Oszustwa internetowe oraz jak si臋 przed nimi broni膰: poradnik dla opornych
Szefowa dzia艂u bada艅 i analizy zawarto艣ci, Kaspersky Lab
Oszustwa internetowe istnia艂y niemal od pocz膮tku Internetu. Ka偶dego roku cyberprzest臋pcy wymy艣laj膮 nowe techniki i taktyki maj膮ce na celu oszukanie u偶ytkownik贸w. W artykule wyja艣niamy, na czym polegaj膮 r贸偶ne rodzaje oszustw, oraz podpowiadamy, jak si臋 przed nimi chroni膰.
Jest jedna rzecz, kt贸ra odr贸偶nia oszustwo od innych zagro偶e艅 internetowych, takich jak wirusy, trojany, oprogramowanie spyware, spam itd. - za ca艂ym procesem stoi nie komputer, a rzeczywisty cz艂owiek. Jednak cyberprzest臋pcy r贸wnie偶 maj膮 swoje s艂abo艣ci. Z tego powodu, z jednej strony 偶aden program nie jest w stanie zapewni膰 u偶ytkownikom 100% ochrony, z drugiej natomiast, u偶ytkownicy mog膮 przyj膮膰 proaktywn膮 postaw臋 w zapewnieniu sobie bezpiecze艅stwa online.
O technicznych aspektach oszustw i typowych metodach wykorzystywanych przez cyberprzest臋pc贸w podczas oszustw pisali艣my ju偶 wcze艣niej (zobacz: http://www.viruslist.pl/analysis.html?newsid=502). Nie wystarczy jednak, 偶e wiemy, jak dzia艂aj膮 oszustwa. W tym artykule przedstawimy kilka prostych zasad, kt贸re pomog膮 u偶ytkownikom unikn膮膰 wielu pu艂apek w Internecie.
Rodzaje oszustw
Phishing
Wiadomo艣ci phishingowe obejmuj膮 fa艂szywe powiadomienia od bank贸w, system贸w p艂atno艣ci elektronicznych, operator贸w poczty e-mail, portali spo艂eczno艣ciowych, portali z grami online itd. Celem tych wiadomo艣ci jest uzyskanie poufnych informacji u偶ytkownik贸w (login贸w, hase艂 itd.). Phishing bankowy jest jedn膮 z najpowszechniejszych taktyk stosowanych w celu uzyskania dost臋pu do konta w banku online lub danych dotycz膮cych konta w systemie p艂atno艣ci elektronicznych. Gdy szkodliwy u偶ytkownik przejmie tw贸j login i has艂o, b臋dzie m贸g艂 uzyska膰 dost臋p do twojego konta.

Phisherzy potrafi膮 tworzy膰 fa艂szywe maile, kt贸re do z艂udzenia przypominaj膮 oficjalne wiadomo艣ci od r贸偶nych organizacji. Aby zmyli膰 odbiorc贸w, wykorzystuj膮 oficjalne logo organizacji oraz imituj膮 styl jej korespondencji. Wiadomo艣膰 zwykle sugeruje u偶ytkownikowi, aby klikn膮艂 odsy艂acz w celu wprowadzenia swoich informacji osobistych (zazwyczaj mowa jest o rzekomo podj臋tych przez administracj臋 firmy dzia艂aniach maj膮cych na celu zwi臋kszenie bezpiecze艅stwa, kt贸re wymagaj膮 ponownego zalogowania si臋 u偶ytkownika). Po klikni臋ciu odsy艂acza u偶ytkownik trafia na sfa艂szowan膮 stron臋 internetow膮 b臋d膮c膮 doskona艂膮 imitacj膮 orygina艂u, na kt贸rej ma wprowadzi膰 sw贸j login i has艂o; dane te s膮 nast臋pnie wysy艂ane cyberprzest臋pcom. Do艣膰 cz臋sto takie sfa艂szowane strony zawieraj膮 exploity, kt贸re instaluj膮 na komputerze ofiary oprogramowanie spyware. Dlatego nawet je艣li nie wprowadzisz swojego loginu i has艂a, a jedynie z ciekawo艣ci klikniesz odsy艂acz, mo偶esz nie艣wiadomie pobra膰 na sw贸j komputer szkodliwe oprogramowanie, kt贸re ukradnie twoje dane.
Jak rozpozna膰 wiadomo艣膰 phishingow膮
Przyk艂ad 1. Dostajesz e-mail z banku, systemu p艂atno艣ci elektronicznych lub operatora poczty elektronicznej. Je偶eli nie korzystasz z us艂ug danego banku, systemu p艂atno艣ci elektronicznych lub operatora poczty elektronicznej - taki e-mail jest z pewno艣ci膮 oszustwem i nale偶y go usun膮膰.

Przyk艂ad 2. Otrzymujesz e-mail z banku, systemu p艂atno艣ci elektronicznych lub operatora poczty elektronicznej, w kt贸rym posiadasz konto. W takim przypadku podczas czytania wiadomo艣ci zachowaj ostro偶no艣膰: je偶eli nadawca prosi ci臋 o podanie loginu lub has艂a, wiadomo艣膰 z pewno艣ci膮 jest fa艂szywa. Legalne firmy i organizacje nie prosz膮 w taki spos贸b swoich klient贸w o zalogowanie si臋.

Na przyk艂ad, e-mail z PayPala b臋dzie mia艂 nast臋puj膮cy odsy艂acz: http://tekst.paypal.com/tekst
Natomiast odsy艂acze zamieszczone poni偶ej lub wszystkie inne odsy艂acze, kt贸re bezpo艣rednio przed uko艣nikiem maj膮 co艣 innego ni偶 "paypal.com", s膮 fa艂szywe.
http://paypal.confirmation.com/tekst,
http://tekst.pay-pal.com/tekst,
http://tekst.paypal.com.anything.com/tekst

Uwa偶aj na e-maile z za艂膮cznikami. Nawet je艣li nie s膮 to wiadomo艣ci phishingowe, kt贸rych celem jest wyci膮gni臋cie od ciebie twoich poufnych danych, ich za艂膮czniki mog膮 by膰 szkodliwe.


Pami臋taj, 偶e oszust贸w interesuje nie tylko twoje konto w systemie bankowo艣ci online czy systemie p艂atno艣ci elektronicznych. Phisherzy nie pogardz膮 偶adnymi informacjami osobistymi. Dlatego celem ich atak贸w cz臋sto s膮 systemy poczty elektronicznej, portale spo艂eczno艣ciowe, gry online i praktycznie ka偶dy system, kt贸ry wymaga loginu i has艂a.
Masz konto na Facebooku, Twitterze, nk.pl czy innych popularnych portalach spo艂eczno艣ciowych? Je艣li tak, wiesz ju偶, jak wygl膮daj膮 ich oficjalne powiadomienia mailowe.
Problem w tym, 偶e fa艂szywe powiadomienia mog膮 by膰 dok艂adn膮, trudn膮 do odr贸偶nienia imitacj膮 tych prawdziwych. Z tym 偶e ich celem jest kradzie偶 twoich osobistych danych i uzyskanie dost臋pu do konta na portalu spo艂eczno艣ciowym. Metody wykorzystywane do kradzie偶y nie r贸偶ni膮 si臋 od tych opisanych wy偶ej, stosowanych w phishingu bankowym. Najpierw otrzymujesz powiadomienie, rzekomo pochodz膮ce z portalu spo艂eczno艣ciowego. Z jego tre艣ci dowiadujesz si臋, 偶e kto艣 zostawi艂 ci wiadomo艣膰 lub chce doda膰 ci臋 do swoich znajomych, lub musisz uaktualni膰 informacje o swoim koncie. Klikasz odsy艂acz, ale zamiast znale藕膰 si臋 na oficjalnej stronie, l膮dujesz na jej wiernej imitacji. Nast臋pnie podajesz sw贸j login i has艂o, kt贸re - zanim zostaniesz przekierowany na oficjaln膮 stron臋 - zostan膮 wys艂ane oszustom.

Fa艂szywe powiadomienia z portali spo艂eczno艣ciowych nie zawsze musz膮 prosi膰 o podanie loginu i has艂a. Poza tym, z wyj膮tkiem odsy艂aczy mog膮 wygl膮da膰 na ca艂kowicie prawdziwe. Przyjrzyj si臋 dok艂adnie rzeczywistemu adresowi strony, do kt贸rej jeste艣 prowadzony.

Phishing: gry online
Nawet darmowe gry online cz臋sto zawieraj膮 elementy, za kt贸re u偶ytkownicy musz膮 zap艂aci膰: np. oryginalny avatar itp. A wsz臋dzie tam, gdzie s膮 pieni膮dze, znajdzie si臋 kto艣, kto b臋dzie chcia艂 si臋 dorobi膰. Metoda jest do艣膰 standardowa: sk艂oni膰 u偶ytkownika do odwiedzenia fa艂szywej strony internetowej. Podobnie jak w przypadku innych odmian phishingu, adres fa艂szywej strony mo偶e by膰 bardzo podobny do adresu oficjalnej strony.

Tylko bardzo uwa偶ny u偶ytkownik zauwa偶y, 偶e nazwa domeny sugerowanej strony zawiera dodatkow膮 liter臋 "I" w worlidofwarcraft.com. Jednak osoby, kt贸re wiedz膮, co to jest phishing, natychmiast zauwa偶膮 podst臋p: 偶adna legalna organizacja nie poprosi u偶ytkownika o klikni臋cie odsy艂acza w celu wprowadzenia has艂a!
W celu przyci膮gni臋cia uwagi u偶ytkownik贸w oszu艣ci cz臋sto stosuj膮 sprytniejsze sztuczki. Mog膮 na przyk艂ad poprosi膰 ci臋, aby艣 zosta艂 testerem beta nowej gry lub zaproponowa膰 ci co艣 za darmo - musisz jedynie klikn膮膰 odsy艂acz! Je艣li jednak to zrobisz, mo偶esz wpa艣膰 w pu艂apk臋 i wyl膮dowa膰 na sfa艂szowanej stronie, za po艣rednictwem kt贸rej szkodliwi u偶ytkownicy b臋d膮 pr贸bowali ukra艣膰 twoje dane osobiste. Mo偶esz r贸wnie偶 trafi膰 na zainfekowan膮 stron臋, z kt贸rej na tw贸j komputer zostan膮 pobrane wszelkiego rodzaju szkodliwe programy.


Inne rodzaje phishingu
Istnieje wiele r贸偶nych rodzaj贸w phishingu: oszu艣ci tworz膮 fa艂szywe e-maile - rzekomo pochodz膮ce z r贸偶nych zasob贸w internetowych - kt贸re wymagaj膮 podania loginu i has艂a. Celem takich atak贸w mog膮 by膰 magazyny online itp. Cyberprzest臋pcy zwykle podszywaj膮 si臋 pod znane i ciesz膮ce si臋 zaufaniem zasoby online.

Powy偶szy e-mail jest do艣膰 interesuj膮cym przyk艂adem: oszu艣ci pos艂u偶yli si臋 tu formularzem umowy, kt贸ry jest wykorzystywany przez firm臋 Skype, maj膮c najwyra藕niej nadziej臋, 偶e odbiorca nie przeczyta tekstu drobnym drukiem. Ten natomiast zawiera艂 nast臋puj膮ce ostrze偶enie: "Personel firmy Skype NIGDY nie porosi ci臋 o twoje has艂o za po艣rednictwem e-maila".
Inne tradycyjne rodzaje oszustw
Powiedzenie "wiedza to pot臋ga" jest r贸wnie偶 prawdziwe w odniesieniu do ochrony przed oszustwami internetowymi. Czasami, aby zorientowa膰 si臋, 偶e kto艣 pr贸buje nas oszuka膰, wystarczy tylko zna膰 r贸偶ne taktyki stosowane przez cyberprzest臋pc贸w. Poni偶ej przedstawiamy najpowszechniejsze rodzaje oszustw:
- Fa艂szywe powiadomienia o wygranych na loterii .
S膮 to wiadomo艣ci, kt贸re informuj膮 ci臋 o rzekomej wygranej na loterii. W rzeczywisto艣ci, oszust chce wy艂udzi膰 od ciebie pieni膮dze, 偶膮daj膮c zap艂aty za "przelanie" wygranej.

