TELEPOLIS.PLhttp://www.telepolis.plTematyką portalu TELEPOLIS.PL jest szeroko pojęta telekomunikacja - zarówno stacjonarna, jak i ruchoma. Obejmuje ona telefonię w najróżniejszej postaci, sprzęt telekomunikacyjny, a także nowe technologie służące do przekazywania danych i komunikacji międzyludzkiej. Codziennie na stronach TELEPOLIS.PL pojawia się nawet kilkanaście wiadomości, a w ciągu miesiąca kilka obszernych artykułów.Fri, 01 Nov 2024 01:00:48 +0100plCopyright (c) Comperia.pl S.A., All Rights ReservedFri, 01 Nov 2024 01:00:48 +0100TELEPOLIS.PLhttp://www.telepolis.pl/rss/admin@telepolis.pl (Telepolis.pl)Kliknąłeś w coś takiego? Lepiej sprawdź rachunek za telefonhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/sms-premium-atak-oszustwo-isrf<p><img alt="Kliknąłeś w reklamę? Sprawdź rachunek za telefon" src="/images/2024/10/cert-orange-uwazaj-na-sms-oszustwo.jpg" /></p> <p><strong>Choć coraz rzadziej zwracamy uwagę na koszt pojedynczych SMS-&oacute;w, cyberprzestępcy wciąż znajdują sposoby, aby na nich zarobić. Jednym z nich jest ISRF (International Shared Revenue Fraud), czyli oszustwo polegające na generowaniu ruchu SMS-owego do wysokopłatnych numer&oacute;w międzynarodowych.</strong></p><p>Częstym źr&oacute;dłem zagrożenia są <strong>strony oferujące nielegalne transmisje wydarzeń sportowych czy film&oacute;w</strong>. Kuszą one darmową rozrywką, ale ukrywają w sobie liczne pułapki. Opr&oacute;cz natrętnych reklam, mogą zawierać r&oacute;wnież złośliwe skrypty. Te przekierowują użytkownik&oacute;w na fałszywe strony lub <strong>uruchamiają proces wysyłania SMS-&oacute;w premium</strong> bez ich wiedzy.</p> <h3><strong>Schemat działania oszustwa</strong></h3> <p>Na stronach z pirackimi streamami często można natknąć się na <strong>pułapki związane z SMS-ami premium</strong>. Schemat działania oszustwa jest zazwyczaj następujący:</p> <ul> <li><strong>Kliknięcie w reklamę.</strong> Użytkownik, kuszony obietnicą darmowego streamu, klika w pozornie niewinną reklamę.</li> </ul> <ul> <li><strong>Fałszywa ankieta.</strong> Po kliknięciu otwiera się fałszywa ankieta lub gra, kt&oacute;ra ma zaangażować użytkownika.</li> </ul> <ul> <li><strong>Ukryte wysłanie SMS-a.</strong> Podczas interakcji z ankietą lub grą, w tle uruchamiany jest proces wysyłania SMS-&oacute;w na wysokopłatne numery międzynarodowe. Oszustwo bazuje na nieuwadze użytkownika, kt&oacute;ry skupiony na treści na ekranie, nie zauważa zmiany aplikacji i nie kontroluje wysyłanych wiadomości.</li> </ul> <ul> <li><strong>Wysoki rachunek.</strong> W efekcie użytkownik otrzymuje rachunek zawierający opłaty za wysłane SMS-y premium, kt&oacute;rych nigdy świadomie nie wysłał.</li> </ul> <h3><strong>Jak się bronić?</strong></h3> <p>Choć cyberprzestępcy stale udoskonalają swoje metody, nie jesteśmy bezbronni wobec tego rodzaju zagrożeń. Ochrona przed oszustwami wymaga przede wszystkim <strong>świadomości zagrożenia</strong> i <strong>zdrowego rozsądku</strong>. Oto kilka praktycznych porad, kt&oacute;re pomogą Ci <strong>uniknąć pułapki SMS-owej</strong>:</p> <ul> <li><strong>Oglądaj legalne transmisje.</strong> Najlepszym sposobem ochrony jest korzystanie z legalnych źr&oacute;deł transmisji.</li> <li><strong>Zachowaj ostrożność.</strong> Nie klikaj w podejrzane reklamy i linki, zwłaszcza na stronach oferujących pirackie treści.</li> <li><strong>Zwracaj uwagę na szczeg&oacute;ły.</strong> Zanim klikniesz "OK" lub "Wyślij", upewnij się, że rozumiesz, co robisz i jakie będą tego konsekwencje.</li> <li><strong>Kontroluj rachunki.</strong> Regularnie sprawdzaj swoje rachunki za telefon i zwracaj uwagę na wszelkie niezgodności.</li> </ul> <p>Pamiętaj, że cyberprzestępcy stale udoskonalają swoje meto . Zachowanie czujności i ostrożność to najlepsza ochrona przed oszustwami.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/tech/bezpieczenstwo/sms-oszustwo-wyplaty-po-peselu">Dostałeś takiego SMS-a? Reaguj, zagrożony jest nie tylko tw&oacute;j PESEL</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/ukradl-pieniadze-z-bankomatu-gdy-go-zlapali-zazadal-znaleznego">Zabrał pieniądze z bankomatu. Gdy go złapali, zażądał czegoś jeszcze</a></p>Thu, 31 Oct 2024 19:54:17 +0100https://www.telepolis.pl/wiadomosci/bezpieczenstwo/sms-premium-atak-oszustwo-isrfDostałeś takiego SMS-a? Reaguj, zagrożony jest nie tylko twój PESELhttps://www.telepolis.pl/tech/bezpieczenstwo/sms-oszustwo-wyplaty-po-peselu<p><img alt="" src="/images/2024/10/peseldowodoszustwo.jpg" /></p> <p><strong>Oszuści wypracowali sobie nowy spos&oacute;b na wykradanie naszych danych. Uważaj na SMS-a o treści, sugerującej, że możesz dostać dodatkowe środki na poprawę swojej sytuacji finansowej. W takiej wiadomości czai się pułapka. </strong></p><h3><strong>SMS, w kt&oacute;rym sprawdzisz dostępne wypłaty po PESELU</strong></h3> <p>To niestety kolejne starannie zaplanowane oszustwo. <strong>Wiadomość zawarta w SMS-ie sugeruje możliwość otrzymania pomocy finansowej.</strong> Ale aby się przekonać za co owa pomoc nam się należy i otrzymać w tej kwestii szczeg&oacute;ły, należy podać sw&oacute;j PESEL. Link, załączony do wiadomości, przekierowuje nas do fałszywej strony. Tam należy podać jeszcze więcej danych. Wszystko po to, aby odebrać przyznane środki na "przezwyciężenie trudnych sytuacji życiowych".</p> <p>I tak oto nasze dane wpadają prosto w ręce oszust&oacute;w. A właściwie trzeba przyznać, że sami je im podajemy, jak na tacy.</p> <p style="text-align:center"><img alt="" src="/images/2024/10/oszustwopesel1.png" /></p> <p style="text-align:center"><img alt="" src="/images/2024/10/oszustwopesel2.jpeg" /></p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">🚨 SMS, w kt&oacute;rym sprawdzisz dostępne wypłaty po PESELU? To oszustwo‼️<br /> <br /> 📩Treść wiadomości sugeruje możliwość otrzymania pomocy finansowej. Można się o tym przekonać podając sw&oacute;j nr PESEL na fałszywej stronie, do kt&oacute;rej prowadzi załączony do SMS-a link.<br /> <br /> 💶By odebrać pieniądze na… <a href="https://t.co/J2Wk1bezDB">pic.twitter.com/J2Wk1bezDB</a></p> — CERT Polska (@CERT_Polska) <a href="https://twitter.com/CERT_Polska/status/1851926331463737530?ref_src=twsrc%5Etfw">October 31, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <h3><strong>Jak się przed tym ustrzec i nie pomagać się okradać?</strong></h3> <p>Zawsze <strong>należy dokładnie sprawdzić adres strony, zanim podamy jakiekolwiek dane</strong> do logowania. A niebezpiecznego SMS-a zgłosić w aplikacji mObywatel lub na stronie http://incydent.cert.pl.</p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/wyludzenia-kredytow-pesel-jak-zastrzec">Lepiej zr&oacute;b to z PESEL. Kto zwleka, ten igra z losem</a><br /> Zobacz: <a href="https://www.telepolis.pl/tech/bezpieczenstwo/decathlon-atak-oszustwo-phishing">Kupujesz w Decathlon? Uważaj, pilne ostrzeżenie rządowej agencji</a></p>Thu, 31 Oct 2024 12:41:00 +0100https://www.telepolis.pl/tech/bezpieczenstwo/sms-oszustwo-wyplaty-po-peseluZabrał pieniądze z bankomatu. Gdy go złapali, zażądał czegoś jeszczehttps://www.telepolis.pl/fintech/bezpieczenstwo/ukradl-pieniadze-z-bankomatu-gdy-go-zlapali-zazadal-znaleznego<p><img alt="" src="/images/2024/10/bankomatznalezne.jpg" /></p> <p><strong>Policjani z komendy w Szamotułach rozwiązali zagadkę zniknięcia pieniędzy z bankomatu. Pokrzywdzony wypłacił, niechcący zostawił i nim się nie obejrzał, ślad po banknotach zaginął. </strong></p><p>Pokrzywdzony mężczyzna zamierzał wypłacić z bankomatu w Szamotułach pieniądze. Niestety, wystąpił nieoczekiwany problem z wypłaceniem określonej sumy, co spowodowało, że ostatecznie zrezygnował z transakcji. Kiedy jednak wsiadł do samochodu, otrzymał w bankowej aplikacji komunikat, że z jego konta wypłacone zostało 800 złotych. Mężczyzna zorientował się, że jednak bankomat zdążył wypłacić got&oacute;wkę, tylko on nie zaczekał wystarczająco długo. Wr&oacute;cił zatem, aby pobrać należną mu sumę. Co się jednak okazało? Pieniądze jakby wyparowały. Nie zostało po nich ani śladu. </p> <p>Zdezorientowany mężczyzna zgłosił sprawę na policję. Funkcjonariusze zaczęli badać sprawę i ostatecznie dotarli do tego, że pieniądze zabrał pewien 76-letni mieszkaniec Szamotuł. Oskarżony przyznał się do wszystkiego i zwr&oacute;cił zabrane pieniądze. Ale nie chciał być stratny. Podczas rozmowy z policjantami wyraźnie zasugerował, że należy mu się <strong>"znaleźne"</strong>. Okazało się jednak, że "znaleźne" mu nie przysługuje, bowiem nie dopełnił on odpowiednich obowiązk&oacute;w. </p> <h3><strong>Co zatem powinniśmy zrobić, kiedy znajdziemy pieniądze?</strong></h3> <p>Policja przypomina, że w przypadku znalezienia pieniędzy, jeśli nie znamy osoby uprawnionej do ich odbioru lub nie znamy jej miejsca pobytu, należy je niezwłocznie oddać właściwemu staroście. <strong>Aby żądać znaleźnego, należy najpierw dopełnić tego obowiązku, w przeciwnym przypadku, zamiast uzyskać profity, możemy ponieść konsekwencje prawne.</strong></p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/cashless/bankomat-wciagnieta-karta-atak-kradziez">Wypłacasz z bankomatu? To jest coś, o czym musisz wiedzieć</a><br /> Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/bankomat-wyplata-lublin-cbsp-oszustwo">Horrendum pod bankomatem. Kobietę z Lublina ocalił jedynie gigantyczny fart</a></p>Thu, 31 Oct 2024 10:29:00 +0100https://www.telepolis.pl/fintech/bezpieczenstwo/ukradl-pieniadze-z-bankomatu-gdy-go-zlapali-zazadal-znaleznegoZnany Youtuber znowu rozdaje kasę i samochody. Jest jedno "ale"https://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-budde-falszywy-filmik-w-sieci<p style="text-align:center"><img alt="Oszustwo na Buddę" src="/images/2024/10/budda.jpg" /></p> <p>“Budda rozdaje swoje pieniądze wszystkim ludziom”. Ma w tym pom&oacute;c specjalna aplikacja na smartfony, a o akcji opowiada operator znanego youtubera, Daniel Jabczyński. Problem polega jednak na tym, że jest to tzw. deep fake, a cała akcja jest pr&oacute;bą zainstalowania na naszych telefonach złośliwego oprogramowania.</p><p>Aresztowanie youtubera Buddy to w ostatnich dniach głośny temat, kt&oacute;ry budzi wielkie zainteresowanie. <strong>Jak zwykle w takich sytuacjach pojawili się już internetowi oszuści </strong>– ostrzega portal Demagog.pl. Ich dziełem jest upublicznione na Instagramie nagranie, kt&oacute;re wzoruje się na oficjalnym, udostępnionym na Facebooku materiale operatora Daniela Jabczyńskiego. <strong>W rzeczywistości jest jednak jednak tzw. deep fake, kt&oacute;re może przynieść nam spore zagrożenie.</strong></p> <h3><strong>Co powinno budzić nasze podejrzenie?</strong></h3> <p><strong>Na fałszywym nagraniu na Instagramie rzekomy operator tłumaczy, że znajdujący się w areszcie Budda rozdaje właśnie swoje pieniądze i auta. </strong>Wystarczy do tego pobranie aplikacji “PLINKO Budda”, gdzie po wpłacie kwoty p&oacute;łtorej tysiąca złotych mamy szansę na bajeczne nagrody. Akcję potwierdzają już komentarze pierwszych “szczęśliwc&oacute;w”, kt&oacute;rym udało się zdobyć wygrane. <strong>W rzeczywistości oszuści wykorzystali oryginalne nagranie i na jego podstawie stworzyli fałszywy materiał kierujący do złośliwego oprogramowania. </strong>Są także autorami komentarzy o otrzymaniu nagr&oacute;d.</p> <p style="text-align: center;"> </p> <blockquote class="twitter-tweet" data-media-max-width="560"> <p dir="ltr" lang="pl">⚠️ Uwaga na <a href="https://twitter.com/hashtag/deepfake?src=hash&amp;ref_src=twsrc%5Etfw">#deepfake</a> z użyciem wizerunku operatora <a href="https://twitter.com/_budda7?ref_src=twsrc%5Etfw">@_budda7</a>!<br /> <br /> 💰 Ma on rzekomo zachęcać do pobrania aplikacji, kt&oacute;ra ma umożliwiać dostęp do pieniędzy Kamila L. ➡️ Film to deepfake. W oryginalnym materiale nie pojawia się żadna informacja o aplikacji.<br /> <br /> ❗ Link dołączony do wpisu… <a href="https://t.co/D6OH8doVCd">pic.twitter.com/D6OH8doVCd</a></p> — 🔎 DEMAGOG (@DemagogPL) <a href="https://twitter.com/DemagogPL/status/1851293163476160594?ref_src=twsrc%5Etfw">October 29, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p> </p> <p>Choć nagranie wygląda całkiem nieźle, to jednak można na nim znaleźć kilka rzucających się jednak w oczy błęd&oacute;w. Portal Demagog wskazuje na <strong>nietypową intonację w niekt&oacute;rych momentach oraz zdanie „Kamil jest teraz na areszcie” (zamiast „w areszcie”)</strong>. Warto także wiedzieć, że rzekoma aplikacja Buddy nie jest dostępna w sklepie Play, a link do pobrania znajdujący się pod fałszywym filmem na Instagramie kieruje do strony podszywającej się pod ten adres. <strong>Sama aplikacja to zapewne oprogramowanie do kradzieży naszych danych osobowych lub pieniędzy. </strong></p> <p><strong>Zobacz: <a href="https://www.telepolis.pl/fintech/prawo-finanse-statystyki/vivus-wyciek-danych-logowanie-zmiana">Znana firma pożyczkowa nastraszyła Polak&oacute;w. Spokojnie, to nie atak</a></strong></p>Wed, 30 Oct 2024 16:16:00 +0100https://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-budde-falszywy-filmik-w-sieciZakazane słowo w rozmowie telefonicznej. Gdy usłyszysz, od razu rzuć słuchawkąhttps://www.telepolis.pl/fintech/bezpieczenstwo/falszywy-bankowiec-nieznany-numer-atak<p><img alt="" src="/images/2024/10/kampaniaspleczna.png" /></p> <p><strong>Polacy jednak zbyt często dzielą się przez telefon informacjami, kt&oacute;rych nie powinni ujawniać. A oszuści tylko na to czekają. Wciąż trwa kampania społeczna w tej kwestii. </strong></p><p>Jeśli chodzi o oszustwa, to <strong>przestępcy nad wyraz upodobali sobie pracownik&oacute;w bank&oacute;w i instytucji finansowych.</strong> Nic zatem dziwnego, że w kampanię zaangażował się Związek Bank&oacute;w Polskich. </p> <blockquote> <p><strong>Cyberprzestępcy ciągle szukają nowych sposob&oacute;w, by oszukać. Banki ciągle udoskonalają zabezpieczenia, ale wiele zależy od ciebie. Na przykład, gdy dzwoni rzekomy pracownik banku, a ty bezwiednie wykonujesz jego polecenia. Robiąc to pomagasz się okraść.</strong></p> </blockquote> <p style="text-align: right;">- m&oacute;wi głos narratora w kampanii Związk&oacute;w Bank&oacute;w Polskich. </p> <p>Ciężko się z nim nie zgodzić. Obserwujemy coraz więcej dramat&oacute;w ludzkich, kt&oacute;re zaczęły się od niewinnego telefonu lub kliknięcia w link. Nie raz, skończyło się to wyczyszczeniem konta do zera i pozostawienie ofiary bez środk&oacute;w do życia. </p> <blockquote> <p><strong>Tendencje są rosnące. Znaczna część oszustw przeniosła się do sieci.</strong></p> </blockquote> <p style="text-align: right;">- przyznaje nadinspektor Adam Cieślak z Centralnego Biura Zwalczania Cyberprzestępczości. </p> <h3><strong>Dzwonię w imieniu banku – to przykre, ale te słowa powinny zapalać lampkę ostrzegawczą </strong></h3> <p>Z danych wynika, że <strong>dwa lata temu oszuści dopuścili się ponad 90 tysięcy oszustw w internecie, a w pierwszej połowie tego roku - 56 tysięcy.