Bezpieczne prezenty 艣wi膮teczne - zakupy online
Piotr Kupczyk
Dyrektor dzia艂u prasowego, Kaspersky Lab Polska
Okres 艣wi膮teczny to czas 偶niw dla sprzedawc贸w, a takie strony aukcyjne jak Allegro czy eBay mog膮 pochwali膰 si臋 naprawd臋 sporym ruchem. Niewa偶ne, czy robisz przed艣wi膮teczne zakupy, czy ju偶 po sezonie pr贸bujesz sprzeda膰 nietrafione prezenty. Je艣li zastosujesz si臋 do kilku z艂otych zasad, Twoje aukcje przebiegn膮 g艂adko i bezpiecznie.
Czy istnieje taka firma, kt贸ra mo偶e poszczyci膰 si臋 sprzeda偶膮 r贸wn膮 produktowi narodowego brutto? Istnieje, a nazywa si臋 eBay. W roku 2009 jej klienci przeprowadzili transakcje o warto艣ci 60 miliard贸w dolar贸w ameryka艅skich, co jest r贸wne z produktem narodowym brutto Libii. Wszystko nabiera tempa na kr贸tko przed i tu偶 po 艣wi臋tach, gdy szukaj膮cy podarunk贸w mog膮 znale藕膰 je na specjalnych wyprzeda偶ach lub aukcjach. Obecnie nie ma takiej rzeczy, kt贸rej nie mo偶na by sprzeda膰 na jednej z miliona aukcji. Oferty wystawione w postaci licytacji tworz膮 atmosfer臋 pchlego targu, a ceny osi膮gaj膮 czasami poziom taki, jak na wyprzeda偶ach.
Internetowe serwisy aukcyjne s膮 r贸wnie偶 bardzo popularne tu偶 po sezonie, gdy kupione z dobrymi intencjami prezenty okazuj膮 si臋 jednak nietrafione. I gdy znowu trzeba sprzeda膰 dziesi膮ty krawat, do tego celu najcz臋艣ciej wybierane s膮 witryny z aukcjami online. Wyprzedawanie rzeczy osobistych staje si臋 bardzo popularne w Europie. Jeden na pi臋ciu Du艅czyk贸w dobija targu w Sieci, co plasuje ich na pierwszym miejscu w Europie. W Niemczech tymczasem, wystawianie osobistych rzeczy na aukcjach sta艂o si臋 prawie sportem narodowym. Ostatecznie, wi臋cej ni偶 po艂owa internaut贸w robi interesy online, a oko艂o 12 procent robi to regularnie. Statystyki wykonane przez Eurostat wykaza艂y, 偶e 10% wszystkich Europejczyk贸w kupuje i sprzedaje w Internecie.
Dostawcy platform aukcji online dbaj膮 o bezpiecze艅stwo aukcji na tyle, na ile jest to mo偶liwe. Weryfikuj膮 - przynajmniej cz臋艣ciowo - to偶samo艣ci u偶ytkownik贸w, wyszukuj膮 fa艂szywe aukcje i interweniuj膮 w przypadku spor贸w. Ponadto, korzystaj膮 z system贸w oceny kupuj膮cych i sprzedaj膮cych, co pomaga budowa膰 zaufanie. Nadal jednak oszustwa aukcyjne zdarzaj膮 si臋 nagminne, a niekt贸rzy sprzedawcy posiadaj膮 jedynie puste pude艂ko lub obrazek przedstawiaj膮cy licytowany przedmiot. Zdarza si臋 tak偶e, 偶e wymagaj膮 przedp艂aty za zamawiany towar i zwyczajnie nigdy go nie dostarczaj膮. Gdy kupuj膮cy domaga si臋 zakupionego towaru, sprzedawcy najpierw pr贸buj膮 wzbudzi膰 wsp贸艂czucie, nast臋pnie prosz膮 o cierpliwo艣膰, aby ostatecznie znikn膮膰. Jednak znaczna wi臋kszo艣膰 aukcji przebiega bez problemu.
Kim jestem?