- Spam 419 lub nigeryjski szwindel
S膮 to wiadomo艣ci, w kt贸rych nadawca prosi ci臋 o przelanie pieni臋dzy do odleg艂ego kraju, najcz臋艣ciej po艂o偶onego w Afryce, w zamian za obietnic臋 wysokiego procentu od przelewanej kwoty. Nast臋pnie oszu艣ci prosz膮 ci臋 o numer twojego konta pod pozorem przelania twojej cz臋艣ci. Jednak zamiast przela膰 pieni膮dze, wycofuj膮 twoje w艂asne 艣rodki z konta. W innej odmianie tego szwindlu oszu艣ci prosz膮 o wys艂anie pewnej kwoty przeznaczonej na op艂acenie us艂ug prawnych lub transportu. Po tym jak pieni膮dze zostan膮 przelane, ucinaj膮 wszelkie kontakty z ofiar膮, kt贸ra na pr贸偶no czeka na obiecane miliony w got贸wce.
Gro藕niejszy wariant tego ataku polega na wykorzystaniu twojego konta w taki spos贸b, 偶e jeste艣 jedyn膮 osob膮 winn膮 prania brudnych pieni臋dzy. Ofiary takich oszustw mog膮 nawet trafi膰 do wi臋zienia zamiast rzeczywistych przest臋pc贸w.

- Piramidy i 艂atwe pieni膮dze
Tego typu oszustwa polegaj膮 na proponowaniu potencjalnym ofiarom, aby zainwestowa艂y niewielk膮 sum臋 w celu uzyskania wysokiego zwrotu z inwestycji. W rzeczywisto艣ci ofiary nie dostaj膮 ani grosza.

W wiadomo艣ci tej odbiorca jest zach臋cany do wp艂acenia pewnej kwoty, aby wzi膮膰 udzia艂 w rzekomo lukratywnym projekcie - Elektroniczne 偶ebractwo
W tym oszustwie wykorzystuje si臋 e-maile, kt贸re wygl膮daj膮, jakby pochodzi艂y od organizacji charytatywnych lub os贸b potrzebuj膮cych. W rzeczywisto艣ci stanowi膮 one bezczelne fa艂szerstwo lub zawieraj膮 odsy艂acze do prawdziwych organizacji i fundacji, ale przy podawaniu danych wymaganych do dokonania p艂atno艣ci, oszu艣ci sprawiaj膮, 偶e wp艂acane datki l膮duj膮 w ich kieszeni.

