Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
piątek, 6 lutego 2026 03:03
Z OSTATNIEJ CHWILI:
Reklama
Reklama

Ekspertka: kłódka na pasku adresu to mit dający nam złudne poczucie bezpieczeństwa

Kłódka na pasku adresu strony internetowej to mit dający nam złudne poczucie bezpieczeństwa - powiedziała PAP Iwona Prószyńska z CERT Polska NASK. Dodała, że większość stron phishingowych ma w adresie kłódkę, a kluczem do bezpieczeństwa jest sprawdzanie możliwych różnic w adresie strony.

Trwające wyprzedaże i promocje, które rozpoczęły się jeszcze przed odbywającym się co roku Black Friday, to także okazja dla cyberprzestępców. Każdego roku, w ostatnim kwartale, eksperci CERT Polska, działającego w strukturach Państwowego Instytutu Badawczego NASK, notują wzrost działalności cyberprzestępców. To m.in. kampanie phishingowe oraz wysyp tzw. fake shopów.

Iwona Prószyńska z CERT Polska, zespołu działającego w ramach NASK w rozmowie z PAP zwróciła uwagę, że zagrożenia, na które jesteśmy narażeni zarówno w sieci internetowej, jak i telefonicznej, mają pewien stały scenariusz, tylko nieznacznie modyfikowany przez przestępców. Na ponad 39 tys. incydentów, które CERT Polska obsłużył w poprzednim roku, ponad 25 tys. stanowił tzw. phishing, czyli fałszywy e-mail, SMS lub połączenie telefoniczne, w którym cyberprzestępcy podszywają się pod znaną firmę lub instytucję.

Wykorzystując socjotechnikę chcą nas skłonić do wykonania określonych działań.

"Obserwujemy pewną sezonowość działania cyberprzestępców. Okres przedświąteczny, czy okres Black Friday, to m.in. wysyp SMS-ów np. związanych z dostarczeniem przesyłki, bo w tym czasie większość z nas czeka na paczkę. W okresie składania zeznań podatkowych przychodzą SMS-y namawiające do sprawdzania wysokości zwrotów podatkowych, a gdy jest sezon grypowy, trafiają do nas fałszywe wiadomości z e-receptami. Cyberprzestępcy są kreatywni i próbują dostosować się do okoliczności, ale wciąż używają tych samych narzędzi, żeby łatwiej do nas dotrzeć" - powiedziała Iwona Prószyńska.

Ekspertka zauważyła, że wśród metod dostarczania phishingu najpopularniejsze są SMS-y i e-maile, bo jest to najtańszy i najskuteczniejszy sposób, który pozwala przestępcom dotrzeć do bardzo dużej liczby osób w krótkim czasie.

"Takie kampanie mają masowy charakter, bo w dużej grupie osób, zawsze znajdzie się ktoś, kto czeka na paczkę, kto właśnie wyszedł od lekarza i być może czeka na e-receptę, zawsze będzie ktoś, kto jest ciekawy, jaki zwrot podatku dostanie" - mówi Prószyńska. I dodaje, że takie oszustwo polega na tym, że - najczęściej w SMS-ie dostajemy link, pod którym np. mamy dopłacić niewielką kwotę za dostawę paczki. "Ta niewielka kwota to sztuczka, która pozwala uśpić naszą czujność. Naszą czujność pozwala także uśpić podpieranie się autorytetem znanych firm, instytucji publicznych lub banków. To element wspólny wszystkich phishingów" - zaznacza Prószyńska.

Zwraca także uwagę, że najczęściej w takich wiadomościach pojawia się również element socjotechniczny, jak np. "zapłać dzisiaj, bo przesyłka wróci do nadawcy", "zapłać, bo odetniemy ci prąd", "odbierz e-receptę, bo za chwilę będzie nieaktywna". "Czyli mamy presję związaną z upływem czasu i kolejny zabieg - stosunkowo niska kwota do przelania. W ten sposób jesteśmy kierowani na stronę o charakterze phishingowym. Samo kliknięcie w link przeważnie nie niesie dla nas negatywnych konsekwencji. Pojawiają się one dopiero wtedy, gdy jesteśmy na stronie, która wizualnie jest przygotowana bardzo dobrze. Może wyglądać jak strona naszego banku, jak strona, z której korzystamy do płatności online. Może ją przypominać jeden do jednego. To, co ją odróżnia to pasek adresu" - zaznacza Prószyńska.

