Wyłudzanie informacji (ang. phishing) jest atakiem, którego celem jest próba kradzieży Twoich pieniędzy lub tożsamości poprzez nakłanianie Cię do ujawnienia informacji osobistych, np. numerów kart kredytowych, informacji bankowych lub haseł, w witrynach internetowych, które podszywają się pod autentyczne. Cyberprzestępcy zazwyczaj podszywają się pod wiarygodne firmy, przyjaciół lub znajomych w fałszywych wiadomościach e-mail zawierających linki do witryn wyłudzających informacje.
Wybierz poniższe nagłówki, aby uzyskać więcej informacji
Dowiedz się, jak rozpoznać wiadomość e-mail wyłudzającą informacje
Wyłudzanie informacji to popularna forma cyberprzestępczości głównie ze względu na jej skuteczność. Cyberprzestępcy z powodzeniem wykorzystują do tego celu pocztę e-mail, SMS-y i prywatne wiadomości w mediach społecznościowych lub w grach wideo, nakłaniając odbiorców do przekazywania danych osobowych. Najlepszą ochroną jest świadomość tego, na co należy zwracać uwagę.
Poniżej przedstawiono kilka sposobów, jak rozpoznać wiadomości wyłudzające informacje:
Pilne wezwanie do działania lub groźba — bądź podejrzliwy wobec wiadomości e-mail i wiadomości aplikacji Teams, które twierdzą, że musisz natychmiast kliknąć, zadzwonić pod numer lub otworzyć załącznik. Często twierdzą, że musisz działać teraz, aby odebrać nagrodę lub uniknąć kary. Tworzenie fałszywego poczucia pilności to częsty trik stosowany w atakach mających na celu wyłudzanie informacji oraz innych oszustwach. Sprawiają one, że nie zastanawiasz się nad tym zbyt wiele i nie konsultujesz się z zaufanym doradcą, który może Cię ostrzec.
Porada
Ilekroć zobaczysz wiadomość nawołującą do podjęcia natychmiastowego działania, nie śpiesz się, spauzuj i dokładnie przyjrzyj się danej wiadomości. Czy masz przekonanie, że jest ona autentyczna? Zwolnij i bądź bezpieczny.
Nadawcy występujący po raz pierwszy, sporadycznie lub nadawcy oznaczeni jako [Zewnętrzni] — Chociaż otrzymanie wiadomości e-mail lub wiadomości w aplikacji Teams od kogoś po raz pierwszy nie jest niczym niezwykłym, zwłaszcza jeśli osoba ta jest spoza organizacji, może to być oznaką wyłudzania informacji. W tych sytuacjach zwolnij i zachowaj szczególną ostrożność. Gdy otrzymasz wiadomość e-mail lub wiadomość aplikacji Teams od osoby, której nie rozpoznajesz, bądź którą program Outlook lub aplikacja Teams identyfikuje jako nowego nadawcę, poświęć chwilę na przeanalizowanie jej bardziej uważnie , korzystając z niektórych poniższych środków.
Błędy ortograficzne i gramatyczne — profesjonalne firmy i organizacje zwykle zatrudniają redaktorów i autorów, którzy dbają o to, aby klienci otrzymywali wysokiej jakości, profesjonalne treści. Jeśli w wiadomości e-mail zauważysz rażące błędy ortograficzne lub gramatyczne, może to oznaczać, że masz do czynienia z oszustwem. Te błędy są niekiedy wynikiem nieudolnego tłumaczenia z języka obcego i czasami są one zamierzone w celu podjęcia próby ominięcia filtrów, które próbują zablokować takie ataki.
Ogólne powitanie - organizacja, która z Tobą współpracuje, powinna znać Twoje imię i nazwisko, a w obecnych czasach spersonalizowanie wiadomości e-mail nie stanowi żadnego problemu. Jeśli wiadomość e-mail rozpoczyna się od ogólnego zwrotu „Szanowny Panie lub Szanowna Pani”, jest to sygnał ostrzegawczy, że niekoniecznie wiadomość ta pochodzi od Twojego banku, czy sklepu internetowego.
