Cyberprzestępcy obmyślają coraz to nowsze metody oszustw i wyłudzenia danych. Warto wiedzieć, które z nich są szczególnie popularne pod koniec 2024, by móc się przed nimi skutecznie bronić.
Spis treści
- Phishing wciąż na topie
- Najczęstsze metody wyłudzenia danych
- Vishing, czyli nowa forma phishingu
- Cyberatak Wangiri
- Oszustwa telefoniczne z wykorzystaniem sztucznej inteligencji
Phishing wciąż na topie
- Phishing to stosunkowo stara metoda, ale wciąż aktywnie eksploatowana przez oszustów.
- Phishing polega na oszukiwaniu ludzi w celu wyłudzenia ich danych osobowych, haseł lub pieniędzy.
- Typowy atak polega na wysłaniu wiadomości SMS lub e-mail z zainfekowanym linkiem. Cyberprzestępcy zazwyczaj podszywają się pod znane firmy, np. banki.
- Phishing na wiadomość porno znany jest od lat. Oszuści informują w nim, że mają nagranie, jak oglądamy treści dla dorosłych i grożą, że upublicznią je w sieci.
- Nowy wariant wykorzystuje sztuczną inteligencję, by „wkleić” wizerunek ofiary do filmu pornograficznego. Miniaturka skłania, by w nią kliknąć, a stąd już krótka droga do utraty danych lub pieniędzy.
- Cyberprzestępcy podszywają się też pod policję i oskarżają ofiary o posiadanie dziecięcej pornografii. Nakłaniają do bezpośredniej komunikacji, by wyłudzić dane.
- Popularny jest również scam na babcię lub dziadka. Dochodzi w nim do przejęcia konta starszej osoby i kontaktu z wnukami, by wyłudzić od nich pieniądze, np. za pomocą BLIK-a.
- Aby nie paść ofiarą oszustów, zawsze weryfikuj takie prośby innym kanałem, np. telefonicznie.
Najczęstsze metody wyłudzenia danych
- Wyłudzenia danych mogą przybierać bardziej bezpośrednią formę, w której dochodzi do kontaktu oszustów z potencjalnymi ofiarami.
- Wyłudzenia na pracowników banków są szczególnie popularne. Cyberprzestępcy wykorzystują spoofing, czyli podszywanie się pod prawdziwe numery telefonów i adresy e-mail.
- Oszuści w rozmowie informują np. że pieniądze ofiary są zagrożone i należy zrobić przelew na inne konto.
- Mogą też informować o niepokojących działaniach na koncie i nakłaniać do instalacji narzędzi do zdalnego dostępu.
- Niekiedy wyłudzenie danych przybiera formę rzekomej weryfikacji osoby, znanej z rozmów bankowych.
- Jeśli masz wątpliwości, czy rozmawiasz z bankiem, rozłącz się, a następnie zadzwoń na infolinię, by zweryfikować sytuację.
- Popularne są też wyłudzenia na intratne inwestycje. Zazwyczaj ofiara trafia na nie dzięki reklamom w internecie.
- Jeśli wyrazi zainteresowanie inwestycjami, odezwie się do niej fałszywy broker, nakłaniając do wpłaty pieniędzy.
- Poszkodowany dostanie nawet dostęp do fałszywego serwisu, gdzie może obserwować swoje inwestycje.
- Problemy zaczynają się, gdy zechce wypłacić środki. W rzeczywistości pieniądze trafiają bowiem na konto cyberprzestępców.
Vishing, czyli nowa forma phishingu
- Vishing to nowa odsłona phishingu. Oszuści podszywają się podczas rozmowy telefonicznej pod inne osoby. Stosują metody socjotechniczne, by zmanipulować rozmówcę, wywrzeć presję i wyłudzić dane.
- Jedną z charakterystycznych metod vishingu jest oszustwo na pomoc techniczną. Informują swoją ofiarę, że wystąpił problem z jej urządzeniem i nakłaniają do instalacji narzędzia do pulpitu zdalnego.
- W tym momencie dochodzi do przejęcia urządzenia, a więc także prywatnych danych.
- Niekiedy celem oszustów jest wyłudzenie opłaty za pomoc techniczną lub subskrypcję programu.
Jak rozpoznać vishing?
