Od początku pandemii cyberprzestępcy zwiększyli swoją aktywność. Eksperci CERT Polska, pierwszego w Polsce zespołu reagowania na incydenty bezpieczeństwa komputerowego działającego w strukturach Państwowego Instytutu Badawczego NASK, tylko w Polsce odnotowali w 2020 roku 7642 ataki phishingowe. To prawie o 117% więcej niż w roku 2019, kiedy wykryto 3516 takich incydentów. Globalne dane są jeszcze bardziej alarmujące. Według raportu opublikowanego przez firmę F5 Labs, w szczycie pandemii liczba ataków phishingowych na świecie wzrosła o 220% w stosunku do średniej rocznej.
– Internet daje konsumentom nieskończone możliwości w zakresie handlu i płatności. Użytkownicy sieci powinni być jednak świadomi czyhających na nich zagrożeń. W PayPal wierzymy, że znajomość mechanizmów i trików stosowanych przez cyberprzestępców oraz umiejętność ich wczesnego rozpoznaniato najlepszy sposób, aby uchronić się przed oszustami. Nieustannie edukujemy naszych klientów w zakresie rozpoznawania phishingu i udostępniamy im wskazówki, których przestrzeganie pozwala na zwiększenie ich bezpieczeństwa w sieci i zmniejsza ryzyko przejęcia ich kont przez oszustów – mówi EfiDahan, Dyrektor Zarządzający PayPal na Europę Środkowo-Wschodnią, Rosję i Izrael.
Jak zminimalizować ryzyko bycia zhakowanym–8 praktycznych wskazówek PayPal
- Zachowaj ostrożność podczas korzystania z publicznych sieci WiFi. Jeśli musisz zalogować się do bankowości elektronicznej lub przekazać za pośrednictwem Internetu swoje dane osobowe, lub finansowe, unikaj korzystania z publicznych sieci WiFi. Poczekaj, aż wrócisz do domu i będziesz mieć dostęp do prywatnej sieci.
- Pobieraj tylko zaufane aplikacje i systemy operacyjne. Upewnij się, że sprawdziłeś bezpieczeństwo aplikacji na swoim komputerze, smartfonie i tablecie. Pobieraj linki tylko ze sprawdzonych źródeł.
- Upewnij się, że wszystkie urządzenia, w tym tablety i smartfony, z których korzystasz, mają aktualne oprogramowanie. Zawsze pobieraj aktualizacje tak szybko, jak to tylko możliwe. Często zawierają one ważne poprawki związane z bezpieczeństwem, z których zalet warto skorzystać.
- Uważaj namaile i SMS-y. Unikaj klikania w linki wysyłane do Ciebie e-mailem lub SMS-em zaczynające się od bezosobowych, ogólnych powitań, takich jak „Drogi Użytkowniku” lub „Drogi [Twój adres e-mail]”. Wiadomości pochodzące z wiarygodnych źródeł powinny zwracać się do Ciebie pełnym imieniem i nazwiskiem bądź nazwą Twojej firmy. Zachowaj również ostrożność, jeśli wiadomość wymaga podjęcia natychmiastowego działania, zwłaszcza gdy otrzymałeś ją od dziwnego lub nieznanego nadawcy. Nie otwieraj załączników ani nie klikaj w linki pochodzące od nieznanych nadawców, nawet jeśli ma to na celu rzekome „wypisanie się” z listy ich odbiorców. Zwracaj uwagę również na wiadomości pochodzące z pozornie zaufanych źródeł takich jak np. Twój bank. Pamiętaj, że instytucje finansowe nigdy nie proszą o podanie danych osobowych w treści e-maila lub SMS-a. Jeśli masz jakiekolwiek wątpliwości odnośnie nadawcy, spróbuj zweryfikować jego tożsamość za pomocą niezależnego źródła, np. wyszukiwarki internetowej. W takim wypadku nigdy nie korzystaj z danych kontaktowych podanych w przesłanej do Ciebie wiadomości.
- Zachowaj szczególną ostrożność podczas udostępniania poufnych informacji. Nigdy nie udostępniaj żadnych poufnych informacji takich jak: hasło, numery kart kredytowych, numery kont bankowych, numer prawa jazdy, PESEL, e-mail lub pełne imię i nazwisko za pośrednictwem wiadomości SMS lub niezaszyfrowanej strony internetowej.
- Jeśli nie masz pewności co do prawdziwości danej transakcji, poświęć czas na jej sprawdzenie. Jeśli masz wątpliwości dotyczące bezpieczeństwa lub prawdziwości dokonywanej przez Ciebietransakcji, poświęć trochę czasu na jej zweryfikowanie. Przeczytaj opinie o danej firmie lub sprzedawcy. Jeśli otrzymałeś nietypową wiadomośćod znajomego bądź członka rodziny, skontaktuj się z rzekomym nadawcą w celu potwierdzenia jej autentyczności.
- Zabezpiecz swoje konta internetowe za pomocą uwierzytelniania wieloskładnikowego (MFA). MFA zapewnia dodatkową warstwę zabezpieczeń przy użyciu dodatkowej formy uwierzytelniania. Pozwala tym samympotwierdzić, że dana osoba rzeczywiście mauprawnienia do dostępu do danej aplikacji czy konta.
- Zweryfikuj ustawienia prywatności i bezpieczeństwa w mediach społecznościowych. Bądź świadomy tego, z kim nawiązujesz kontakty w mediach społecznościowych i dowiedz się, jak poprawnie skonfigurować ustawienia prywatności i bezpieczeństwa. Upewnij się, że Twój adres e-mail i/lub numer telefonu nie są widoczne publicznie. Ogranicz ilość informacji osobistych udostępnianych w mediach społecznościowych, w tym również tych dotyczących ewentualnych podróży – są one gratką dla oszustów, którzy w przyszłości mogą chcieć wykorzystać zgromadzone w ten sposób dane na Twój temat w niecnych celach.