REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Shutterstock

REKLAMA

REKLAMA

Przekazanie niepowołanej osobie (wyłudzenie, wyciek) naszego numeru telefonu czy adresu e-mail jest tak samo groźne, jak numer PESEL w rękach oszusta. Przestępcy (np. hakerzy) potrafią te informacje wykorzystać tak, że sami im podamy swoje najbardziej wrażliwe dane, a w konsekwencji stracimy pieniądze. Podszyją się pod instytucję lub firmę, z usług której korzystamy i w dobrej wierze przekażemy im dane, które wykorzystają do wyłudzeń. Przykładowo numer PESEL powszechnie stosowany jako sposób autoryzacji. Według CERT Polska liczba przypadków phishingu w 2022 roku wyniosła prawie 40 tys., czyli o 36 proc. więcej niż rok wcześniej.

Czym jest phishing?

Nic nie wskazuje na to, aby w tym roku ta dynamika zmalała. W każdym miesiącu są ujawniane przypadki podszywania się przestępców pod instytucje lub firmy, a ich celem jest wyłudzenie poufnych danych (PESEL, login i hasło do konta w banku itp.). To tzw. phishing. Ale do takiego ataku potrzebne są dane kontaktowe do potencjalnych ofiar. Te zdobywa się wykradając je ze słabo zabezpieczonych baz danych lub kupując na czarnym rynku. Tu również każdy miesiąc przynosi informacje o kolejnych wyciekach.

Autopromocja

Wystarczy telefon i nazwa firmy, której jesteś klientem

Kilka tygodni temu poinformowano, że w polskim oddziale marki Hyundai doszło do poważnego naruszenia procedur bezpieczeństwa. Wyciekły dane kontaktowe klientów koncernu oraz data i miejsce ich urodzenia. W pierwszej połowie kwietnia jeden z pracowników firmy Autopay , wysyłając e-maila do klientów załączył przez pomyłkę niewłaściwy plik. Ten zawierał dane kontaktowe aż 150 tys. klientów. 19 kwietnia ofiarą ataku hakerskiego padł Serwer SMS, w wyniku którego przestępcy uzyskali dostęp do danych o realizowanych przez te firmę wysyłkach SMS-ów na rzecz kilku firm, m.in. DPD, Agata Meble, Telestrada. Wśród informacji, które mogły zostać skopiowane były numery telefonów klientów tych firm. Są też i wycieki na mniejszą skalę – w Suwałkach w podobny sposób w niepowołane ręce trafiły numery telefonów 1406 mieszkańców tego miasta.
Wiele osób lekceważy takie informacje uważając, że sam numer telefonu nie wystarczy do tego, żeby dokonać na konto jego posiadacza wyłudzenia czegokolwiek. To nieprawda. Obserwujemy coraz większą popularność tzw. vishingu, czyli podszywania się przez przestępców pod znaną instytucję lub firmę w rozmowie telefonicznej. Kampanie edukacyjne, które między innymi prowadzi serwis ChronPESEL.pl, sprawiły że coraz więcej Polaków nie klika już w linki rozsyłane w e-mailach lub SMS-ach. Przestępcy zaczęli więc na dużą skalę dzwonić do potencjalnych ofiar przedstawiając się jako reprezentanci firm lub instytucji, których są klientami. To usypia ich czujność do tego stopnia, że w trakcie rozmowy podają im dane, które są potem wykorzystywane do wyłudzeń – mówi Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Przezorni sprawdzają na wszelki wypadek, czy numer telefonu z którego dzwoni do nich rzekomy przedstawiciel firmy lub instytucji na pewno do niej należy. To była dobra metoda weryfikacji jeszcze kilka lat temu. Dzisiaj usługa VoIP jest tak powszechna, że pozwala na sfałszowanie numeru telefonu wyświetlającego się w telefonie ofiary.

