Bezpieczeństwo w sieci – na jakie zagrożenia uważać w Q4 2024?

0

Cyberprzestępcy obmyślają coraz to nowsze metody oszustw i wyłudzenia danych. Warto wiedzieć, które z nich są szczególnie popularne pod koniec 2024, by móc się przed nimi skutecznie bronić.


Spis treści


Phishing wciąż na topie

  1. Phishing to stosunkowo stara metoda, ale wciąż aktywnie eksploatowana przez oszustów.
  2. Phishing polega na oszukiwaniu ludzi w celu wyłudzenia ich danych osobowych, haseł lub pieniędzy.
  3. Typowy atak polega na wysłaniu wiadomości SMS lub e-mail z zainfekowanym linkiem. Cyberprzestępcy zazwyczaj podszywają się pod znane firmy, np. banki.
  4. Phishing na wiadomość porno znany jest od lat. Oszuści informują w nim, że mają nagranie, jak oglądamy treści dla dorosłych i grożą, że upublicznią je w sieci.
  5. Nowy wariant wykorzystuje sztuczną inteligencję, by „wkleić” wizerunek ofiary do filmu pornograficznego. Miniaturka skłania, by w nią kliknąć, a stąd już krótka droga do utraty danych lub pieniędzy.
  6. Cyberprzestępcy podszywają się też pod policję i oskarżają ofiary o posiadanie dziecięcej pornografii. Nakłaniają do bezpośredniej komunikacji, by wyłudzić dane.
  7. Popularny jest również scam na babcię lub dziadka. Dochodzi w nim do przejęcia konta starszej osoby i kontaktu z wnukami, by wyłudzić od nich pieniądze, np. za pomocą BLIK-a.
  8. Aby nie paść ofiarą oszustów, zawsze weryfikuj takie prośby innym kanałem, np. telefonicznie.

Najczęstsze metody wyłudzenia danych

  1. Wyłudzenia danych mogą przybierać bardziej bezpośrednią formę, w której dochodzi do kontaktu oszustów z potencjalnymi ofiarami.
  2. Wyłudzenia na pracowników banków są szczególnie popularne. Cyberprzestępcy wykorzystują spoofing, czyli podszywanie się pod prawdziwe numery telefonów i adresy e-mail.
  3. Oszuści w rozmowie informują np. że pieniądze ofiary są zagrożone i należy zrobić przelew na inne konto.
  4. Mogą też informować o niepokojących działaniach na koncie i nakłaniać do instalacji narzędzi do zdalnego dostępu.
  5. Niekiedy wyłudzenie danych przybiera formę rzekomej weryfikacji osoby, znanej z rozmów bankowych.
  6. Jeśli masz wątpliwości, czy rozmawiasz z bankiem, rozłącz się, a następnie zadzwoń na infolinię, by zweryfikować sytuację.
  7. Popularne są też wyłudzenia na intratne inwestycje. Zazwyczaj ofiara trafia na nie dzięki reklamom w internecie.
  8. Jeśli wyrazi zainteresowanie inwestycjami, odezwie się do niej fałszywy broker, nakłaniając do wpłaty pieniędzy.
  9. Poszkodowany dostanie nawet dostęp do fałszywego serwisu, gdzie może obserwować swoje inwestycje.
  10. Problemy zaczynają się, gdy zechce wypłacić środki. W rzeczywistości pieniądze trafiają bowiem na konto cyberprzestępców.

Vishing, czyli nowa forma phishingu

  1. Vishing to nowa odsłona phishingu. Oszuści podszywają się podczas rozmowy telefonicznej pod inne osoby. Stosują metody socjotechniczne, by zmanipulować rozmówcę, wywrzeć presję i wyłudzić dane.
  2. Jedną z charakterystycznych metod vishingu jest oszustwo na pomoc techniczną. Informują swoją ofiarę, że wystąpił problem z jej urządzeniem i nakłaniają do instalacji narzędzia do pulpitu zdalnego.
  3. W tym momencie dochodzi do przejęcia urządzenia, a więc także prywatnych danych.
  4. Niekiedy celem oszustów jest wyłudzenie opłaty za pomoc techniczną lub subskrypcję programu.

Jak rozpoznać vishing?

  1. Rozmówcy bardzo często wywołują u ofiary presję czasu, chcąc wywrzeć na niej nieprzemyślaną decyzję. Proszą o poufne informacje, takie jak dane logowania, PIN czy numer karty.
  2. Wskazówką do rozpoznania może być niezgodność numerów telefonów z oficjalnymi numerami firmy, pod którą podszywa się oszust.

Jak się chronić przed vishingiem?

