kredytowych – III kwartał 2025 r.

Rynek kart kredytowych w Polsce po III…

Raport: Liczba klientów w bankach – III kwartał 2025 r.

Raport: Liczba klientów w bankach – III kwartał 2025 r.

Po trzecim kwartale 2025 roku polski sektor…

Who is who

Arkadiusz Bruliński

Arkadiusz Bruliński

Kierownik Zespołu PR i Nowych Mediów w…

Magdalena Załubska-Król

Magdalena Załubska-Król

Financial Services Lead, Hill and Knowlton Strategies…

Aneta Stelmaszczyk

Aneta Stelmaszczyk

Aneta Stelmaszczyk, Dyrektor Biura Komunikacji i Relacji Inwestorskich…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców