Aktualności

Ochrona danych osobowych: Phishing zmorą polskiego Internetu w 2019 roku

Ochrona danych osobowych: Phishing zmorą polskiego Internetu w 2019 roku

CERT Polska zarejestrował w 2019 r. 6484 incydenty bezpieczeństwa w internecie. Jest to rekordowa liczba. Z treści raportu możemy wyczytać, że w całym 2019 roku większość zgłoszeń do CERT (aż 54,2%) dotyczyła phisingu. W ramach phisingu oszust podszywa się pod inną osobę lub instytucję w celu wyłudzenia danych do logowania, karty kredytowej lub zainfekowania czyjegoś sprzętu szkodliwym oprogramowaniem. Wyłudzenia są dokonywane na wiele sposobów, w tym telefonicznie, poprzez podszywanie się pod pracowników banków i wyłudzanie danych od klientów.

Phishing nowej generacji zbiera jednak owoce przede wszystkim w mediach społecznościowych. Wyłudzenia danych dokonywane są na przykład w ramach niewinnie wyglądającego uwierzytelniania tożsamości użytkownika za pomocą profilu na facebooku. Aby uzyskać dostęp do interesujących i „ekskluzywnych” treści, nieświadomi użytkownicy potwierdzają tożsamość poprzez stronę facebooka, a oszuści te dane przejmują.

Skradziona internetowa tożsamość pozwala oszustom na podszywanie się pod oszukanych internautów. Przestępcy wysyłają do znajomych ofiary prośby o pilne pożyczki poprzez podanie kodu blik (oszustwa „Na Blika”). „W modzie” jest także podszywanie się pod operatora szybkich płatności w rodzaju PayU czy DotPay. Oszuści wykorzystują fałszywe bramki płatności w połączeniu z mailami lub smsami informujące o konieczności dokonania niewielkiej opłaty. Za linkiem kryje się często formularz z danymi do konta, które niczego nieświadoma ofiara wydaje przestępcom.

Niestety, postępująca cyfryzacja kolejnych sfer życia (szczególnie w dobie pandemii Covid-19) sprzyja phisingowi. Ze zjawiskiem próbują walczyć instytucje publiczne. Nic jednak nie zastąpi zdrowego rozsądku i niezbędnego minimum czujności użytkownika.



Piotr Glapiński

Prawnik

Piotr Glapiński

Radca prawny, Counsel

Piotr Glapiński

Kontakt:

ul. Rondo ONZ 1
00-124 Warszawa