 

Oszustwa vishingowe. Na pracownika banku, na policjanta, na urząd skarbowy…

Scenariusze ataków vishingowych są różne, jednak mają zawsze taki sam cel - nakłonienie ofiary do podania wrażliwych danych lub podjęcia określonej czynności. Przestępcy wiedząc, że byliśmy klientami danej firmy (bo z niej wykradli przecież nasze imię i nazwisko i numer telefonu) mogą odwoływać się w rozmowie do zawartych wcześniej transakcji, aby się uwiarygodnić, a potem nakłonić do podania wrażliwych danych. Ale najczęstszą metodą podszywania się jest podawanie się za pracownika banku, policjanta, pracownika sklepu internetowego lub urzędnika.

Rzekomy policjant informuje nas np. o znalezieniu naszych dokumentów i prosi o numer PESEL, żeby potwierdzić że faktycznie należą do nas. Pracownik banku ostrzeże, że na naszym koncie trwają próby jakiś podejrzanych transakcji i potrzebują naszych danych do ich przerwania. W przypadku wycieków ze sklepów internetowych, mogą podawać się również za osobę odpowiadającą za nasz zakup. Wtedy poinformują nas w rozmowie telefonicznej o błędzie transakcji i poproszą o to, żebyśmy na linii podali im wymagane dane, w celu wznowienia zakupu. Urzędnik skarbowy ostrzeże o błędach w zeznaniu podatkowym i zaoferuje pomoc w ich usunięciu, żeby uniknąć kary. Aby zweryfikować, że my to my, poprosi o PESEL.

Przestępcy są bardzo kreatywni, doskonale znają inżynierię społeczną, potrafią tak manipulować rozmową, że bez problemu uśpią naszą czujność, a potem nakłonią do podania szeregu danych, które wykorzystają później do wyłudzeń. Z reguły ostrzegają nas przed zagrożeniem nalegając na szybką reakcję. Nigdy nie godźmy się na coś takiego. Taką rozmowę należy przerwać i zadzwonić do instytucji lub firmy, na którą rozmówca się powoływał i zapytać, czy na pewno jest ich pracownikiem – przestrzega Bartłomiej Drozd.

Dane osobowe to nie tylko PESEL

Nie ma precyzyjnej definicji danych osobowych. Według Rozporządzenia o Ochronie Danych Osobowych są to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania żyjącej osoby fizycznej. Ale nie tylko, ponieważ poszczególne informacje, połączone ze sobą również mogą prowadzić do zidentyfikowania tożsamości danej osoby. Wśród wymienionych przez Komisję Europejską przykładów możemy wyróżnić imię i nazwisko, adres zamieszkania, imienny adres e-mail czy identyfikatory reklamowe.
Nasze dane osobowe to nie tylko nasz PESEL. To też e-mail, którym posługujemy się na co dzień, czy numer telefonu. Dbanie o ochronę innych danych jest równie ważne. Dlatego też uruchomiliśmy usługę monitoringu Internetu. Dzięki temu każdy posiadacz takiego pakietu, dostanie wiadomość gdy tylko jego PESEL, numer telefonu czy adres e-mail pojawi się w sieci. Tak staramy się chociaż w niewielkim stopniu pomóc zachować czujność w przypadku kradzieży danych – mówi Bartłomiej Drozd.

Dalszy ciąg materiału pod wideo
Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(2)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
  • ptak
    2023-05-02 20:22:58
    Wyrzucić telefony, zamiast e-mail skorzystać z usług gołębia, zaniechać nadawania numeru pesel a najlepiej powrócić do epoki kamienia łupanego. Czy w tym wszystkim jest przewrotność mości redaktorze????????????????!
    2
  • BEZDUSZNA
    2023-09-25 11:50:36
    NIC
    0
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Krajowy Plan Odbudowy w Polsce w 2024 roku. Wyścig z czasem po 60 miliardów euro

Zeszłotygodniowe informacje dotyczące odblokowania funduszy europejskich są optymistyczne – kierunek działań przyjęty przez polski rząd może liczyć na przychylność UE. Pamiętajmy jednak, że deklaracje te nie oznaczają, że środki na wspieranie reform i inwestycji zostaną nam „automatycznie” udostępnione - pisze Łukasz Kościjańczuk, partner w CRIDO.