W wiadomo艣ci tej odbiorca jest proszony o przekazanie pieni臋dzy na sieroty z p贸艂nocnej Rosji za po艣rednictwem systemu p艂atno艣ci elektronicznych (podane s膮 konta w dw贸ch r贸偶nych systemach). Oszu艣ci pr贸buj膮 poruszy膰 serca potencjalnych ofiar zako艅czeniem wiadomo艣ci: "P.S. Dzieci, kt贸re nie maj膮 rodzic贸w, bardzo potrzebuj膮 naszej pomocy".
Pami臋taj: organizacje charytatywne nie wysy艂aj膮 spamu - stosuj膮 inne metody pozyskiwania pieni臋dzy. Je偶eli mimo to chcesz sprawdzi膰 informacje zawarte w tego rodzaju wiadomo艣ciach, znajd藕 adres wymienionej organizacji, zadzwo艅 do niej i dowiedz si臋, w jaki spos贸b mo偶esz przekaza膰 datek.
- Oszustwa SMS-owe przy u偶yciu spamu
W tego rodzaju oszustwie wykorzystywane s膮 wiadomo艣ci e-mail, kt贸re za pomoc膮 r贸偶nych taktyk pr贸buj膮 przekona膰 odbiorc贸w do wys艂ania wiadomo艣ci tekstowej na kr贸tki numer. Oszustwo to obejmuje r贸wnie偶 e-maile zawieraj膮ce odsy艂acze do stron internetowych, na kt贸rych u偶ytkownicy zostaj膮 poproszeni o wys艂anie wiadomo艣ci na kr贸tki numer w ramach zap艂aty za rzekom膮 us艂ug臋. Niezale偶nie od tego, co obiecuj膮 oszu艣ci, ofiary takich oszustw p艂ac膮 10 dolar贸w lub wi臋cej w zamian za nic.
Co powiniene艣 zrobi膰? Zacznij od kasowania wszystkich wiadomo艣ci od nieznajomych os贸b, kt贸re kusz膮 ci臋 ofertami nie do odrzucenia, takimi jak:
- 艂atwe pieni膮dze (projekty umo偶liwiaj膮ce szybkie wzbogacenie si臋, pomoc w przelewaniu 艣rodk贸w, inwestycje z wysokim oprocentowaniem)
- pro艣by o przekazanie datku (na leczenie, ubog膮 nigeryjsk膮 pi臋kno艣膰 itd.)
- wszelkie "wygrane"
- oferty darmowego oprogramowania, film贸w itd.
Jak rozpozna膰 techniczne oznaki oszustwa
Naturalnie, artyku艂 nie wyczerpuje wszystkich rodzaj贸w oszustw. Czasami oszustwo rozpoznamy nie na podstawie informacji zawartych w e-mailu, ale sposobu, w jaki wiadomo艣膰 zosta艂a napisana, oraz rozk艂adu tekstu. Dlatego warto wymieni膰 r贸wnie偶 niekt贸re techniczne oznaki oszustwa. Gdy ju偶 b臋dziesz je zna艂, bez problemu odr贸偶nisz legalne e-maile od fa艂szywych wiadomo艣ci. /p>
Poni偶sze oznaki po艣rednio wskazuj膮, 偶e e-mail pochodzi od cyberprzest臋pcy:
Pole "Do:" zawiera nazwisko inne ni偶 twoje:
To oznacza, 偶e masz do czynienia z masow膮 wysy艂k膮, a pole "Do" nie ma nic wsp贸lnego z zawarto艣ci膮 e-maila i zosta艂o wybrane losowo.

W polu "Od" znajduje si臋 nieznany adres:
To oznacza, 偶e wiadomo艣膰 nie pochodzi od organizacji, kt贸ra zosta艂a podana jako jej nadawca. Pami臋taj, 偶adna szanuj膮ca si臋 organizacja nie wysy艂a e-maili z darmowego klienta pocztowego.

