Trafiliście w sieci na podejrzaną stronę, która powstała tylko po to, by wyłudzać dane? A może dostaliście budzącego wątpliwości SMS-a z linkiem? Nie zwlekajcie, działajcie. Podpowiadamy, gdzie to zgłosić i dlaczego warto to zrobić.

Ostatnie miesiące to czas wzmożonej aktywności cyberprzestępców. Podszywają się pod banki, firmy kurierskie, ale i naszych znajomych czy bliskich. Ważne nie tylko, aby być czujnym i nie dać się im okraść. Ważne też, aby reagować na ich podstępne działanie.

 

Nie zwlekaj, zgłaszaj

Jednym z najpopularniejszych działań cyberprzestępców są strony wyłudzające dane osobowe, dane uwierzytelniające do kont bankowych lub serwisów społecznościowych. Linki do takich serwisów przesyłane są różnymi kanałami: SMS-em, mailem lub przez media społecznościowe. [czytaj więcej]

Aby ostrzegać użytkowników przed nadużyciami, w tym właśnie przed fałszywymi stronami internetowymi – wspólnie z NASK PIB, UKE oraz we współpracy z operatorami telekomunikacyjnymi – w marcu 2020 roku uruchomiliśmy listę ostrzeżeń przed fałszywymi stronami. Znalazło się na niej już prawie 23 tysiące adresów.

– Trafiają na nią strony wyłudzające dane lub pieniądze. Każde zgłoszenie jest weryfikowane w CSIRT NASK. Kiedy podejrzenia okazują się prawdziwe, strona trafia na listę ostrzeżeń, użytkownicy są ostrzegani przed wejściem na nią, a operatorzy mogą ograniczać obsługę takiej witryny. W niektórych wypadkach powiadamiane są też organy ścigania – prokuratura i policja – tłumaczy minister Janusz Cieszyński, pełnomocnik rządu ds. cyberbezpieczeństwa.

Kto może zgłosić podejrzaną stronę? Każdy. Wystarczy wypełnić internetowy formularz.

Wiadomość SMS zawierającą link do podejrzewanej strony można przesłać na numer 799 448 084, wykorzystując w swoim telefonie funkcję „przekaż” lub „udostępnij”. Takie zgłoszenie trafi bezpośrednio do analityków CSIRT NASK, którzy zdecydują o dopisaniu podejrzanej domeny do listy ostrzeżeń. Z jednego numeru można zgłosić maksymalnie trzy wiadomości w ciągu 4 godzin.

WAŻNE! Podany numer służy wyłącznie do zgłaszania prób wyłudzeń internetowych (phishingu, fałszywych aplikacji). Tą drogą nie są przyjmowane zgłoszenia dotyczących np. usług SMS premium.

Źródło: Wydział Promocji Polityki Cyfrowej, Kancelaria Prezesa Rady Ministrów

 

Nie daj się złowić

Aby nas okraść cyberprzestępcy chwytają się różnych sposobów. Najczęstsza metoda ich działania to tzw. phishing. [więcej] Ta nazwa nie przez przypadek budzi dźwiękowe skojarzenia z fishingiem, czyli – po angielsku – łowieniem ryb. Przestępcy, podobnie jak wędkarze, stosują bowiem odpowiednio przygotowaną „przynętę”.

Phishing to jeden z najpopularniejszych typów ataków opartych o wiadomości e-mail lub SMS. Stosujący go cyberprzestępcy wykorzystują znaną technikę, która ma spowodować, że podejmiemy działania zgodne z ich zamierzeniami. To dlatego kuszą nas sensacyjnymi tytułami, rzekomymi niepowtarzalnymi ofertami, czy promocjami, które nigdy więcej się nie powtórzą. Są przy tym bezwzględni. Często podszywają się np. pod firmy kurierskie, urzędy, operatorów telekomunikacyjnych, czy nawet naszych znajomych. Coraz częściej wykorzystują do tego komunikatory i portale społecznościowe.

– Cyberprzestępcy nie ustają w wysiłkach, by stale tworzyć nowe metody oszukiwania nas, czy wyłudzenia naszych pieniędzy lub danych. Dlatego my także nieustannie musimy być czujni. Weryfikujmy informacje, nie działajmy w emocjach, a jeśli mamy pewność, że jesteśmy świadkami przestępstwa, zgłaszajmy to. Wystarczy wejść na stronę: incydent.cert.pl i wypełnić dostępny tam formularz – radzi Janusz Cieszyński.

 

To musisz wiedzieć

Oto kilka innych prostych sposobów, jak zadbać o swoje cyberbezpieczeństwo:

  • Dokładnie sprawdzajcie wygląd i adres strony (na pierwszy rzut oka może nie różnić się od tego oficjalnego, ale wystarczy się przyjrzeć, by znaleźć np. drobną literówkę), na której podajecie dane logowania, dane osobowe czy dane karty płatniczej;
  • Nie działajcie pod presją czasu, uważajcie na maile, SMS-y, strony internetowe, aplikacje i telefony, które skłaniają do natychmiastowego działania;
  • Uważajcie na sensacyjne wiadomości, strony wymagające dodatkowego logowania, również te udostępniane z kont znajomych w mediach społecznościowych;
  • Weryfikujcie źródła informacji, zanim podejmiecie działania na ich podstawie lub je powielicie;
  • Jeśli nie jesteście pewni, że dana informacja jest prawdziwa – skontaktujcie się z rzekomym nadawcą innym znanym kanałem lub poszukajcie potwierdzenia informacji w innych źródłach;
  • Zgłaszajcie do CSIRT NASK każdą podejrzaną stronę, a także wiadomości e-mail i SMS-y, które mogą wyłudzać dane.

Jeśli chcecie poznać więcej wskazówek jak chronić się przed cyberatakami, to koniecznie zajrzyjcie do naszego poradnika.

 

Polecamy także:

Rządowy poradnik „Jak chronić się przed cyberatakami” podpowiada, jak dbać swoje dane w internecie

 

Wydział Promocji Polityki Cyfrowej, Kancelaria Prezesa Rady Ministrów/Ostrzegamy.online

Szanowni Państwo,

w związku z wejściem w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) informujemy, że Administratorem danych osobowych jest Fundacja Lux Veritatis z siedzibą w Warszawie (01-192) przy ul. Leszno 14.

Szczegółowe informacje dotyczące przetwarzania Państwa danych osobowych znajdują się w Polityce przetwarzania danych osobowych dostępnej TUTAJ

Prosimy pamiętać, że zawsze można udzieloną zgodę odwołać.

JAKIE DANE GROMADZIMY?
Jako administrator Państwa danych osobowych informujemy, że przetwarzamy Państwa dane które są zbierane podczas korzystania przez Państwa z naszej strony: Państwa zapisy na Newsletter (o ile takie wystąpią), pliki cookies umożliwiające właściwą prezentację naszej strony.

KTO BĘDZIE ADMINISTRATOREM PAŃSTWA DANYCH?

Administratorami Państwa danych będziemy my: Fundacja Lux Veritatis z siedzibą w Warszawie (01-192) przy ul. Leszno 14, wpisana przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego do Rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji oraz samodzielnych publicznych zakładów opieki zdrowotnej i Rejestru przedsiębiorców pod nr KRS: 0000139773; nr NIP: 896-11-69-046, nr REGON: 931899215

JAKI MAMY CEL W PRZETWARZANIU PAŃSTWA DANYCH OSOBOWYCH?
Przetwarzamy te dane w celach opisanych w naszej polityce, między innymi aby w prawidłowy sposób wyświetlić Państwu stronę internetową.