Phishing – co to jest?

Phishing jest coraz częstszym oszustwem internetowym, którego celem jest wyłudzenie danych osobistych od użytkowników. Wiadomości tego typu są łudząco podobne do faktycznych powiadomień z banku, komunikatów od dostawców systemów płatności online czy innych znanych i poważnych organizacji. Treść wiadomości przeważnie zachęca użytkownika do pilnego wprowadzenia czy zmiany poufnych danych, pod pretekstem awarii systemu, czy ich bezpowrotnego usunięcia w przypadku zaniechania tych czynności. Ataki phishingowe są na coraz wyższym poziomie zaawansowania. Takim, że często trudno odróżnić autentyczna wiadomość legalna, od phishingowej. Jak ustrzec się od takich ataków i zwiększyć bezpieczeństwo w sieci?

By skutecznie unikać ataków phishingowych warto mieć zainstalowany legalny system, używa oprogramowania z legalnych źródeł i mieć dobry program antywirusowy. Przy odczytywaniu wiadomości e-mail warto chwile zwolnić i dokładnie przyglądać się wiadomościom przed wprowadzeniem zmian, czy kliknięciem na wskazaną w mailu stronę. Wiadomości phishingowe są niemal idealne – nie zawierają błędów logicznych i językowych. Czasami wygląd wiadomości oszustów różni się od szaty graficznej, układu prawdziwych powiadomień z banku, czy dostawcy usług, dlatego powinno się zwracać uwagę na detale wiadomości bankowych. W razie jakichkolwiek podejrzeń należy skonsultować treść i żądanie z właściwym nadawcą. Warto sprawdzić adres nadawcy wiadomości, który minimalnie może być inny od właściwego. Najpewniej w takich przypadkach skorzystać z paska adresu i wpisać stronę samodzielnie, nie klikając w odnośnik zamieszczony w mailu.

Warto poza tym unikać logowania na niepewnych komputerach, wykorzystując dane poufne (np. do poczty, czy bankowości online). Nie warto pobierać z podejrzanych wiadomości załączników i programów i innych treści traktowanych przez antywirusa jako podejrzane. Należy podkreślić, że poważne firmy i instytucje finansowe nigdy nie proszą klientów o podawanie w mailu czy wiadomości sms.

Przestrzeganie podstawowych zasad bezpieczeństwa w sieci pozwoli zapobiegać atakom phishingowym i przejęciu danych przez osoby nieuprawnione. Na uwagę zasługuje też fakt, że tego typu ataki powodują nie tylko kradzież tożsamości, ale i mogą prowadzić do pobrania oprogramowania szpiegowskiego czy Trojana. Dla użytkowników, którzy nie do końca czują się na siłach zwalczania ataków phishingowych do wykorzystania pozostają filtry antyphishingowe.