Ekspertka wyjaśnia, że może to być zarówno zupełnie inny adres domeny, albo tylko różnica w jednym znaku, np. zamiast litery "I" będzie litera "l", zamiast "o" będzie "0". "Czasami są to drobiazgi, ale mogą one kosztować utratę naszych oszczędności życia, bo jeśli na tej podstawionej stronie podamy login i hasło do bankowości elektronicznej, nasze konto stanie otworem dla przestępców" - mówi.

Prószyńska podkreśla również, że użytkownicy nie powinni mieć uśpionej czujności, gdy na pasku adresu widzą kłódkę informującą o szyfrowaniu strony. "Kłódka w adresie to mit cyberbezpieczeństwa. Ona daje złudzenie bezpieczeństwa, bo ciągle kojarzy nam się, że jak widzimy zieloną kłódeczkę to jesteśmy bezpieczni. Nic bardziej mylnego. Kłódka mówi tylko o tym, że połączenie jest szyfrowane. Większość stron phishingowych, które wpisujemy na Listę ostrzeżeń ma kłódeczkę" - zaznaczyła. Dodała, że CERT Polska stara się walczyć z "mitem kłódki".

"To nie kłódka, a adres jest kluczem do naszego bezpieczeństwa" - powiedziała.

Zwróciła tez uwagę, że kolejna metodą dostarczania phishingu są e-maile i dodała, że takie wiadomości mogą być bardzo zaawansowane i często adresowane są do konkretnych odbiorców. Chodzi o wyłudzenia przelewów, bądź o zainfekowanie urządzenia złośliwym oprogramowaniem.

I jeden, i drugi typ wiadomości od oszustów można zgłaszać do CERT Polska. W przypadku SMS-ów najprościej zrobić to przekazując wiadomość na działający od tego tygodnia numer 8080. W przypadku e-maili można to zrobić wypełniając formularz na stronie incydent.cert.pl.

Prószyńska zaznaczyła, że w ostatnim kwartale roku eksperci obserwują wzmożony ruch cyberprzestępców zarówno w zakresie phishingu, ale też obserwują więcej stron fałszywych sklepów online. "Fake shopy to zjawisko sezonowe, np. tuż po wybuchu wojny w Ukrainie pojawiła się groźba odcięcia dostaw węgla, a problemy z dostawami były zagrożeniem, o którym dużo słyszeliśmy w mediach. W odpowiedzi pojawiły się fałszywe sklepy z węglem, które oferowały ten surowiec nieco taniej niż sklepy prawdziwych firm. Na obawie, że węgla nie będzie te fałszywe sklepy zyskiwały" - powiedziała.

Zwróciła też uwagę, że wysyp takich sklepów zaobserwowano w zeszłym tygodniu. Tym razem przestępcy podszywali się pod znane marki odzieżowe, jak Reserved, Wojas, Mohito, czy Sinsay. Sklepy online wizualnie wyglądały bardzo dobrze.

Miały dokładnie te same artykuły, które można kupić na oryginalnych stronach.

Ekspertka zaapelowała, by szczególnie w okresie Black Friday sprawdzać na stronach sklepów ich dane, np. czy jest tam podany telefon do sklepu, czy dane można zweryfikować w powszechnie dostępnych rejestrach. "Jeżeli nazwa sklepu ma się nijak do nazwy marki, to powinno to wzbudzić naszą czujność" - powiedziała. Dodała, by sprawdzać również, jakie oferują metody płatności, np. czy jest dostępna płatność za pobraniem przy odbiorze. "Większość fake shopów nie oferuje takiej możliwości" - wskazała. Warto jednak pamiętać, że istnieją fałszywe sklepy, które oferują taką płatność, ale zazwyczaj praktykują przesyłanie innego towaru niż faktycznie został zamówiony. Dlatego to jedynie wskazówka, którą powinniśmy rozpatrywać w kontekście innych sygnałów, że możemy mieć do czynienia z fałszywym sklepem.