</strong> Niestety, wszystko wskazuje na to, że wkr&oacute;tce możemy spodziewać się niechlubnego rekordu. </p> <iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" height="315" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/PLMvZS30ZFQ?si=lewgBTSWLF5bDAqd" title="YouTube video player" width="560"></iframe> <p> </p> <p>I to już nie tylko seniorzy padają ofiarami przestępstw. W tym momencie, złodzieje nie szanują żadnej grupy społecznej. Wiek, płeć oraz status nie mają znaczenia. Liczy się tylko to, jak bardzo dbamy o nasze bezpieczeństwo w sieci. <strong>Jednym z najczęściej wykorzystywanych schemat&oacute;w działania przestępc&oacute;w jest oszustwo na pracownika banku.</strong> Spos&oacute;b na poradzenie sobie z takim telefonem jest jeden - rozłączamy się natychmiast i sami dzwonimy do banku. I choć ankietowani przyznają, że słyszeli o tego typu oszustwach, to raporty m&oacute;wią, że wciąż nie stosują się do zaleceń. Wniosek jest jeden - należy ciągle przypominać o tego typu zagrożeniach, wskazując na to, że pośpiech nie jest najlepszym doradcą. Zwłaszcza, gdy na szali znajdują się nasze pieniądze. </p> <p>Kampania Związku Bank&oacute;w Polskich <strong>"Nie pomagaj się okraść"</strong>,wystartowała w połowie października. Chce zwiększyć świadomość społeczną na temat możliwych form wyłudzeń danych osobowych, haseł czy numer&oacute;w zabezpieczających konta bankowe.</p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/mieszkancy-zdunskiej-woli-dali-sie-nabrac-mysleli-ze-to-bank">Woleliby cofnąć czas i nie odbierać tego telefonu. I to na bank</a><br /> Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/bnp-paribas-atak-boty-ostrzenie">Dziwne połączenia nękają Polak&oacute;w. Duży bank na tropie</a></p>Wed, 30 Oct 2024 12:30:00 +0100https://www.telepolis.pl/fintech/bezpieczenstwo/falszywy-bankowiec-nieznany-numer-atakKupujesz w Decathlon? Uważaj, pilne ostrzeżenie rządowej agencjihttps://www.telepolis.pl/tech/bezpieczenstwo/decathlon-atak-oszustwo-phishing<p><img alt="" src="/images/2024/10/oszustwonadecathlon.jpg" /></p> <p><strong>Wiadomo nie od dziś, że lubimy promocje. Zwłaszcza te dobre. Wiedzą o tym także cyberprzestępcy, kt&oacute;rzy właśnie wymyślili nowy schemat oszustwa. </strong></p><p>Cyberprzestępcy uwzięli się na klient&oacute;w popularnego sklepu sportowego Decathlon. <strong>Na Facebooku zamieszczają fałszywe reklamy, w kt&oacute;rych podszywają się pod ten oblegany przez Polak&oacute;w sklep.</strong> Oczywiście, łatwo się nabrać, bowiem ofertom produkt&oacute;w w atrakcyjnych cenach trudno oprzeć się każdemu. Kolejnym krokiem, zaraz po formularzu, jaki użytkownik ma zrobić jest <strong>wypełnienie kr&oacute;tkiej ankiety, kt&oacute;ra w rzeczywistości nie jest niczym innym, jak pr&oacute;bą wyłudzenia danych osobowych.</strong> Niestety, nie każda promocja wyjdzie nam na dobre. </p> <p style="text-align:center"><img alt="" src="/images/2024/10/formularzdecathlon.jpeg" /></p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">Uwaga! Cyberprzestępcy zamieszczają reklamy na portalu <a href="https://twitter.com/facebook?ref_src=twsrc%5Etfw">@facebook</a>, w kt&oacute;rych podszywają się pod sklep <a href="https://twitter.com/hashtag/Decathlon?src=hash&amp;ref_src=twsrc%5Etfw">#Decathlon</a>.<br /> <br /> Oszuści oferują użytkownikom produkty w atrakcyjnych cenach.<br /> <br /> W kolejnym kroku wymagają wypełnienia kr&oacute;tkiej ankiety, a w rzeczywistości wyłudzają dane osobowe oraz… <a href="https://t.co/AZ2hMai39l">pic.twitter.com/AZ2hMai39l</a></p> — CSIRT KNF (@CSIRT_KNF) <a href="https://twitter.com/CSIRT_KNF/status/1851541078991650956?ref_src=twsrc%5Etfw">October 30, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Sprawdzajmy dokładnie adresy, do kt&oacute;rych prowadzą zamieszczone na Facebooku reklamy. I choć mamy z tyłu głowy zbliżający się Black Friday, a razem z nim gorący czas wyprzedaży, to jednak sprawdźmy ceny oferowanych produkt&oacute;w w oficjalnym sklepie internetowym marki. Produkty marki The North Face za 9 zlotych, naprawdę wyglądają podejrzanie. Do tego darmowa wysyłka w ofercie. Wszystko po to, aby przyspieszyć nasz proces decyzyjny. Kierujmy się zdrowym rozsądkiem, zwłaszcza podczas zakup&oacute;w. Lepiej dwa razy sprawdzić, niż potem żałować.</p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/bezpieczenstwo/csirt-knf-oszustwa-na-zabke-falszywe-inwestycje">Kupujesz w Żabce? Rządowa agencja wydała pilne ostrzeżenie</a><br /> Zobacz: <a href="https://www.telepolis.pl/tech/wydarzenia/oszustwo-fikcyjny-sklep-internetowy-policja">Fikcyjnymi sklepami z elektroniką oszukali 579 os&oacute;b</a></p>Wed, 30 Oct 2024 12:28:56 +0100https://www.telepolis.pl/tech/bezpieczenstwo/decathlon-atak-oszustwo-phishingZapomnij o SMS-ach, nadchodzi SMS 2.0. Oto, co powinieneś wiedziećhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/wiadomosci-rcs-alarm-112<p><img alt="Zapomnij o SMS-ach, nadchodzi SMS 2.0. Oto, co powinieneś wiedzieć" src="/images/2024/10/wiadomosci-rcs-bezpieczenstwo-kontakt-z-ratownikami.jpg" /></p> <p><strong>Technologia RCS (Rich Communication Services) może wkr&oacute;tce zrewolucjonizować spos&oacute;b wzywania pomocy w nagłych wypadkach. Zamiast dzwonić pod numer alarmowy, będzie można wysłać wiadomość tekstową z załącznikami – zdjęciem z miejsca zdarzenia, pinezką z lokalizacją, a także kluczowymi informacjami medycznymi.</strong></p><p>Trwają prace nad wdrażaniem <strong>nowej funkcji RCS</strong>, co ma obecnie miejsce w Stanach Zjednoczonych, dzięki wsp&oacute;łpracy firm <strong>Google</strong> i <strong>RapidSOS</strong>. Ta ostatnie specjalizuje się w technologiach ratunkowych. Ma to być odpowiedź na luki w amerykańskim systemie ratownictwa, gdzie tylko połowa centr&oacute;w obsługi numer&oacute;w alarmowych może odbierać SMS-y, a załączniki często nie są obsługiwane.</p> <blockquote> <p>RCS eliminuje kolejne bariery w komunikacji i rewolucjonizuje spos&oacute;b kontaktu ze służbami ratunkowymi. W por&oacute;wnaniu do zwykłych SMS-&oacute;w, wiadomości wysyłane przez RCS oferują szereg dodatkowych funkcji, w tym potwierdzenie dostarczenia wiadomości na numer alarmowy, możliwość dołączenia obraz&oacute;w lub wideo o wysokiej rozdzielczości oraz opcję udostępnienia lokalizacji czy przekazania kluczowych informacji: medycznych, ustawień języka. Poszkodowani lub świadkowie wypadku zyskują pewność, że ich zgłoszenie jest obsługiwane, a służby pozyskują dokładniejszy obraz sytuacji niż w przypadku często chaotycznej relacji telefonicznej.</p> </blockquote> <p style="text-align: right;">– powiedział Jerzy Klimaszewski, prezes zarządu Tide Software</p> <p>W Polsce namiastką takiego rozwiązania jest aplikacja <strong>Alarm 112</strong> dla os&oacute;b niesłyszących i niedosłyszących, ale jej funkcjonalność jest ograniczona. Wprowadzenie w to miejsce nowej funkcji systemu RCS może znacząco usprawnić kontakt z ratownikami w sytuacjach zagrożenia życia.</p> <p>Rich Communication Services (RCS) to technologia znana r&oacute;wnież jako <strong>SMS 2.0</strong> lub <strong>interaktywne SMS-y nowej generacji</strong>. Jest dostępna na Androidzie, a od jesieni tego roku r&oacute;wnież na urządzeniach Apple&#39;a z iOS 18. Opr&oacute;cz wzywania pomocy, RCS umożliwia <strong>wysyłanie wiadomości z załącznikami do 100 MB</strong>, prowadzenie czat&oacute;w grupowych czy wideorozm&oacute;w oraz wiele więcej.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/aplikacje/google-wear-os-nowa-funkcja-niezalezne-wiadomosci-rcs">Google ulepszy Wear OS. Zegarki zyskają niezależne wiadomości RCS</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/wydarzenia/google-z-humorem-wita-uzytkownikow-iphone-ow">Google z humorem wita użytkownik&oacute;w iPhone&#39;&oacute;w</a></p>Tue, 29 Oct 2024 17:24:49 +0100https://www.telepolis.pl/wiadomosci/bezpieczenstwo/wiadomosci-rcs-alarm-112Wysyłają Polakom wiadomości i proszą o 12 zł. Uważaj, to nowe oszustwohttps://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-oszustwo-maile<p><img alt="Wysyłają Polakom wiadomości i proszą o 12 zł. Uważaj, to nowe oszustwo" src="/images/2024/10/pocztapolskapaczka.jpg" /></p> <p><strong>Poczta Polska to instytucja, o kt&oacute;rej teraz jest dość głośno. Najwyraźniej, przypomnieli sobie o niej także złodzieje, bo w sieci zaroiło się od oszustw, bazujących właśnie na tej szacownej instytucji. Pojawiło się kolejne ostrzeżenie.</strong></p><h3><strong>Paczka utknęła w transporcie i trzeba dopłacić?</strong></h3> <p>Oszustwa na Pocztę Polską robią się coraz bardziej nagminne. Sama <strong><a href="https://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-ostrzega-jesli-widzisz-cos-takiego-reaguj-natychmiast">Poczta umieściła na swojej stronie poradnik</a></strong>, przestrzegający przed typowymi oszustwami. A trzeba przyznać, że przestępcom nie brakuje wyobraźni. <strong>CSIRT KNF ostrzega przed wyłudzeniem danych karty płatniczej w oszustwie na paczkę.</strong> Dostajemy maila o paczce, kt&oacute;ra utknęła w transporcie. Jest ona rzekomo zadeklarowana na odprawie celnej i <strong>aby klient ją otrzymał, musi uiścić niewielką opłatę, w wysokości 12 złotych.</strong> Po dokonaniu opłaty, paczka zostanie doręczona tak szybko, jak tylko będzie to możliwe.</p> <p style="text-align:center"><img alt="" src="/images/2024/10/paczkawodprawiecelnej.jpeg" /></p> <h3><strong>Tu nie chodzi o 12 złotych, to jedynie przynęta</strong></h3> <p>Oczywiście, jak możemy się domyślać jest to zwykłe oszustwo, kt&oacute;re ma na celu wyłudzenie naszych danych i ściągnięcie z naszego konta o niebo większej sumy pieniędzy.</p> <blockquote class="twitter-tweet tw-align-telepolis"> <p dir="ltr" lang="pl">Uwaga! Ostrzegamy przed kampanią phishingową podszywającą się pod <a href="https://twitter.com/PocztaPolska?ref_src=twsrc%5Etfw">@PocztaPolska</a>.<br /> <br /> Cyberprzestępcy przesyłają fałszywe wiadomości e-mail, w kt&oacute;rych informują użytkownik&oacute;w o konieczności uregulowania należności.<br /> <br /> Oszuści na niebezpiecznych stronach wyłudzają dane osobowe oraz… <a href="https://t.co/KJzXEn4Tl0">pic.twitter.com/KJzXEn4Tl0</a></p> — CSIRT KNF (@CSIRT_KNF) <a href="https://twitter.com/CSIRT_KNF/status/1850872012660408750?ref_src=twsrc%5Etfw">October 28, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Nie dajmy się nabrać na tego typu wiadomości oraz pod żadnym pozorem nie zostawiajmy swoich danych w dołączonych formularzach. Nie ma co ryzykować wyczyszczenia swojego konta do zera. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/pko-bp-falszywa-strona-ostrzezenie">PKO BP: pilny apel do klient&oacute;w. Dotyczy wszystkich</a></p>Tue, 29 Oct 2024 15:19:44 +0100https://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-oszustwo-maileOdnaleźli zaginionego na bagnach. Uratował go ten sprzęthttps://www.telepolis.pl/tech/bezpieczenstwo/odnalezli-zaginionego-na-bagnach-uratowal-go-zegarek<p><img alt="" src="/images/2024/10/zegarekgpsuratowal.jpg" /></p> <p><strong>Jak się okazuje, zegarek wyposażony w GPS to przydatny gadżet dla, lubiących samotne spacery, senior&oacute;w. 84-letni mieszkaniec Białołęki miał dużo szczęścia, że go nosił. </strong></p><p>84-letni mieszkaniec Białołęki wyszedł z domu i nagle przestał dawać oznaki życia. Funkcjonariusze policji odnaleźli go na bagnach na Kępie Tarchomińskiej. <strong>Wszystko dzięki, zegarkowi, kt&oacute;ry senior miał przy sobie.</strong> To właśnie ten sprzęt uratował go, dając jasną wskaz&oacute;wkę poszukującym, że znajduje się on na terenie bagnistym. </p> <p>O zaginięciu mężczyzny, poinformowała komendę policji jego c&oacute;rka. Martwila się, że mężczyzna nie wr&oacute;cił do domu i nie daje oznak życia. Mimo tego, że był on wyposażony w smartwatcha, kt&oacute;ry wskazywał lokalizację, kobiecie nie było łatwo go odnaleźć. Nie odbierał też telefon&oacute;w od c&oacute;rki. </p> <h3><strong>Pom&oacute;gł GPS w zegarku</strong></h3> <p>Powiadomieni policjanci przeanalizowali sytuację. <strong>Nadajnik GPS jednoznacznie wskazywał, że zaginiony znajduje się na terenie bagnistym i zalesionym.</strong> Po przeszukaniu terenu znaleziono mężczyznę. Leżał on na nasypie na brzegu bagna i nie m&oacute;gł się ruszać. W dodatku, był wychłodzony. Szczęśliwie, mężczyźnie nic się nie stało. Po badaniach, powr&oacute;cił do domu, pod opiekę c&oacute;rki. </p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/wydarzenia/apple-watch-ratuje-kobiete-w-ciazy-i-jej-dziecko">Uratował życie kobiety w ciąży i jej dziecka. Przydatny gadżet</a><br /> Zobacz: <a href="https://www.telepolis.pl/wiadomosci/wydarzenia/apple-watch-uratowal-zycie-brytyjskiemu-rowerzyscie">Apple Watch uratował życie brytyjskiemu rowerzyście</a></p>Tue, 29 Oct 2024 13:51:00 +0100https://www.telepolis.pl/tech/bezpieczenstwo/odnalezli-zaginionego-na-bagnach-uratowal-go-zegarekTysiące Polaków mają tę aplikację. Pozwala wyśledzić ważnych politykówhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/strava-aplikacja-sledzenie-lokalizacji<p style="text-align:center"><img alt="Strava pomoże wyśledzić ważnych polityków" src="/images/2024/10/strava-sledzi-najwazniejszych-politykow.jpg" /></p> <p>Chcesz wiedzieć gdzie są najważniejsi przyw&oacute;dcy świata? Wystarczy jedna aplikacja do… śledzenia aktywności fizycznej. Dochodzenie prowadzone przez francuską gazetę Le Monde wykazało, że za jej pomocą nie tylko wyśledzisz nie tylko lokalizację swoich znajomych ale i najważniejszych os&oacute;b na świecie.</p><p>Ściśle tajna lokalizacja obecnego prezydenta USA Joe Bidena czy jego następc&oacute;w, kt&oacute;rymi już niedługo mogą zostać Donald Trump lub Kamala Harris to dane, kt&oacute;re z pewnością mogą być przedmiotem zainteresowania wielu wrogich wywiad&oacute;w czy przestępc&oacute;w. <strong>Okazuje się jednak, że lokalizację wielu światowych przyw&oacute;dc&oacute;w można łatwo śledzić w sieci za pomocą aplikacji Strava, kt&oacute;ra jest używana do monitorowania aktywności fizycznej.</strong></p> <h3><strong>Sport to... informacja dla wywiadu</strong></h3> <p>Zdaniem amerykańskich służb specjalnych, z kt&oacute;rymi kontaktowało się Le Monde, ochrona powierzonych im os&oacute;b nie jest zagrożona z tego powodu. Francuska gazeta, kt&oacute;rej śledztwo opisuje między innymi ABC News, odkryła, że <strong>niekt&oacute;rzy agenci odpowiedzialni za bezpieczeństwo polityk&oacute;w korzystają z aplikacji Strava. </strong>Jest to dość popularny program, w kt&oacute;rym można oznaczać swoją aktywność fizyczną. <strong>Le Monde znalazł tam nie tylko dane amerykańskich agent&oacute;w, ale i os&oacute;b odpowiedzialnych za bezpieczeństwo prezydenta Francji, Emmanuela Macrona i prezydenta Rosji, Władimira Putina.</strong></p> <p>Jak tłumaczy U.S. Secret Service w oświadczeniu przesłanym do Le Monde, <strong>agenci nie mogą korzystać z osobistych urządzeń podczas służby, ale w wolnym czasie mają już wolną rękę</strong>. Jednocześnie instytucja ta podkreśla, że przekazane przez francuską redakcję informacje zostaną przeanalizowane by ustalić czy jednak nie będą potrzebne nowe wytyczne i szkolenia w zakresie korzystania z medi&oacute;w społecznościowych w czasie wolnym przez osoby chroniące ważnych polityk&oacute;w i ich bliskich.