Skąd wiemy o oszustwach w sieci? Dla przykładu, w 2022 roku zespół CERT Polska zanotował ponad 34-procentowy wzrost (w porównaniu z rokiem poprzednim) zarejestrowanych ataków ze strony cyberprzestępców. A tymczasem 84 proc. Polaków nie wie, czym jest phishing. To nic innego jak atak wykorzystujący potencjał wiadomości e-mail lub SMS. Przestępcy internetowi w sposób zawoalowany zachęcają osoby korzystające z internetu do podejmowania rożnych działań, aby wyłudzić poufne dane i przejąć pieniądze. Mogą podszywać się pod firmy kurierskie, urzędy, operatorów sieci komórkowych, czy nawet znajomych.
Phishing w Polsce
Wiadomości phishingowe wyglądają bardzo rzetelnie i trudno je pomylić z tymi oryginalnymi. Dane są miażdżące – w 2021 r., w stosunku do roku poprzedniego, ponad 5-krotnie wzrosła liczba zdarzeń-oszustw w najpopularniejszych polskich portalach zakupowych. W 2022 roku liczba ta, w porównaniu z 2020 r., była już niemal 7-krotnie wyższa. Okazuje się, że od 2019 roku CERT Polska rejestruje powstawanie fałszywych sklepów internetowych oferujących produkty, których nie mają w sprzedaży lub wyłudzających dane do kont bankowych.
Cyberoszuści – czy jest się kogo bać?
Według raportu Santander Bank „Polaków portret własny. Bezpieczni na e-zakupach 2022” 54 proc. kupujących online uważa, że o zakupach internetowych sporo wie, zwłaszcza klienci pomiędzy 18. a 29. rokiem życia – piątkę wystawiło sobie 42 proc. osób w tym przedziale wiekowym. Te opnie nie zawsze pokrywają się z rzeczywistością.
– Swobodne i bezpieczne korzystanie z internetu to trochę dwie różne rzeczy. Przestępcy żerują na naszej uśpionej czujności, na rutynie i pośpiechu. Odruchowe czynności w sieci mogą nas zgubić bez względu na wiek. Ponieważ wszyscy potrzebujemy wsparcia w tej nierównej walce, w OLX wprowadziliśmy system dodatkowego ostrzegania. Każdy użytkownik platformy widzi ostrzeżenie za każdym razem, gdy wchodzi do aplikacji i chce podać swoje dane na czacie. Poza tym na stronie głównej od razu wyświetla się podręczny sprawdzacz linków. Od stycznia 2023 r. bannery z ostrzeżeniami phishingowymi były wyświetlone ponad pół miliarda razy! A w przypadku OLX od początku roku sam serwis zgłosił do zablokowania prawie 7000 fałszywych stron, z czego blisko 70 proc. zgłoszeń wpłynęło od naszych czujnych użytkowników – podkreśla Piotr Chochłow, service content manager w OLX.
Patenty cyberprzestępców – na co uważać?
Phishing polega najczęściej na podszywaniu się pod osobę lub instytucję w celu wyłudzenia poufnych informacji czy nawet przelewu (np. dostępu do bankowości elektronicznej, danych z karty, numeru PESEL).
Należy uważać na:
- fałszywe strony z wysoką pozycją w wyszukiwarce Google;
- pseudokurierów i wiadomości SMS z informacją o konieczności uregulowania dodatkowej opłaty;
- sprzedawców, którzy wymagają zainstalowania dodatkowego oprogramowania lub sfinalizowania transakcji na innej stronie;
- upomnienia od platformy zakupowej, niespotykane maile z informacją: „Stan Twojego konta pokazuje zaległą kwotę. Twoje zadłużenie na dzień… wynosi… ”.
Jak bezpiecznie kupować online przed Świętami?
Należy dokładnie czytać opisy – teksty pisane łamaną polszczyzną, czy kalki językowe, to znak wskazujący na cyberoszustów. Nie wolno przenosić rozmowy z dostawcą poza platformę, warto także sprawdzać sprzedawcę (np. opinie na jego temat). Nie ulegajmy także prośbom o zalogowanie się w innym miejscu czy wejścia w podejrzane linki. Warto też sprawdzić, czy mail pochodzi z organizacji, na którą powołuje się nadawca, powinien być tożsamy np. z podpisem pod treścią maila.
Gdzie zgłosić nadużycie w internecie?
Takie sytuacje zgłaszamy do CERT, np. wiadomość SMS przekazujemy na numer 8080. Można też wejść na stronę internetową CERT Polska, wypełnić krótki formularz online, dołączyć podejrzaną wiadomość i wysłać dokumentację.
oprac. Angelika Drygas
Źródła: gov.pl, materiały prasowe, „Jak bezpiecznie kupować w internecie. Poradnik CERT Polska 2022/2023”; Raport „E-commerce w Polsce 2023”, Gemius; Raport „Polaków portret własny. Bezpieczni na e-zakupach 2022”, Santander Bank
fot. pixabay