Jak nie paść ofiarą phishingu?

Cześć! Dziś mówimy o jednym z największych zagrożeń w sieci — phishingu.
Czym jest i jak nie paść ofiarą?
Rozkładamy to na czynniki pierwsze.

Phishing to sytuacja, w której oszuści próbują wyłudzić Twoje dane osobowe — hasła, numery kart bankowych i podobne informacje. Tworzą fałszywe strony, które wyglądają jak prawdziwe, albo wysyłają wiadomości jakby od znanych firm, żebyś podał swoje dane.

Po co im to? Dzięki Twoim danym mogą wypłacić pieniądze z kont, wziąć kredyty na Twoje nazwisko albo sprzedać dane na czarnym rynku.


Dlaczego to niebezpieczne?

  • Twoje pieniądze są zagrożone. Oszuści mogą wypłacić środki z Twoich kont bankowych.
  • Kredyty na Twoje nazwisko. Przestępcy mogą użyć Twoich danych, by złożyć wniosek o kredyt.
  • Sprzedaż Twoich danych. Twoje dane osobowe mogą trafić do innych oszustów.

Jak działają oszuści?


Oszuści wymyślają ciągle nowe triki — bądź czujny online. Budują całe schematy i, podszywając się pod zaufane organizacje, tworzą fałszywe strony, które wiernie naśladują prawdziwe.

  • Fałszywe strony. Kopiują prawdziwe witryny, by skłonić Cię do podania danych.
  • E-maile i wiadomości. Oszuści wysyłają wiadomości z prośbą o podanie danych osobowych, haseł lub numerów kart bankowych.

Prosty schemat phishingu w 3 krokach wygląda tak


1. Idealna kopia
Tworzą dokładną kopię strony, której ufasz. Często różni się tylko 1–2 literami w adresie URL.

2. Dane osobowe
Nic niepodejrzewający użytkownik wpisuje swoje dane na tej stronie phishingowej.

3. Strata pieniędzy
Cel nr 1: zdobyć Twoje dane osobowe = zabrać pieniądze. Zwykle chodzi o dane karty kredytowej — choć istnieją też bardziej złożone schematy…


Jak się chronić?

Bądź czujny. Twoje dane osobowe to klucz do bezpieczeństwa — chroń je, a oszuści mają znacznie trudniej.

  • Sprawdzaj adres URL strony. Lepiej wpisz go w wyszukiwarkę, by potwierdzić, że to prawdziwa witryna.
  • Nie otwieraj podejrzanych e-maili, wiadomości ani załączników.
  • Kuszące oferty „szybkiego zarobku” to w 99,9% oszustwa!
  • Sprawdzaj, czy strony są autentyczne. Adres musi zaczynać się od https://, a nie http://.
  • Zainstaluj niezawodny antywirus i dbaj, by był aktualny i działał.

Jeśli podejrzewasz, że wpadłeś na stronę phishingową (podałeś dane bankowe lub osobowe), natychmiast skontaktuj się z policją i swoim bankiem i zgłoś sprawę!

Podoba Ci się ten wpis? Udostępnij go znajomym i rodzinie!