Co możemy zrobić, aby chronić swoje dane

Jak chronić swoje dane i jakie są metody wyłudzeń danych?

fioletowa tarcza z tekstem jak chronić swoje dane osobowe metody wyłudzeń danych

Okres pandemiczny przyspieszył nie tylko rozwój technologii, zmniejszył opór w stosunku do nowych cyfrowych narzędzi, ale także wpłynął na wzrost cyberprzestępczości. Możemy zarządzać swoim majątkiem bez wychodzenia z domu, robić zdalnie zakupy czy załatwiać sprawy w urzędach w sposób wymagający od nas używania naszych wrażliwych danych personalnych, tak samo możemy ten majątek starci przez nieroztropne korzystanie z Internetu. Dużo mówi się o oszustwach względem osób starszych, jednak użytkownicy mediów społecznościowych również padają ofiarą różnych wyłudzeń.

Metody wyłudzeń danych

Metody, jakimi posługują się cyberprzestępcy cały czas ewoluują, a pomysłowość w wymyślaniu coraz nowocześniejszych sposobów na wyłudzanie danych i pieniędzy wydają się niestety nie mieć granic. Oto kilka popularnych metody wyłudzeń.

Metody wyłudzeń danych- bank

Zdarzą się tak, że klienci widząc na ekranie swojego telefonu numer swojego banku, odbierają połączenie od miłego pana/pani z banku, który uprzejmie informuje kogo reprezentuje oraz prosi o weryfikacje danych klienta. Nie budzi podejrzeń, że zwykle kiedy klient chce załatwić jakąś sprawę w banku długo czeka na połączenie z infolinią.

Popularne są dwa scenariusze wydarzeń oparte na emocjach: potencjalna ofiara jest kuszona „interesem życia” – szybkim i intratnym zyskiem lub straszona wizją utraty wszystkich oszczędności. Wtedy oszust przedstawia sposób na rozwiązanie tego problemu (często informuje, że współpracuje z organami ścigania), potrzebuje tylko danych do logowania, haseł do konta, otwarcia linku czy zainstalowania aplikacji na naszym telefonie. Bankowcy do znudzenia przypominają klientom, żeby nigdy, w żadnej sytuacji doradca nie prosi nas o podanie przez telefon haseł ani kodów dostępu.

Metody wyłudzeń danych – kurier

Na kuriera – potencjalna ofiara dostaje wiadomość SMS o konieczności dopłaty do spodziewanej przesyłki np. z powodu opłat celnych. W wiadomości zawarty jest link, z którego można pobrać aplikację pozwalającą na rzekome śledzenie przesyłki, a faktycznie szpiegujące oprogramowanie, dzięki któremu oszuści mają dostęp do danych służących do wykonywania przelewów.

Metody wyłudzeń danych – BLIK

Wyłudzanie kodów BLIK – złodziej podszywa się pod klienta zamawiającego przedmiot na portalu zakupowym. Sprzedającym wysyła sfałszowany link, który wymusza na nim logowanie w celu uzyskania zapłaty za towar. Zamiast oczekiwanej zapłaty dochodzi do transakcji odwrotnej, bo z kont sprzedających znikały pieniądze. Złodzieje atakują zarówno osoby sprzedające towar za pośrednictwem portali internetowych np. na OLX, jak i kupujących. 

Chwilowa kradzież tożsamości polega ona na tym, że oszust wkrada się na chwilę na konto ofiary, a następnie za jego pomocą, szuka innych ofiar. W przypadku całkowitej kradzieży tożsamości złodziej poświęca więcej czasu na zbudowanie relacji z ofiarą, tak aby nie podejrzewała podstępu. Użytkownicy znajdujący się na listach znajomych takich osób, dostają wiadomości prywatne, np. za pomocą Messengera, z prośbą o przelew. Najczęściej za pomocą BLIKA. Niepokój powinny wzbudzać błędy językowe, literówki, nieścisłości na stronie, korespondencja poza portalem sprzedażowym, linki kierujące do ogłoszenia, zamówienia, przesyłki lub płatności.

Zbiórki charytatywne

Zbiórki charytatywne, w których nie musimy wpłacać wielkich kwot, podpisywać się imieniem i nazwiskiem itd. Są też sytuacje, kiedy złodziej sam podaje się za ofiarę np. jest ciężko chory, albo uległ wypadkowi i prosi o środki finansowe na swoje leczenie. Często pod linkiem, gdzie ktoś prosi o pomoc, znajduje się fałszywe oprogramowanie, które wymaga od nas np. danych do konta w banku. Łatwo to zweryfikować czy organizacje faktycznie istnieją i prowadzą zbiórkę na określony cel, a nie na konkretny rachunek osoby fizycznej.

Metody wyłudzeń danych – wygrana

Wygrałeś super nagrodę – przestępcy podszywają się pod znane marki i wysyłają maile z informacją, że ofiara wygrała w loterii, aby potwierdzić swój udział należy podać dane. Inny wariant to, że złodziej podszywający się pod profil znanej marki w social mediach, oferuje wysyłki paczki PR w zamian za podanie imienia, nazwiska, adresu zamieszkania, numeru telefonu i numeru konta. Sprawdźmy kto wysyła te wiadomości.

Konta dużych marek w social mediach obok nazwy mają umieszczony niebieski znacznik, co oznacza, że dany portal zweryfikował czy konto marki jest prawdziwe. Oczywiście najpopularniejszą metodą wyłudzeń w Internecie są konkursy, dlatego warto sprawdzić kto jest organizatorem konkursu i zapoznać się z jego regulaminem, jeśli takiego nie ma, to duża szansa, że jest to nielegalna akcja.  Clickbaity – link znajduje się w podejrzanym miejscu, a treść jest zbyt piękna, aby mogła być prawdziwa – nie klikamy, a tym bardziej nie wpisujemy swoich haseł.

Metody wyłudzeń danych – oferta pracy

Propozycja pracy lub współpracy może być okazją do wyłudzania danych przez fałszywego rekrutera lub pracodawcę. Takich sytuacji możemy spodziewać się przede wszystkim w portalach społecznościowych np. na LinkedIn. Chłodna analiza samej propozycji pracy, profilu rekrutera czy prośba o podanie online danych takich jak np. numer rachunku bankowego, może sprawić, że zapali się nam lampka ostrzegawcza.

Osoby poznane w sieci, które szukają sponsorów do dobrego życia wykorzystują łatwowierność, manipulują i grają na emocjach zauroczonych osób. Nie wszyscy ludzie mają dobre intencje, warto być podejrzliwym i bez emocji ocenić sytuację.

 

Co możemy zrobić, by chronić swoje dane?

Nie udostępniać nikomu (również pracownikowi banku, policjantowi, funkcjonariuszowi CBA/CBŚP itd.) haseł ani kodów, jakich używasz do logowania na swoje konto.

Regularnie zmieniać hasła na takie, które są skomplikowane i trudne do odgadnięcia.

Pracownik banku nie ma możliwości zalogować się do systemu na konto klienta i nigdy nie prosi do dane do tj. pełnych danych katy płatniczej, PIN, czy hasła.

Zachować czujność, zwracać uwagę na to kto do nas pisze, mówi, cokolwiek wzbudza niepokój, przerwać kontakt.

Nigdy nie pobierać aplikacji, do rzekomej obsługi konta, zamówienia itp., jeśli nie ma 100 % pewności, że to bezpieczny produkt.

Jeśli podejrzewasz, że jesteś ofiarą oszustwa skontaktuj się ze swoim bankiem oraz złóż zawiadomienie na policji.

Podobne posty

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *