„Niewinne” pułapki
Nie wszystkie działania cyberprzestępców wyglądają jak w filmach z Hollywood, w których cyfry i symbole spływają po ekranie komputera w takt groźnej muzyki. Często złośliwe działania potrafią chować się w zwykłych codziennych czynnościach i wydarzeniach. Zapraszamy do kolejnego #biuletynubezpieczenstwa.

Parkomat złodziej
W centrach miast parkometry potrafią w godzinę zarabiać więcej niż kilkuosobowa firma. Jest to łakomy kąsek dla cyberprzestępców.
Jak działa przestępca?
Cyberprzestępca przykleja do parkomatu naklejkę z własnymi kodami QR i linkami kierującymi do fałszywej strony płatności za postój. Strona kradnie zarówno naszą gotówkę, jak i dane karty kredytowej czy tablic rejestracyjnych.
Jak się uchronić?
Jeżeli to możliwe – płaćmy gotówką lub kartą bezpośrednio w urządzeniu parkomatu.
Sprawdzajmy „paznokciem” czy zamieszczone kody QR kierujące na strony płatności nie są fałszywkami naklejonymi przez przestępcę. Jeżeli parkomat informuje o „niedziałaniu” przy pomocy kartki naklejonej na urządzenie jednocześnie zachęcając do opłaty internetowej: sprawdźmy regulamin parkingu i postępujmy zgodnie z instrukcją.
Halo serwis! Czy jest ktoś w domu?
Popularne ostatnio dzwonki do drzwi z wbudowanymi kamerami stały się nowym sposobem na atak socjotechniczny na właścicieli mieszkań i domów.
Jak działa przestępca?
Cyberprzestępcy dzwonią do mieszkania/domu, które ma „smart dzwonek”. Tu pojawiają się dwa scenariusze: w pierwszym, po otrzymaniu informacji zdalnie od właściciela, że „w domu nikogo nie ma”, przekazuje ją dalej innej ekipie, która zajmuje się włamaniami. Właściciel przecież osobiście własnym głosem potwierdził, że dom nie jest pilnowany;
w drugim scenariuszu, jeżeli właściciel jest w domu, przestępca poda się za serwisanta inteligentnych systemów domowych (w tym właśnie smart dzwonków) i poinformuje nas, że musimy zainstalować pilną aktualizację. Jeżeli się zgodzimy, fałszywy serwisant skorzysta z okazji i włamie się do naszej prywatnej sieci internetowej.
Jak się uchronić?
Nie informujmy nigdy obcych osób o naszej lokalizacji i zamiarach. W przypadku, gdy ktoś obcy zadzwoni do naszych drzwi, a my zdalnie go „odbierzemy”, warto podać fałszywą informację, że za 20-30 minut będziemy na miejscu i wtedy będzie można kontynuować rozmowę.
Jeżeli do naszych drzwi dzwoni niespodziewany „serwisant” który będzie potrzebował dostępu do naszych systemów i instalacji, warto sprawdzić jego tożsamość, dzwoniąc na numer infolinii podany na stronie internetowej, którą wyszukamy samodzielnie. Nie dzwońmy na numer podany przez „serwisanta” – może on być podstawioną fałszywką.
„Biuletyn Bezpieczeństwa” to cykl, w którym raz w miesiącu w intranecie pojawia się garść ważnych informacji poświęconych naszemu wspólnemu bezpieczeństwu w cyfrowym świecie.
Więcej informacji: Michał Horbiński, Specjalista ds. Bezpieczeństwa IT
#DaVitaWay
#doskonałość usług #spójność słów i czynów #zespołowość #nieustanny rozwój #odpowiedzialność #satysfakcja #radość
Dodaj komentarz
Musisz się zalogować, aby móc dodać komentarz.