</p> <p>Jak uzyskano informacje na temat położenia agent&oacute;w i przy okazji chronionych przez nich os&oacute;b? <strong>Okazuje się, że pracownicy agencji bezpieczeństwa mieli publiczne profile na portalu Strava, dzięki czemu w łatwy spos&oacute;b można było na bieżąco śledzić ich lokalizację, bo sami ją udostępniali w aplikacji.</strong> Jest to zjawisko niebezpieczne chociażby w sytuacjach gdy agenci docierają do miejsc spotkań polityk&oacute;w na kilka dni przed ich rozpoczęciem, co może zdradzić wrogo nastawionym osobom informację o spotkaniu.</p> <p>Oczywiście<strong> problem upubliczniania swojej aktywności w Stravie to nie tylko problem wielkich gł&oacute;w Państwa, ale i także normalnych użytkownik&oacute;w</strong>, kt&oacute;rzy bardzo chętnie na bieżąco chwalą się swoimi ćwiczeniami, informując przy tym także złodziei o tym, że właśnie nasz dom jest właśnie pusty i można łatwo to wykorzystać. A <strong>im większy zakres odpowiedzialności i majątku tym bardziej widać na powyższym przykładzie polityk&oacute;w jak bardzo może to być niebezpieczne. </strong>Oczywiście problemem nie jest sama aplikacja, kt&oacute;ra może pom&oacute;c nam zmierzyć wiele przydatnych informacji na temat samego treningu co udostępnianie zbyt wielu informacji na sw&oacute;j temat w sieci, przez co sami wystawiamy się na cel złodziei i oszust&oacute;w.</p>Tue, 29 Oct 2024 11:33:06 +0100https://www.telepolis.pl/wiadomosci/bezpieczenstwo/strava-aplikacja-sledzenie-lokalizacjiPKO BP: pilny apel do klientów. Dotyczy wszystkichhttps://www.telepolis.pl/fintech/bezpieczenstwo/pko-bp-falszywa-strona-ostrzezenie<p><img alt="" src="/images/2024/10/pkobpstrona.jpg" /></p> <p><strong>Bank PKO BP nie nadąża ścigać oszust&oacute;w, kt&oacute;rzy podszywają się pod jego stronę internetową. Z pomocą przychodzi CSIRT KNF, kt&oacute;ry wyłapuje te oszukańcze procedery i nagłaśnia w mediach. Oto kolejny przypadek oszustwa, kt&oacute;ry pojawił się w sieci. </strong></p><p>Nadal nie jesteśmy bezpieczni w sieci, zwłaszcza jeśli jesteśmy klientami tego popularnego banku. CSIRT KNF wystosował właśnie kolejny alert ostrzegawczy do wszystkich, kt&oacute;rzy korzystają z usług banku PKO BP. Wszystko to w ramach kampanii, oznaczonej hasztagiem <a dir="ltr" href="https://x.com/hashtag/ThinkB4UClick?src=hashtag_click" role="link">#ThinkB4UClick</a>. </p> <p>Po raz kolejny ostrzega się, <strong>aby dokładnie sprawdzać adres mailowy bankowej strony, przed zalogowaniem się. </strong>Fałszywa strona, podszywająca się pod stronę waszego banku ma na celu tylko jedno - wyłudzenie waszego loginu oraz hasła do konta. W podanym przykładzie,<strong> wygląd strony oraz logo nie budzą podejrzeń, ale adres internetowy <em>greengrowesttechnology.com</em> w niczym nie przypomina nawet adresu bankowego.</strong> Zachowajmy czujność i wytężmy dwa razy wzrok, zanim wprowadzimy jakiekolwiek dane. </p> <p style="text-align:center"><img alt="" src="/images/2024/10/stronapkobposzusci.jpeg" /></p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">UWAGA! Cyberprzestępcy przygotowali fałszywe strony podszywające się pod <a href="https://twitter.com/PKOBP?ref_src=twsrc%5Etfw">@PKOBP</a>.<br /> <br /> Wprowadzenie tam swojego loginu i hasła grozi utratą Waszych środk&oacute;w.<br /> <br /> Bądźcie ostrożni i pamiętajcie o dokładnym weryfikowaniu adresu strony, na kt&oacute;rej się znajdujecie! <a href="https://twitter.com/hashtag/ECSM?src=hash&amp;ref_src=twsrc%5Etfw">#ECSM</a> <a href="https://twitter.com/hashtag/ThinkB4UClick?src=hash&amp;ref_src=twsrc%5Etfw">#ThinkB4UClick</a> <a href="https://t.co/mYdAzNTFkr">pic.twitter.com/mYdAzNTFkr</a></p> — CSIRT KNF (@CSIRT_KNF) <a href="https://twitter.com/CSIRT_KNF/status/1850840807227449464?ref_src=twsrc%5Etfw">October 28, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p><strong>Dokładna weryfikacja adresu banku</strong>, w kt&oacute;ry chcemy kliknąć, jest niezbędna za każdym razem, kiedy chcemy skorzystać z bankowości internetowej. Lepiej chuchać na zimne, niż potem pr&oacute;bować odzyskać oszczędności życia. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/prawo-finanse-statystyki/pko-bp-ostrzega-klientow-phishing">PKO BP ma pilną sprawę do klient&oacute;w. Przekaż też innym</a></p>Mon, 28 Oct 2024 15:31:00 +0100https://www.telepolis.pl/fintech/bezpieczenstwo/pko-bp-falszywa-strona-ostrzezenieWyłudzają pieniądze, ale też mogą zrujnować zdrowie. Nowa plagahttps://www.telepolis.pl/tech/bezpieczenstwo/znany-lekarz-w-reklamie-leku-to-oszustwo-film-stworzono-z-pomoca-ai<p><img alt="" src="/images/2024/10/oszustwonalekarza.jpg" /></p> <p><strong>Materiały filmowe, wygenerowane przez sztuczną inteligencję, mogą być tak realistyczne, że trudno je odr&oacute;żnić od tych prawdziwych. Niestety, łatwo się nabrać. W pewnych przypadkach, może to nieść ze sobą przykre konsekwencje, nie tylko finansowe, ale też i zdrowotne. </strong></p><p>Oszuści po raz kolejny wykorzystali bezprawnie wizerunek, znanego lekarza, dr. Michala Sutkowskiego. <strong>Za pomocą AI, stworzyli reklamę z jego udziałem</strong>, w kt&oacute;rych medyk zachwala i poleca pewne konkretne produkty, nieznanego pochodzenia. Oszustwo wypłynęło na jaw, i prowadzone jest w jego sprawie śledztwo.</p> <h3><strong>To nie lekarz, ale AI reklamuje te leki</strong></h3> <p>Oszustwo na celebrytę lub autorytet to popularne triki, kt&oacute;rymi posługują się oszuści. Tym razem wyb&oacute;r padł na znanego lekarza, kt&oacute;remu ufa liczne grono pacjent&oacute;w. Jeszcze na początku roku posłużono się jego wizerunkiem przy promocji lek&oacute;w kardiologicznych i tych zwalczających pasożyty - miał on zachwalać ich działanie w zmyślonym wywiadzie. Ale to nie koniec tego typu działań. Teraz fałszywy lekarz, a raczej jego <strong>wizerunek wykreowany przez AI, zachęcał do zakup&oacute;w preparatu na cukrzycę</strong>. Na facebookowy profil trafił materiał filmowy, stworzony przez sztuczną inteligencję. <strong>Fałszywy lekarz nie dość, że zachwalał cudowny specyfik na cukrzycę, to jeszcze krytykował apteki i przekonywał, że to właśnie w nich pacjenci są oszukiwani.</strong> Aby jeszcze lepiej przekonać do zakupu, pod filmikiem, widoczny był nie tylko <strong>link do zakupu, ale także komentarze zadowolonych klient&oacute;w</strong> oraz przekierowanie do wywiadu z lekarzem. </p> <p>Uważajmy na reklamy lek&oacute;w, bowiem AI potrafi je generować tak dobrze, że do złudzenia przypominają te prawdziwe. Niestety, coraz bardziej realistycznie też podszywają się pod prawdziwe postaci znanych lekarzy. Kupując tego typu preparaty - zdrowie i życie pacjent&oacute;w może być zagrożone. Pamiętajmy też, że polskie prawo zabrania lekarzom reklamowania produkt&oacute;w leczniczych. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/mieszkancy-zdunskiej-woli-dali-sie-nabrac-mysleli-ze-to-bank">Woleliby cofnąć czas i nie odbierać tego telefonu. I to na bank</a><br /> Zobacz: <a href="https://www.telepolis.pl/rozrywka/wydarzenia/reklama-ai-znanej-sieci-zabawek">Pierwsza reklama sieci sklep&oacute;w stworzona przez AI. Widzowie podzieleni</a></p> <p> </p>Mon, 28 Oct 2024 10:02:00 +0100https://www.telepolis.pl/tech/bezpieczenstwo/znany-lekarz-w-reklamie-leku-to-oszustwo-film-stworzono-z-pomoca-aiKliknąłeś w tę reklamę? Możesz stracić pieniądzehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/csirt-knf-oszustwo-na-inwestycje-facebook-youtube-kradziez-pieniedzy<p><img alt="Kliknąłeś w tę reklamę? Możesz stracić pieniądze" src="/images/2024/10/csirt-knf-oszustwo-na-inwestycje-facebook-youtube-kradziez-pieniedzy.jpg" /></p> <p><strong>Kuszą szybkim zyskiem, a kradną oszczędności. CSIRT KNF ostrzega przed niebezpiecznymi reklamami na Facebooku, w kt&oacute;rych cyberprzestępcy podszywają się pod YouTube, oferując łatwy i szybki zarobek. Nie daj się okraść!</strong></p><p><strong>CSIRT KNF ostrzega przed niebezpiecznymi reklamami fałszywych inwestycji, kt&oacute;re pojawiają się na Facebooku</strong>. Cyberprzestępcy podszywają się pod serwis YouTube, oferując <strong>szybkie zyski</strong>, co przyciąga uwagę nieostrożnych użytkownik&oacute;w. Reklamy te kierują do fałszywych stron, gdzie wymagana jest rejestracja. W kolejnym etapie oszustwa dochodzi do kontaktu z ofiarami, podczas kt&oacute;rego przestępcy pr&oacute;bują nakłonić je do zainwestowania swoich oszczędności.</p> <p><img alt="Fałszywe inwestycje" src="/images/2024/10/falszywe-inwestycje-oszustwo.jpg" /></p> <p>Niestety, tego rodzaju proceder jest coraz bardziej powszechny, a metody wykorzystywane przez oszust&oacute;w stają się coraz bardziej zaawansowane. Zwykle stosują oni <strong>techniki socjotechniczne, kt&oacute;re mają na celu zdobycie zaufania ofiar</strong>, sugerując, że inwestycja jest szybka, prosta i przede wszystkim bezpieczna. Użytkownicy są kuszeni wizją szybkiego zarobku, a także fałszywymi obietnicami gwarantowanych zysk&oacute;w, kt&oacute;re mogą sięgać nawet tysięcy złotych w kr&oacute;tkim czasie, jak sugeruje treść reklamy widocznej na załączonej grafice.</p> <p>Po wstępnym zarejestrowaniu się, ofiary są często kontaktowane telefonicznie lub mailowo, a cyberprzestępcy pr&oacute;bują zdobyć więcej informacji oraz nakłonić do dokonania przelewu na wskazane konto, rzekomo związane z inwestycją. W rzeczywistości takie transakcje kończą się <strong>utratą środk&oacute;w</strong>, a pieniądze trafiają w ręce oszust&oacute;w.</p> <p>Aby uniknąć takich pułapek, kluczowe jest <strong>zachowanie ostrożności, szczeg&oacute;lnie przy korzystaniu z medi&oacute;w społecznościowych</strong>. Należy zwracać uwagę na nietypowe oferty inwestycyjne, unikać klikania w podejrzane reklamy oraz dokładnie sprawdzać autentyczność platform, kt&oacute;re promują szybkie zyski. W przypadku jakichkolwiek wątpliwości najlepiej skonsultować się z profesjonalnym doradcą finansowym lub odpowiednimi służbami.</p> <p>Pamiętaj, że oszuści wciąż udoskonalają swoje metody, dlatego niezwykle istotne jest, aby być czujnym i nie dać się złapać na fałszywe obietnice szybkiego zysku.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/tech/bezpieczenstwo/alexa-od-amazon-podaje-fake-newsy">Używasz tego w domu? Uważaj, może Cię srogo oszukać</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-ostrzega-jesli-widzisz-cos-takiego-reaguj-natychmiast">Poradnik Poczty Polskiej. Jeśli widzisz coś takiego, reaguj</a></p>Fri, 25 Oct 2024 15:48:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/csirt-knf-oszustwo-na-inwestycje-facebook-youtube-kradziez-pieniedzyUżywasz tego w domu? Uważaj, może Cię srogo oszukaćhttps://www.telepolis.pl/tech/bezpieczenstwo/alexa-od-amazon-podaje-fake-newsy<p style="text-align:center"><img alt="Alexa fake news teorie spiskowe" src="/images/2024/10/alexa-fake-news-teorie-spiskowe.jpg" /></p> <p>Asystenci głosowi i chatboty to coraz częstszy towarzysz w naszych domach. Okazuje się jednak, że mimo niewątpliwej pomocy mogą nas też mocno wprowadzać w błąd. I to bazując na teoriach spiskowych oraz dezinformacji, kt&oacute;ra ma pochodzić ze strony Rosji.</p><p>Zorze polarne widziane w ostatnim czasie są efektem działania HAARP (amerykański program wojskowych badań naukowych), premier Wielkiej Brytanii ogłosił bojkot Izraela, a huragan Helena wywołano celowo, by obniżyć wartość ziemi bogatej w rzadkie surowce –<strong> takich odpowiedzi miała udzielać jedna z asystentek głosowych, czyli Alexa</strong> – wskazuje analiza przeprowadzona przez portal Demagog.pl. Jak było to możliwe?</p> <h3><strong>Alexa słucha nie tam, gdzie trzeba</strong></h3> <p>W czasach, kiedy <a href="https://www.telepolis.pl/artykuly/felietony/off-radio-krakow-sztuczna-inteligencja"><strong>zdecydowana większość pracujących w redakcji radia dziennikarzy potrafi być w kilka miesięcy zastąpiona przez sztuczną inteligencję</strong></a>, towarzyszące nam często w domach AI pokazuje narastające problemy związane z tą technologią. W maju 2024 roku Amazon ogłosił, że sprzedał już p&oacute;ł miliarda urządzeń obsługujących Alexę. Jak wskazuje portal Demagog, <strong>ludzie często zawierzają tym sprzętom w sprawie wyszukiwania informacji.</strong> Tymczasem według organizacji sprawdzających wiarygodność wiadomości, takich jak Full Fact, AFP Fact Check czy firmy NewsGuard, <strong>usługi te potrafią z łatwością powielać teorie spiskowe.</strong></p> <p>Tak było chociażby w przypadku redaktorki Full Fact, Sarah Turnnidge, kt&oacute;ra opisywała przypadek <strong>Alexy tłumaczącej ostatnią obecność zorzy polarnej działaniami HAARP, plac&oacute;wki badawczej na Alasce.</strong> Co najbardziej ironiczne – w informacji tej powołała się właśnie na Full Fact. Okazuje się, że takich wpadek było więcej. <strong>Urządzenie informowało także między innymi, że parlamentarzyści z Wielkiej Brytanii mogą odebrać 50 funt&oacute;w diety do wykorzystania na śniadanie oraz że huragan Helena został wywołany sztucznie</strong>. Tu przytaczane jest przez portal nagranie z portalu X (dawniej Twitter)</p> <blockquote class="twitter-tweet" data-media-max-width="560"> <p dir="ltr" lang="en">I asked my daughter&#39;s Alexa this question.... <a href="https://t.co/vunH2fV7Jt">pic.twitter.com/vunH2fV7Jt</a></p> — John ⚔️ 🇺🇸 (@mustangmek) <a href="https://twitter.com/mustangmek/status/1842750448807170539?ref_src=twsrc%5Etfw">October 6, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <h3><strong>Nie tylko Alexa</strong></h3> <p>Jak do tego doszło? Powod&oacute;w może być kilka. W przypadku zorzy zwodnicza dla Alexy mogła być infografika Full Fact, w kt&oacute;rej po jednej stronie zapisano teorię na temat HAARP, a po drugiej jej obalenie. Sztuczna inteligencja najwyraźniej nie doczytała tej części. Ale <strong>problemem były też niekt&oacute;re źr&oacute;dła</strong>. W przypadku informacji o sztucznie wywołanym huraganie <strong>powołano się na stronę, kt&oacute;ra wcześniej popełniła już przynajmniej kilka wprowadzających w błąd informacji na temat np. zmian klimatu.</strong></p> <p><strong>Problemy ma nie tylko Alexa.</strong> Według analityk&oacute;w NewsGuard, na kt&oacute;rych powołuje się Demagog, kłopoty maja też chatboty, czyli rozwiązania takie jak chatGPT, Grok czy Gemini. W ramach przeprowadzonego audytu każdemu z dziesięciu badanych chatbot&oacute;w wydano po 57 komend/prompt&oacute;w opartych na 19 fałszywych narracjach związanych z wojną w Ukrainie. <strong>Niestety w ponad 30 proc. przypadk&oacute;w chatboty powt&oacute;rzyły rosyjskie narracje dezinformacyjne.</strong> Jak dodają eksperci z NewsGuard, źr&oacute;dłem informacji chatbot&oacute;w często były strony internetowe wyglądające pozornie jak lokalne serwisy. Jednak <strong>w rzeczywistości zawierały one prorosyjską dezinformację.