5 zasad bezpiecznych zakupów świątecznych w sieci. Jak nie dać się złapać cyberoszustom?
Kraków, 11 grudnia 2020 – Polacy przenoszą się z zakupami do sieci: według przewidywań w okresie świątecznym ruch w sektorze e-commerce wzrośnie o około 60% w porównaniu z rokiem 2019 . W samym listopadzie liczba transakcji w sklepach internetowych przebiła ubiegłoroczny wynik o 88% . W świątecznej gorączce zakupów łatwo jednak stracić czujność i paść ofiarą cyberprzestępców. Nieuwaga może kosztować nie tylko utratę wrażliwych danych osobowych, ale też pieniędzy z konta bankowego.
– Prawie każdy z nas spodziewa siÄ™ teraz przesyÅ‚ki, przez co tracimy czujność i stajemy siÄ™ Å‚atwym celem. CyberprzestÄ™pcy podszywajÄ… siÄ™ pod firmy kurierskie i straszÄ… opóźnieniami lub nawet zawieszeniem dostawy, aby zachÄ™cić do klikniÄ™cia w link i Å›ledzenia „paczkiâ€. RozsyÅ‚ajÄ… też „faktury†za zakupy zawierajÄ…ce zÅ‚oÅ›liwy kod i wyÅ‚udzajÄ… dane poprzez faÅ‚szywe aplikacje bankowe czy serwisy z pÅ‚atnoÅ›ciami. Podczas takiej oszukaÅ„czej transakcji, rzekomo zwiÄ…zanej np. z dodatkowÄ… opÅ‚atÄ… za przesyÅ‚kÄ™, tak naprawdÄ™ ofiara zatwierdza dodanie odbiorcy przelewu do listy zaufanych. Jeżeli jednoczeÅ›nie przestÄ™pca przechwyci dane logowania, to może wykonać seriÄ™ przelewów i wyprowadzić pieniÄ…dze z konta bez koniecznoÅ›ci dodatkowej autoryzacji. W Internecie obecne sÄ… też faÅ‚szywe strony rejestrowane pod domenÄ… niemal identycznÄ… jak prawdziwe sklepy – ostrzega Åukasz Formas, kierownik zespoÅ‚u inżynierów w firmie Sophos.
Podczas robienia świątecznych zakupów w sieci warto pamiętać o pięciu podstawowych zasadach:
1. Uwaga na podejrzane wiadomości i linki
Nie należy klikać niczego „na wszelki wypadekâ€, szczególnie w wiadomoÅ›ciach, o które nie prosiliÅ›my – dotyczy to również linków przesyÅ‚anych przez SMS-y i komunikatory. Podejrzenia powinny wzbudzić wszelkie proÅ›by o podanie danych logowania czy o zmianÄ™ hasÅ‚a. Także błędy jÄ™zykowe w treÅ›ci, zastÄ™powanie liter cyframi w adresach stron internetowych czy podwójne rozszerzenia załączników (np. pdf.exe) zazwyczaj wskazujÄ… na oszustwo. Bezpieczniej jest sprawdzić status przesyÅ‚ki czy transakcji samodzielnie – wejść na wÅ‚aÅ›ciwÄ… stronÄ™ sklepu lub firmy kurierskiej i wpisać tam numer identyfikacyjny.
2. Aplikacje tylko ze sprawdzonych źródeł
Wszystkie pobierane aplikacje, nie tylko te bankowe, powinny pochodzić ze sprawdzonych i zaufanych źródeł. Nigdy nie należy też instalować programów, do których link dostaliśmy SMS-em czy przez reklamę w sieci. Przed pobraniem aplikacji warto sprawdzić czy rzeczywiście pochodzi ona ze strony internetowej banku. Czujność powinny wzbudzić też prośby o wpisanie pełnych danych logowania zamiast numeru PIN.
3. Aktualizacje i ochrona nie tylko na komputerze
Użytkownicy często zakładają, że antywirus jest potrzebny wyłącznie na komputerze, jednak warto korzystać z pakietów przeznaczonych także dla urządzeń mobilnych. Bezpieczeństwo bankowości zapewnią m.in. programy ochrony Internetu z funkcją bezpiecznej przeglądarki. Uniemożliwia ona nawiązanie połączenia z innymi witrynami na czas prowadzenia transakcji bankowych. Równie ważne jest aktualizowanie wszystkich systemów oraz aplikacji, także na telefonach. Pomaga to łatać luki w zabezpieczeniach, które mogą wykorzystywać przestępcy.
4. Sprawdzanie adresu URL
Zielona kłódka i skrót „HTTPS†na początku adresu informują, że komunikacja do strony jest szyfrowana, a niekoniecznie, że jest bezpieczna. Obecnie z szyfrowania, dzięki któremu można zobaczyć te oznaczenia, korzysta również wielu przestępców. Dlatego trzeba dokładnie sprawdzać cały adres strony, najlepiej na ekranie komputera. Pasek adresu jest tam znacznie szerszy i lepiej widoczny niż w telefonie, na którym łatwo przeoczyć literówki. To ważne, ponieważ oszuści rejestrują domeny niemal identyczne jak prawdziwe sklepy (np. zmieniają jedną literę), licząc na „złapanie†nieuważnych.
5. Różne hasła i karta pre-paid
Gdy cyberprzestępcy zdobędą dane logowania do jednego konta, natychmiast wypróbowują je na innych, należących do tego samego użytkownika. Dlatego nie należy używać tego samego hasła w kilku serwisach – dotyczy to szczególnie bankowości internetowej. Pamiętajmy też, aby nigdy nie wysyłać e-mailem danych karty kredytowej, nawet jeśli prosi o to sprawdzony sprzedawca. Taka wiadomość łatwo może zostać przechwycona przez cyberprzestępców. Warto zastanowić się nad skorzystaniem z kart prepaid przeznaczonych tylko do zakupów w sieci. W najgorszym wypadku utracona zostanie wtedy kwota, którą zasilimy taką kartę, a nie wszystkie oszczędności z konta bankowego.
Jeśli już padniemy ofiarą przestępcy nie panikujmy, ale jak najszybciej zgłośmy sprawę w swoim banku oraz zmieńmy hasło do konta. Warto też pamiętać o regularnym wykonywaniu kopii zapasowych danych ze wszystkich urządzeń. Dzięki temu nawet jeśli pliki zostaną zaszyfrowane podczas ataku ransomware, nadal będzie można korzystać z ich kopii.
Informacje o firmie
Jako Å›wiatowy lider zabezpieczeÅ„ nowej generacji, Sophos chroni przed najbardziej zaawansowanymi cyberzagrożeniami ponad 400 tys. firm różnej wielkoÅ›ci w ponad 150 krajach. RozwiÄ…zania Sophos wykorzystujÄ… chmurÄ™ i sztucznÄ… inteligencjÄ™, aby zabezpieczać urzÄ…dzenia koÅ„cowe (laptopy, serwery i urzÄ…dzenia mobilne) oraz sieci przed ewoluujÄ…cymi metodami cyberprzestÄ™pców. Przy wsparciu SophosLabs – globalnego zespoÅ‚u badajÄ…cego zagrożenia – firma odpowiada na zagrożenia takie jak ransomware, malware, exploity, eksfiltracja danych, phishing czy indywidualnie dokonywane wÅ‚amania przez cyberprzestÄ™pców. Platforma do zarzÄ…dzania w chmurze Sophos Central integruje caÅ‚e portfolio produktów nowej generacji Sophos w jeden system „zsynchronizowanej ochronyâ€, dostÄ™pny przez zestaw interfejsów API i obejmujÄ…cy m.in. rozwiÄ…zanie Intercept X dla urzÄ…dzeÅ„ koÅ„cowych oraz zaporÄ™ sieciowÄ… nowej generacji z rodziny XG Firewall. Firma oferuje również usÅ‚ugi łączÄ…ce posiadanÄ… technologiÄ™ oraz aktywne przeciwdziaÅ‚anie zagrożeniom (Managed Threat Response), szczególnie istotne w zmieniajÄ…cym siÄ™ dynamicznie Å›wiecie.
Sophos dąży do rozwijania i oferowania rozwiązań nowej generacji, aby zapewnić każdemu przedsiębiorstwu najwyższej klasy ochronę, zachowując jednocześnie prostotę zarządzania i umożliwiając redukcję kosztów. Wykorzystuje do tego m.in. zaawansowane funkcje infrastruktury chmurowej, uczenie maszynowe, interfejsy API, automatyzację i zarządzanie sposobami reagowania na zagrożenia. Firma sprzedaje swoje produkty i usługi za pośrednictwem globalnej sieci ponad 53 tys. partnerów i dostawców usług zarządzanych (MSP). Z innowacyjnych technologii Sophos mogą skorzystać także konsumenci indywidualni dzięki rodzinie rozwiązań Sophos Home. Firma ma siedzibę w Oksfordzie w Wielkiej Brytanii.
Więcej informacji można znaleźć na stronie www.sophos.com.