Niepasujące domeny poczty e-mail — jeśli wiadomość e-mail pochodzi rzekomo od renomowanej firmy, takiej jak Microsoft lub bank, ale została wysłana z innej domeny poczty e-mail, takiej jak Gmail.com, lub microsoftsupport.ru prawdopodobnie jest to oszustwo. Musisz również uważać na bardzo subtelne zmiany w prawidłowej pisowni nazwy domeny. Oto przykłady: micros0ft.com (druga litera o jest zastąpiona zerem), rnicrosoft.com (litera m jest zastąpiona dwiema literami: r i n). Oszuści często stosują takie sztuczki.
Program Outlook wyświetla transparent z informacją o tym, że nie można zweryfikować nadawcy — ten transparent jest wyświetlany w programie Outlook, gdy coś w nagłówkach wiadomości e-mail jest podejrzane. Być może wiadomość e-mail nie przeszła uwierzytelniania przy użyciu powszechnie akceptowanych standardów internetowych. Pole Od może zawierać wartość odbiegającą od standardów branżowych w celu przedstawienia rzeczywistego nadawcy i oszukania serwera poczty e-mail. Niezależnie od tego, co to jest, należy zachować ostrożność co do treści wiadomości e-mail.
Podejrzane linki lub nieoczekiwane załączniki — jeśli podejrzewasz, że wiadomość e-mail lub wiadomość w aplikacji Teams jest oszustwem, nie otwieraj żadnych widocznych linków lub załączników . Zamiast tego umieść wskaźnik myszy na linku, ale nie klikaj go. Spójrz na adres, który pojawia się po umieszczeniu wskaźnika myszy na linku. Zadaj sobie pytanie, czy ten adres jest zgodny z linkiem wpisanym w wiadomości. W poniższym przykładzie umieszczenie wskaźnika myszy na linku powoduje wyświetlenie prawdziwego adresu internetowego w polu z żółtym tłem. Ciąg cyfr zupełnie nie przypomina adresu witryny firmy.
Porada
W systemie Android naciśnij i przytrzymaj link, aby uzyskać stronę właściwości, która ujawni prawdziwe miejsce docelowe linku. W systemie iOS wykonaj coś, co Apple nazywa "lekkim, długim naciśnięciem".
Cyberprzestępcy mogą również odsyłać użytkowników do fałszywych witryn internetowych za pomocą innych metod, np. SMS-ów lub połączeń telefonicznych. Jeśli czujesz się zagrożony lub wywierany na Ciebie presja, być może nadszedł czas, aby się rozłączyć, znaleźć numer telefonu do lokalu i oddzwonić, gdy będzie jasne. Wyrafinowani cyberprzestępcy tworzą centrale połączeń, które automatycznie łączą się z numerami potencjalnych ofiar lub wysyłają na ich numery SMSy. Takie wiadomości często będą zawierać monity o podanie numeru PIN lub informacji osobowych innego rodzaju.
Aby uzyskać więcej informacji , zobacz Jak wykryć oszustwo związane z "fałszywym zamówieniem".
Uwaga
- Jesteś administratorem lub informatykiem?
- Jeśli tak, pamiętaj, że próby wyłudzenia informacji mogą być skierowane do użytkowników Twojej usługi Teams. Podejmij działanie. Dowiedz się więcej o tym, co zrobić z tym tutaj.
- Jeśli masz subskrypcję platformy Microsoft 365 z zaawansowaną ochroną przed zagrożeniami, możesz włączyć funkcję zapobiegania wyłudzaniu informacji, aby pomóc w ochronie Twoich użytkowników. Dowiedz się więcej
Jeśli otrzymasz wiadomość e-mail lub wiadomość wyłudzającą informacje w aplikacji Teams
- Nigdy nie klikaj żadnych linków ani załączników w podejrzanych wiadomościach e-mail lub wiadomościach Teams. Jeśli otrzymasz podejrzaną wiadomość od organizacji i masz obawy, czy jest ona autentyczna, przejdź do przeglądarki internetowej i otwórz nową kartę. Następnie przejdź do witryny internetowej danej organizacji z własnej zapisanej zakładki lub przy użyciu wyszukiwania w Internecie. Porozmawiaj z nimi, używając oficjalnych numerów lub e-maili z ich witryny. Zadzwoń do organizacji, korzystając z numeru telefonu podanego na odwrocie karty członkowskiej, wydrukowanego na rachunku lub wyciągu, bądź numeru znalezionego w oficjalnej witrynie internetowej danej organizacji.