</strong></p>Fri, 25 Oct 2024 15:28:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/alexa-od-amazon-podaje-fake-newsyPoradnik Poczty Polskiej. Jeśli widzisz coś takiego, reagujhttps://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-ostrzega-jesli-widzisz-cos-takiego-reaguj-natychmiast<p><img alt="" src="/images/2024/10/pocztapolskaostrzega.jpg" /></p> <p><strong>Poczta Polska na swojej stronie ostrzega, aby, nie tylko, nie dać się nabrać na najpopularniejsze oszustwa, ale także nie być obojętnym i zgłaszać je pod odpowiednim numerem. </strong></p><p>Oszuści nie oszczędzą żadnej instytucji. Wykorzystują zaufanie Polak&oacute;w do pocztowc&oacute;w i stosują perfidne metody. Wszystko po to, aby jak najskuteczniej okradać ludzi. Mają coraz większy wachlarz kanał&oacute;w docierania do Polak&oacute;w - telefonicznie, za pomocą internetu oraz SMS-&oacute;w. </p> <h3><strong>Seniorzy pod obstrzałem</strong></h3> <p>Na swoje ofiary, oszuści najchętniej wybierają senior&oacute;w, kt&oacute;rzy najmocniej wierzą w dobre imię Poczty Polskiej. <strong>W taki spos&oacute;b została ostatnio oszukana mieszkanka Bydgoszczy. </strong>Kobieta odebrała telefon od mężczyzny, kt&oacute;ry podał się jako pracownik tejże instytucji. Dzwoniący wyłudził od niej adres, a następnie zadzwonił ponownie, podając się tym razem już za <strong>komendanta Policji</strong>. Tak zmanipulował kobietę, że ta uwierzyła, że jest pod obserwacją szajki. Wypłaciła swoje oszczędności i na prośbę funkcjonariusza zostawiła w wyznaczonym miejscu. W ten spos&oacute;b straciła 15 tysięcy złotych. Ale to nie był koniec tego oszustwa. Doszedł do tego kredyt, kt&oacute;ry zawyżył straty. Co najgorsze, przestępca uciekł i nie udało się go złapać. </p> <p>Aby zapobiec tego typu przestępstwom, <strong>Poczta Polska przygotowała poradnik, jak się przed nimi uchronić</strong> oraz gdzie zgłaszać usiłowania tego typu wyłudzeń. </p> <h3><strong>Metoda na listonosza 1</strong></h3> <p>To dokładnie to, co spotkało mieszkankę Bydgoszczy.<strong> Przestępca dzwoni do ofiary, podając się za listonosza Poczty Polskiej </strong>(uwaga, czasem podaje prawdziwe imię i nazwisko listonosza z danego rejonu) i pyta o prawidłowy adres doręczenia listu poleconego z banku. Gdy przestępca ma już te informacje, następuje<strong> kolejny telefon – tym razem z policji</strong>. Dalej usłyszymy historię o szajce oraz zagrożonych pieniądzach, kt&oacute;re trzeba przynieść w określone miejsce. </p> <h3><strong>Metoda na listonosza 2 </strong></h3> <p>Oszuści najpierw <strong>dzwonią do ofiary, podając się za listonoszy i informują, że dzisiaj zostanie dostarczona przesyłka. </strong>Za chwilę, dzwonią ponownie udając <strong>policjanta</strong>, kt&oacute;ry prowadzi sprawę oszustwa „na listonosza”.  Tak prowadzą rozmowę, że zdobywają informacje o kosztownościach i pieniądzach, jakie ofiara posiada w domu. Po jakimś czasie rzekomy <strong>policjant zjawia się w domu ofiary</strong> i wchodzi twierdząc, że przyszedł zabezpieczyć zagrożoną got&oacute;wkę lub kosztowności. Po wejściu do mieszkania zastrasza ofiarę i dokonuje rabunku.</p> <h3><strong>Oszustwa internetowe</strong></h3> <p>Tu już jest bardzo duże pole do popisu dla oszust&oacute;w. Najpopularniejsze są:</p> <ul> <li><strong>Na palety</strong> (oferta zakupu palet z rzekomymi przesyłkami, kt&oacute;re zalegają w magazynie, po promocyjnej cenie);</li> <li><strong>Na loterię</strong> (możliwość wygrania nagrody za kilka złotych);</li> <li><strong>Na dopłaty celne</strong> ( mailem przychodzi informacja o zalegającej opłacie importowej)</li> </ul> <h3><strong>Oszystwa na SMS-y</strong></h3> <ul> <li><strong>Dopłata do paczki</strong></li> <li><strong>Brak danych do przesyłki</strong></li> <li><strong>Błędny adres</strong></li> </ul> <p>Oczywiście, aby bronić się przed oszustwami, przede wszystkim trzeba być czujnym. Zawsze też sprawdzajmy tożsamość osoby, kt&oacute;ra do nas dzwoni. Nie klikajmy w podejrzane linki, ani nie odpowiadajmy na podejrzane SMS-y. </p> <h3><strong>Co zatem zrobić, kiedy mamy do czynienia z oszustwem?</strong></h3> <p>W przypadku otrzymania korespondencji, co do kt&oacute;rej mamy wątpliwości, a jako nadawca widnieje Poczta Polska, <strong>należy ją przesłać do CERT Poczta Polska, na adres incydent@poczta-polska.pl.</strong> Pozwoli to Poczcie Polskiej ostrzec innych użytkownik&oacute;w sieci oraz zgłosić fałszywe linki i numery oszust&oacute;w do odpowiednich służb.</p> <p>Jeśli chcemy upewnić się, że wiadomość SMS jest prawdziwa<strong> należy przesłać ją na numer 8080</strong> udostępniony w tym celu przez CERT Polska. Dostaniemy natychmiastową odpowiedź. </p> <p>Poczta Polska przypomina, że prawidłowy adres strony Sp&oacute;łki to: https://www.poczta-polska.pl, a adresy stron służących do śledzenia przesyłek to: https://www.poczta-polska.pl/sledzenie-przesylek/ i www.pocztex.pl/sledzenie-przesylek/.</p> <p>Zobacz: <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/poczta-sms-oszustwo-2023">Poczta Polska nie może doręczyć paczki? To początek kłopot&oacute;w</a></p>Fri, 25 Oct 2024 11:08:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/poczta-polska-ostrzega-jesli-widzisz-cos-takiego-reaguj-natychmiastApple daje milion dolarów. Masz tylko jedno zadaniehttps://www.telepolis.pl/tech/bezpieczenstwo/apple-intelligence-milion-dolarow-nagroda-cyberbezpieczenstwo<p style="text-align:center"><img alt="Apple daje milion dolarów. Masz tylko jedno zadanie" src="/images/2024/10/apple-intelligence-nagroda-milion-dolarow.jpg" /></p> <p><strong>Apple ma do rozdania milion dolar&oacute;w. Kasę dostanie ten, kto przełamie zabezpieczenia firmy z Cupertino.</strong></p><p>Marzysz o nagrodzie w wysokości miliona dolar&oacute;w? Jeśli znasz się na cyberbezpieczeństwie, to masz szansę zdobyć taką kwotę. Pieniądze rozdaje Apple. Trafią one do człowieka lub zespołu, kt&oacute;ry włamie się na serwery Apple Intelligence.</p> <h3><strong>Obawy o Apple Intelligence</strong></h3> <p><strong>Apple w końcu wsiadł na karuzelę o nazwie "sztuczna inteligencja".</strong> Ich rozwiązanie, nazwane po prostu Apple Intelligence, będzie dostępne na najnowszych urządzeniach. Jednak użytkownicy mają obawy związane z bezpieczeństwem. Firma z Cupertino zapewnia, że nie ma czego się obawiać.</p> <p>Serwery Private Cloud Compute, kt&oacute;re będą przetwarzać żądania związane z usługą Apple Intelligence, zostały tak zaprogramowanie, aby usuwały wszystkie dane, chwilę po ich przetworzeniu i dostarczeniu do użytkownik&oacute;w. Co więcej, są mają one szyfrowanie end-to-end, więc nawet Apple nie będzie miał dostępu do informacji, o kt&oacute;re pytają użytkownicy sprzęt&oacute;w z nadgryzionym jabłkiem.</p> <p>Apple zaapelował do ekspert&oacute;w ds. cyberbezpieczeństwa, aby ich sprawdzili. <strong>Zadanie jest proste — jeśli ktoś włamie się na serwery Apple Intelligence, dostanie nagrodę. </strong>Firma z Cupertino zamierza to zadanie możliwie ułatwić. Dlatego daje dostęp do kodu źr&oacute;dłowego Private Cloud Compute, stworzyła wirtualne środowisko badawcze na macOS, a także stworzyła przewodnik bezpieczeństwa, kt&oacute;ry zawiera szczeg&oacute;ły techniczne.</p> <blockquote> <p>Aby jeszcze bardziej zachęcić do badań nad Private Cloud Compute, rozszerzamy Apple Security Bounty o nagrody za luki w zabezpieczeniach, kt&oacute;re wykazują naruszenie podstawowych gwarancji bezpieczeństwa i prywatności PCC.</p> </blockquote> <p style="text-align: right;">- informuje Apple.</p> <p>Apple oferuje 250 tys. dolar&oacute;w za odkrycie sposobu na zdalne zhakowanie Private Cloud Compute w celu ujawnienia żądań użytkownik&oacute;w. <strong>Z kolei na nagrodę w wysokości 1 mln dolar&oacute;w mogą liczyć osoby, kt&oacute;re dostaną się na serwery i uruchomią na nich złośliwy kod. </strong></p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/sprzet/apple-klawiatury-motylkowe-zwrot-pieniedzy">Apple odda klientom 50 mln dolar&oacute;w. Poszło o sprawę sprzed lat</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/aplikacje/apple-music-do-youtube-music-przenoszenie-playlist">Przesiadka z Apple Music na YouTube Music będzie łatwiejsza</a></p>Fri, 25 Oct 2024 09:33:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/apple-intelligence-milion-dolarow-nagroda-cyberbezpieczenstwoKonduktorzy dostaną parasolki. Nie na deszcz, ale do... obronyhttps://www.telepolis.pl/tech/bezpieczenstwo/japonskie-koleje-wprowadzaja-pancerne-parasolki-to-ochrona<p><img alt="" src="/images/2024/10/parasoldlakonduktora.jpg" /></p> <p><strong>Japonia dba o jak najlepszy komfort i bezpieczeństwo, podczas podr&oacute;żowania koleją. Teraz wprowadzi do pociąg&oacute;w specjalne pancerne parasolki. Pierwsi konduktorzy dostaną ten nietypowy sprzęt już w listopadzie.</strong></p><p>Japonia wprowadza do swoich pociąg&oacute;w nietypowy sprzęt, kt&oacute;ry na pierwszy rzut oka może wydać się nawet niekt&oacute;rym lekko absurdalny. Chodzi o <strong>pancerne parasole, kt&oacute;re wkr&oacute;tce dostaną wszyscy konduktorzy. Mają one za zadanie chronić, pracownik&oacute;w oraz pasażer&oacute;w, przed nożownikami. </strong></p> <p>Pancerne parasole dostaną konduktorzy West Japan Railway co., w rejonie Osaki i Kioto. Pierwsze tego typu urządzenia będą rozdawane już w listopadzie. </p> <h3><strong>Pancerne parasolki - najlepsza obrona</strong></h3> <p>Okazuje się, że parasolki są naprawdę skutecznym narzędziem obrony. A w dodatku, wyglądają całkiem elegancko. Są wykonane ze specjalnej tkaniny, kt&oacute;ra posiada szereg przydatnych właściwości. <strong>Jest odporna na cięcie i w dodatku p&oacute;łprzezroczysta, aby broniąca się osoba mogła dokładnie widzieć ruchy napastnika.</strong> Parasolki są bardzo lekkie, a po rozłożeniu ich średnicza to trochę powyżej metra. </p> <p>Mają zastąpić dotyczasowe tarcze, kamizelki oraz rękawice. </p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="en">JR West has developed a stab-resistant, lightweight umbrella that will be used to protect passengers and crew members from knife-wielding assailants on trains.<a href="https://t.co/Xj1qzSeUyg">https://t.co/Xj1qzSeUyg</a></p> — The Japan News (@The_Japan_News) <a href="https://twitter.com/The_Japan_News/status/1848555018687025564?ref_src=twsrc%5Etfw">October 22, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Najciekawsze jest to, że ataki z użyciem noża zdarzają się naprawdę rzadko. Ale w przeszłości doszło do kilku tego typu indycent&oacute;w, kt&oacute;re były mocno nagłośnione. Wydarzenia te stały się motorem do działań, dla zwiększenia środk&oacute;w bezpieczeństwa dla podr&oacute;żujących. Najlepsze innowacje, to te rodzące się z potrzeby. </p> <p>Zobacz: <a href="https://www.telepolis.pl/wiadomosci/wydarzenia/pkp-wprowadzi-do-pociagow-5g-ruszaja-testy">PKP wprowadzi do pociąg&oacute;w 5G. Ruszają testy</a><br /> Zobacz: <a href="https://www.telepolis.pl/tech/wydarzenia/technologia-urzedy-dyskietki-japonia">Urzędnicy świętują. To oficjalny koniec dyskietek</a></p>Fri, 25 Oct 2024 08:39:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/japonskie-koleje-wprowadzaja-pancerne-parasolki-to-ochronaSantander Bank wydał ostrzeżenie. Lepiej zapamietaj i przekaż dalejhttps://www.telepolis.pl/fintech/bezpieczenstwo/santander-z-ostrzezeniem-podal-cztery-zasady<p><img alt="" src="/images/2024/10/santanderczteryzasady.jpg" /></p> <p><strong>Santander Bank po raz kolejny ostrzega przed oszustwami. Bank właśnie wydał ostrzeżenie i podał cztery zasady. Warto je znać i stosować. I to niezależnie od tego, w jakim banku posiada się konto. Zasady te są uniwersalne. </strong></p><p>Sandander Bank, już od jakiegoś czasu, prowadzi <strong>kampanię, ostrzegającą przed oszustwami, zatytułowaną "nie wierz w Bajki"</strong>. Po raz kolejny na swoim profilu na Facebooku wydał <strong>ważne ostrzeżenie i zawarł w nim cztery zasady, kt&oacute;re każdy posiadacz konta bankowego powinien znać. </strong></p> <p>Santander Bank przypomina o tym, że oszuści tylko czyhają na nasze pieniądze. Często wystarczy chwila nieuwagi i nadmierny pośpiech, a potem ciężko to wszystko odkręcić. <strong>Wszystko zaczyna się jednak podobnie. Od fałszywych post&oacute;w, prowadzących do formularzy</strong>, kt&oacute;re służą jedynie wyłudzeniu naszych danych. Atakujący, kiedy już zdobędą nasze dane, bez trudu okradną nas z oszczędności. Ale to nie wszystko. Obecnie, <strong>jednym z najpopularniejszych oszustw jest to na BLIK-a. </strong></p> <p><strong>Otrzymujesz wiadomość, w kt&oacute;rej znajomy m&oacute;wi, że ma problemy z płatnością ze swojego konta i prosi właśnie ciebie o wysłanie mu kodu BLIK? </strong>Przestępcy nie wahają się podszywać się pod twoich znajomych. Za każdym razem pr&oacute;bują wyłudzić pieniądze lub poufne dane. Jak się chronić?</p> <p><strong>Bank ostrzega jak uchronić się przed oszustwami</strong></p> <p>Cztery kluczowe zasady:</p> <ol> <li>Jeżeli to bliski znajomy, <strong>zadzwoń </strong>do niego i upewnij się, że rzeczywiście ma taką potrzebę.</li> <li>Jeżeli to znajomy, z kt&oacute;rym nie masz kontaktu, <strong>zignoruj prośbę</strong> i przekaż najbliższym, że mogą dostawać podobne wiadomości.</li> <li>Uważaj na <strong>sensacyjne artykuły, materiały wideo, czy "clickbajty"</strong> rozsyłane przez Twoich znajomych. To może być pr&oacute;ba przejęcia Twojego konta.</li> <li>Pamiętaj, aby włączać dodatkowy składnik uwierzytelniający w serwisach internetowych, z kt&oacute;rych korzystasz.</li> </ol> <iframe allow="autoplay; clipboard-write; encrypted-media; picture-in-picture; web-share" allowfullscreen="true" frameborder="0" height="476" scrolling="no" src="https://www.facebook.com/plugins/video.php?height=476&amp;href=https%3A%2F%2Fwww.facebook.com%2Fsantanderbankpolska%2Fvideos%2F532351746317892%2F&amp;show_text=false&amp;width=476&amp;t=0" style="border:none;overflow:hidden" width="476"></iframe> <p>Kampania jest dość przyjemna wizualnie i trzeba przyznać, że zwraca uwagę. Ale przede wszystkim uczy, jak się chronić przed pr&oacute;bami ataku. A przestępcy nie oszczędzają nikogo. I nie trzeba mieć wcale konta w Santander Bank, aby paść ofiarą tego typu przestępstwa. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/prawo-finanse-statystyki/pko-bp-pilne-ostrzezenie-ipko">PKO BP z pilnym apelem do klient&oacute;w. Zapamiętaj i przekaż innym</a><br /> Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/santander-ostrzega-klientow-oszustwo-konkurs">Masz konto w Santander? Pilny komunikat. Lepiej się zapoznaj</a></p>Thu, 24 Oct 2024 11:47:00 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/santander-z-ostrzezeniem-podal-cztery-zasadyGoogle miesza w rozmowach telefonicznych. Będzie zmiana na Androidziehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/google-play-protect-zmiana-w-rozmowach-android<p style="text-align:center"><img alt="Google Play Protect zmiana w rozmowach" src="/images/2024/10/google-play-protect-nowosc.jpg" /></p> <p><strong>Google pracuje nad nową funkcją, kt&oacute;ra ma poprawić bezpieczeństwo użytkownik&oacute;w systemu Android. Dotyczy ona rozm&oacute;w głosowych.</strong></p><p>System Android wkr&oacute;tce wzbogaci się o nowy mechanizm bezpieczeństwa, kt&oacute;ry ma uchronić użytkownik&oacute;w mobilnego systemu przed oszustwami. Tym razem Google skupił się na rozmowach telefonicznych. To właśnie w ich trakcie znajdzie zmiana.