
Europejski Miesiąc Cyberbezpieczeństwa z OSE: pomyśl, zanim klikniesz
Europejski Miesiąc Cyberbezpieczeństwa (ECSM) upłynął w tym roku pod hasłem „Pomyśl, zanim klikniesz”. W ramach tej kampanii już po raz dwunasty mieliście okazję zaangażować się w lokalne inicjatywy dotyczące bezpieczeństwa w sieci, a przede wszystkim – poszerzyć swoją wiedzę o cyberzagrożeniach. W Ogólnopolskiej Sieci Edukacyjnej jak co roku włączyliśmy się w ECSM: na naszej stronie ose.gov.pl raz w tygodniu publikowaliśmy artykuły ze specjalnej serii, w której przybliżaliśmy Wam zagadnienia związane z socjotechniką. Ostatni dzień miesiąca to dobry moment na jeszcze jedną powtórkę tych wiadomości!
Ataki socjotechniczne
Warto wiedzieć, że u podstaw wielu działań cyberprzestępców leży socjotechnika, czyli różne sposoby wywierania wpływu, np. przy użyciu perswazji, manipulacji, zastraszania, szantażu. Okazuje się bowiem, że najłatwiejszą metodą kradzieży informacji czy zainfekowania urządzenia złośliwym oprogramowaniem jest nakłonienie nas do udostępnienia swoich danych, kliknięcia w link niewiadomego pochodzenia czy ściągnięcia np. niebezpiecznej aplikacji.
Aby zmusić ofiary do osiągnięcia swoich celów, oszuści próbują wzbudzać w nich cały wachlarz emocji – od strachu i onieśmielenia, aż po ciekawość i podekscytowanie. Na każdą propozycję, która jest zbyt piękna, by mogła być prawdziwa, zawsze starajcie się więc spoglądać możliwie chłodno. Uważajcie na groźby, próby wyłudzenia poufnych informacji i podejrzane wiadomości rzekomo pochodzące od znajomych.
Pamiętajcie też o właściwym zadbaniu o nasz sprzęt – instalujcie bieżące aktualizacje i pobierajcie oprogramowanie tylko z zaufanych źródeł. Uważajcie również na dane osobowe, które zamieszczacie w sieci. Jak zawsze sprawdzi się tu zasada mniej znaczy więcej!
Więcej o sztuczkach socjotechnicznych napisaliśmy w aktualności „Europejski Miesiąc Cyberbezpieczeństwa z OSE: socjotechnika”.
Niebezpieczne znajomości
Dziś za pomocą urządzeń cyfrowych możemy nawiązywać relacje i tworzyć trwałe więzi. Mamy do dyspozycji narzędzia cyfrowe: czaty, komunikatory, e-maile, SMS-y, media społecznościowe, które umożliwiają nawiązywanie relacji z osobami z bliższego i dalszego otoczenia, a nawet z całego świata.
Jedno jest pewne: nigdy nie możemy ufać nikomu, kogo poznaliśmy w internecie. W sieci łatwo spotkać kogoś, kto stosując socjotechniczne sztuczki, będzie w stanie owinąć nas sobie wokół palca.
- Uważajcie na nieznajomych. Nie przyjmujcie zaproszeń od obcych osób i co jakiś czas weryfikujcie listę znajomych. Pamiętajcie, że przestępcy często zakładają fałszywe konta, które służą np. do dystrybucji szkodliwych linków czy siania dezinformacji. Włączając obcą osobę do grona swoich znajomych, uwiarygodniacie jej profil.
- Nalegajcie na spotkanie twarzą w twarz. Namówcie poznaną w sieci osobę na kontakt online z włączoną kamerką. Jeśli będzie tego unikać, to znak, że może chcieć coś ukryć.
- Zadbajcie o ustawienia prywatności. Nie każdy musi mieć wgląd do Waszych relacji, zdjęć, postów. Tym przywilejem powinniście obdarzyć np. tylko swoich zweryfikowanych już znajomych.
- Z rozwagą twórzcie cyfrowe ślady. Zanim coś opublikujecie online, zastanówcie się, jakie informacje o sobie udostępniacie. Fałszywy przyjaciel na pewno zbierze porozrzucane po sieci okruchy wiadomości o Was i wykorzysta każdy szczegół, by zaskarbić sobie Wasze zaufanie.
- Bądźcie asertywni. Nie reagujcie na prośby osoby poznanej w sieci dotyczące powierzenia jej Waszych sekretów czy przesłania prywatnych zdjęć (najczęściej intymnych) lub pieniędzy. Nigdy nie zdradzajcie też swoich haseł, loginów czy numerów kart płatniczych!