Niekt贸re ze s艂贸w s膮 pisane WIELKIMI LITERAMI:
jest to jedna z taktyk stosowanych przez spamer贸w w celu przyci膮gni臋cia uwagi u偶ytkownika.
Niekt贸re ze s艂贸w zosta艂y napisane b艂臋dnie ('Lloan' zamiast 'loan,' lub 'Youwon' zamiast 'You won'):
jest to taktyka, kt贸r膮 spamerzy wykorzystuj膮 do obej艣cia filtr贸w antyspamowych.
Odsy艂acz nie zgadza si臋 z adresem oficjalnej strony organizacji:
jak wspomnieli艣my wy偶ej, jest to niew膮tpliwa oznaka tego, 偶e kto艣 pr贸buje zwabi膰 ci臋 na sfa艂szowan膮 stron臋.
Bezosobowy zwrot powitalny (Drogi Przyjacielu, Szanowny Kliencie, Drogi Subskrybencie, Witam!):
tego rodzaju powitanie oznacza, 偶e nadawca nie zna twojego nazwiska oraz 偶e wiadomo艣膰 jest po prostu spamem.
Kilka s艂贸w o socjotechnice
Jak wiemy, najs艂abszym ogniwem w ochronie przed dowoln膮 form膮 oszustwa, 艂膮cznie z oszustwem internetowym, jest cz艂owiek. 呕adne metody techniczne nie pomog膮 nam, je偶eli b臋dziemy nieostro偶ni. Przyjrzyjmy si臋, jakie ludzkie s艂abo艣ci najcz臋艣ciej wykorzystuj膮 oszu艣ci.
Chciwo艣膰
Chciwo艣膰 jest g艂贸wnym aspektem natury ludzkiej, jaki wykorzystuj膮 oszu艣ci.
艁atwe pieni膮dze, wygrane na loterii, wykorzystywanie luk w systemach p艂atno艣ci elektronicznych lub innych - wszystkie te oszustwa opieraj膮 si臋 na zasadzie "na pocz膮tek daj nam troch臋 pieni臋dzy, p贸藕niej dostaniesz miliony". Naturalnie, nie ma 偶adnego "p贸藕niej". Pami臋taj o tym i nie daj si臋 nabra膰.
Strach
Cyberprzest臋pcy wykorzystuj膮 r贸wnie偶 inn膮 s艂abo艣膰 ludzk膮: strach. Wiadomo艣ci, takie jak "Kliknij ten odsy艂acz lub twoje konto zostanie zablokowane", "je偶eli nie wy艣lesz wiadomo艣ci tekstowej na ten numer, 10 minut po przeczytaniu tego e-maila twoje konto zostanie usuni臋te" i inne podobne gro藕by 偶eruj膮 na strachu i popychaj膮 u偶ytkownik贸w do zrobienia pewnych rzeczy natychmiast, bez zastanawiania si臋.
Pami臋taj, 偶e 偶aden dostawca nie zablokuje w ten spos贸b twojego konta. Jak ju偶 wspominali艣my, 偶aden dostawca nigdy nie poprosi ci臋, aby艣 klikn膮艂 odsy艂acz w e-mailu w celu wprowadzenia swoich osobistych danych. 呕aden legalny serwis nie b臋dzie ponagla艂 ci臋 w zwi膮zku z wykonaniem jakiego艣 dzia艂ania. Wszystkie wiadomo艣ci, kt贸re pr贸buj膮 wystraszy膰 odbiorc臋 lub zawieraj膮 ponaglenie, mog膮 zosta膰 odrzucone jako pr贸ba oszustwa.
Naiwno艣膰 /ch臋膰 pomocy / 艂atwowierno艣膰
Niestety, oszu艣ci pr贸buj膮 r贸wnie偶 wykorzysta膰 nasz膮 dobr膮 natur臋.
Pami臋taj, 偶e wszelkie pro艣by o pomoc, kt贸re dostajesz w formie spamu, stanowi膮 oszustwo. Je偶eli naprawd臋 chcesz pom贸c, wykorzystaj oficjalny kana艂. Prawdziwe organizacje charytatywne nigdy nie pos艂uguj膮 si臋 spamem.
Ciekawo艣膰
Co ciekawe, niekt贸rzy ludzie wysy艂aj膮 czasem pieni膮dze oszustom z czystej ciekawo艣ci. Nawet je艣li nie do ko艅ca rozumiej膮, o czym jest mowa w e-mailu, i tak naprawd臋 nie licz膮 na to, 偶e wpadnie im te sto tysi臋cy milion贸w dolar贸w, po prostu zastanawiaj膮 si臋, co si臋 zdarzy, gdy klikn膮 link. Co to jest? Jak to dzia艂a? Co si臋 stanie?
Chcesz wiedzie膰, co si臋 stanie? Stracisz swoje pieni膮dze i to wszystko!
Nieostro偶no艣膰
Nie da si臋 ukry膰, 偶e tempo 偶ycia w Internecie jest szybsze ni偶 to, jakie prowadzimy off-line. Cz臋sto robimy kilka rzeczy na raz w Sieci: pracujemy, sprawdzamy maile, czytamy wiadomo艣ci, czatujemy za po艣rednictwem komunikator贸w internetowych, s艂uchamy muzyki itd. W efekcie nasza uwaga staje si臋 troch臋 rozproszona, a my sami mniej uwa偶ni. To mo偶e spowodowa膰, 偶e dajemy si臋 nabra膰 na oszuka艅czy mail, chocia偶 uwa偶ne przeczytanie wystarczy艂oby, aby natychmiast wykasowa膰 go z naszej skrzynki.