</p> <h3><strong>Bezpieczniejszy Android</strong></h3> <p><strong>Ta zmiana to zablokowanie możliwości wyłączenia Google Play Protect w trakcie prowadzenia rozm&oacute;w.</strong> W ten spos&oacute;b Android ma uchronić użytkownik&oacute;w przed instalowaniem złośliwego oprogramowania, gdy rozmawiamy z kimś, kto np. podaje się za pracownika banku lub policjanta.</p> <p>Domyślnie Play Protect jest włączone i ma za zadanie uchronić nas przed instalowaniem aplikacji z niepewnych źr&oacute;deł. Oczywiście da się to zabezpieczenie wyłączyć, ale trzeba to zrobić ręcznie, przechodząc do ustawień w Sklepie Play.<strong> Niedługo nie będzie to możliwe w trakcie rozm&oacute;w, ponieważ przełącznik zostanie w tym czasie nieaktywny.</strong></p> <p>Nowość w pierwszej kolejności pojawi się w Singapurze, ale sam kod znajduje się już w Play Protect, więc wystarczy, że Google uaktywni go w pozostałych regionach, co powinno nastąpić z czasem.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/sprzet/rzad-operatorzy-wymiana-sprzetu">Koalicja 15 X uderza w operator&oacute;w. Będzie to ich kosztować grube miliardy</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/aplikacje/mobywatel-nowy-dokument-legitymacja-inzyniera-budownictwa">mObywatel uśmiecha się do inżynier&oacute;w. Też dostają swoje dokumenty</a></p>Thu, 24 Oct 2024 11:45:35 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/google-play-protect-zmiana-w-rozmowach-androidWygasający numer telefonu komórkowego? O.R.A.N.G.E straszy klientówhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/orange-oszustwo-sms-wygasajacy-numer<p><img alt="" src="/images/2024/10/CERT-Orange-Polska-wblokada-numeru.jpg" /></p> <p><strong>Oszuści nie ustają w pr&oacute;bach obejścia filtr&oacute;w wyłapujących wzorce zastrzeżonych nadpis&oacute;w w wiadomościach SMS. Klienci Orange Polska narażeni są na nowy atak wykorzystujący tę metodę.</strong></p><p>CERT Orange Polska, czyli zesp&oacute;ł bezpieczeństwa pomarańczowego operatora, ostrzega przed <strong>nowym atakiem na klient&oacute;w.</strong></p> <blockquote> <p>Uważajcie na SMS-y od oszust&oacute;w podszywające się pod @Orange_Polska! Treść jest r&oacute;żna, ale przekaz podobny</p> </blockquote> <p style="text-align: right;"><strong> – alarmują eksperci.</strong></p> <p>W komunikacie CERT Orange Polska pojawia się <strong>przykładowa treść wiadomości</strong> wysyłanej przez oszust&oacute;w:</p> <blockquote> <p>Drogi Kliencie, Twoj numer telefonu komorkowego wygasnie za 6 godzin. moijorange[.]online/K8IjL9/1M3k/Zaloguj Rozwin swoj numer tutaj!</p> </blockquote> <p>Treść, pomijając nieporadności językowe, wskazujące na to, że <strong>atak przeprowadzony jest spoza Polski</strong>, nie jest niczym nowym. Klient Orange jest <strong>straszony utratą numeru</strong>, co u części odbiorc&oacute;w może wywołać natychmiastowy odruch kliknięcia i podania swoich danych dostępowych. To <strong>banalna sztuczka</strong> socjotechniczna, ale wciąż skuteczna.</p> <p>CERT Orange Polska nie wyjaśnia, dokąd dokładnie prowadzi link z SMS-a, a strona jest już zablokowana, ale jej adres wskazuje, że była to pr&oacute;ba <strong>przejęcia danych dostępowych</strong> do panelu zarządzania kontem, czyli <strong>strony M&oacute;j Orange</strong>. Oszuści podrabiają ten serwis nieustannie, a po skutecznym włamaniu mogą podejmować kolejne pr&oacute;by wyłudzeń.</p> <h3><strong>Nie daj się nabrać na O.R.A.N.G.E</strong></h3> <p>W polu „nadawca” w SMS-ie, przed kt&oacute;rym ostrzega CERT Orange Polska, <strong>znajduje się ciąg O.R.A.N.G.E</strong>. To kolejna pr&oacute;ba obejścia wdrożonych w tym roku uregulowań prawnych, kt&oacute;re pozwalają operatorom telekomunikacyjnym blokować zastrzeżone nadpisy w wiadomościach SMS, by przestępcy<strong> nie mogli podszyć się</strong> pod sieć kom&oacute;rkową, bank czy inną instytucję. </p> <p>Oszuści wprowadzają do nadpis&oacute;w <strong>dodatkowe znaki</strong>, podobnie <strong>zmieniają też treści samych wiadomości,</strong> by SMS-&oacute;w nie wyłapały filtry operator&oacute;w. W tym przypadku na szczęście – nieskutecznie. Mimo wszystko zawsze warto zachować czujność i uważnie czytać treść SMS-&oacute;w – wszelkie tego typu udziwnienia mogą wskazywać na atak oszust&oacute;w.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/bezpieczenstwo/zastrzezenie-pesel-dane-osobowe-oszustwo">Zr&oacute;b to z PESEL-em. Historia mieszkanki Cieszyna dowodzi, że warto</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-zabke-kolejne-cert-orange">Wydzwaniają do klient&oacute;w Żabki z pewną ofertą. Jest ostrzeżenie</a></p>Tue, 22 Oct 2024 18:03:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/orange-oszustwo-sms-wygasajacy-numerZrób to z PESEL-em. Historia mieszkanki Cieszyna dowodzi, że wartohttps://www.telepolis.pl/tech/bezpieczenstwo/zastrzezenie-pesel-dane-osobowe-oszustwo<p><img alt="Zrób to z PESEL-em. Historia mieszkanki Cieszyna dowodzi, że warto" src="/images/2024/10/peselzastrzezony.jpg" /></p> <p><strong>Liczba wyłudzeń na numer PESEL rośnie z dnia na dzień. Istnieje jednak spos&oacute;b, kt&oacute;ry zapobiega tego typu oszustwom. Całe szczęście, coraz więcej Polak&oacute;w go stosuje. Jak się okazuje - warto. </strong></p><p>Mowa oczywiście o możliwości zastrzeżenia PESEL-u. </p> <h3><strong>Zastrzeżenie PESEL-u - przed czym chroni?</strong></h3> <p>Przede wszystkim,<strong> zapobiega nieautoryzowanemu wykorzystywaniu naszych danych.</strong> W znaczący spos&oacute;b poprawia też ich bezpieczeństwo. </p> <p>O tym, jak bardzo ważne jest zastrzeżenie PESEL-u, przekonała się na własnej sk&oacute;rze mieszkanka Cieszyna. Gdyby nie funkcja zastrzeż PESEL, kobieta mogłaby mieć sporo problem&oacute;w. Przestępcy w nieznany spos&oacute;b wykradli od niej dane i usiłowali wyłudzić kredyty na łączną sumę 19 tysięcy złotych. Dzięki temu, że skorzystała z funkcji <strong>zastrzeż PESEL</strong>, w porę dostała informację o tym, że ktoś zamierza w jej imieniu dokonać przestępstwa. Jej oszczędności na koncie zostały bezpieczne, a przestępcy obeszli się smakiem.</p> <p>O tym <a href="https://www.telepolis.pl/artykuly/poradniki/zastrzezenie-numeru-pesel-co-daje"><strong>jak zastrzec PESEL, pisaliśmy już nie raz na łamach Telepolis. pl</strong></a>. Policja przypomina - <strong>jeśli zastrzeżesz sw&oacute;j numer PESEL, znajdzie się on w specjalnym rejestrze. Od 1 czerwca, rejestr ten musi być sprawdzany przez każdą instytucję, przed zawarciem umowy z klientem</strong>. Jeśli instytucje nie spelnią tego obowiązku lub pomimo aktywnego zastrzeżenia, udzielą pożyczki na twoje skradzione dane, to nie będziesz musiał jej spłacać. </p> <p><strong>Zastrzeżenie PESEL-u ma zatem działanie prewencyjne</strong> i jego zadaniem jest uniemożliwić zawarcie umowy. Jeśli jednak, mimo wszystko, do takiej umowy dojdzie, chroni on osobę oszukaną przed przykrymi skutkami oszustwa. </p> <p>Zastrzeżenie PESEL-u sprawdza się nie tylko w przypadku podejrzanych kredyt&oacute;w, ale także uniemożliwia wyrobienie duplikatu karty SIM, podpisanie umowu u notariusza, czy podpisanie umowy leasingowej. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/wyludzenia-kredytow-pesel-jak-zastrzec">Lepiej zr&oacute;b to z PESEL. Kto zwleka, ten igra z losem</a></p>Tue, 22 Oct 2024 09:46:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/zastrzezenie-pesel-dane-osobowe-oszustwoWydzwaniają do klientów Żabki z pewną ofertą. Jest ostrzeżeniehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-zabke-kolejne-cert-orange<p><img alt="" src="/images/2024/10/zabkaoszustwo.jpg" /></p> <p><strong>Dzwoni do ciebie doradca i oferuje szybki zarobek? Powinna ci się zapalić "lampka ostrzegawcza". Zarobek rzędu ponad 8000 zł miesięcznie to z pewnością nie jest żadna okazja. To potencjalne oszustwo. </strong></p><h3><strong>Zarabiaj od 8499 zł miesięcznie razem z Żabką</strong></h3> <p>Brzmi kusząco? Nie dajcie się jednak nabrać, to zwykłe oszustwo. Ostrzeżenie wydało właśnie Cert Orange. Każdy doradca, kt&oacute;ry zadzwoni w sprawie inwestycji na Żabkę i będzie chciał przekonać nas do wpłaty 250 euro lub więcej, powinien dać nam do myślenia i wzbudzić podejrzliwość.</p> <p style="text-align:center"><img alt="" src="/images/2024/10/zabkainwestycje.jpeg" /></p> <p style="text-align:center"><img alt="" src="/images/2024/10/zabkainwestycje1.jpeg" /></p> <p>Nie instalujmy też żadnego proponowanego oprogramowania, kt&oacute;re miałoby nam umożlić potencjalną inwestycję. Nie wpisujcie nigdzie swoich danych kontaktowych, ani danych innego rodzaju, jeśli nie jesteście pewni, że macie do czynienia z prawdziwymi doradcami. Niestety, oszustwa na fałszywe inwestycje, czy to za pomocą reklamy w mediach społecznościowych, czy za pomocą telefonu to ostatnio prawdziwa plaga. </p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">IPO <a href="https://twitter.com/ZabkaPolska?ref_src=twsrc%5Etfw">@ZabkaPolska</a> już za nami, a oszuści - jako znawcy trend&oacute;w - z ręką na pulsie. "Doradca" kt&oacute;ry zadzwoni albo będzie chciał przekonać ofiarę do wpłaty 250€ lub więcej, bądź do instalacji "oprogramowania do inwestycji".<br /> Uważajcie, nie dajcie się oszukać, sprawdzajcie adres… <a href="https://t.co/Yoe2MC0PCk">pic.twitter.com/Yoe2MC0PCk</a></p> — CERT Orange Polska (@CERT_OPL) <a href="https://twitter.com/CERT_OPL/status/1848259140759572912?ref_src=twsrc%5Etfw">October 21, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Cert Orange Polska ostrzega i alarmuje. Nie dajmy się nabrać na żadne tego typu chwyty przestępc&oacute;w. Dokładnie sprawdzajmy adresy stron i korzystajmy jednynie z oficjalnych źr&oacute;deł. </p> <p>Zobacz:<a href="https://www.telepolis.pl/tech/bezpieczenstwo/csirt-knf-oszustwa-na-zabke-falszywe-inwestycje"> Kupujesz w Żabce? Rządowa agencja wydała pilne ostrzeżenie</a></p>Mon, 21 Oct 2024 10:59:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-zabke-kolejne-cert-orangeTo koniec takich aplikacji. Podziękuj Googlehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/sklep-google-play-android-malware-ochrona<p style="text-align:center"><img alt="To koniec takich aplikacji. Podziękuj Google" src="/images/2024/10/niebezpieczne-aplikacje-malware-google.jpg" /></p> <p><strong>Google chce jeszcze skuteczniej walczyć z niebezpiecznymi aplikacjami na Androida, kt&oacute;re wykradają nasze dane. Firma ma plan, jak sobie z nimi poradzić.</strong></p><p>Nie od dzisiaj wiadomo, że użytkownicy Androida często są atakowani r&oacute;żnego rodzaju aplikacjami, kt&oacute;re zawierają złośliwy kod. Te potrafią bardzo dużo, włącznie z kradzieżą danych logowania do banku. Najczęściej instalujemy je z nieznanych źr&oacute;deł, zachęceni niesamowitymi inwestycjami lub zwyczajnie oszukani, gdy appka udaje coś, czym nie jest. Jednak od czasu do czasu malware trafia też do Sklepu Play. <strong>Google ma pomysł, jak z tym walczyć.</strong></p> <h3><strong>Koniec niebezpiecznych aplikacji na Androida?</strong></h3> <p>Google ma już mechanizm, kt&oacute;ry ma uchronić użytkownik&oacute;w Androida przez niebezpiecznymi aplikacjami. Mowa o Google Play Protect. System, jak twierdzi amerykańska firma, każdego dnia skanuje 200 mld aplikacji, i sprawdza je pod kątem bezpieczeństwa. To jednak najwyraźniej za mało, bo wciąż do Sklepu Play przedostają się niebezpiecznie programy. <strong>Dlatego czas iść o krok dalej.</strong></p> <p>Już w maju, w trakcie Google I/O, technologiczny gigant zapowiedział nowe rozwiązanie, kt&oacute;re ma dodatkowo poprawić bezpieczeństwo użytkownik&oacute;w Androida.<strong> Mowa o wykrywaniu zagrożeń na żywo. </strong>W tym celu Google przeszkolił sztuczną inteligencję, kt&oacute;ra ma sprawdzać, jakich uprawnień domaga się dana aplikacja i jak wpływa ona na inne programy oraz usługi. Jeśli zostanie wykryte coś podejrzanego, to appka trafi do szczeg&oacute;łowego sprawdzenia, a użytkownicy zostaną ostrzeżeni. Jeśli okaże się niebezpieczna, to zostanie automatycznie wyłączona.</p> <p><strong>Co ciekawe, testy przeprowadzane w celu wykrycia podejrzanych zachowań będą przeprowadzane bezpośrednio na urządzeniu, ale przy użyciu mechanizmu, kt&oacute;ry ma chronić prywatność użytkownik&oacute;w.</strong> Mowa o Google Private Computer Core, kt&oacute;ry pozwala „chronić użytkownik&oacute;w bez gromadzenia danych”. Jest to usługa oparta na chmurze, kt&oacute;ra wykorzystuje kryptografię, aby umożliwić bezpieczne i prywatne obliczenia wrażliwych danych.</p> <p>Nowość ma trafić do wszystkich telefon&oacute;w z Androidem 15. Przed końcem roku powinna być dostępna na Pixelach oraz sprzętach innych producent&oacute;w, kt&oacute;rzy zdążą zaktualizować swoje urządzenia. </p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-szkodliwa-aplikacja-trickmo">Aplikacja pułapka w telefonie. Wykrada hasła i pieniądze</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-atak-cerberus-kradziez">Pułapka w telefonach z Androidem. Wykrada dane karty płatniczej</a></p>Mon, 21 Oct 2024 09:36:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/sklep-google-play-android-malware-ochronaBLIK i PIT – co je łączy? Co czwarty Polak daje się podejść, często wystarczy telefonhttps://www.telepolis.pl/tech/bezpieczenstwo/raport-bik-oszustwa-wyludzenia-2024<p style="text-align:center"><img alt="BLIK i PIT – co je łączy? Co czwarty Polak daje się podejść, często wystarczy telefon" src="/images/2024/10/oszustwa-polska-wyludzenia.jpg" /></p> <p><strong>Polacy codziennie są oszukiwani na wiele r&oacute;żnych sposob&oacute;w. Niestety, wciąż są one niezwykle skuteczne. Prawie co czwarta metoda wyłudzenia kończy się sukcesem.</strong></p><p>Oszustwo na BLIKA, oszustwo na pracownika banku, oszustwo na fałszywe inwestycje czy ataki phishingowe z oszukanymi stronami bank&oacute;w - wymieniać można długo. Cyberprzestępcy działają bardzo aktywnie i każdego dnia pr&oacute;bują dobrać się do naszych pieniędzy. Pomimo wielu ostrzeżeń i tekst&oacute;w na ten temat, wciąż są to metody bardzo skuteczne.<strong> Z raportu Biura Informacji Kredytowej wynika, że co niemal co czwarta metoda wyłudzenia kończy się powodzeniem.</strong></p> <h3><strong>Tak Polacy są robieni w balona</strong></h3> <p><strong>Okazuje się, że aż 37 proc. Polak&oacute;w miało styczność z co najmniej jedną z metod wyłudzeń z wykorzystaniem socjotechniki. </strong>To o 1 proc. więcej niż rok wcześniej i aż 5 proc. więcej niż w roku 2022. To pokazuje, że oszuści działają coraz aktywniej.</p> <blockquote> <p>Złodzieje wykorzystujący techniki manipulacji, bazują na ludzkiej naiwności, skłonności do szybkiej chęci pomocy bliskim, a nawet do poczucia odpowiedzialności. Nawiązują kontakt z ofiarą i pod pretekstem, np. przekierowania do rzekomego działu bezpieczeństwa (np. banku) nakłaniają do przekazania swojego numeru PESEL w celu potwierdzenia transakcji lub wręcz do samodzielnego przelewu lub wypłaty pieniędzy.</p> </blockquote> <p style="text-align: right;">- informuje BIK.