"Jeżeli jesteśmy odsyłani na stronę, na którą mamy dokonać opłaty za dany przedmiot sprawdźmy, czy to jest rzeczywiście strona naszego banku bądź zaufanego operatora płatności. Jeżeli chcemy zweryfikować opinie o jakimś sklepie to patrzmy na nie przez pewien filtr. Jeżeli bardzo dużo tych opinii pojawiło się w jednym czasie, są napisane podobnym do siebie językiem, to nie jest to do końca wiarygodne źródło informacji" - zaznaczyła.

Dodała, że klienci powinni również uważać na wszelkie "wyjątkowe okazje", "gorące oferty", "ostatni przedmiot". "Jeżeli ta oferta jest zbyt dobra, żeby być prawdziwą, to prawdopodobnie jest to oszustwo" - powiedziała.

W jej ocenie, w przypadku phishingu kluczowe jest zweryfikowanie nadawcy. "Jeżeli dostajemy - nawet ze znanej firmy - fakturę do opłacenia, a nie przypominamy sobie, że mamy jakąś opłatę do zrobienia, to zweryfikujmy to u tego nadawcy; zadzwońmy i potwierdźmy, bo powściągliwość w działaniu i weryfikacja może nas uchronić przed konsekwencjami" - zaapelowała.

Ekspertka przestrzegła również przed wyciekami danych.

To najczęściej z nich przestępcy mają nasze adresy e-mail, numery telefonów, czy hasła do wszelkiego rodzaju serwisów. "Takie wycieki to realne zagrożenie i jeśli mamy jedno hasło do poczty, bankowości online i social mediów oraz do sklepu internetowego, to jeśli ono wycieknie, zostawiamy cyberprzestępcy +otwarte drzwi+ do pozostałych serwisów, z których korzystamy" - powiedziała.

Podkreśliła, że lekarstwem na to zagrożenie jest unikatowe hasło do każdego z serwisów. "Jedno hasło per serwis po to, żeby w sytuacji wycieku nie okazało się, że wszystkie nasze zasoby są od razu otwarte dla oszusta. To hasło musi być odpowiednio mocne. Dziś wiemy już, że mocne hasło to wcale nie hasło złożone ze znaków specjalnych, czy dużych i małych literek. Hasło bezpieczne to hasło długie. To może być zdanie, które się nam kojarzy z jakimś okresem naszego dzieciństwa, nieco przeinaczone po to, żeby nie dało się go łatwo odgadnąć metodą słownikową, np. +moja b@bcia robiła najlepszy dżem z fioletowych porzeczek!+. To jest hasło bardzo trudne do złamania" - oceniła.

Jednocześnie wskazała, że mocne hasło "nie uchroni nas jednak przed tym, że może ono wyciec". "Ale jeżeli będziemy mieli włączona weryfikację dwuetapową, to przestępca - nawet mając to hasło - nie dostanie się na naszą pocztę, czy social media, bo zawsze będzie mu brakowało tego drugiego składnika. To może być zewnętrzny klucz, który wsuwamy w miejsce na USB, to może być kod, który dostajemy w aplikacji bądź SMS-em. Ważne, żeby tę weryfikację włączyć wszędzie tam, gdzie jest to możliwe" - powiedziała.

Prószyńska zwróciła też uwagę na rosnącą świadomość użytkowników sieci.

"W zeszłym roku mieliśmy ponad 322 tys. zgłoszeń. To świadczy oczywiście o tym, że cyberprzestępcy nie próżnują i intensywnie działają w polskiej cyberprzestrzeni, ale to świadczy też o tym, że te 322 tys. razy ktoś rozpoznał ich działania i co więcej wiedział, do jakiej instytucji może przyjść ze swoją wątpliwością czy to faktycznie jest oszustwo, czy nie" - podkreśliła.

"Z tych liczb, które u niektórych wywołują wyłącznie przerażenie, ja wyciągam też pozytywny trochę wniosek, że jednak nasza cyberświadomość rośnie. To dobrze, bo reagując możemy chronić tych, którzy być może nie rozpoznali tego oszustwa" - oceniła.

Jak informuje CERT Polska, już w 2021 roku ponad 5-krotnie, w stosunku do poprzedniego roku, wzrosła liczba incydentów cyberbezpieczeństwa związanych z oszustwami na najpopularniejszych polskich portalach zakupowych. W 2022 roku liczba realnych incydentów tego typu była już, w porównaniu do 2020 roku, niemal 7-krotnie wyższa.

Od 2019 roku lawinowo rośnie także fala przestępstw polegających na tworzeniu fałszywych sklepów internetowych, wyłudzających dane dostępowe do kont bankowych ich klientów. W 2020 roku, w porównaniu do roku 2018, ich liczba wzrosła aż o 1256 punktów procentowych, ale nawet porównanie roku 2022 z ubiegłym nadal wykazuje zwiększenie liczby portali podszywających się pod sklepy online o 34 p.p.(PAP)

Obraz Pexels z Pixabay

Podziel się
Oceń

Napisz komentarz

Komentarze

Opinie

Reklama

Dzień Boba Marleya. Muzyka, która stała się głosem wolności

Dzień Boba Marleya to nie tylko wspomnienie jednego z najwybitniejszych artystów XX wieku, ale także święto idei, które do dziś inspirują miliony ludzi na całym świecie. Bob Marley, ikona reggae i kultury Jamajki, pozostawił po sobie coś więcej niż ponadczasowe piosenki – stworzył muzyczny manifest wolności, pokoju i równości.Data dodania artykułu: 06.02.2026 00:30
Dzień Boba Marleya. Muzyka, która stała się głosem wolności

Dziś w kraju i na świecie (piątek, 6 lutego)

Dziś jest piątek, trzydziesty siódmy dzień roku. Wschód słońca o godz. 7.10, zachód o 16.29. Imieniny obchodzą m.in.: Amanda, Antoni, Bogdan, Dorota, Joachim, Leon, Paweł, Szymon i Tytus.Data dodania artykułu: 06.02.2026 00:00
Dziś w kraju i na świecie (piątek, 6 lutego)

Dziś w kraju i na świecie (czwartek, 5 lutego)

Dziś jest czwartek, trzydziesty szósty dzień roku. Wschód słońca o godz. 7.12, zachód o 16.28. Imieniny obchodzą m.in.: Agata, Adelajda, Jakub, Albwin, Awit, Awita, Elpin, Indracht, Izydor, Lubodrog, Rodomił, Saba, Strzeżysława i Dobiemir.Data dodania artykułu: 05.02.2026 08:29
Dziś w kraju i na świecie (czwartek, 5 lutego)

Branża paliwowa prezentuje koncepcję sprzedaży bezwitrynowej na stacjach benzynowych

Zmniejszenie impulsywności zakupów napojów wyskokowych, ograniczenie kontaktu dzieci z trunkami i wsparcie dla osób próbujących ograniczyć picie - to główne cele koncepcji sprzedaży bezwitrynowej alkoholu zaprezentowanej podczas konferencji prasowej Polskiej Organizacji Przemysłu i Handlu Naftowego (POPiHN).Data dodania artykułu: 04.02.2026 20:30
Branża paliwowa prezentuje koncepcję sprzedaży bezwitrynowej na stacjach benzynowych
Reklama

Polecane

Dzień Boba Marleya. Muzyka, która stała się głosem wolnościJuniorzy Lechii w Chorwacji – sport, integracja i Erasmus+„Bałam się, że już nie wróci”. Telefon żony i szybka akcja policji przerwały kryzysMistrzostwa Polski Młodzików wracają do Tomaszowa. „Srebrna Łyżwa” ponownie w ArenieFerie zimowe w Tomaszowie. Lód, biblioteka i „Tkacz” – pierwszy tydzień pełen atrakcjiScena, emocje i mistrzowskie aktorstwo wracają do Tomaszowa!Grad bramek i sparing na minusUwaga na mróz. Policjanci kontrolują pustostany i sprawdzają, czy nikt nie potrzebuje pomocyIgrzyska 2026 - prezes PZŁS: ostatnie wyniki dają nadzieję na bardzo wysokie miejscaGdy muzyka naprawdę pomaga. Tomaszów gra dla Jakuba i AdamaPonad 6 mln zł dla tomaszowskiej onkologii. NU-MED przyspiesza cyfrową transformacjęMróz zagraża zwierzętom — policja z Tomaszowa apeluje: jak pomóc i gdzie dzwonić
Reklama
Tomaszowskie TBS Spółka z o.o. poszukuje osoby na stanowisko DOZORCY.

Tomaszowskie TBS Spółka z o.o. poszukuje osoby na stanowisko DOZORCY.

1. Podstawowym obowiązkiem dozorcy jest dbałość o powierzone jego pieczy budynki i ich wyposażenie w urządzenia techniczne.2. Niezwłoczne zawiadamianie zarządcy nieruchomości i właściwych służb technicznych o dostrzeżonych uszkodzeniach lub wadliwym działaniu instalacji i urządzeń technicznych.3. Podejmowanie doraźnych działań w zakresie ochrony mieszkańców przed niebezpiecznymi skutkami uszkodzeń lub wadliwego działania urządzeń wspólnego użytku.4. Niezwłoczne usuwanie skutków opadów śniegu i gołoledzi w okresie zimowym.5. Sprzątanie, konserwacja i właściwe utrzymywanie przydzielonych terenów zielonych w okresie letnim.6. Udział w organizowanych akcjach sanitarno-porządkowych, odśnieżania, odgruzowywania itp.7. Dbałość o należyty stan wyposażenia nieruchomości, sprzętu ppoż. oraz pojemników do gromadzenia nieczystości, zawiadamianie zarządcy nieruchomości o konieczności ich wymiany.8. Niezwłoczne zawiadamianie zarządcy nieruchomości o konieczności wywozu nieczystości.9. Czuwanie nad sprawnym działaniem wszystkich punktów świetlnych w budynkach mieszkalnych i gospodarczych.10. Zgłaszanie do administratora faktów o samowolnym zajmowaniu lokali.11. Zawiadamianie zarządcy nieruchomości o rażących przypadkach naruszania przez mieszkańców regulaminu porządku domowego.12. Wywieszanie flag z okazji świąt i uroczystości oraz utrzymywanie ich w czystości.13. Rozklejanie ogłoszeń, dostarczanie lokatorom korespondencji dot. zmian wysokości czynszu, upomnień itp.14. Wystawianie pojemników na odpady komunalne, selektywne i biodegradowalne zgodnie z harmonogramem wywozów przedstawionych przez firmę zajmującą się wywozem odpadów; wstawianie opróżnionych pojemników w wyznaczone miejsce.15. Sprzątanie pozostałości odpadów w miejscu składowania pojemników.16. Dbałość o należyty stan sprzętu i narzędzi przeznaczonych do utrzymywania porządku i czystości posesji.17. Wykonywanie innych czynności nieobjętych niniejszym zakresem obowiązków, a wynikających z umowy o pracę, obowiązujących przepisów oraz poleceń administratora. 
Reklama
Reklama
Reklama

Wasze komentarze

Autor komentarza: LechTreść komentarza: Niech zgadnę. Nikomu włos z głowy nie spadnie. Tu chodzi o zmianę na innych głodnych pieniędzy i żeby wszyscy myśleli, że teraz to już na pewno będzie dobra zmiana a tu prawdopodobnie zmiana kolejki po odprawy. Sprawa przyschnie dostaną etaty w innym miejscu np. w COS.Źródło komentarza: Od 7 mln zysku do wielkiej straty. Co wydarzyło się w Tomaszowskim Centrum Zdrowia?Autor komentarza: IdiotaTreść komentarza: "jedyne kryterium: ceny (100%)" :-)) Gratuluję wiedzy i zdrowego rozsądku. Skąd oni biorą takie tuzy???Źródło komentarza: Most na Legionów: przetarg ruszył. Co już wiadomo, a co wciąż jest pod znakiem zapytaniaAutor komentarza: ObserwatorTreść komentarza: A może tym młodym ludziom ( 30 - 40 ) zaproponować pracę , nie pomagać im w traperce? to jest koszmar , tacy młodzi ,, bezdomni,, bo się pracować nie chce i chodzą parkami za rączkę.Źródło komentarza: Uwaga na mróz. Policjanci kontrolują pustostany i sprawdzają, czy nikt nie potrzebuje pomocyAutor komentarza: TMTreść komentarza: Teraz to już legalne:)bo uśmiechnięci rozdają:)Źródło komentarza: Tomaszów wzmacnia strażaków na czasy „pogody ekstremalnej”. Unijna dotacja na wozy, drony i agregatAutor komentarza: TMTreść komentarza: Jeszcze nie tak dawno wiekszosc pisała że WOT to prywatne wojsko Macierewicza a teraz proszę zaproszenie do wotu:) więc ten Macierewicz nie taki zły jak piszą:)Źródło komentarza: Dlaczego warto zatrudnić żołnierza WOT? Pracodawcy zyskują nie tylko człowieka „od zadań specjalnych”Autor komentarza: AjdejanoTreść komentarza: Istny cyrk, W naszym powiecie jest tak: ci z PiS-u udają, że są prawicowi i w dodatku jeszcze kościółkowi, a ci od ryżego donka udają, że są centrowi i "postympowi". A wszyscy mają głęboko w dupie zarówno PiS, jak i ryżego donka. Jednym słowem: kupa dziada bez zelówek.Źródło komentarza: W tomaszowskiej Koalicji Obywatelskiej ostatni zgasi światło
Reklama
Łóżko rehabilitacyjne  Elbur PB 331

Łóżko rehabilitacyjne Elbur PB 331

Z pełną ofertą możecie zapoznać się odwiedzając nasz punkt zaopatrzenia medycznegoTomaszów Mazowiecki ul. Słowackiego 4Oferujemy atrakcyjne rabaty dla stałych klientów oraz montaż gratisNa zdjęciu: Łóżko PB 331 w wykonaniu standardowym w kolorze buk. Akcesoria: stolik Rubens 9 w kolorze buk oraz wieszak ubraniowy z lustrem.PB 331 to najpopularniejszy model łóżka w ofercie Elbur. Domowy charakter, praktyczne funkcje i sprawdzone rozwiązanie powodują, że jest stosowane z powodzeniem w placówkach opieki długoterminowej oraz w środowisku domowym. Ze względu na możliwość dopasowania koloru harmonijnie wpisuje się w każde otoczenie.Więcej informacjiKolory standardowe:C1 bukC2 buk jasnyKolory niestandardowe*:C4 nabuccoC5 klonC6 akacjaC7 dąb jasnyC8 orzechC153 dąb sonomaDETALE PRODUKTU:1. Zabudowane napędy podnoszenia łóżka4. Dodatkowa regulacja za pomocą rastomatu2. Pilot z blokadą poszczególnych funkcji5. Solidne koło z hamulcem3. Leże z regulacją twardości6. Szeroka gama kolorystycznaOPCJE:zmiana wypełnienia leża • zmiana długości leża • zmiana kolorystykiPODSTAWOWE DANE TECHNICZNEBezpieczne obciążenie robocze175 kgMaksymalna waga użytkownika140 kgRegulacja wysokości leża:od 40 do 80 cmRegulacja segmentu oparcia pleców:0 ÷ 70°Regulacja segmentu oparcia podudzi:0 ÷ 20°Wymiary zewnętrzne długość × szerokość:215 × 102 cmPrześwit pod łóżkiem:ok. 22 cmCiężar całkowity:99,8 kgKółka jezdne:100 mm z hamulcem FUNKCJE ŁÓŻKA REHABILITACYJNEGO 
Reklama

Napisz do nas

Zachęcamy do kontaktu z nami za pomocą formularza. Możecie dołączyć zdjęcia i inne załączniki. Podajcie swojego maila ułatwi to nam kontakt z Wami
Reklama
Reklama
Reklama
Reklama