Phishing to metoda oszustwa internetowego, której celem jest nakłonienie użytkownika do ujawnienia poufnych informacji lub wykonania określonej czynności. Przestępcy podszywają się najczęściej pod banki, sklepy internetowe, firmy kurierskie, operatorów telekomunikacyjnych, serwisy społecznościowe czy dostawców popularnych usług. Mogą próbować wyłudzić hasła, numery kart płatniczych, kody autoryzacyjne, dane logowania albo informacje osobowe. Phishing bazuje przede wszystkim na manipulacji człowiekiem, a nie na przełamywaniu zabezpieczeń technicznych.

Fałszywe e-maile, smishing i vishing

Najpopularniejszą formą phishingu są fałszywe wiadomości e-mail. Zwykle wyglądają jak korespondencja od znanej instytucji i zawierają link prowadzący do podrobionej strony. Taka witryna może niemal dokładnie przypominać ekran logowania do banku, poczty, sklepu albo innego serwisu. Dane wpisane w formularzu trafiają jednak do oszustów. Wiadomość często sugeruje pilny problem, na przykład konieczność potwierdzenia płatności, dopłatę do przesyłki, blokadę konta albo wygaśnięcie dostępu.

Phishing może być prowadzony również za pomocą SMS-ów, komunikatorów i połączeń telefonicznych. Oszustwo wykorzystujące wiadomości tekstowe określa się często jako smishing, natomiast próby wyłudzenia danych podczas rozmowy telefonicznej nazywane są vishingiem. Przestępca może podawać się za pracownika banku, konsultanta technicznego albo przedstawiciela firmy kurierskiej i próbować wywołać presję czasu. Celem jest skłonienie rozmówcy do podania kodu, zainstalowania aplikacji, kliknięcia odnośnika lub zatwierdzenia operacji.

Jak rozpoznać podejrzaną wiadomość?

Na phishing można natrafić podczas korzystania z komputera, smartfona, tabletu i innych urządzeń połączonych z Internetem. Szczególną ostrożność warto zachować przy wiadomościach dotyczących płatności, zakupów internetowych, przesyłek czy kont użytkownika. Podejrzane mogą być nietypowy adres nadawcy, błędy językowe, naglący ton, dziwnie wyglądający adres strony albo żądanie podania informacji, których dana firma zazwyczaj nie wymaga w wiadomości, przede wszystkim loginów i haseł.

Zasady ochrony i higiena cyfrowa

Jednym z podstawowych sposobów ochrony przed phishingiem jest sprawdzanie adresu strony przed wpisaniem danych logowania. Najbezpieczniej otwierać bank, sklep lub inną usługę z zapisanej zakładki albo samodzielnie wpisywać znany adres, zamiast korzystać z linku otrzymanego w niespodziewanej wiadomości. Warto także stosować różne hasła do poszczególnych kont oraz włączać uwierzytelnianie wieloskładnikowe. Menedżery haseł mogą dodatkowo ograniczyć ryzyko, ponieważ zazwyczaj automatycznie uzupełniają dane tylko na stronie odpowiadającej zapisanemu adresowi.

Nowoczesne przeglądarki i programy ochronne potrafią ostrzegać przed częścią znanych stron phishingowych, ale żadne rozwiązanie nie daje stuprocentowej ochrony. Nowe fałszywe witryny mogą powstawać bardzo szybko, dlatego najważniejsze pozostaje świadome zachowanie użytkownika. Nie należy także instalować aplikacji ani programów przesłanych przez nieznaną osobę pod pretekstem pomocy technicznej lub zabezpieczenia konta.

Phishing
Więcej podobnych pojęć

Właściciel serwisu: TERG S.A. Ul. Za Dworcem 1D, 77-400 Złotów; Spółka wpisana do Krajowego Rejestru Sądowego w Sądzie Rejonowym w Poznań-Nowe Miasto i Wilda w Poznaniu, IX Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000427063, Kapitał zakładowy: 41 687 500,00 zł; NIP 767-10-04-218, REGON 570217011; numer rejestrowy BDO: 000135672. Sprzedaż dla firm (B2B): dlabiznesu@me.pl INFOLINIA: 756 756 756