Aby przygoda z aukcjami by艂a mi艂ym do艣wiadczeniem, warto zastosowa膰 si臋 do jednej prostej zasady: chro艅 swoje dane osobowe i poufne informacje! Prawie wszystkie pr贸by oszukania kupuj膮cych poprzez aukcje internetowe s膮 przeprowadzane z u偶yciem fa艂szywych kont u偶ytkownik贸w lub skradzionych danych dotycz膮cych system贸w p艂atno艣ci online. Poniewa偶 serwisy aukcyjne weryfikuj膮 to偶samo艣膰 nowych u偶ytkownik贸w, informacje wymagane do obej艣cia takiej kontroli s膮 bardzo cenne dla cyberprzest臋pc贸w. Znalezienie "nowych" danych osobowych w Internecie niestety nie zajmuje wiele czasu. Imiona, adresy i daty urodzenia mo偶na znale藕膰 na licznych stronach internetowych, jak cho膰by serwisy spo艂eczno艣ciowe, a ostatnio popularnym 藕r贸d艂em s膮 nawet nekrologi. Po zako艅czeniu aukcji oszu艣ci pisz膮 e-maila do kupuj膮cych, podaj膮c inne dane konta, na kt贸re oszukany Internauta ma wp艂aci膰 zaliczk臋. Je艣li Twoje has艂o wpadnie w r臋ce przest臋pc贸w, proces staje si臋 jeszcze prostszy. Dzi臋ki niemu cyberprzest臋pca mo偶e otwiera膰 aukcje i kupowa膰 rzeczy. Oszu艣ci zarabiaj膮 pieni膮dze lub zdobywaj膮 przedmioty, a Ty zostajesz z problemem, kt贸ry musisz sam rozwi膮za膰.
Stosowanie odpowiedniego rozwi膮zania bezpiecze艅stwa, kt贸re b臋dzie chroni膰 Twoj膮 cyfrow膮 to偶samo艣膰 w Internecie i pomo偶e unikn膮膰 podobnych czarnych scenariuszy. Tego rodzaju aplikacje kontroluj膮 Tw贸j komputer oraz jego wszystkie po艂膮czenia z Internetem. Cyberprzest臋pcy cz臋sto pr贸buj膮 instalowa膰 na komputerze szkodliwe oprogramowanie (np. trojany) bez Twojej wiedzy i zgody, a nast臋pnie u偶ywaj膮 ich do szpiegowania szczeg贸艂贸w logowania. Program znany jako keylogger mo偶e rejestrowa膰 ka偶de naci艣ni臋cie klawisza podczas wprowadzania has艂a do banku lub w trakcie wype艂niania aplikacji do nowej pracy. Oprogramowanie bezpiecze艅stwa mo偶e rozpozna膰 i zablokowa膰 ataki trojan贸w i keylogger贸w oraz poinformowa膰 Ci臋 o tym.
Czas 艣wi膮tecznych zakup贸w to sprawa prywatna, ale nie wszyscy pracownicy tak uwa偶aj膮. Badanie przeprowadzone w sierpniu 2010 przez Office-Space Provider Regus wykaza艂o, 偶e 38,7% badanych robi艂o zakupy w Sieci w godzinach pracy. W pa藕dzierniku 2009 badanie ISACA ujawni艂o, 偶e pracownicy planuj膮 sp臋dza膰 wi臋cej ni偶 14 godzin na zakupach online w trakcie pracy. Dziesi臋膰 procent badanych z dziewi臋ciu kraj贸w przeznacza wi臋cej ni偶 30 godzin na wybieranie upomink贸w 艣wi膮tecznych. Tylko niewielu z nich my艣li o bezpiecze艅stwie, a 30 procent pozostawia spraw臋 w r臋kach dzia艂u IT.
Pracownicy licytuj膮cy na aukcjach internetowych z komputer贸w biurowych musz膮 jednak 艣wiadomie dba膰 o bezpiecze艅stwo, tak jak podczas korzystania ze swoich komputer贸w domowych lub laptop贸w. W ka偶dej firmie dzia艂y techniczne odpowiadaj膮 za ochron臋 sieci wewn臋trznej przed wirusami i trojanami, jednak istniej膮 jeszcze inne zagro偶enia. Na przyk艂ad, w atakach phishingowych u偶ywa si臋 fa艂szywych adres贸w e-mail do zwabienia ofiar na specjalnie spreparowane strony, na kt贸rych cyberprzest臋pcy rejestruj膮 szczeg贸艂y logowania. Mo偶esz, na przyk艂ad, znale藕膰 w swojej skrzynce wiadomo艣膰 wygl膮daj膮c膮 jak wys艂ana przez administracj臋 portalu aukcyjnego. Mo偶e ona informowa膰, 偶e Twoje konto zostanie wkr贸tce obci膮偶one bardzo wysokim rachunkiem. Po klikni臋ciu odno艣nika znajduj膮cego si臋 w wiadomo艣ci e-mail zostanie otwarte okno identyczne jak strona domowa znanego Ci serwisu, na kt贸rej nale偶y wprowadzi膰 nazw臋 u偶ytkownika i has艂o. Okno to jest oczywi艣cie fa艂szywe, przygotowane jedynie do skradzenia Twoich informacji logowania. Dobre oprogramowanie ochronne zapobiega tego typu atakom na dwa sposoby. Po pierwsze, rozpoznaje wiadomo艣ci jako pr贸by oszustwa i automatycznie je neutralizuje. Natomiast w przypadku, gdy klikniesz podejrzany odno艣nik, program ostrze偶e Ci臋 o mo偶liwym ataku i zablokuje dost臋p do sfa艂szowanej strony. W Internecie istniej膮 dziesi膮tki tysi臋cy stron phishingowych, kt贸re s膮 regularnie monitorowane przez specjalist贸w ds. bezpiecze艅stwa oraz - je艣li jest to mo偶liwe - zamykane. Niestety, cyberprzest臋pcy nieustannie tworz膮 nowe strony, co przypomina gr臋 w kotka i myszk臋.