  1. Nie klikaj podejrzanych linków w internecie.
  2. Nie przekazuj poufnych informacji nieznanym osobom.
  3. Weryfikuj rozmówcę. Rozłącz się, jeśli masz wątpliwości i zadzwoń na infolinię firmy, z której przedstawicielem rozmawiałeś.
  4. Używaj oprogramowania antywirusowego.
  5. Nie działaj pod presją czasu i nie podejmuj w pośpiechu ważnych decyzji.

Cyberatak Wangiri

Na czym polega atak?

  1. Wangiri to atak polegający na wyłudzaniu pieniędzy poprzez nieodebrane połączenia.
  2. Przestępcy dzwonią z egzotycznych numerów i liczą, że druga osoba oddzwoni.
  3. Wykonują krótkie połączenia, aby ofiara nie zdążyła odebrać telefonu.
  4. Numer, na który oddzwania ofiara, to usługa premium naliczająca duże opłaty.
  5. Po oddzwonieniu rozmowa jest od razu zrywana lub odtwarzany jest dźwięk nawiązywania połączenia, aby wyciągnąć z ofiary jeszcze więcej pieniędzy.
  6. Atak może też funkcjonować w formie SMS-a, w którym jesteśmy proszeni o oddzwonienie.

Jak rozpoznać Wangiri?

  1. Połączenia pochodzą z dziwnie wyglądających numerów, często zagranicznych. Jeśli nie zaczynają się od +48, nie pochodzą z Polski.
  2. Połączenie trwa zazwyczaj 1 sygnał.
  3. Jeśli nie oczekujesz rozmowy zza granicy, połączenie spoza kraju może być oszustwem.
  4. Niektóre numery mogą wyglądać jak lokalne, ale w rzeczywistości mogą to być międzynarodowe ze zmienionymi cyframi.

Jak się chronić przed Wangiri?

  1. Nie oddzwaniaj na nieznane Ci numery.
  2. Zablokuj podejrzane numery, by nie mieć z nimi do czynienia w przyszłości.
  3. Jeśli oddzwoniłeś na podejrzany numer, skontaktuj się z operatorem i poinformuj go o sytuacji.
  4. Unikaj podejrzanych SMS-ów i wiadomości głosowych. Nie oddzwaniaj na numery, z których je dostajesz.
  5. Zgłaszaj próby oszustw operatorowi, który może ostrzec innych użytkowników.
  6. Korzystaj z oprogramowania, które pomaga chronić dane osobowe w sieci (np. Avast BreachGuard).

Oszustwa telefoniczne z wykorzystaniem sztucznej inteligencji

Na czym polega oszustwo telefoniczne z udziałem AI?

  1. Oszustwa z wykorzystaniem AI polegają na podszywaniu się pod bliskie osoby i znajomych.
  2. Do generowania głosu wykorzystywane są syntezatory, bazujące na próbkach prawdziwych osób pobranych np. z mediów społecznościowych.
  3. Głos jest używany podczas połączenia, aby oszukać ofiarę, że rozmawia z kimś bliskim.
  4. Oszuści tworzą emocjonalne i nagłe scenariusze, aby zmusić ofiarę do szybkiego działania – np. przelania pieniędzy.

Typowe scenariusze oszustwa

  1. Telefon do dziadka lub babci z prośbą o pieniądze na nagłe wydatki.
  2. Telefon z informacją o awaryjnej sytuacji. Oszuści podszywają się pod bliskich, informując, że znajdują się w niebezpieczeństwie i potrzebują natychmiastowej pomocy finansowej.

Jak się bronić przed takimi atakami?

  1. Nie odbieraj nieznanych numerów lub podchodź do takiej rozmowy z nieufnością.
  2. Weryfikuj rozmówcę – zadawaj pytania, na które odpowiedź zna tylko osoba, z którą rzekomo rozmawiasz.
  3. Stosuj z bliskimi bezpieczne hasło – to kod, który będzie używany w kryzysowych sytuacjach, gdy ktoś potrzebuje pomocy.

Więcej na temat aktualnych zagrożeń przeczytasz tutaj.



Chcesz zacząć sprzedawać AVG?

Szukasz ekstra rabatów dla resellera? Skontaktuj się z nami, a skontaktujemy się z Tobą z unikalną ofertą dla resellera!

Przedsiębiorstwo Informatyczne CORE

Producent, importer i reseller oprogramowania, wydawca serwisów internetowych. Działa od 2001 roku. Oficjalny dystrybutor AVG. Programy rozprowadzane są przez siatkę ponad 1300 resellerów na terenie całej Polski, zapewniona jest pełna polska pomoc techniczna oraz wsparcie handlowe i marketingowe.

Zostaw wiadomość


The reCAPTCHA verification period has expired. Please reload the page.