</p> <p><strong>Wciąż najpopularniejszą sposobem oszustwa jest metoda na BLIKA</strong>, w kt&oacute;rej cyberprzestępcy podszywają się pod jednego z naszym znajomych i proszą o pożyczenie pieniędzy, bo akurat stoją przy bankomacie.</p> <p><strong>Na popularności zyskują też oszustwa na PIT, kt&oacute;re w minionym roku wskoczyły na drugie miejsce.</strong> W nich oszuści udają pracownika Urzędu Skarbowego i nakłaniają ofiary do kliknięcia w przesłany link i uzupełnienie danych. Aż co piąta tego typu pr&oacute;ba kończy się sukcesem. Popularne są też wyłudzenia na akcje charytatywne, a także metodą na wnuczka, policjanta lub znaną osobę.</p> <p style="text-align:center"><img alt="Tak Polacy są robieni w balona" src="/images/2024/10/oszustwa-raport-bik.jpg" /></p> <p style="text-align: right;"><span style="font-size:9px;">Źr&oacute;dło: Badanie na zlecenie BIK, „Cyberbezpieczeństwo Polak&oacute;w 2024”, N 1057, 18+, CAWI, Quality Watch</span></p> <p>Biuro Informacji Kredytowej zwraca r&oacute;wnież uwagę na rosnącą popularność oszustw za pomocą fałszywych akcji marketingowych, nieprawdziwych inwestycji i pr&oacute;ba naciągania za pośrednictwem reklam w mediach społecznościowych.</p> <blockquote> <p>Przestępcy coraz częściej wykorzystują reklamy wykupione w legalnych źr&oacute;dłach internetowych, by np. pod pretekstem okazji inwestycyjnych wyłudzać od użytkownik&oacute;w pieniądze lub dane. Jest to obecnie bardzo poważnym problemem, z kt&oacute;rym trudno walczyć. Zwykle zanim takie treści zostaną zgłoszone, zweryfikowane i usunięte, to oszuści już znajdą swoje ofiary.</p> </blockquote> <p style="text-align: right;">– m&oacute;wi Andrzej Karpiński, Dyrektor Bezpieczeństwa w Grupie BIK.</p> <p>Chociaż Polacy coraz częściej weryfikują adresy e-mail, z kt&oacute;rych pochodzą podejrzane wiadomości i sprawdzają adresy URL stron, na kt&oacute;re wchodzą, to wciąż tego typu oszustwa pozostają niezwykle skuteczne. <strong>Niemal co czwarta pr&oacute;ba kończy się sukcesem.</strong></p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/fintech/bezpieczenstwo/wyludzenia-kredytow-pesel-jak-zastrzec">Lepiej zr&oacute;b to z PESEL. Kto zwleka, ten igra z losem</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/bezpieczenstwo/pko-bp-pekao-atak-phishing">PKO BP czy Pekao? Bez r&oacute;żnicy. Ryzyko jest tym razem identyczne</a></p>Mon, 21 Oct 2024 08:51:06 +0200https://www.telepolis.pl/tech/bezpieczenstwo/raport-bik-oszustwa-wyludzenia-202433-latka z Sopotu polubiła cudze karty płatnicze. Postawiono jej 19 zarzutówhttps://www.telepolis.pl/fintech/bezpieczenstwo/19-zarzutow-dla-33-latki-wydawala-pieniadze-z-cudzych-kart<p><img alt="" src="/images/2024/10/cudzekarty.jpg" /></p> <p><strong>Mieszkanka Sopotu pokusiła się o łatwe pieniądze i teraz stanie przed sądem. Postawiono jej aż 19 zarzut&oacute;w kradzieży z włamaniem. </strong></p><h3><strong>19 zarzut&oacute;w kradzieży z włamaniem</strong></h3> <p><strong>33-letniej mieszkance Spotu postawiono 19 zarzut&oacute;w kradzieży z włamaniem. </strong>Policja ustaliła, że kobieta ukradła karty płatnicze i osiemnaście razy zapłaciła nimi zbliżeniowo w sklepach. Łączna wartość produkt&oacute;w, kt&oacute;re nabyła, wyniosła 600 złotych. Kobietę postawiono w stan oskarżenia i będzie się musiała tłumaczyć ze swojego zachowania. </p> <blockquote> <p><strong>Do kradzieży kart doszło pod koniec września 2024 roku w Sopocie. Następnie kobieta, używając dw&oacute;ch skradzionych kart osiemnaście razy zapłaciła nimi zbliżeniowo za towar w kilku sklepach, znajdujących się na terenie Sopotu i Gdańska. Łączna wartość zakupionych towar&oacute;w wyniosła blisko 600 złotych.</strong></p> </blockquote> <p style="text-align: right;">- czytamy w komunikacie policji z Sopotu.  </p> <p>33-latka musi się teraz zmierzyć z kuriozalną liczbą zarzut&oacute;w i jest zmuszona ponieść odpowiedzialność karną. Policjanci przedstawili jej<strong> 19 zarzut&oacute;w</strong>: kradzieży i 18 zarzut&oacute;w kradzieży z włamaniem. </p> <p><strong>Przypominamy - osoba, kt&oacute;ra zgubiła kartę powinna ją natychmiast zastrzec</strong> na infolinii banku lub w bankowości internetowej. Przy okazji bank może zatrzec też utracony dokument. Od 1 czerwca 2024 roku, w przypadku utraty dowodu osobistego, automatycznie zostanie <a href="https://www.telepolis.pl/wiadomosci/prawo-finanse-statystyki/mobywatel-zastrzeganie-pesel-4-5-mln-polakow">zastrzeżony jego numer PESEL</a>. </p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/wydarzenia/znalazl-karte-platnicza-grozi-mu-10-lat">Mieszkaniec Ostrowca znalazł kartę płatniczą. Grozi mu 10 lat</a><br /> Zobacz: <a href="https://www.telepolis.pl/fintech/wydarzenia/zalegla-wyplata-terminal-platniczy-zwroty">Polak potrafi. Okradł firmę przez terminal płatniczy</a></p> <p> </p>Sun, 20 Oct 2024 13:13:00 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/19-zarzutow-dla-33-latki-wydawala-pieniadze-z-cudzych-kartNowa cyberpułapka. Uważaj na maile o naruszeniu praw autorskichhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-prawa-autorskie-kradziez-danych<p><img alt="Nowa cyberpułapka. Uważaj na maile o naruszeniu praw autorskich" src="/images/2024/10/oszustwo-na-prawa-autorskie-kradziez-danych.jpg" /></p> <p><strong>Uważaj na wiadomości e-mail informujące o naruszeniu praw autorskich. Cyberprzestępcy podszywają się pod instytucje zajmujące się ochroną własności intelektualnej i rozsyłają fałszywe powiadomienia, kt&oacute;re zawierają linki do pobrania złośliwego oprogramowania.</strong></p><h3><strong>Na czym polega atak?</strong></h3> <p>Ofiara otrzymuje <strong>e-mail z informacją o rzekomym naruszeniu praw autorskich</strong>. Wiadomość zawiera wezwanie do usunięcia treści z Facebooka i zachęca do pobrania pliku PDF ze szczeg&oacute;łami. W rzeczywistości <strong>link prowadzi do archiwum ZIP ze złośliwym oprogramowaniem</strong>.</p> <blockquote> <p>Kliknięcie linku spowoduje pobranie archiwum ZIP, kt&oacute;re niewiele ma wsp&oacute;lnego z obiecanym dokumentem. Po rozpakowaniu i otworzeniu znajdujących się tam plik&oacute;w, zostanie uruchomione złośliwe oprogramowanie, kt&oacute;re stanowi zagrożenie zar&oacute;wno dla Twojej prywatności, jak i kont oraz pieniędzy! Może śledzić Twoją aktywność, wykradać z urządzenia dane logowania i inne informacje. Co gorsze, po odpaleniu plik&oacute;w, pozornie nic się nie dzieje i możemy nawet nie zauważyć, że podejrzane skrypty już działają na naszym urządzeniu.</p> </blockquote> <p style="text-align: right;">– ostrzega Elwira Charmuszko, ekspert ds. cyberbezpieczeństwa</p> <p><img alt="Oszustwo" src="/images/2024/10/naruszenie-praw-autorskich-oszustwo.jpg" /></p> <p>Pobranie i uruchomienie plik&oacute;w z fałszywego e-maila może mieć poważne konsekwencje. Złośliwe oprogramowanie może śledzić aktywność użytkownika, wykradać dane logowania, a nawet <strong>przejąć kontrolę nad komputerem</strong>.</p> <h3><strong>Co zawierał podejrzany plik?</strong></h3> <p>Eksperci zidentyfikowali w nim między innymi:</p> <ul> <li><strong>RAT</strong> (Remote Access Trojan) – umożliwia hakerom zdalny dostęp do zainfekowanego komputera i kradzież danych, podglądanie za pomocą kamery, a nawet rejestrowanie naciskanych klawiszy,</li> <li><strong>Stealer</strong> – oprogramowanie zaprojektowane do kradzieży haseł, danych logowania, informacji z portfeli kryptowalut, plik&oacute;w i danych dotyczących płatności online.</li> </ul> <h3><strong>Jak się chronić?</strong></h3> <ul> <li><strong>Zachowaj ostrożność.</strong> Nie pobieraj i nie uruchamiaj załącznik&oacute;w z podejrzanych e-maili.</li> <li><strong>Sprawdź nadawcę.</strong> Upewnij się, że wiadomość pochodzi z zaufanego źr&oacute;dła.</li> <li><strong>Zwracaj uwagę na treść.</strong> Błędy językowe, nieprofesjonalny język i żądania natychmiastowej reakcji powinny wzbudzić Twoje podejrzenia.</li> <li><strong>Oznacz niebezpieczne e-maile jako SPAM.</strong></li> </ul> <p>Jeśli padłeś ofiarą ataku:</p> <ul> <li>odłącz komputer od Internetu,</li> <li>zmień hasła do swoich kont,</li> <li>przeskanuj komputer programem antywirusowym,</li> <li>monitoruj swoje konta bankowe i inne wrażliwe usługi.</li> </ul> <p><strong>Pamiętaj, że ostrożność i zdrowy rozsądek to najlepsza ochrona przed cyberatakami.</strong></p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/allegro-lokalnie-oszustwo-falszywa-faktura">Korzystasz z Allegro? W ten przycisk lepiej nie klikaj</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/tech/bezpieczenstwo/csirt-knf-oszustwa-na-zabke-falszywe-inwestycje">Kupujesz w Żabce? Rządowa agencja wydała pilne ostrzeżenie</a></p>Fri, 18 Oct 2024 20:52:33 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/oszustwo-na-prawa-autorskie-kradziez-danychKorzystasz z Allegro? W ten przycisk lepiej nie klikajhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/allegro-lokalnie-oszustwo-falszywa-faktura<p><img alt="" src="/images/2024/10/Allegro-Lokalnie-oszustwo.jpg" /></p> <p><strong>Oszuści wpadli na kolejny spos&oacute;b, by wyciągnąć pieniądze od Polak&oacute;w. Tym razem chodzi o zagrożenie czyhające na użytkownik&oacute;w Allegro Lokalnie.</strong></p><p><strong>Allegro Lokalnie to obok OLX</strong> jedno z popularniejszych miejsc, gdzie można pozbyć się używanych, już niepotrzebnych rzeczy, wystawiając<strong> ogłoszenie za niewielką opłatą</strong>. O ile OLX często pojawia się w ostrzeżeniach przed przekrętami, to Allegro Lokalnie wydawało się bezpieczniejszą platformą. </p> <p>CERT Polska informuje jednak, że na Allegro Lokalnie <strong>kwitnie nowy rodzaj oszustwa</strong>, na kt&oacute;re narażeni są wystawcy ogłoszeń. Biorąc pod uwagę specyfikę portalu – a więc gł&oacute;wnie oferty od prywatnych użytkownik&oacute;w, sprzedających towary z drugiej ręki – metoda wydaje się nieco naciągana. Jednak praktyka pokazuje, że konsternacja ofiary często powoduje, że podejmuje ona <strong>pospieszne i nieprzemyślane decyzje.</strong></p> <h3><strong>Faktura od Allegro? Uważaj na taką wiadomość</strong></h3> <p>Jak podaje CERT Polska, grasujący na Allegro Lokalnie oszuści znaleźli <strong>nowy spos&oacute;b przesyłania phishingu.</strong> Za pomocą formularza kontaktowego wysyłają sprzedającym w serwisie Allegro Lokalnie <strong>plik PDF, kt&oacute;ry ma być fakturą sprzedaży</strong>, wygenerowaną rzekomo przez Allegro. Wiadomość sugeruje, że ktoś kupił wystawiony przedmiot. Pojawia się tam też komunikat, by<strong> potwierdzić sprzedaż</strong> w ciągu 12 godzin, bo inaczej transakcja zostanie anulowana. </p> <p><img alt="" src="/images/2024/10/Allegro-Lokalnie-oszustwo-faktura.jpg" /></p> <p>W pliku znajduje się przycisk „Potwierdź zam&oacute;wienie”. Przycisk ten przekierowuje do strony, na kt&oacute;rej należy potwierdzić zam&oacute;wienie, <strong>podając dane karty płatniczej lub logując się do bankowości internetowej</strong>. Wszystko rzekomo po to, by sprzedawca m&oacute;gł odebrać pieniądze za wystawiony i sprzedany przedmiot. </p> <blockquote> <p>To pułapka. Podanie tych danych otwiera oszustom drogę do wyczyszczenia Waszego konta</p> </blockquote> <p style="text-align: right;"><strong>– przestrzega CERT Polska.</strong></p> <p>Sprzedając na Allegro Lokalnie, warto<strong> szczeg&oacute;łowo sprawdzać stan wystawionych</strong> ofert bezpośrednio w serwisie lub aplikacji. Gdy ktoś kupi wystawiony przedmiot, Allegro wysyła <strong>e-maila z danymi nabywcy</strong>, a pieniądze powinny być automatycznie dodane do salda na koncie Allegro bez żadnych dodatkowych potwierdzeń. Tego typu faktury należy więc od razu traktować jako pr&oacute;bę oszustwa.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/atak-przez-kod-qr-wiadomosci-google">Pułapka w telefonach. Tego kodu w żadnym wypadku nie skanuj</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/bezpieczenstwo/gmail-odzyskanie-konta-atak">Pułapka na Gmail. Rutynowa czynność może zmienić się w dramat</a></p>Fri, 18 Oct 2024 14:58:26 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/allegro-lokalnie-oszustwo-falszywa-fakturaKupujesz w Żabce? Rządowa agencja wydała pilne ostrzeżeniehttps://www.telepolis.pl/tech/bezpieczenstwo/csirt-knf-oszustwa-na-zabke-falszywe-inwestycje<p><img alt="" src="/images/2024/10/zabka.jpg" /></p> <p><strong>Oszuści podszywają się pod sklep Żabka i mydlą oczy szybkimi zyskami w kr&oacute;tkim czasie. Wzięli za cel na uczciwych obywateli i chcą wyłudzić od nich pieniądze. </strong></p><p>Oszustwa na fałszywe inwestycje zdarzają się nagimnnie. Tym razem, oszuści podszywają się pod sklep Żabka. Wykorzystują jej debiut na giełdzie i chcą wykorzystać ten właśnie moment, aby wyłudzić pieniądze od uczciwych obywateli. </p> <p>A trzeba przyznać, że reklama na pierwszy rzut oka wygląda tak, że można dać się nabrać. "Bądź pewny swoich inwestycji, wybierz firmę z przyszłością - wybierz Żabkę!"- krzyczy slogan na reklamie na Facebooku. </p> <p><img alt="" src="/images/2024/10/zabkafakszywereklamy.jpeg" /></p> <blockquote> <p><strong>Jeśli chcesz skorzystać z tej wyjątkowej okazji, teraz jest idealny moment, aby zrobić pierwszy krok. Zarejestruj się i zainwestuj w Żabkę, aby stać się częścią jednej z najbardziej stabilnych i innowacyjnych firm retailowych w Polsce. Ze względu na duże zainteresowanie udziałem w IPO Żabka, zgłoszenia inwestycyjne przyjmowane są wyłącznie nna tej platformie. </strong></p> </blockquote> <p style="text-align: right;">- tak brzmi przykładowa fałszywa reklama, umieszczona na Facebooku. </p> <p>CSIRT KNF wystosował apel ostrzegający. </p> <p> </p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">Uważajcie na reklamy fałszywych inwestycji, kt&oacute;re cyberprzestępcy zamieszczają na portalu społecznościowym <a href="https://twitter.com/facebook?ref_src=twsrc%5Etfw">@facebook</a>.<br /> <br /> Oszuści podszywają się pod sklep <a href="https://twitter.com/ZabkaPolska?ref_src=twsrc%5Etfw">@ZabkaPolska</a> i oferują szybkie zyski w kr&oacute;tkim czasie. W rzeczywistości reklamy kierują do niebezpiecznych stron, gdzie… <a href="https://t.co/fXgmgwVkqX">pic.twitter.com/fXgmgwVkqX</a></p> — CSIRT KNF (@CSIRT_KNF) <a href="https://twitter.com/CSIRT_KNF/status/1847201783690530897?ref_src=twsrc%5Etfw">October 18, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Pamiętajmy, że w grę wchodzą nasze pieniądze. Jeśli mowa o jakimkolwiek inwestowaniu, nie działajmy pochopnie. Lepiej dwa razy sprawdzić, niż potem żałować. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/kredyt-wyludzene-policja-ankieter">Chcieli wziąć kredyt. Grozi im po 8 lat odsiadki</a><br /> Zobacz: <a href="https://www.telepolis.pl/tech/bezpieczenstwo/zainwestowali-dla-nich-46-mln-okazalo-sie-ze-kobiety-nie-istnieja">Oszustwo na dużą skalę. Zrobili to tak, że każdy by się nabrał</a></p>Fri, 18 Oct 2024 14:13:46 +0200https://www.telepolis.pl/tech/bezpieczenstwo/csirt-knf-oszustwa-na-zabke-falszywe-inwestycjeLepiej zrób to z PESEL. Kto zwleka, ten igra z losemhttps://www.telepolis.pl/fintech/bezpieczenstwo/wyludzenia-kredytow-pesel-jak-zastrzec<p style="text-align:center"><img alt="Lepiej zrób to z PESEL. Kto zwleka, ten igra z losem" src="/images/2024/10/zastrzezenie-numeru-pesel-wyludzenia-kredytow.jpg" /></p> <p><strong>Z roku na rok rośnie liczba wyłudzeń na numer PESEL. Jest jednak prosty spos&oacute;b, dzięki kt&oacute;remu można się przed tym uchronić.