Jak chronić się przed atakami phishingowymi?

Czy kiedykolwiek otrzymałeś e-mail z banku z prośbą o pilne podanie danych osobowych w celu zabezpieczenia konta?  Choć może to być niepokojące, e-mail może w rzeczywistości nie pochodzić z Twojego banku. W rzeczywistości wiadomość e-mail może pochodzić od  cyberprzestępcy stosującego taktykę zwaną phishingiem. Jak się więc przed nią chronić?

  • Joanna Gościńska
  • /
  • 4 października 2023

Rozpoznanie

Phishing ma miejsce wówczas, gdy cyberprzestępca próbuje nakłonić Cię do przekazania poufnych informacji, podszywając się pod legalne źródło. Jak możesz tego uniknąć? Jednym z najlepszych sposobów zapobiegania phishingowi jest umiejętność rozpoznawania e-maili phishingowych. Chociaż każda wiadomość może wyglądać nieco inaczej, istnieją czerwone flagi, które pomogą Ci wykryć phishing. 

9(18) 2023 SECURITY MAGAZINE9(18) 2023 SECURITY MAGAZINE Monika Świetlińska

Typowe sygnały ostrzegawcze phishingu obejmują:

  • Nieznane powitanie lub ton
  • Niechciane wiadomości
  • Błędy gramatyczne i ortograficzne
  • Poczucie pilności
  • Podejrzane linki lub załączniki
  • Prośby o podanie  danych osobowych
  • Niespójności w adresach e-mail, linkach itp.
  • Niezwykłe prośby
  • Powiadomienia, że ​​coś wygrałeś
  • Jeśli w danej wiadomości e-mail zaznaczone zostanie którekolwiek z tych pól, może to oznaczać  próbę wyłudzenia informacji.

Nie odpowiadaj na e-maile phishingowe

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Jeśli kiedykolwiek nabierzesz podejrzeń co do wiadomości znajdującej się w Twojej skrzynce odbiorczej, najlepiej unikać wysyłania odpowiedzi. Odpowiadając, dajesz oszustowi znać, że ma do czynienia z aktywnym adresem e-mail. Może to skłonić ich do dalszych prób oszukania Cię w przyszłości.

Zgłoś podejrzane wiadomości swojemu dostawcy poczty e-mail

Gdy zauważysz podejrzaną wiadomość w swojej skrzynce odbiorczej, najlepiej zgłosić ją jak najszybciej. Jeśli wiadomość phishingowa została wysłana na Twój służbowy adres e-mail, pamiętaj o poinformowaniu również działu IT swojej firmy. Pomoże im to być na bieżąco z potencjalnymi zagrożeniami związanymi z phishingiem i zapewni bezpieczeństwo Tobie i Twoim współpracownikom. Wypadki w pracy czy nie, najlepiej zgłosić potencjalne oszustwo typu phishing swojemu dostawcy poczty e-mail. Proces ten może się różnić w zależności od dostawcy. 

Aby zgłosić wiadomości e-mail typu phishing w gmailu:

  • Przejdź do wiadomości e-mail phishingowej
  • Kliknij ikonę z trzema kropkami obok przycisku „Odpowiedz”.
  • Wybierz „Zgłoś phishing”
  • Kliknij „Zgłoś wiadomość phishingową”
  • Aby zgłosić wiadomości e-mail typu phishing w programie Outlook: 
  • Przejdź do wiadomości e-mail phishingowej
  • Kliknij ikonę z trzema kropkami obok przycisku „Odpowiedz”.
  • Wybierz „Oznacz jako phishing”
  • Kliknij „Zgłoś”

Możesz także przekazać wiadomość Grupie Roboczej ds. Zwalczania Phishingu pod adresem  [email protected]  lub zgłosić ją  Federalnej Komisji Handlu. Dzięki temu Twoja wiadomość zostanie sprawdzona przez zespół ekspertów ds. bezpieczeństwa, instytucje finansowe i organy ścigania. 

Unikaj udostępniania danych osobowych

Podczas korzystania z poczty elektronicznej niezwykle ważne jest, aby unikać wysyłania jakichkolwiek  wrażliwych danych. Może to pomóc zapobiec dostaniu się prywatnych danych w niepowołane ręce i wykorzystaniu ich do nieuczciwych celów. 

Jak wykryć phishing?Jak wykryć phishing?Joanna Gościńska

Należy również pamiętać, że legalna instytucja finansowa nie prosiłaby o podanie danych osobowych za pośrednictwem poczty elektronicznej. Jeśli ktoś tak robi, prawdopodobnie jest to próba wyłudzenia informacji.

Używaj silnych haseł

Niezależnie od tego, czy chcesz otworzyć urządzenie, czy zalogować się na konto internetowe, hasło stanowi zazwyczaj ostatnią linię obrony między Twoimi danymi osobowymi a wścibskim cyberprzestępcą. Aby mieć pewność, że wszystko jest tak bezpieczne, jak to możliwe, ważne jest, aby używać  silnych haseł.

Dzięki temu, jeśli przypadkowo padniesz ofiarą ataku typu phishing, będziesz mieć pewność, że Twoje konta są wyposażone w silne hasła, które uniemożliwiają hakerom dostęp do Twoich prywatnych informacji.  

Aktualizuj swój system operacyjny

Świetnym sposobem zabezpieczenia urządzenia przed phishingiem jest  aktualizowanie systemu operacyjnego. W większości przypadków aktualizacje systemu operacyjnego zawierają niezbędne poprawki zabezpieczeń, które zapewniają bezpieczeństwo urządzenia. Może to pomóc chronić Cię przed zagrożeniami związanymi z phishingiem, takimi jak  złośliwe oprogramowanie.

Unikaj urządzeń po jailbreaku 

Jailbreaking  to czynność polegająca na usunięciu ograniczeń oprogramowania na Twoim urządzeniu. Ta praktyka jest powszechnie stosowana na smartfonach w celu odblokowania dodatkowych funkcji lub zainstalowania  aplikacji innych firm. Chociaż pomysł usunięcia pewnych ograniczeń może wydawać się kuszący, często naraża Twoje urządzenie na  zagrożenia bezpieczeństwa mobilnego.

 

 

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!