Podejrzenia - zdrowy objaw
艁a艅cuch internetowych przest臋pstw zawiera tak偶e osoby, kt贸re pior膮 brudne pieni膮dze. Przyk艂adowo, oszu艣ci informuj膮 swoje ofiary o tym, 偶e wygra艂y aukcj臋 i musz膮 wp艂aci膰 pieni膮dze na wskazane konta. Osoby zlecaj膮ce takie akcje cz臋sto pochodz膮 z kraj贸w Europy Wschodniej, gdzie nie ma takiego nadzoru policji i s膮d贸w, jak to jest w cz臋艣ci zachodniej, dlatego spokojnie zgarniaj膮 swoje zyski. Osoby pior膮ce brudne pieni膮dze oczywi艣cie otrzymuj膮 jaki艣 procent, lecz nie ciesz膮 si臋 zbyt d艂ugo. Dane dotycz膮ce ich kont s膮 jawne, wi臋c policja wkr贸tce ich znajduje. Nowi pracownicy oszust贸w rekrutowani s膮 przez miliony wiadomo艣ci e-mail rozsy艂anych codziennie. Oferowana praca pojawia si臋 najcz臋艣ciej pod postaci膮 stanowisk: "mened偶er finansowy" lub "operator finansowy", wymaga po艣wi臋cenia tylko kilku godzin tygodniowo i niewielkiego wysi艂ku. Potencjalne wynagrodzenie jest szacowane na kilka tysi臋cy euro miesi臋cznie. Tak偶e i w tej sytuacji pakiet oprogramowania bezpiecze艅stwa, kt贸ry rozpozna i usunie takie oferty, to najlepsza forma unikni臋cia problem贸w z prokuratorem.
Istnieje r贸wnie偶 tak zwane "tr贸jk膮tne oszustwo", kt贸re polega na umieszczaniu fa艂szywych aukcji warto艣ciowych przedmiot贸w, na przyk艂ad cyfrowego aparatu SLR. Po znalezieniu nabywcy oszu艣ci kupuj膮 artyku艂 na innej aukcji i podaj膮 adres swojego nabywcy jako adres dor臋czenia. Oszu艣ci w贸wczas przesy艂aj膮 pieni膮dze za wygran膮 przez siebie aukcj臋 na konta sprzedawc贸w, zazwyczaj u偶ywaj膮c skradzionej karty kredytowej lub konta bankowego z艂amanego drog膮 phishingu. Z punktu widzenia sprzedawcy nie ma nic podejrzanego i wysy艂a on aparat do nabywcy, kt贸ry tak偶e w艂a艣nie przes艂a艂 pieni膮dze na fa艂szywe konto, albo zrobi to tu偶 po odebraniu aparatu. Oszust 偶膮da zwrotu (skradzionych) pieni臋dzy, kt贸re wp艂aci艂 na konto sprzedawcy. Wynik: cyberprzest臋pcy otrzymali dwa razy pieni膮dze za przedmiot, a kupuj膮cy i sprzedaj膮cy nie tylko zostali okradzeni, ale musz膮 tak偶e to udowodni膰. Nie istnieje oprogramowanie, kt贸re mog艂oby chroni膰 przed takimi rodzajami oszustw - wszyscy sprzedawcy i kupuj膮cy mog膮 jedynie przestrzega膰 regu艂 aukcji, kt贸re zabraniaj膮 dostarczania przedmiotu na adres alternatywny.
殴ród艂o: |