- Jeśli wydaje się, że podejrzana wiadomość pochodzi od osoby, którą znasz, skontaktuj się z nią za pomocą innych środków komunikacji, na przykład SMS-em lub telefonicznie, w celu jej potwierdzenia.
- Zgłoś wiadomość (zobacz poniżej).
- Usuń go.
Jak zgłaszać oszustwa polegające na wyłudzaniu informacji
- Microsoft 365 Outlook i Outlook.com — po wybraniu podejrzanej wiadomości wybierz ze wstążki pozycję Zgłoś > wyłudzanie informacji . Jest to najszybszy sposób zgłoszenia wiadomości, usunięcia jej ze skrzynki odbiorczej i ulepszenia filtrów, aby w przyszłości otrzymywać mniej takich wiadomości. Aby uzyskać więcej informacji, zobacz Zgłaszanie wyłudzania informacji.
- Wiadomości w aplikacji Teams — jeśli jesteś w aplikacji Microsoft Teams, umieść wskaźnik myszy na złośliwej wiadomości bez zaznaczania jej, a następnie wybierz pozycję Więcej opcji > Więcej akcji > Zgłoś tę wiadomość. Po wyświetleniu monitu "Zgłoś tę wiadomość" wybierz opcję Zagrożenie bezpieczeństwa — spam, wyłudzanie informacji, złośliwa zawartość, a następnie wybierz pozycję Zgłoś. Kliknij przycisk Raport .
Jeśli zauważysz oznaki oszustwa i podejrzewasz daną wiadomość, lepiej dmuchać na zimne. Zgłoś to!
Uwaga
Jeśli korzystasz z klienta poczty e-mail innego niż Outlook, dołącz wiadomość wyłudzającą informacje jako załącznik do nowej wiadomości e-mail wysyłanej do phish@office365.microsoft.com. Nie przesyłaj dalej podejrzanej wiadomości e-mail; Potrzebujemy oryginalnej wiadomości e-mail jako załącznika, aby można było przeanalizować nagłówki wiadomości.
Jeśli masz otwartą podejrzaną witrynę internetową:
Jeśli jesteś na podejrzanej stronie w przeglądarce Microsoft Edge, wybierz Ustawienia i nie tylko (...) w prawym górnym rogu okna, a następnie pozycję Pomoc i opinie>Zgłoś niebezpieczną witrynę. Lub kliknij tutaj.
Porada
Kombinacja klawiszy ALT+F otwiera menu Ustawienia i inne .
W celu uzyskania informacji zobacz artykuł Bezpieczne przeglądanie Internetu za pomocą przeglądarki Microsoft Edge.
Co należy zrobić, jeśli sądzisz, że próba wyłudzenia informacji była udana
Jeśli podejrzewasz, że przez nieuwagę padłeś ofiarą ataku służącego wyłudzaniu informacji, należy wykonywać kilka czynności.
- Dopóki jest to świeża sprawa, zapisz tyle szczegółów, ile będziesz w stanie sobie przypomnieć. W szczególności spróbuj zanotować wszelkie informacje, takie jak nazwy użytkowników, numery kont lub hasła, które mogły zostać udostępnione, oraz miejsce, w którym nastąpił atak, np. w aplikacji Teams lub w programie Outlook.
- Natychmiast zmień hasła do wszystkich kont, których dotyczy problem, i wszędzie tam, gdzie to samo hasło mogło być używane. Podczas zmieniania haseł musisz utworzyć unikatowe hasła dla każdego konta. Może być konieczne zapoznanie się z tematem Tworzenie i używanie silnych haseł.
- Upewnij się, że uwierzytelnianie wieloskładnikowe (nazywane również weryfikacją dwuetapową) jest włączone dla każdego możliwego konta. Zobacz Co to jest: Uwierzytelnianie wieloskładnikowe
- Jeśli ten atak ma wpływ na Twoje konta służbowe, powinieneś powiadomić o tym osoby zapewniające wsparcie IT w miejscu pracy lub w szkole. Jeśli zostały udostępnione informacje o kartach kredytowych lub kontach bankowych, możesz również skontaktować się z tymi firmami, aby powiadomić je o możliwym oszustwie.
- Jeśli straciłeś pieniądze lub padłeś ofiarą kradzieży tożsamości, nie wahaj się i zgłoś to lokalnym organom ścigania. Szczegóły opisane w kroku 1 będą im bardzo pomocne.