- Rozmówcy bardzo często wywołują u ofiary presję czasu, chcąc wywrzeć na niej nieprzemyślaną decyzję. Proszą o poufne informacje, takie jak dane logowania, PIN czy numer karty.
- Wskazówką do rozpoznania może być niezgodność numerów telefonów z oficjalnymi numerami firmy, pod którą podszywa się oszust.
Jak się chronić przed vishingiem?
- Nie klikaj podejrzanych linków w internecie.
- Nie przekazuj poufnych informacji nieznanym osobom.
- Weryfikuj rozmówcę. Rozłącz się, jeśli masz wątpliwości i zadzwoń na infolinię firmy, z której przedstawicielem rozmawiałeś.
- Używaj oprogramowania antywirusowego.
- Nie działaj pod presją czasu i nie podejmuj w pośpiechu ważnych decyzji.
Cyberatak Wangiri
Na czym polega atak?
- Wangiri to atak polegający na wyłudzaniu pieniędzy poprzez nieodebrane połączenia.
- Przestępcy dzwonią z egzotycznych numerów i liczą, że druga osoba oddzwoni.
- Wykonują krótkie połączenia, aby ofiara nie zdążyła odebrać telefonu.
- Numer, na który oddzwania ofiara, to usługa premium naliczająca duże opłaty.
- Po oddzwonieniu rozmowa jest od razu zrywana lub odtwarzany jest dźwięk nawiązywania połączenia, aby wyciągnąć z ofiary jeszcze więcej pieniędzy.
- Atak może też funkcjonować w formie SMS-a, w którym jesteśmy proszeni o oddzwonienie.
Jak rozpoznać Wangiri?
- Połączenia pochodzą z dziwnie wyglądających numerów, często zagranicznych. Jeśli nie zaczynają się od +48, nie pochodzą z Polski.
- Połączenie trwa zazwyczaj 1 sygnał.
- Jeśli nie oczekujesz rozmowy zza granicy, połączenie spoza kraju może być oszustwem.
- Niektóre numery mogą wyglądać jak lokalne, ale w rzeczywistości mogą to być międzynarodowe ze zmienionymi cyframi.
Jak się chronić przed Wangiri?
- Nie oddzwaniaj na nieznane Ci numery.
- Zablokuj podejrzane numery, by nie mieć z nimi do czynienia w przyszłości.
- Jeśli oddzwoniłeś na podejrzany numer, skontaktuj się z operatorem i poinformuj go o sytuacji.
- Unikaj podejrzanych SMS-ów i wiadomości głosowych. Nie oddzwaniaj na numery, z których je dostajesz.
- Zgłaszaj próby oszustw operatorowi, który może ostrzec innych użytkowników.
- Korzystaj z oprogramowania, które pomaga chronić dane osobowe w sieci (np. Avast BreachGuard).
Oszustwa telefoniczne z wykorzystaniem sztucznej inteligencji
Na czym polega oszustwo telefoniczne z udziałem AI?
- Oszustwa z wykorzystaniem AI polegają na podszywaniu się pod bliskie osoby i znajomych.
- Do generowania głosu wykorzystywane są syntezatory, bazujące na próbkach prawdziwych osób pobranych np. z mediów społecznościowych.
- Głos jest używany podczas połączenia, aby oszukać ofiarę, że rozmawia z kimś bliskim.
- Oszuści tworzą emocjonalne i nagłe scenariusze, aby zmusić ofiarę do szybkiego działania – np. przelania pieniędzy.
Typowe scenariusze oszustwa
- Telefon do dziadka lub babci z prośbą o pieniądze na nagłe wydatki.
- Telefon z informacją o awaryjnej sytuacji. Oszuści podszywają się pod bliskich, informując, że znajdują się w niebezpieczeństwie i potrzebują natychmiastowej pomocy finansowej.
Jak się bronić przed takimi atakami?
- Nie odbieraj nieznanych numerów lub podchodź do takiej rozmowy z nieufnością.
- Weryfikuj rozmówcę – zadawaj pytania, na które odpowiedź zna tylko osoba, z którą rzekomo rozmawiasz.
- Stosuj z bliskimi bezpieczne hasło – to kod, który będzie używany w kryzysowych sytuacjach, gdy ktoś potrzebuje pomocy.
Więcej na temat aktualnych zagrożeń przeczytasz tutaj.