wtorek, 4 października 2022

Uwaga!

Od jakiegoś czasu jeden z moich adresów mailowych zalewany jest informacją, że różne instytucje/portale obdarowują mnie różnymi prezentami. iPhonem 13 lub bonem na 1000 PLN J




Jest również informacja, że skończyła mi się subskrypcja programu antywirusowego lub że przesyłka do mnie nie dotarła.


Jak wygląda sprawa z przesyłką?

Muszę podać swoje dane adresowe, co wydaje się normalne, bo jak mają mi ją dostarczyć nie znając mojego adresu? 





Ale na ich stronie mam wykonać płatność podając wszystkie dane kartowe?


Uważajcie na takie maile!

Nie ma nic za darmo? Jeżeli coś jest za darmo to Wy jesteście towarem!

W tym  przypadku Wasze dane i środki w banku!!


wtorek, 10 maja 2022

Jak ten czas szybko leci ;(

Minęły już przeszło dwa lata od mojego ostatniego wpisu, ale przestępcy nie śpią. Oto stare ataki w nieco nowszej szacie. 

Dopłata PGE

SMS z informacją o zaległej opłacie. Niezapłacenie zaległości grozi odcięciem od energii elektrycznej. Po skorzystaniu z linku jesteśmy przekierowywani  na fałszywa stronę, podszywającą się pod PGE. Potem jesteśmy proszeni o podanie numeru telefonu i akceptację regulaminu. Dopiero później możemy wybrać bank przez, który chcemy wykonać szybką płatność. Wygląda to wiarygodnie gdyby nie ten adres URL https://vionser.xyz :). Jest nawet zamknięta kłódka. Jak by niektórzy powiedzieli "strona jest bezpieczna"?. Co jak widzimy nie jest prawdą!  

A co po wybraniu jednego z banków?  Jesteśmy proszeni o różne dane, nie tylko te, które potrzebna są do wykonania płatności przez przestępców czyli nazwy użytkownika, hasła czy kodu SMS (oczywiście nie na kwotę 4,27 zł). Jesteśmy proszeni na przykład o nazwisko panieńskie matki czy PESEL.



Masz nową pocztę głosową


SMS z informacją o nowej poczcie głosowej. Link prowadzi na stronę gdzie jesteśmy informowani o konieczności zainstalowania aplikacji na dodatek z niezaufanego źródła! 


Jakie mogą być tego konsekwencje? Tu już chyba nie muszę tłumaczyć?!

piątek, 20 marca 2020

Pandemia to okres żniw dla przestępców!

Fake news
Tak zwane fake news czyli fałszywa wiadomości mogą doprowadzić do utraty dostępu np. do portali społecznościowych poprzez podanie na fałszywych stronach danych do logowania. Dane te przestępcy wykorzystują do kontaktowania się z naszymi znajomymi w celu wyłudzenia od nich środków. Wszystkie takie działania będą przypisane nam!




Fałszywe mejle/SMS-y
Kolejne ataki przestępców polegają na wysyłaniu mejli lub SMS-ów z załącznikami. Otwarcie takich załączników może skutkować zarażeniem systemu.



Kolejna grupa ataków również dotyczy mejli i SMS-ów. Zamiast pliku dostajemy link, który prowadzi na fałszywe strony pośredników płatności internetowych a docelowo na fałszywą stronę Twojego banku! 





Należy również zwrócić uwagę na inne incydenty gdzie przestępcy mówią o cudownych środkach ratujących nas przed koronawirusem. To nie jest prawda!!!

Jak się chronić?

- nie klikać w linki i nie uruchamiać plików dołączonych do SMS-ów i mejli,
- podchodzić z dystansem do SMS-ów i mejli a w miarę możliwości je weryfikować np. na stronach rządowych.


sobota, 21 września 2019

PSD2! Czy będzie bezpieczniej?



Z dniem 14 września 2019 instytucje finansowe w tym banki zobowiązane były do wprowadzenia nowych europejskich regulacji tak zwanej PSD2. Mowa o dyrektywie 2015/2366. Chodzi o umożliwienie trzeciej stronie, czyli innym firmom pośredniczenia w rożnego rodzaju działaniach finansowych miedzy klientem a firmami finansowymi. Instytucje te zostały zobowiązane do wystawienia API czy interfejsu pozwalającego na inicjowaniu płatności lub przynajmniej uzyskiwaniu informacji o stanie rachunku klienta. Instytucje finansowe zostały też zobowiązane do wprowadzenia silnego uwierzytelnienia klienta po przeprowadzonej analizie. Co kryje się za tymi działaniami? W większości banków jest to wprowadzenie dodatkowego elementu uwierzytelniającego, czyli prośba o PIN czy kod przesłany z banku SMS-em na telefon klienta. Czy takie działania są wystarczające, aby poprawić nasze bezpieczeństwo? Niestety NIE! 
Skąd taki pesymizm i czym jest on podyktowany? Niestety same takie regulacje nie są wystarczające. Przykładem może być artykuł na Zaufanej Trzeciej Stronie https://zaufanatrzeciastrona.pl/post/jak-bankowi-zlodzieje-szybko-dostosowali-sie-do-zmian-w-logowaniu/ gdzie widać, że przestępcy już przygotowują się do nowych regulacji!
Czego tak naprawdę brakuje, aby bankowość była bezpieczna? Wiedzy po stronie klientów i niestety pracowników instytucji finansowych! Jeżeli będziemy wiedzieć jak działają przestępcy będziemy wiedzieć, co mamy a czego nie mamy robić! Tylko wiedza o tym, jakie techniki stosują przestępcy i zdrowy rozsadek nas klientów są w stanie zmienić ten stan rzeczy!