</strong></p><p>Związek Bank&oacute;w Polskich podał bardzo ciekawe dane na temat liczby wyłudzeń na numer PESEL. Okazuje się, że każdego dnia oszuści pr&oacute;bują ukraść w ten spos&oacute;b kwotę rzędy 875 tys. zł. Niestety, wciąż często to się im udaje. Jak się przed tym uchronić? Bardzo prosto.</p> <h3><strong>Wyłudzenia na numer PESEL</strong></h3> <p>W drugim kwartale 2024 roku, według danych Związku Bank&oacute;w Polskich, odnotowano aż 3229 pr&oacute;b wyłudzenia kredyt&oacute;w na numer PESEL. To wzrost o 5 proc. względem pierwszego kwartału, kt&oacute;ry i tak był pod tym względem rekordowy. <strong>W sumie oszuści pr&oacute;bowali w ten spos&oacute;b ukraść niemal 80 mln zł, co daje średnio aż 875 tys. zł każdego dnia.</strong></p> <p><strong>Jednak zanim oszuści zdecydują się wziąć na nas kredyt, muszą najpierw zdobyć nasze dane. </strong>To też nie jest szczeg&oacute;lnie trudne. Wiele jest kampanii phishingowych, w ramach kt&oacute;rych powstają fałszywe strony bank&oacute;w. Nie brakuje też reklam kuszących niesamowitymi zarobkami, kt&oacute;re często wykorzystują wizerunki znanych os&oacute;b. Wszystkie one służą częściowo właśnie do wyłudzania naszych danych, kt&oacute;re p&oacute;źniej mogą być wykorzystane do wzięcia kredytu.</p> <p>Jak się przed tym uchronić? <strong>Najprostszy spos&oacute;b to zastrzeżenie numeru PESEL. </strong>W takiej sytuacji bank nie ma prawa udzielić nikomu kredytu lub pożyczki na nasze dane, nawet jeśli sami p&oacute;jdziemy do plac&oacute;wki. A jeśli to zrobi, to nie ma to dla nas żadnych konsekwencji prawnych, czyli takiego zobowiązania nie musimy spłacać.</p> <p>Chociaż zastrzeżenie numeru PESEL jest w pełni darmowe i chroni nas na wypadek wyłudzenia danych, to wciąż zdecydowało się na to stosunkowo niewiele os&oacute;b. Według danych Ministerstwa Cyfryzacji z sierpnia tego roku numer PESEL zastrzegło 4,5 mln Polak&oacute;w. To z jednej strony dużo, a z drugiej wciąż niewiele.</p> <p><strong>Numer PESEL możecie zastrzec w aplikacji mObywatel, na stronie gov.pl, a także w urzędzie.</strong> Więcej na ten temat dowiecie się z naszego tekstu "<a href="https://www.telepolis.pl/artykuly/poradniki/zastrzezenie-numeru-pesel-co-daje">Ponad 3 mln Polak&oacute;w zastrzegło już PESEL. O tym muszą wiedzieć</a>"</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/prawo-finanse-statystyki/mdowod-korzysta-juz-ponad-8-mln-polakow">Przyjął się u nas na dobre i idzie jak burza. 8 mln Polak&oacute;w korzysta</a></p>Fri, 18 Oct 2024 09:20:03 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/wyludzenia-kredytow-pesel-jak-zastrzecKlientów PKO BP niepokoi numer 815356765. Sprawdź, zanim zablokujesz, bo to nie takie prostehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/815356765-nieznany-numer-kto-dzwoni-pko<p><img alt="Klientów PKO BP niepokoi numer 815356765. Sprawdź, zanim zablokujesz, bo to nie takie proste" src="/images/2024/10/Numer-81-535-67-65-mObywatel-weryfikacja-PKO.jpg" /></p> <p><strong>Niepokoi cię numer 81 535 67 65, dzwoniący o dziwnych porach po aktywacji aplikacji mObywatel? Choć wielu rozm&oacute;wc&oacute;w wskazuje, że to pr&oacute;ba oszustwa i wyłudzenie danych, w rzeczywistości nie ma się czego obawiać.</strong></p><p>Nieznane telefony<strong> nękające Polak&oacute;w</strong> to już codzienność i często wiąże się to z <strong>pr&oacute;bami wyłudzeń, oszustwami i niechcianymi ofertami</strong>, czyli po prostu telefonicznym spamem. Widząc nadchodzące połączenie głosowe, warto zachować czujność, jednak nie zawsze w takiej sytuacji czyha na nas zagrożenie.</p> <h3><strong>Czyj jest numer 81 535 67 65 i czy jest bezpieczny?</strong></h3> <p>W ostatnim czasie wiele niepochlebnych opinii wywołuje <strong>numer 81 535 67 65</strong>. Połączenia przychodzą z niego <strong>dość często, czasami o p&oacute;źnych porach</strong>, w słuchawce słychać<strong> głos bota</strong>, a wszystko dzieje się <strong>po aktywacji aplikacji mObywatel</strong> za pomocą systemu bankowości on-line<strong> PKO BP.</strong></p> <p>Internauci oceniają ten numer<strong> zdecydowanie negatywnie</strong>. Na stronie <a href="https://www.nieznany-numer.pl/Numer/2,815356765" rel="nofollow" target="_blank">Nieznany Numer</a> jest on opisany: „numer ten generuje dużą liczbę połączeń i użytkownicy zgłaszają negatywne doświadczenia z tym numerem. Zalecamy zachowanie ostrożności”.</p> <p>Wśr&oacute;d komentarzy pojawia się <strong>wiele alarmujących stwierdzeń.</strong></p> <blockquote> <p>Dzwoni robot pytający się o dane osobowe po aktywacji mobywatel. Zna imię i nazwisko. Zadzwoniłam do banku i dowiedziałam się że jest to oszustwo. Potrafi dzwonić nawet po kilka razy dziennie, nawet po godz 20! Zablokować numer od razu.</p> <p>Rzekome potwierdzenie danych przez bank po aktywacji aplikacji mObywatel. Co ciekawe, rzeczywiście aktywowałem wczoraj aplikację. Skąd taka wiedza?!</p> <p>Po zalogowaniu na mobywatel kilkukrotny telefon niby w celu potwierdzenia osobowości, ale raczej to oszustwo bo nie ma nigdzie i formacji odnośnie takiej weryfikacji.</p> <p>Dzwoni od razu po zalogowaniu na mObywatel w celu wyłudzenia danych takich jak hasła, imiona i nazwiska rodowe matki</p> </blockquote> <p style="text-align: right;"><strong>- to tylko kilka z negatywnych komentatorzy na stronie.</strong></p> <p> </p> <h3><strong>Numer 81 535 67 65 nie jest groźny</strong></h3> <p>By wyjaśnić sprawę, skontaktowaliśmy się <strong>bezpośrednio z PKO BP</strong>. Jak się okazuje – nie ma powodu do niepokoju. Z tego numeru dzwoni<strong> bot PKO Banku Polskiego</strong>, by potwierdzić <strong>tożsamość klienta </strong>używającego konta w banku do aktywacji aplikacji mObywatel. Na tę możliwość wskazywała część komentarzy, jednak ginęła w zalewie nieprzychylnych opinii.</p> <p>Jak poinformowano nas w PKO BP, <strong>bot przedstawia się zadaniem:</strong> „Jestem Wirtualną Asystentką PKO Banku Polskiego. Dzwonię w związku z aktywacją aplikacji mObywatel”.</p> <p>Takie połączenie może nadejść do klienta PKO BP<strong> w godzinach 9.00-21.00</strong>. Bot zadaje ustalone, typowe w bankowości pytania weryfikujące daną osobę. Następnie informuje klienta, że jego konto w PKO Banku Polskim <strong>zostało użyte do aktywacji aplikacji mObywatel i pyta</strong>: „Czy potwierdzasz świadomą, samodzielną aktywację aplikacji mObywatel?”.</p> <p>Po potwierdzeniu klienta <strong>informuje go też o zasadach cyberbezpieczeństwa</strong> m.in. o tym, aby samodzielnie korzystać z aplikacji mObywatel i nie dzielić się nią z nikim, oraz że mDow&oacute;d jest r&oacute;wnoprawny plastikowemu dokumentowi tożsamości i może być wykorzystany przez przestępc&oacute;w do wzięcia kredytu.</p> <p>Widząc numer 81 535 67 65,<strong> nie należy więc wpadać w panik</strong>ę – a nawet warto odebrać i potwierdzić operację. Oczywiście pamiętając przy tym, że istnieje ryzyko natrafienia na oszusta, kt&oacute;ry korzysta z techniki spoofingu. Ten jednak z całą pewnością nie ograniczy się do kr&oacute;tkiego pytania o mObywatela i zacznie naciskać na ujawnienie innych danych, co powinno zapalić lampkę ostrzegawczą. </p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/atak-przez-kod-qr-wiadomosci-google">Pułapka w telefonach. Tego kodu w żadnym wypadku nie skanuj</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/bezpieczenstwo/pko-bp-pekao-atak-phishing">PKO BP czy Pekao? Bez r&oacute;żnicy. Ryzyko jest tym razem identyczne</a></p>Thu, 17 Oct 2024 15:59:47 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/815356765-nieznany-numer-kto-dzwoni-pkoPułapka w telefonach. Tego kodu w żadnym wypadku nie skanujhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/atak-przez-kod-qr-wiadomosci-google<p><img alt="" src="/images/2024/10/Atak-przez-kod-QR-wiadomosci-Google-1.jpg" /></p> <p><strong>Atak metodą na influencera i kod QR? Tego chyba jeszcze nie grali, ale ta metoda może okazać się kolejną sztuczką, wykorzystywaną przez internetowych oszust&oacute;w.</strong></p><p>CERT Orange Polska informuje o dość nietypowym <strong>oszustwie przez kod QR i aplikację Wiadomości Google</strong>. Przekręt odbiega od atak&oacute;w przez SMS-y czy e-maile, na jakie narażeni są codziennie Polacy, ale <strong>mimo większej pracochłonności</strong> ze strony oszusta, może zyskać na popularności.</p> <h3><strong>Fałszywy influencer na Discordzie </strong></h3> <p>Do CERT Orange Polska trafiło zgłoszenie od klienta, proszącego o wyjaśnienie <strong>naliczenia wysokich opłat za usługi dodatkowe</strong>. Zgłaszający przysłał od razu podejrzane w jego opinii zrzuty ekranu z prowadzonej kilka tygodni wcześniej korespondencji <strong>za pośrednictwem platformy Discord</strong>. Rozm&oacute;wcą miał być influencer i streamer Panda Gaming.</p> <p>Podający się za niego oszust obiecał rozm&oacute;wcy, że w zamian <strong>za zagłosowanie w ankiecie</strong> na kanał Panda Gaming przekaże mu<strong> karnet i gemy do gry</strong> Brawl Stars, ułatwiające rozgrywkę. Rozm&oacute;wca dał się skusić, więc oszust poprosił o znalezienie<strong> aplikacji Wiadomości Google</strong>, otwarcie menu z profilem i wyszukanie tam opcji „Parowanie urządzenia”.</p> <p><img alt="" src="/images/2024/10/Atak-przez-kod-QR-wiadomosci-Google-2.jpg" /></p> <p>Fałszywy influencer poinstruował zaatakowanego, by<strong> włączył dostępny tam skaner kod&oacute;w QR</strong> i zeskanował przesłany kod. Rozm&oacute;wca, skupiony na otrzymaniu prezentu od rzekomego influencera nie zwr&oacute;cił uwagi, że kod, kt&oacute;ry mu podaje, <strong>nie ma nic wsp&oacute;lnego z ankietą. </strong></p> <blockquote> <p>Co więcej „idol” jest jeszcze got&oacute;w dodać go do znajomych! Sprytna socjotechniczna sztuczka, odwracająca uwagę ofiary od tego, co się właśnie stało.</p> </blockquote> <p style="text-align: right;"><strong>– komentuje CERT Orange Polska.</strong></p> <h3><strong>O co chodzi w przekręcie na kod QR?</strong></h3> <p>Jak wyjaśnia CERT Orange Polska, kod QR, kt&oacute;ry osoba podszywająca się pod influencera podsunęła nieświadomej ofierze, powoduje<strong> sparowanie aplikacji Wiadomości Google</strong> na telefonie ofiary <strong>z komputerem atakującego. </strong></p> <p>To wprowadzona już jakiś czas temu w Androidzie możliwość ułatwiająca podstawową interakcję telefonem bez odchodzenia od komputera. Jest to wygodne rozwiązanie, ale trzeba pamiętać, by <strong>nie skanować kod&oacute;w QR podanych przez osoby trzecie. </strong></p> <p>Dzięki tej sztuczce <strong>oszust uzyskuje dostęp do wszystkich SMS-&oacute;w ofiary</strong>. W tym przypadku napastnik <strong>wykupił usługi online</strong>, za kt&oacute;re płatność była pobierana z rachunku zaatakowanego. By ją zatwierdzić, wystarczyło<strong> podać kod z SMS-a</strong>. Łatwo sobie wyobrazić, że ten sam mechanizm można wykorzystać do innych przekręt&oacute;w.</p> <p>Youtuber prowadzący kanał Panda Gaming już wie, że podszywają się pod niego oszuści i opublikował film, ostrzegający przed pr&oacute;bami wyłudzenia. Jak jednak podkreśla CERT Orange Polska – to jeden, zgłoszony przypadek, ale niewykluczone, że <strong>oszuści wykorzystują</strong> r&oacute;wnież marki osobiste<strong> innych influencer&oacute;w.</strong></p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-atak-cerberus-kradziez">Pułapka w telefonach z Androidem. Wykrada dane karty płatniczej</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/tech/bezpieczenstwo/gmail-odzyskanie-konta-atak">Pułapka na Gmail. Rutynowa czynność może zmienić się w dramat</a></p>Thu, 17 Oct 2024 14:44:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/atak-przez-kod-qr-wiadomosci-googleOszustwo na dużą skalę. Zrobili to tak, że każdy by się nabrałhttps://www.telepolis.pl/tech/bezpieczenstwo/zainwestowali-dla-nich-46-mln-okazalo-sie-ze-kobiety-nie-istnieja<p><img alt="" src="/images/2024/10/deepfake.jpg" /></p> <p><strong>Oszustwa na inwestycje nabrały nowego wymiaru. Ciężko dopatrzeć się tu jakiejkolwiek niedoskonałości. Przestępcy, za pomocą technologii deepfake, tworzyli postacie, kt&oacute;re do złudzenia przypominały prawdziwe. </strong></p><h3><strong>Przestępcy to wykształceni ludzie</strong></h3> <p><strong>27 os&oacute;b brało udział w przestępstwie, kt&oacute;re skończyło się na wyłudzeniu 46 milion&oacute;w dolar&oacute;w.</strong> Rzecz miała miejsce w Hongkongu i to, co wyr&oacute;żnia tę sprawę, to fakt, że <strong>przestępcy byli bardzo dobrze wykształceni w zakresie medi&oacute;w cyfrowych.</strong> </p> <p>W ramach oszustwa posłużyli się<strong> technologią deepfake</strong>, <strong>kt&oacute;ra umożliwiła im stworzenie zupełnie nowych postaci, nieistniejących w rzeczywistości.