fbpx

Jak rozpoznać phishing? Przykłady phishingu w Polsce

Phishing definicja - na czym polega phishing?

Obecnie niemal każdy atak poprzedzony jest phishingiem. Czym właściwie jest ulubiona broń hakerów? Skąd jej rosnąca popularność? Phishing to oszustwo, które polega na wyłudzeniu poufnych danych użytkownika (hasło, numer karty kredytowej, dane niezbędne do zalogowania się do bankowości elektronicznej) za pomocą fałszywej wiadomości e-mail, która na pierwszy rzut oka jest łudząco podobna do wiadomości rozsyłanych przez legalne organizacje. 

Zazwyczaj atakujący rozsyłają wiadomości masowo, podając się za popularne platformy sprzedażowe (np. Allegro), firmy kurierskie (DPD, DHL, Poczta Polska), instytucje państwowe (urząd skarbowy, ministerstwo zdrowia), firmy telekomunikacyjne (UPC, Play) portale społecznościowe (Facebook, Instagram), czy banki (mBank, PKO BP, Millenium).

Na czym bazuje phishing i jak się przed nim bronić?

Żyjemy w stresie i pośpiechu, a cyberprzestępcy chętnie wykorzystują naszą nieuwagę, o którą przecież nietrudno, zwłaszcza gdy fałszywy e-mail jest łudząco podobny do tych pochodzących od prawdziwego nadawcy. Rozpoznanie fałszywej wiadomości jest szczególnie trudne, kiedy pocztę przeglądamy na naszym smartfonie, gdzie często e-mail nadawcy pozostaje ukryty i wyświetla się tylko nazwa adresata.

Jak się chronić przed phishingiem? Najważniejsza jest świadomość zagrożeń, roztropnie korzystajmy z naszej skrzynki e-mail, nie klikajmy z automatu w link czy załącznik znajdujący się w wiadomości. Cyberprzestępcy często w swoich atakach wykorzystują socjotechnikę, było to bardzo wyraźne w ciągu ostatnich miesięcy, kiedy to hakerzy wykorzystywali strach przed koronawirusem. Miejmy to na uwadze i nie dajmy się ponieść emocjom – może to nas kosztować utratą oszczędności całego życia.

phishing przykłady

Phishing - jak mu zapobiec? Jak się bronić przed fałszywymi wiadomościami?

Rozpoznałeś fałszywą wiadomość? Natychmiast ją usuń! Prewencja to najlepsza metoda na phishing. Jak rozpoznać próbę phishingu? Wiadomości pochodzące od cyberprzestępców często pisane łamaną polszczyzną, bez użycia polskich znaków. Adresy e-mail są przesyłane z dziwnych lub błędnych domen (np. nBank zamiast mBank). Zazwyczaj treść wiadomości nakłania do pobrania załącznika (który zawiera złośliwe oprogramowanie i szyfruje pliki), kliknięcia w link czy wpisania na podstawionej stronie internetowej swojego loginu i hasła np. do bankowości internetowej.

Phishing w Polsce i na świecie

Z badań Verizon wynika, że użytkownicy otwierają około 30% wiadomości phishingowych, a aż 12% z nich klika w zainfekowany link bądź załącznik. Jak bronić firmowe zasoby przed zaszyfrowaniem plików i kosztownym okupem na skutek ściągnięcia zawirusowanego załącznika?

Doskonałym rozwiązaniem jest Proofpoint, który skanuje wszystkie otrzymywane w e-mailach załączniki pod kątem ich potencjalnej szkodliwości. Przed ransomware uchroni nas także antywirus nowej generacji, np. CylancePROTECT. Jednak nic nie zastąpi edukacji użytkowników – tylko świadomy zagrożeń user rozpozna niebezpieczeństwo. Teraz nasi szkoleniowcy przeprowadzą dla Twoich pracowników praktyczne warsztaty, które nauczą ich rozpoznawać phishing i skutecznie się przed nim chronić. Nie czekaj! Codziennie rozsyłanych jest 100 miliardów e-maili, nie pozwól, aby jeden z nich sparaliżował działanie Twojej firmy!

Wydarzenia:

sieIgrzyska Śmierci w Paryżu? O cyberbezpieczeństwie w sporcieMówią, że sport to zdrowie i z reguły jest bezpieczny. Ale czy sport jest cyberbezpieczny?Month Long Event (Sierpień)(GMT+00:00) Webinar na żądanieWydarzenie online

09sie10:0014:00ESET RapidTrail WorkshopRozwijaj Swoje Umiejętności IT: Profesjonalne Szkolenie ESET dla Administratorów10:00 – 14:00(GMT+00:00) Katowice, Gałczyńskiego 18 ProwadzącyDaniel Winiarski

17paź(paź 17)10:0018(paź 18)12:00Forti Power Day2 dniowe warsztaty: Forti SASE, FortiGate Expert, ZTNA, Cloud10:00 – 12:00 (18)(GMT+00:00) Łódź, Hotel Tobaco, Mikołaja Kopernika 64, 90-553 Łódź ProwadzącyZespół VIDA + Fortinet

20lis(lis 20)09:0021(lis 21)16:00Forti Effective Day | KatowiceAutorskie warsztaty stacjonarne FortiGate w Twoim mieście09:00 – 16:00 (21)(GMT+00:00) Katowice, Gałczyńskiego 18 ProwadzącyMateusz Ślązok

gruDyrektywa NIS2Co nowa dyrektywa UE oznacza dla Twojej organizacji? Przygotuj się na zmiany!Month Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącyKonrad Glejt

gruCylance – Antywirus nowej generacjiRewolucja w cyberbezpieczeństwie: Jak Cylance AI kształtuje przyszłość cyberbezpieczeństwaMonth Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącySławomir Dębski

gruForti EDR/XDRNowoczesne podejścia do detekcji i zwalczania zagrożeń z wykorzystaniem technologii EDR/XDRMonth Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącyMaciej Iwanicki

gruCROWDSTRIKEPoznaj prawdziwe oblicze cyberprzestępcy! Jak się przed nim chronić? Jak wygląda platforma cyberbezpieczeństwa od środka?Month Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącyRobert Michalski

gruPlatforma WithSecure ElementsJak za pomocą jednego narzędzia, przewidywać, zapobiegać i analizować zagrożenia na wielu płaszczyznach.Month Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącyBartłomiej Stryczek

gruFortiGate Tips & Tricks 3Temat 1: Debugowanie i troubleshooting FortiGate, Temat 2: Traffic ShapingMonth Long Event (Grudzień)(GMT+00:00) Webinar na żądanieWydarzenie online ProwadzącyMateusz Ślązok + Daniel Winiarski