PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościPhishing targetowany nową bronią cyberprzestępców

Phishing targetowany nową bronią cyberprzestępców

Wiadomości 22.07.2013 (11:08)

Mimo rozwoju technologii oszuści wciąż potrafią wykorzystać naiwność i niewiedzę internautów. W ostatnich dwunastu miesiącach 37,3 mln użytkowników Internetu na całym świecie zetknęło się z atakiem phishingu. To o 87 proc. więcej niż w tym samym okresie rok wcześniej. Wciąż najpopularniejszym celem ataków oszustów internetowych są klienci banków i instytucji finansowych, ale coraz częściej są na nie narażone także osoby korzystające z serwisów aukcyjnych czy portali społecznościowych. Zdaniem ekspertów firmy doradczej Deloitte najsłabszym ogniwem pozwalającym na dokonywanie tego rodzaju przestępstw są sami użytkownicy oraz ich złe przyzwyczajenia i słabości.

Phishing jest rodzajem oszustwa, polegającego na kradzieży tożsamości lub innych danych (np. finansowych) z wykorzystaniem kopii strony internetowej (poczty internetowej, bankowości on-line, portalu społecznościowego) zaufanej instytucji. Niczego niepodejrzewający użytkownik wpisuje na tak spreparowanej stronie swój login i hasło lub dane z karty kredytowej, a informacje te trafiają w ręce przestępców. „Co ciekawe istota phishingu nie zmieniła się od początku istnienia tego zjawiska. Jedynie metody działania oszustów stają się coraz bardziej wyrafinowane, a próby ataku coraz częściej dotyczą także właścicieli smartfonów i użytkowników aplikacji mobilnych. W najbliższej przyszłości nie należy spodziewać się zmniejszenia skali tego rodzaju przestępstw, a wręcz jego nasilenia” – wyjaśnia Piotr Szeptyński, Menedżer w Dziale Zarządzania Ryzykiem, Deloitte.  

Potwierdzają to wyniki badania Kaspersky Lab. W ciągu ostatnich dwunastu miesięcy oszuści atakowali dziennie średnio 102 tys. osób, dwa razy więcej niż w analogicznym okresie rok wcześniej. Prób oszustwa najczęściej dokonywano w Rosji, USA, Indiach, Wietnamie oraz Wielkiej Brytanii, a największa liczba zaatakowanych użytkowników to mieszkańcy Wietnamu, Stanów Zjednoczonych, Indii oraz Niemiec. Większość serwerów, na których znajdowały się strony phishingowe, została zarejestrowana w USA, Wielkiej Brytanii, Niemczech, Rosji oraz Indiach.

W ostatnich latach coraz popularniejszy staje się phishing targetowany (spear-phishing), mający charakter spersonalizowanego ataku. Choć najpopularniejszym celem oszustów nadal pozostają klienci instytucji finansowych (20 proc. ogólnej liczby przestępstw phishingowych), to narażeni na nie są także użytkownicy serwisów transakcyjnych (np. aukcyjnych) oraz takich, w których gromadzone są cenne dane osobowe, zawodowe, dotyczące zdrowia i szczególnych zainteresowań. Świadczy o tym mnogość ataków wycelowanych w użytkowników takich serwisów, jak PayPal, Facebook, LinkedIn czy Twitter.

Niestety firmy i ich klienci zbyt często są niesłusznie przekonani o skuteczności stosowanych zabezpieczeń. Dwuskładnikowe uwierzytelnianie, kody SMS, karty zdrapki i szyfrowane połączenie są to (w ocenie użytkowników) sposoby wystarczające, by uchronić się przed udanym atakiem. „Jednak rzeczywistość pokazuje, że wcale tak nie jest. Szkodliwe oprogramowanie tworzone jest pod konkretne potrzeby, co świadczy o tym, że jego skuteczność jest wysoka, a przestępcom opłaca się angażować wykwalifikowanych programistów w jego tworzenie” – uważa Piotr Szeptyński.

Tym, co często zdradza próbę wyłudzenia danych, jest niska jakość treści wiadomości i fałszywych stron. Pomimo widocznej poprawy wyglądu imitacji serwisów transakcyjnych, treść wiadomości nadal przypomina efekt automatycznego i nieudolnego tłumaczenia z języka rosyjskiego – poprzez angielski – na polski. Okazuje się jednak, że nie jest to przeszkodą w realizacji ataków. Odbiorcom często wystarcza prosta informacja (np. nazwa jego stanowiska, imię i nazwisko znajomego, nazwa miasta zamieszkania), by dać się przekonać o „autentyczności” wiadomości. Dane te użytkownicy zamieszczają w portalach społecznościowych takich jak Facebook czy LinkedIn, a niewłaściwe ustawienia dotyczące ochrony prywatności sprawiają, że cyberprzestępcy w szybki sposób docierają do potrzebnych im informacji i wykorzystują je następnie przeciwko swoim ofiarom

Zwykło się też uważać, że o autentyczności strony świadczy to, co widać w pasku adresu oraz słynna „żółta kłódka”. Przypadki udanych ataków pokazują, że także te założenia bywają błędne. Problemy z mechanizmami leżącymi u podstaw modelu zaufania w Internecie (m.in. słabość funkcji skrótu MD5 oraz nieuprawniony dostęp do kluczy prywatnych centrów certyfikacji) spowodowały, że widząc symbol żółtej kłódki użytkownik nie może już mieć pewności, że loguje się do autentycznego i należycie zabezpieczonego serwisu transakcyjnego.

