Chcesz pomóc Ukraińcom? Uważaj na fałszywe zbiórki w internecie

Coraz więcej organizacji i instytucji zaczyna organizować pomoc dla zaatakowanej przez Rosję Ukrainy. W sieci pojawiają się jednak też próby oszustwa.

  • Mikołaj Frączak
  • /
  • 25 lutego 2022

- Ostrzegamy przed fałszywymi zbiórkami pieniędzy na rzecz ofiar konfliktu tuż za naszą granicą. Zachowajmy rozwagę i dokładnie weryfikujmy organizacje, które umożliwiają przekazywanie środków finansowych – informuje na Twitterze CSIRT KNF.

Podobne informacje opublikowała m.in. Threat Labs: Obserwujemy masowe rejestrowanie domen internetowych oraz powstawanie stron "zbiórek" na rzecz Ukrainy. Jeśli chcecie wspierać społeczność Ukrainy w tych trudnych chwilach sugerujemy wpłaty na znane i zweryfikowane organizacje.

Trwają też cyberataki. W czasie wojny nie próżnują cyberprzestępcy. To moment kiedy możemy być bardzo narażeni na kradzież danych, haseł i pieniędzy. Jak rozpoznać najczęstsze ataki oszustów?

Phishing na smartfony

Zagrożenia socjotechniczne nie dotyczą wyłącznie użytkowników komputerów stacjonarnych. W ostatnim czasie nasilają się takie formy popularnego phishingu, których celem są smartfony lub inne urządzenia mobilne. Telefoniczna wersja phishingu jest czasami określana jako „vishing”, a oszustwa z wykorzystaniem wiadomości tekstowych nazywane są „smishingiem”. Próby phishingu mobilnego dotykają szczególnie często kupujących w sklepach internetowych. Więcej użytkowników niż kiedykolwiek używa do zakupów swoich smartfonów.

– Chociaż urządzenia te mogą wydawać się mniej podatne na zagrożenia, w rzeczywistości tak nie jest. Klienci sklepów internetowych mogą otrzymywać fałszywe wiadomości tekstowe, które wydają się pochodzić na przykład od znanych im sprzedawców – tłumaczy Jolanta Malak, dyrektor Fortinet w Polsce.

OPPO Find N. Oto, jak wygląda pierwszy składany smartfon firmyOPPO Find N. Oto, jak wygląda pierwszy składany smartfon firmyMikołaj Frączak

– Wiadomości tego rodzaju zazwyczaj zawierają link, który po kliknięciu przekierowuje na fałszywą stronę internetową. Wygląda ona jak prawdziwa strona sprzedawcy, ale ma na celu wyłudzenie informacji umożliwiających identyfikację użytkownika. Złośliwe aplikacje, szczególnie na urządzenia z systemem Android, mogą być również wykorzystywane do wyłudzania danych finansowych i uwierzytelniających.

Czym jest vishing?

W przypadku vishingu cyberprzestępcy wykorzystują połączenia telefoniczne, aby uzyskać osobiste informacje od rozmówców, a stosują wobec nich różne sztuczki socjotechniczne (np. podają „pilną” wiadomość o ostatnim zamówieniu), aby nakłonić ich do przekazania np. danych logowania. Paradoksalnie, w celu przeprowadzenia takich ataków przestępcy często wykorzystują naturalny strach przed oszustwami.

Przykładowa wiadomość na poczcie głosowej może brzmieć: „Uwaga, twoje konto bankowe zostało zablokowane z powodu podejrzanej aktywności. Zadzwoń do nas natychmiast, aby przywrócić dostęp”. Następnie, gdy ofiara oddzwania, jest proszona o podanie poufnych informacji, które są później wykorzystywane w szkodliwy sposób.

– Aby uniknąć konsekwencji vishingu i smishingu, przed podaniem jakichkolwiek informacji należy upewnić się, że numer telefonu, z którego otrzymano połączenie lub wiadomość tekstową, rzeczywiście należy do firmy, która twierdzi, że ją wysłała. Warto też pamiętać, że banki i instytucje w zasadzie nigdy nie oczekują podawania tego typu danych przez swoich klientów. Dobrą praktyką jest wykonanie telefonu do swojego banku z pytaniem o otrzymaną wiadomość. Jeśli okaże się, że było to oszustwo, ten incydent powinien być zgłoszony odpowiednim służbom – radzi ekspertka z Fortinet.

Źródło: własne, Fortinet

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia o którym mowa w akrtykule?

Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!