Dostaliście informację z Canal+ online o ataku hakerskim? I bardzo dobrze

rnPlatforma telewizyjna Canal+ przysyła do swoich klientów informację o możliwych atakach hakerów. Tym razem to nie jest żaden phishing, ale przeciwnie, ostrzeżenie przed nim.

  • Mikołaj Frączak
  • /
  • 28 kwietnia 2022

Canal+ ostrzega

Jak donosi serwis Wirtualne Media  klienci Canal+ online od pewnego czasu dostają informację o możliwych atakach hakerskich. Informacja brzmi: „Drogi Kliencie, w związku z zaobserwowanymi próbami ataków hakerskich polegającymi na nieuprawnionym dostępie do kont zarejestrowanych w ramach usługi Canal+ online i możliwości dołączenia opcji dodatkowych, zalecamy zachowanie szczególnej ostrożności i przypominamy o stosowaniu się do zasad cyberbezpieczeństwa”.

Jak potwierdził serwis Wirtualne Media to nie jest żaden phishing ale informacja pochodząca wprost z platformy. Tym samym firma uczula swoich użytkowników na ewentualne zagrożenie ze strony hakerów i cyberprzestępców. To kolejny przypadek, kiedy Canal+ Online ostrzega swoich klientów. Powodem takiego stanu rzeczy mogą być ataki phishingowe, ale firma nie zdradza jak i kiedy takie ataki były przeprowadzane. Nie ulega jednak wątpliwości, że phishing dotyka większości firm usługowych w Polsce i platformy streamingowe nie mogą być tu wyjątkiem.

Czym jest phishing?

Phishing — to nazwa, która nie przez przypadek budzi dźwiękowe skojarzenia z angielskim słowem „fishing” oznaczającym łowienie ryb. Przestępcy, podobnie jak wędkarze, stosują bowiem odpowiednio przygotowaną „przynętę” i „łowią” swoje ofiary.

Zacznijmy od podejrzanych stron. To takie, które wyłudzają dane osobowe i dane uwierzytelniające. Linki do nich przesyłane są różnymi kanałami — SMS-em, mailem lub przez media społecznościowe. Ich adresy mogą znajdować się w różnych domenach, nie tylko w domenie krajowej *.pl. W przypadku takich stron kluczowe jest szybkie działanie — rozpoznawanie, raportowanie oraz współdzielenie informacji o złośliwych domenach. Wszystko po to, by jak najszybciej zablokować do nich dostęp. Pomaga w tym uruchomiona przez NASK lista ostrzeżeń, która jest dostępna publicznie i wykorzystywana przez operatorów do blokowania dostępu do niepożądanych stron.

Polska premiera smartfonu realme 9 4G. Unikalny design i trzy obiektywyPolska premiera smartfonu realme 9 4G. Unikalny design i trzy obiektywyMichał Górecki

Jak chronić się przed atakami?

Poniżej przypominamy kilka prostych sposobów, jak zadbać o swoje bezpieczeństwo w sieci i nie stać się ofiarą phishingu:

- Dokładnie sprawdzajcie wygląd i adres strony, na której podajecie dane logowania, dane osobowe czy karty płatniczej (na pierwszy rzut oka może nie różnić się od tego oficjalnego, ale wystarczy się przyjrzeć, by znaleźć np. drobną literówkę).

- Nie działajcie pod presją czasu, uważajcie na maile, SMS-y, strony internetowe, aplikacje i telefony, które skłaniają do natychmiastowego działania.

- Uważajcie na sensacyjne wiadomości, strony wymagające dodatkowego logowania, również te udostępniane z kont znajomych w mediach społecznościowych.

- Weryfikujcie źródła informacji zanim podejmiecie działania na ich podstawie lub je powielicie.

- Jeśli nie jesteście pewni, że dana informacja jest prawdziwa — skontaktujcie się z rzekomym nadawcą innym znanym kanałem i/lub poszukajcie potwierdzenia informacji w innych źródłach. Zgłaszajcie do CSIRT NASK każdą podejrzaną stronę, a także wiadomości e-mail i SMS-y, które mogą wyłudzać dane. Formularz znajdziecie na stronie https://incydent.cert.pl

Źródło: gov.pl, Wirtualne Media

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia o którym mowa w akrtykule?

Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!