Jednak głównym powodem tego, że ataki phishingowe są wciąż skuteczne i opłacalne dla przestępców nie są wady oprogramowania lecz błędy użytkowników i ich zbytnia skłonność do postępowania według przyzwyczajeń. Dlatego ochrona przed phishingiem powinna skupić się na budowaniu świadomości oraz zmiany schematów. Powinny do nich należeć:

  • ostrożne dzielenie się osobistymi informacjami,
  • stosowanie różnych haseł w zależności od serwisu,
  • aktualizacja systemu i oprogramowania (zwłaszcza antywirusowego),
  • rozsądne otwieranie załączników do wiadomości i klikanie w linki,
  • łączenie się z serwisami internetowymi pod znanymi adresami (np. z zakładek).

Mimo że żadna z tych zasad nie da 100 proc. gwarancji ochrony przed nadużyciem, to pozwalają one zminimalizować ryzyko i uniknąć większości przykrych niespodzianek. „I w tej dziedzinie technologia powinna pełnić rolę wspierającą, analogicznie jak ma to miejsce w przypadku samego phishingu. Programy komputerowe i mechanizmy bezpieczeństwa nie mogą zastąpić zdrowego rozsądku” –  podsumowuje ekspert Deloitte.

Źródło: Deloitte

2013-07-22
Redakcja PRNews.pl

Sprawdź także:

a 0 Firmy mogą szybciej aktualizować dane w bankowości cyfrowej Millennium
20.05.2026 (06:27) – informacja prasowa

Firmy mogą szybciej aktualizować dane w bankowości cyfrowej Millennium

Klienci firmowi Banku Millennium mogą samodzielnie zmieniać wybrane dane dotyczące swojej działalności w bankowości …

a 0 Długowieczność nie zaczyna się po sześćdziesiątce. Zaczyna się od decyzji, które podejmujemy dzisiaj
20.05.2026 (06:25) – informacja prasowa

Długowieczność nie zaczyna się po sześćdziesiątce. Zaczyna się od decyzji, które podejmujemy dzisiaj

Jak żyć długo i nie stracić jakości życia po drodze? Kolejna edycja spotkania liderek i liderów biznesu pod hasłem …

a 0 Od 19 maja do 1 czerwca dni otwarte w PKO BP. Będą promocje
20.05.2026 (06:23) – informacja prasowa

Od 19 maja do 1 czerwca dni otwarte w PKO BP. Będą promocje

Od 19 maja do 1 czerwca w PKO Banku Polskim trwają dni otwarte, podczas których klienci indywidualni i …

a 0 SkyCash migruje kierowców do aplikacji Skycash Parking
20.05.2026 (06:19) – informacja prasowa

SkyCash migruje kierowców do aplikacji Skycash Parking

SkyCash rozpoczął drugą falę migracji użytkowników mobiParking i SkyCash do aplikacji Skycash Parking. Obecnie z …

a 0 ZEN.COM i Flexee uruchamiają karty żywieniowe dla pracowników
Wojciech BoczońWojciech Boczoń
19.05.2026 (14:41)

ZEN.COM i Flexee uruchamiają karty żywieniowe dla pracowników

Flexee i ZEN.COM rozpoczynają komercyjne wdrożenie kart żywieniowych jako benefitów pracowniczych. Współpraca …

a 0 Banki z nowym kłopotem frankowym. Przedsiębiorcy coraz aktywniejsi w sądach
19.05.2026 (08:06) – informacja prasowa

Banki z nowym kłopotem frankowym. Przedsiębiorcy coraz aktywniejsi w sądach

Nie tylko konsumenci mają kłopot z kredytami frankowymi. Przedsiębiorcy również coraz częściej stykają się z tym …

PRNews.pl

Zobacz również

Koniec z kiepską opinią? Innova Capital chce zmienić wizerunek Proservicu

Koniec z kiepską opinią? Innova Capital chce zmienić wizerunek Proservicu

Niemal monopolista na polskim rynku agentów transferowych…

Znamy datę kolejnego z ważnych tegorocznych rebrandingów w polskiej branży finansowej

Znamy datę kolejnego z ważnych tegorocznych rebrandingów w polskiej branży finansowej

Klamka zapadła. Wiadomo już kiedy wicelider polskiego…

Miliardy z powietrza. W procesie Idea Banku sąd ujawnił kulisy kreatywnej księgowości GetBacku

Miliardy z powietrza. W procesie Idea Banku sąd ujawnił kulisy kreatywnej księgowości GetBacku

Zeznania analityka UKNF złożone w CBA rzucają…

Mastercard zmienia Bezcenne Chwile. Nie będzie już punktów za każde zakupy

Mastercard zmienia Bezcenne Chwile. Nie będzie już punktów za każde zakupy

Mastercard szykuje istotną zmianę w programie lojalnościowym…

ChatGPT zajrzy do konta bankowego. Nowa funkcja będzie dużym wyzwaniem dla banków

ChatGPT zajrzy do konta bankowego. Nowa funkcja będzie dużym wyzwaniem dla banków

OpenAI testuje funkcję, która pozwala połączyć ChatGPT…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców