warning Poradniki praktyczne

Rozpoznawanie oszustw

Naucz się identyfikować phishing, scamy BLIK i fałszywe oferty, zanim stracisz pieniądze lub dane. 7 poradników

menu_book Wybierz poradnik

schedule Czas potrzebny na przerobienie: ~30 minut

check_circle Poziom trudności: Łatwy do średniego

phishing

Czym jest phishing?

Podstawy wyłudzania danych

Definicja phishingu

Phishing to metoda oszustwa, w której przestępcy podszywają się pod zaufane instytucje (banki, urzędy, firmy) w celu wyłudzenia poufnych informacji: haseł, danych karty kredytowej, numerów kont, danych osobowych.

warning

Statystyka: W 2024 roku ponad 60% Polaków otrzymało wiadomość phishingową. Co piąta osoba kliknęła w podejrzany link, a 3% padło ofiarą oszustwa.

Jak działa phishing?

  1. 1 Wiadomość - oszuści wysyłają email/SMS podszywając się pod bank, urząd skarbowy, ZUS, Poczta Polska
  2. 2 Presja - tworzą poczucie pilności ("konto zostanie zablokowane", "przeterminowana płatność")
  3. 3 Link - wiadomość zawiera link do fałszywej strony logowania
  4. 4 Kradzież - wprowadzone dane trafiają do oszustów, którzy przejmują konta lub kradną pieniądze

Rodzaje phishingu

📧 Email phishing

Najpopularniejsza forma. Fałszywe wiadomości od banków, urzędów, dostawców usług.

📱 Smishing (SMS)

Phishing przez SMS. Często dotyczący przesyłek, mandatów, BLIK.

🎣 Spear phishing

Spersonalizowany atak. Oszuści zbierają informacje o celu (nazwisko, stanowisko).

👑 Whaling

Atak na wysokich rangą pracowników (dyrektorzy, prezesi). Bardzo wyrafinowany.

Przykład fałszywego emaila

image

Tutaj wstaw screenshot przykładowego emaila phishingowego

(Możesz użyć rzeczywistego przykładu z zaznaczonymi czerwonymi flagami)