Nie spiesz si臋 z podejmowaniem dzia艂a艅. Daj sobie czas, aby pomy艣le膰, a potem przeczytaj wiadomo艣膰 drugi raz.
Bezpiecze艅stwo w Internecie: kilka regu艂
Warto pami臋ta膰, 偶e opr贸cz oszustw istnieje r贸wnie偶 wiele innych rodzaj贸w zagro偶e艅 - tj. szereg r贸偶nych szkodliwych program贸w, kt贸re potrafi膮 kra艣膰 has艂a, loginy, informacje dot. karty kredytowej oraz inne informacje osobiste - bez wyra藕nego udzia艂u oszusta.
U偶ytkownicy Internetu powinni przestrzega膰 kilku prostych zasad. Oto one:
- Korzystaj z programu antywirusowego:
wsp贸艂czesne programy antywirusowe, kt贸re s膮 aktualizowane regularnie, zapewniaj膮 skuteczn膮 ochron臋 przed wieloma r贸偶nymi zagro偶eniami internetowymi. - Regularnie pobieraj aktualizacje:
aktualizacje program贸w 艂ataj膮 luki, kt贸re mog膮 by膰 wykorzystywane przez cyberprzest臋pc贸w. - Nie podawaj swoich osobistych danych na otwartych zasobach:
dane, kt贸re pozostawiasz w Internecie, s膮 gromadzone przez roboty, kt贸re wysy艂aj膮 je cyberprzest臋pcom, ci z kolei wykorzystuj膮 je do w艂asnych cel贸w (na przyk艂ad, 偶eby wysy艂a膰 wi臋cej spamu na tw贸j adres e-mail). - Nie pobieraj niczego z nieznanych stron internetowych:
istnieje du偶e prawdopodobie艅stwo, 偶e wraz z pobieranym programem, ksi膮偶k膮 czy filmem dostaniesz r贸wnie偶 szkodliwe oprogramowanie. - Nie klikaj 偶adnych odsy艂aczy w e-mailu:
odsy艂acze te cz臋sto prowadz膮 do sfa艂szowanych stron lub stron zainfekowanych szkodliwymi programami. - Nie otwieraj za艂膮cznik贸w do wiadomo艣ci e-mail, je偶eli masz jakiekolwiek w膮tpliwo艣ci dotycz膮ce nadawcy:
istnieje du偶e prawdopodobie艅stwo, 偶e za艂膮cznik b臋dzie zawiera艂 szkodliwy program (nawet je艣li jest to dokument Worda). - Nie pr贸buj "wypisa膰 si臋" z listy spamowej (szczeg贸lnie gdy wiadomo艣膰 spamowa posiada odsy艂acz, kt贸rego nale偶y u偶y膰 w tym celu):
w ten spos贸b nie odetniesz spamu - wr臋cz przeciwnie, b臋dziesz dostawa艂 jeszcze wi臋cej niechcianych wiadomo艣ci. Istniej膮 dwie mo偶liwo艣ci: tw贸j adres mo偶e zosta膰 dodany do bazy os贸b, kt贸re naprawd臋 chc膮 czyta膰 e-maile, a tym samym, w przysz艂o艣ci b臋dziesz dostawa艂 wi臋cej spamu. Lub, je偶eli klikniesz rzekomy odsy艂acz "Chc臋 wypisa膰 si臋 z listy mailingowej", wyl膮dujesz na zainfekowanej stronie. -
Nie nabieraj si臋 na pozornie atrakcyjne oferty, szczeg贸lnie je艣li obiecuj膮 ci 艂atwe pieni膮dze:
takie oferty to w rzeczywisto艣ci przyn臋ta, przy pomocy kt贸rej kto艣 chce pozbawi膰 ci臋 pieni臋dzy lub wmanewrowa膰 w podj臋cie niezgodnego z prawem dzia艂ania, za kt贸re mo偶esz zosta膰 poci膮gni臋ty do odpowiedzialno艣ci karnej.
Kilka s艂贸w tytu艂em podsumowania
Oszustwa zawsze b臋d膮 istnia艂y. Mo偶emy pa艣膰 ich ofiar膮, korzystaj膮c z dowolnej us艂ugi Internetu: poczty elektronicznej, portali spo艂eczno艣ciowych oraz rozmaitych stron internetowych. Chocia偶 cyberprzest臋pcy doskonal膮 swoje taktyki od lat, same oszustwa praktycznie nie zmieni艂y si臋. Pami臋tajmy, 偶e zapewnienie bezpiecze艅stwa w wirtualnej przestrzeni spoczywa na samych u偶ytkownikach. Mamy nadziej臋, 偶e pomog膮 im w tym informacje i porady zawarte w tym artykule.
殴ród艂o:
Kaspersky Lab