- Pamiętajcie: instynkty rzadko się mylą. Jeśli coś wydaje się zbyt piękne, aby było prawdziwe, lub czujecie się nieswojo w rozmowie z nowo poznaną osobą, zaufajcie intuicji i zachowajcie ostrożność. Lepiej przerwać znajomość, która budzi wątpliwości, niż narażać się na potencjalne niebezpieczeństwo.
Więcej porad, jak unikać internetowych oszustów, znajdziecie w aktualności „Europejski Miesiąc Cyberbezpieczeństwa z OSE: niebezpieczne znajomości”.
Niebezpieczne wiadomości
Z socjotechniką nierozerwalnie wiąże się też phishing – typ ataku, podczas którego oszuści w specjalnie przygotowanych wiadomościach (najczęściej SMS, przesyłanych w komunikatorach lub e-mailach) próbują wprowadzić nas w błąd i nakłonić do określonego działania: otwarcia zainfekowanego załącznika, kliknięcia w złośliwy link lub zalogowania się w oknie fałszywej strony, np. bramki do płatności elektronicznych. Jeśli wykonamy te czynności, narazimy się na stratę pieniędzy lub istotnych informacji.
Co powinno wzbudzić Wasz niepokój?
- Wiadomość wywołuje w Was potrzebę natychmiastowego działania, w przeciwnym razie ominie Was prawdziwa okazja lub wydarzy się coś złego, np. stracicie pieniądze, dostęp do Waszych kont, zostaniecie bez prądu lub nie dotrze do Was paczka.
- Atakujący próbuje Was nakłonić do zignorowania wszelkich zasad bezpieczeństwa w sieci, np. wymaga od Was podania danych uwierzytelniających (loginów i haseł), kodów autoryzacyjnych, numerów kart płatniczych lub żąda instalacji dodatkowego oprogramowania.
- Adresat wiadomości to zazwyczaj odbiorca ogólny, o czym świadczą zwroty typu „Szanowny Kliencie”, „Witaj!”.
- Oszust twierdzi, że jest ze znanej organizacji, ale jego e-mail zawiera błędy językowe lub jest wysłany z ogólnodostępnych adresów, np.: @gmail.com, @wp.pl lub @hotmail.com.
- Nadawca wiadomości pyta o informacje, które potencjalnie powinien już znać.
- Wydaje się Wam, że otrzymana wiadomość pochodzi od znajomego, ale ton wypowiedzi i zastosowane zwroty temu przeczą. Zadzwońcie do tej osoby i zweryfikujcie, czy rzeczywiście kontaktowała się z Wami.
Szczegółowe porady znajdziecie w artykule „Europejski Miesiąc Cyberbezpieczeństwa z OSE: niebezpieczne wiadomości”.
Niebezpieczne oprogramowanie
Niebezpieczne oprogramowanie, inaczej malware (od ang. malicious software), to wszelkiego rodzaju programy, których celem jest wykonywanie szkodliwych działań na naszym sprzęcie – może to być szpiegowanie aktywności, przejęcie kontroli nad urządzeniem, kradzież ważnych danych, plików czy haseł dostępu, a nawet wykorzystanie naszego sprzętu do ataku na innych użytkowników internetu. Do najczęstszych rodzajów malware należą m.in. wirusy, trojany czy ransomware.
Jak ich unikać?
- Uważajcie na podejrzane e-maile i załączniki – nie otwierajcie plików i linków w wiadomościach od nieznanych nadawców, nawet jeśli wydają się wiarygodne.
- Nie instalujcie aplikacji z nieznanych źródeł – zawsze pobierajcie oprogramowanie z oficjalnych stron producentów lub sprawdzonych platform.
- Aktualizujcie systemy i programy – regularne aktualizacje systemu operacyjnego i oprogramowania pomagają zabezpieczyć sprzęt przed najnowszymi zagrożeniami.
- Stosujcie silne hasła – używajcie unikalnych i skomplikowanych haseł do wszystkich kont, aby ograniczyć ryzyko ataku.
- Włączcie antywirus – korzystajcie z oprogramowania antywirusowego i oraz regularnie skanujcie sprzęt w poszukiwaniu potencjalnych zagrożeń.
- Twórzcie kopie zapasowe – regularne tworzenie kopii zapasowych danych pozwala uniknąć ich utraty w przypadku zainfekowania ransomware.
- Uważajcie na wyskakujące okna i fałszywe alerty – ignorujcie podejrzane komunikaty, które zachęcają do „natychmiastowego działania” lub instalowania aplikacji.
Więcej informacji znajdziecie w naszym artykule „Europejski Miesiąc Cyberbezpieczeństwa z OSE: niebezpieczne oprogramowanie”.