Czy laptop i wynajęte mieszkanie pracownika zagranicznej firmy to już zakład w Polsce?

Pracownicy wykonujący pracę poza miejscem siedziby pracodawcy (lub innym miejscem określonym w umowie o pracę) mogą generować szereg konsekwencji podatkowych, zarówno dla pracownika, jak i dla pracodawcy, szczególnie gdy w grę wchodzi praca poza Polską, lub w Polsce, ale dla pracodawcy z innego kraju - pisze Dr Adam Barcikowski – Manager w Nexia Advcero.

Niższy VAT od 1 kwietnia 2024 r. Stawka 8% dla usług kosmetycznych, manicure i pedicure

Ministerstwo Finansów przygotowało już projekt rozporządzenia, które obniży od 1 kwietnia 2024 r. - z 23% do 8% – stawkę VAT na określone usługi kosmetyczne.

Czas na reformę Unijnego Kodeksu Celnego

Reforma (projektu) nowego Unijnego Kodeksu Celnego po konsultacjach społecznych. Od 2027 roku przewidywane jest wejście w życie nowego UKC. Będą to zmiany rewolucyjne w wielu aspektach, dziś obowiązujących przepisów prawa celnego. Wiarygodni przedsiębiorcy mają mieć znaczne uproszczenia oraz mamy przejść na „inteligentne” odprawy celne ze zwiększonym monitoringiem systemów informatycznych.

Twój e-PIT wspólnie z małżonkiem

Usługa Twój e-PIT umożliwia złożenie rocznego PIT wspólnie z małżonkiem. Kiedy jest to możliwe? Jakie działania należny wykonać?

PGNiG obniża ceny gazu dla gospodarstw domowych. Ale nadal ponad 90 zł/MWh drożej od ceny zamrożonej do połowy 2024 roku

W czwartek 29 lutego 2024 r. Prezes Urzędu Regulacji Energetyki zatwierdził obniżenie o 8,3 proc. (do 290,97 zł/MWh) zatwierdzonej w grudniu 2023 r. i obowiązującej w 2024 r. taryfy na sprzedaż gazu dla gospodarstw domowych i innych tzw. odbiorców uprawnionych przez spółkę PGNiG Obrót Detaliczny. Ale do 30 czerwca 2024 r. cena netto gazu dla odbiorców uprawnionych (w tym odbiorców w gospodarstwach domowych) została zamrożona na poziomie 200,17 zł/MWh.

Ujednolicenie sprawozdań finansowych komitetów wyborczych. Jest projekt rozporządzenia w tej sprawie

Ustawodawca przygotował projekt rozporządzenia w sprawie łącznego sprawozdania finansowego komitetu wyborczego, który zarejestrował kandydata na wójta, burmistrza, prezydenta miasta oraz listę kandydatów na radnych. Jakie rozwiązania znalazły się w projekcie?

Tabela kursów średnich NBP z 29 lutego 2024 roku [nr 043/A/NBP/2024]

Tabela kursów średnich waluty krajowej w stosunku do walut obcych ogłoszona przez NBP 29 lutego 2024 roku - nr 043/A/NBP/2024. Jaki dziś kurs euro? Jakie zmiany w kursach walut?

Czy w ramach ulgi rehabilitacyjnej można odliczyć remont łazienki?

Ulga rehabilitacyjna a remont łazienki. Czy możliwe jest odliczenie w ramach ulgi rehabilitacyjnej kosztów remontu, adaptacji  i wyposażenia łazienki dla osoby z orzeczeniem o niepełnosprawności?

Księgowy na urlopie. Jak utrzymać płynność obsługi księgowej w firmie?

Gdy księgowy udaje się na urlop, firma stoi przed wyzwaniem związanym nie tylko ze zorganizowaniem zastępstwa, ale również z utrzymaniem płynności obsługi księgowej. Podpowiadamy, jak przygotować firmę na taką sytuację.

REKLAMA