Reklama

Kilkanastu mieszkańców Zambrowa - ofiarami phishingu

15/03/2007 00:00
Co najmniej kilkunastu mieszkańców Zambrowa- użytkowników Interentu mogło się stać ofiarmimi phishingu w sieci – ostrzegają policjanci z Komendy Powiatowej Policji oraz administratorzy niektórych sieci w Zambrowie. Sygnały takie od użytkowników Internetu zaczęły napływać w ostatnich 2-3 dniach oraz wczoraj (14 marca).

Phishing (password harvesting fishing - łowienie haseł) oznacza oszukańcze działania mające na celu pozyskanie poufnych informacji, takich jak hasła czy szczegóły karty kredytowej, przez udawanie osoby godnej zaufania, której te informacje są pilnie potrzebne. Przestępcy sieciowi wykorzystują phishing w celach zarobkowych. Obecnie najpopularniejszym celem są banki internetowe. Phisher zazwyczaj wysyła listy e-mail do dużej liczby potencjalnych ofiar, w których kieruje odbiorów na stronę WWW, która udaje bank internetowy, a w rzeczywistości przechwytuje wpisywane tam przez ofiary ataku informacje. Typowym sposobem oszustów jest rozsyłanie informacji o rzekomym zdezaktywowaniu konta i konieczności ponownego reaktywowania, z podaniem wszelkich poufnych informacji. Jeśli osoba w to uwierzy - wchodzi na stronę łudząco podobną do prawdziwej strony banku, najczęściej poprzez link z listu e-mail wysłanego przez oszusta. Adres strony www zazwyczaj jest bardzo podobny do oryginalnego adresu naszego banku, lub może być nawet zamaskowany: widzimy prawidłowy adres, który tak naprawdę jest linkiem do innej strony. Wpisane przez użytkownika login i hasła na „podrobionej” stronie zapamiętywane są i przekazywane do oszustów, którzy jeśli dysponować będą naszym loginem, hasłem i np. hasłami jednorazowymi (na takie propozycje dali się namówić niektórzy mieszkańcy Zambrowa) są w stanie dokonać z konta ofiary dowolny przelew, pozbawiając ofiarę środków pieniężnych na koncie.

W takich przypadkach jedyną radą mogącą ustrzec nas przed tego typu przestępstwami jest uważne czytanie wszystkich informacji, nie otwieranie listów e-mail niewiadomego pochodzenia i wchodzenie na adres swojego banku internetowego poprzez zakładkę Ulubione lub własnoręczne wpisywanie prawidłowego adresu oraz za każdym razem przed logowaniem – upewnienie się, czy na pewno jesteśmy na właściwej stronie. Żaden bank na pewno nie będzie wysyłał listu e-mail z prośbą o jak najszybsze zalogowanie się i podanie np. 5 haseł jednorazowych w celu np. „aktualizacji danych” lub „reaktywowaniu konta”.

Niestety oszuści potrafią też działać w bardziej wyrafinowany sposób, np. rozsyłając za pośrednictwem poczty elektronicznej specjalnie spreparowane programy (konie trojańskie), których ukrytym zadaniem jest szpiegowanie działalności użytkowników. W momencie gdy ofiara łączy się ze stroną internetową banku, trojan uaktywnia się i rozpoczyna zapisywanie danych wprowadzanych przez użytkownika z klawiatury. Dane te mogą być następnie przesyłane wprost do złodziei, którzy bez większych trudności mogą odczytać hasło dostępu do konta oraz do klucza prywatnego zabezpieczającego transakcję i po chwili zalogować się do banku w imieniu ofiary.

Specjaliści i policja podkreślają, że niezaprzeczalne, w takich sytuacjach częściowymi winowajcami są sami poszkodowani. Gdyby każdy zachowywał należyty poziom bezpieczeństwa przy korzystaniu z bankowości internetowej, oszustwa nie byłyby możliwe. Przypominamy więc, że nie należy otwierać żadnych listów a tym bardziej programów wysyłanych pocztą przez nieznajomych. Na komputerze powinna być zainstalowana i aktywna zapora ogniowa (firewall), która wsparta programem antywirusowym z aktualną definicją wirusów, powinna zablokować działalność koni trojańskich.

Policja apeluje o ostrożność i zwracanie szczególnej uwagi na dziwne listy e-mail oraz strony WWW, na których podajemy swoje hasła. Bankowość elektroniczna jest bezpieczna, niektórzy fachowcy uważają, że nawet bardziej bezpieczna od tradycyjnej. Obecnie oferowane systemy przez różne banki internetowe np. sms-owe hasła jednorazowe wysyłane na numer tel. komórkowego właściciela konta bankowego w momencie dokonywania przelewu; zapewniają praktycznie 100% ochronę. Wszelkie odnotowane w ostatnim okresie czasu włamania, były możliwe dzięki błędom popełnianym przez ofiary.

Jeśli stałeś się ofiarą phishingu lub zauważyłeś próby wyłudzenia od Ciebie poufnych danych, zambrowska policja prosi o kontakt telefoniczny pod numer 086 276 33 33.

Aplikacja zambrow.org

Jeśli jeszcze tego nie zrobiłeś koniecznie zainstaluj naszą aplikację, która dostępna jest na telefony z systemem Android i iOS.


Aplikacja na Androida Aplikacja na IOS

Obserwuj nas na Obserwuje nas na Google NewsGoogle News

Chcesz być na bieżąco z wieściami z naszego portalu? Obserwuj nas na Google News!

Reklama

Komentarze opinie

Podziel się swoją opinią

Twoje zdanie jest ważne jednak nie może ranić innych osób lub grup.


Reklama

Wideo Zambrow.org




Reklama
Reklama
Reklama
Reklama
Wróć do