</strong> Zaczynali od tego, że nawiązywali z ofiarami kontakt, podając się za atrakcyjne kobiety. Aby nadać temu pozory normalności, wysyłali wygenerowane przez sztuczną inteligencję zdjęcia, a <strong>nawet prowadzili rozmowy wideo</strong>. Oszukani mężczyźni byli pewni, że nie tylko rozmawiają z prawdziwą kobietą, ale także że odnaleźli miłość życia. Co ciekawe, <strong>przestępcy z podręcznik&oacute;w szkolili się jak wykorzystywać emocje i szczerość ofiary i jak nimi skutecznie manipulować</strong>. Okazało się, że byli bardzo pojętnymi uczniami, bowiem bez problemu przekonywali mężczyzn do zainwestowania dużych sum pieniędzy w <strong>fałszywą platformę kryptowalut</strong>. Oczywiście, pokazywali liczne dowody na to, że można na niej faktycznie zarobić. Wszystkie te dowody, jak można się domyślić, zostały sfabrykowane na potrzeby oszustwa. </p> <blockquote class="twitter-tweet"> <p dir="ltr" lang="en">🚨<a href="https://twitter.com/hashtag/BewareOfScams?src=hash&amp;ref_src=twsrc%5Etfw">#BewareOfScams</a><br /> HKPF NEUTRALISED a HK-based cross-border scam syndicate defrauding people in📍HK/the Mainland/Taiwan/Singapore/Malaysia/India etc. of HK$360 MILLION+ & ARRESTED 27 members (incl. core ones) of the scam ring for ‘conspiracy to defraud’ via romance/investment scams… <a href="https://t.co/poVA4HNang">pic.twitter.com/poVA4HNang</a></p> — Hong Kong Police Force (@hkpoliceforce) <a href="https://twitter.com/hkpoliceforce/status/1845810767888777548?ref_src=twsrc%5Etfw">October 14, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Ofiary, dopiero po jakimś czasie, kiedy nie otrzymywały obiecanych zysk&oacute;w, orientowały się, że mają do czynienia z oszustami. Sprawa trafiła na policję. Okazało się, że proceder trwał od roku. Ofiarami byli mężczyźni z r&oacute;żnych kraj&oacute;w azjatyckich. <strong>Łupem padło około 46 milion&oacute;w dolar&oacute;w</strong>. </p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/prawo-finanse-statystyki/750-tysiecy-scam-oszustwa-tyle-zarobili-oszusci-na-mieszkancach-gliwic">744 tys. zł w tydzień. Tyle zarobili na mieszkańcach Gliwic</a><br /> Zobacz: <a href="https://www.telepolis.pl/wiadomosci/wydarzenia/nieznany-numer-falszywe-inwestycje-chiny">Oszustwo telefoniczne na skalę przemysłową. Robili nawet szkolenia</a></p>Thu, 17 Oct 2024 10:16:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/zainwestowali-dla-nich-46-mln-okazalo-sie-ze-kobiety-nie-istniejaChcieli wziąć kredyt. Grozi im po 8 lat odsiadkihttps://www.telepolis.pl/fintech/bezpieczenstwo/kredyt-wyludzene-policja-ankieter<p><img alt="Chcieli wziąć kredyt. Grozi im po 8 lat odsiadki" src="/images/2024/10/kobietyankieterki.jpg" /></p> <p><strong>Dw&oacute;ch mężczyzn z wojewodztwa podkarpackiego musiało być bardzo zdeterminowanych, aby zdobyć pieniądze i okraść osobę, kt&oacute;rą dobrze znali. Cały proces trwał lata i wymagał wcielenia się w kobietę. </strong></p><h3><strong>Wielowątkowe oszustwo internetowe</strong></h3> <p>Całe oszustwo okazało się wielowątkowe i jego początek sięga jeszcze 2022 roku. Wtedy to, 32-letni mężczyzna założył konto na portalu społecznościowym, w kt&oacute;rym podał się za kobietę i w tym nowym wcieleniu nawiązał kontakt ze swoim znajomym. <strong>Mężczyzna przekonał znajomego, że pracuje jako ankieterka, oferująca klientom korzyści finansowe</strong>. Był na tyle przekonujący, że stopniowo zyskał zaufanie rozm&oacute;wcy i podstępem zdobył dane do jego konta. Oczywiście, to był moment kluczowy całego oszustwa. <strong>Na dane znajomego, oszust zaciągnął kredyt na łączną kwotę 100 tysięcy złotych. </strong></p> <h3><strong>Z deszczu pod rynnę</strong></h3> <p>Ale nie urwał jeszcze kontaktu z pokrzywdzonym. Jako ankieterka, przekonywał znajomego, że kredyt to zwykła pomyłka i sprawa wkr&oacute;tce się wyjaśni. W międzyczasie, z pokrzywdzonym skontaktowała się inna fałszywa kobieta, kt&oacute;ra poinformowała że zajmuje się oszukanymi klientami ankieterki. </p> <blockquote> <p><strong>Mężczyzna, mając nadzieję na wyjaśnienie sprawy i pozbycie się niechcianego kredytu, przekazał dane kobiecie, kt&oacute;ra rzekomo wyjaśnia sprawy oszustw dokonanych przez jego wcześniejszą rozm&oacute;wczynię. Wkr&oacute;tce jednak dowiedział się o następnym zaciągniętym kredycie na jego dane. Tym razem na kwotę ponad 40 tys. zł. </strong></p> </blockquote> <p style="text-align: right;"> - przekazała oficer prasowa policji.</p> <p>Sprawa trafiła w ręce policji, kt&oacute;ra ujawniła, że za oboma kredytami stoją znajomi mężczyzny - 32-latek oraz 27-latek. Zostały przedstawione im zarzuty oszustwa, pr&oacute;b wyłudzenia danych itp. Mężczyznom grozi do 8 lat więzienia. </p>Wed, 16 Oct 2024 21:05:45 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/kredyt-wyludzene-policja-ankieterPułapka w telefonach z Androidem. Wykrada dane karty płatniczejhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-atak-cerberus-kradziez<p style="text-align:center"><img alt="Pułapka w telefonach z Androidem. Wykrada dane karty płatniczej" src="/images/2024/10/malware-android-cerberus.jpg" /></p> <p><strong>Na urządzeniach z Androidem pojawił się niebezpieczny trojan, kt&oacute;ry jest trudny do wykrycia i jeszcze trudniejszy do usunięcia. Kradnie dane logowania oraz kart płatniczych.</strong></p><p>Co jakiś czas informujemy was, w formie ostrzeżenia, o niebezpiecznych wirusach, kt&oacute;re biorą za cel użytkownik&oacute;w urządzeń mobilnych. Tym razem gł&oacute;wnym aktorem jest trojan o nazwie Cerberus, kt&oacute;ry jest szczeg&oacute;lnie groźny. Może wykraść nie tylko dane logowania do banku, ale też dane karty płatniczej.</p> <h3><strong>Cerberus atakuje Androida</strong></h3> <p>Cerberus nie jest nowym oprogramowaniem. Po raz pierwszy został wykryty w 2019 roku, ale teraz powraca w nowej, jeszcze potężniejszej wersji. <strong>Zdaniem firmy CRIL (Cyber Reaserch and Intelligence Labs) jest on bardzo trudny do wykrycia i jeszcze trudniejszy do usunięcia, nawet jeśli zdajemy sobie sprawę z jego obecności.</strong> Jest przy tym też bardzo niebezpieczny.</p> <p>Jak działa trojan? Na kilka r&oacute;żnych sposob&oacute;w. Po pierwsze rejestruje to, co wpisujemy na klawiaturze telefonu lub tabletu w celu przechwycenia haseł. Po drugie tworzy fałszywe nakładki na ekran. <strong>Użytkownicy mogą myśleć, że korzystają z prawdziwej aplikacji, a w rzeczywistości podają oszustom swoje dane, np. karty płatniczej.</strong></p> <p>Po trzecie oprogramowanie może przechwytywać nasze ekran i wysyłać zrzuty ekran&oacute;w na zdalny serwer. <strong>No i wreszcie po czwarte pozwala na zdalne sterowanie urządzeniem, więc cyberprzestępcy mogą wpisywać dane na naszych urządzeniach, gdy tego nie widzimy.</strong></p> <p>Trojan rozprzestrzeniany jest w taki sam spos&oacute;b, jak wiele innych program&oacute;w tego typu, czyli za sprawą atak&oacute;w phishingowych i socjotechnicznych. Możemy otrzymać link do niego w wiadomości SMS, na popularnym komunikatorze, wiadomości e-mail, a także w formie reklamy w wyszukiwarce lub mediach społecznościowych. Dlatego tak ważne jest, aby aplikacje instalować tylko ze sprawdzonych i zaufanych źr&oacute;deł.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-szkodliwa-aplikacja-trickmo">Aplikacja pułapka w telefonie. Wykrada hasła i pieniądze</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/rzad-wezwanie-do-zaplaty-mandatu-gov-pl">Rząd wysyła Polakom wezwania do zapłaty? Tylko jedna reakcja jest prawidłowa</a></p>Wed, 16 Oct 2024 09:44:59 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-atak-cerberus-kradziezPodróżujący komunikacją miejską na celowniku. Ich portfele zagrożonehttps://www.telepolis.pl/tech/bezpieczenstwo/oszusci-podszywaja-sie-pod-mpk-nie-dajcie-sie-nabrac<p><img alt="" src="/images/2024/10/mpk.jpg" /></p> <p><strong>Oszuści czają się niemal za każdym rogiem. Nawet pasażerowie komunikacji miejskiej nie mogą czuć się bezpieczni, bowiem ich pieniądze znajdują się w zagrożeniu. Przynajmniej w Krakowie.</strong></p><p>Do wyłudzania pieniędzy, <strong>oszuści wykorzystali fałszywe konto w mediach społecznościowych Miejskiego Przedsiębiorstwa Komunikacji</strong>. Oferowali na nim bilety w promocyjnych cenach i <strong>zachęcali do kliknięcia w link</strong>, kt&oacute;ry był, jak się okazało, jedynie pr&oacute;bą wyłudzenia danych. Sprawa jednak trafiła na policję, do kt&oacute;rej w końcu dotarły sygnały, że wielu pasażer&oacute;w dokonało przelew&oacute;w. </p> <iframe allow="autoplay; clipboard-write; encrypted-media; picture-in-picture; web-share" allowfullscreen="true" frameborder="0" height="291" scrolling="no" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fmpkkrakow%2Fposts%2Fpfbid02jFF3w9TNMwus38LyeW1AE9JrVdgXgfNow8X9YfW8yv4HLLVtLYWjcnyJK5p4gfPSl&amp;show_text=true&amp;width=500" style="border:none;overflow:hidden" width="500"></iframe> <p>Niestety, nabrać się było naprawdę łatwo. Ofiarami padło też wielu student&oacute;w, kt&oacute;rzy są w mieście nowi i mogą jeszcze nie do końca wiedzieć jak wygląda kwestia z biletami oraz oficjalna strona przedsiębiorstwa. </p> <blockquote> <p><strong>Niestety fałszywy profil był niezwykle wiarygodny. Oszuści wykorzystali nasze logo, a promocje tłumaczyli 30. rocznicą powstania krakowskiego MPK. Były też nieprawdziwe komentarze zachwalające akcję.</strong></p> </blockquote> <p style="text-align: right;">- tłumaczy rzecznik prasowy MPK.</p> <p>Fałszywa strona MPK została co prawda już usunięta, ale wyglądała naprawdę łudząco podobnie do tej oficjalnej. I choć akcja dotyczy nie tylko jednego miasta, to trzeba przyznać, że oszuści są wyjątkowo uparci, jeśli chodzi o mieszkańc&oacute;w Krakowa. Niedawno przestępcy oferowali Kartę Krakowską, teraz bilety. Policja, w dalszym ciągu, apeluje o ostrożność w przypadku zlecania jakichkolwiek przelew&oacute;w. </p> <p>Nie dajmy się nabrać na promocje na Karty Miejskie oraz bilety, gdzie ceny są odg&oacute;rnie ustalone i rzadko ulegają zmianie. Informacji na ten temat szukajmy na oficjalnych stronach i profilach. </p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/bezpieczenstwo/wlamanie-do-firmowej-poczty-to-byl-zaledwie-poczatek?preview=true">Włamanie do firmowej poczty to był zaledwie początek</a><br /> Zobacz: <a href="https://www.telepolis.pl/tech/wydarzenia/krakow-ztp-tramwaj-maklowicz">Krak&oacute;w się wyr&oacute;żni. Nie zgadniesz, kto przywita cię w tramwaju</a></p> <p> </p>Tue, 15 Oct 2024 10:51:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/oszusci-podszywaja-sie-pod-mpk-nie-dajcie-sie-nabracAplikacja pułapka w telefonie. Wykrada hasła i pieniądzehttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-szkodliwa-aplikacja-trickmo<p style="text-align:center"><img alt="Kradnie hasła i pieniądze. Możesz mieć to na telefonie" src="/images/2024/10/android-malware-kradnie-pieniadze.jpg" /></p> <p><strong>Eksperci ds. cyberbezpieczeństwa wykryli nową wersję niezwykle niebezpiecznego oprogramowania typu malware. Atakuje ono telefony z Androidem, kradnąc z nich hasła, PIN-y, a ostatecznie też pieniądze z konta.</strong></p><p>O nowym, groźny oprogramowaniu donosi firma Zimperium. Jest to odświeżona wersja malware o nazwie TrickMo. Po raz pierwszy został on udokumentowany w 2020 roku, ale wiadomo, że w użyciu był przynajmniej od 2019. Teraz na smartfony nieświadomych użytkownik&oacute;w trafia nowa wersja, kt&oacute;ra jest jeszcze bardziej niebezpieczna.</p> <h3><strong>Groźny malware na Androida</strong></h3> <p><strong>TrickMo może między innymi nagrywać ekran telefonu i przechwytywać hasła jednorazowe.</strong> Do tego pozwala też na zdalne sterowanie urządzeniem. Jednak chyba najbardziej niebezpieczne jest to, że serwuje użytkownikom fałszywe nakładki ekranowe, np. na aplikacje bankowe, kradnąc w ten spos&oacute;b dane uwierzytelniania. W połączeniu z możliwością przechwytywania haseł daje to cyberprzestępcom łatwy dostęp do konta bankowego i wykonywania nieautoryzowanych transakcji.</p> <p>Nowa wersja dodatkowo wyświetla fałszywy ekran odblokowywania telefonu, dzięki czemu oszuści dowiadują się, jaki mamy PIN zabezpieczający. <strong>To z kolei, w połączeniu z funkcją zdalnego sterowania, pozwala odblokować urządzenie w momencie, gdy tego nie zauważymy, np. w nocy.</strong></p> <blockquote> <p>Oszukańczy interfejs użytkownika to strona HTML hostowana na zewnętrznej stronie internetowej i wyświetlana w trybie pełnoekranowym na urządzeniu, dzięki czemu wygląda jak prawdziwy ekran. Gdy użytkownik wprowadzi sw&oacute;j wz&oacute;r odblokowania lub kod PIN, strona przesyła przechwycony kod PIN lub szczeg&oacute;ły wzoru wraz z unikalnym identyfikatorem urządzenia (Android ID) do skryptu PHP.</p> </blockquote> <p style="text-align: right;">- donosi firma Zimperium.</p> <p><strong>Malware rozprzestrzeniany jest za pomocą atak&oacute;w phishingowych, czyli gł&oacute;wnie w SMS-ach, wiadomościach e-mail, a także fałszywych reklamach internetowych.</strong> Wykryto go między innymi w Kanadzie, ale także w kilku europejskich krajach. Dlatego uważajcie, co dokładnie instalujecie na swoim telefonie. Wystarczy chwila nieuwagi, aby stracić wszystkie pieniądze z konta.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/rzad-wezwanie-do-zaplaty-mandatu-gov-pl">Rząd wysyła Polakom wezwania do zapłaty? Tylko jedna reakcja jest prawidłowa</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/t-mobile-ostrzezenie-santander-i-alior-bank-olx">T-Mobile ostrzega. Chodzi nie tylko o klient&oacute;w operatora</a></p>Tue, 15 Oct 2024 09:02:02 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-szkodliwa-aplikacja-trickmoPKO BP czy Pekao? Bez różnicy. Ryzyko jest tym razem identycznehttps://www.telepolis.pl/tech/bezpieczenstwo/pko-bp-pekao-atak-phishing<p style="text-align:center"><img alt="PKO BP czy Pekao? Bez różnicy. Ryzyko jest tym razem identyczne" src="/images/2024/10/pko-bp-pekao-atak.jpg" /></p> <p><strong>Klienci dw&oacute;ch największych bank&oacute;w w Polsce — PKO BP i Pekao S.A. — stali się celem atak&oacute;w. Chwila nieuwagi i mogą wyczyścić Ci konto.</strong></p><p><strong>PKO BP i Pekao S.A. to dwa największe banki w Polsce zar&oacute;wno pod kątem posiadanych aktyw&oacute;w, jak i liczy obsługiwanych kont.</strong> Nic dziwnego, że to właśnie ich klienci bardzo często stają się celem atak&oacute;w cyberprzestępc&oacute;w. Tym razem przestrzega przed nimi CSiRT KNF, czyli Zesp&oacute;ł Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego.</p> <h3><strong>PKO BP i Pekao S.A. na celowniku</strong></h3> <p><strong>CSiRT KNF ponownie ostrzega przed fałszywymi witrynami, kt&oacute;re tylko udają strony internetowe bank&oacute;w, i do złudzenia mogą przypominać te prawdziwe.</strong> Cyberprzestępcy zazwyczaj przykładają dużą uwagę, nawet do najmniejszych szczeg&oacute;ł&oacute;w, kt&oacute;re znajdują się na takich witrynach. Jednak jedna rzecz zawsze ich zdradzi. Mowa oczywiście o adresie URL, kt&oacute;ry r&oacute;żni się od prawdziwego.</p> <p><strong>W tym wypadku CSiRT KNF przestrzega między innymi przed fałszywymi stronami PKO BP oraz Pekao S.A.</strong> Pamiętajcie, że znajdują się one odpowiednio pod adresami pekao24.pl oraz ipko.pl. Wszystkie inne są fałszywe. W najnowszym przykładzie to między innymi pekao-pl[.]com oraz ipkobank[.]pl. Poza tym eksperci przestrzegają też przed fałszywymi stronami BNP Paribas i Santander.</p> <blockquote> <p>Strony internetowe tworzone przez cyberprzestępc&oacute;w bardzo często przypominają te oryginalne. W ramach naszej serii prezentujemy kolejne przykłady fałszywych domen wykorzystywanych w atakach na klient&oacute;w bankowości elektronicznej. Uchrońcie się przed utratą pieniędzy i pamiętajcie o dokładnej weryfikacji adresu strony internetowej, na kt&oacute;rej się znajdujecie!</p> </blockquote> <p style="text-align: right;">- przestrzega w swoim komunikacie CSiRT KNF.</p> <p>Co grozi wejściem na taką stronę? Przede wszystkim służą one wyłudzaniu naszych danych, w tym loginu i hasła do banku. Ujawnienie ich grozi utratą pieniędzy, więc taka pomyłka może okazać się szczeg&oacute;lnie kosztowna.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/fintech/bezpieczenstwo/santander-bank-polska-uzupelnianie-danych">Santander Bank Polska straszy uzupełnieniem danych. Wyjaśniamy</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/fintech/bezpieczenstwo/oszustwa-na-karty-platnicze-na-stacjach-benzynowych">Plaga oszustw na stacjach benzynowych. Łatwo wpaść w pułapkę</a></p>Mon, 14 Oct 2024 21:04:28 +0200https://www.telepolis.pl/tech/bezpieczenstwo/pko-bp-pekao-atak-phishingPlaga oszustw na stacjach benzynowych. Łatwo wpaść w pułapkęhttps://www.telepolis.pl/fintech/bezpieczenstwo/oszustwa-na-karty-platnicze-na-stacjach-benzynowych<p><img alt="" src="/images/2024/10/stacjabenzynowakarta.jpg" /></p> <p><strong>Oszuści wciąż wymyślają, jak, w możliwie najbardziej dyskretny spos&oacute;b, pozbawić nas pieniędzy z konta. Posługują się coraz to bardziej zaawansowaną technologią i okazuje się, że nie jesteśmy bezpieczni nawet na stacjach benzynowych. Jako przykład mogą  posłużyć ostatnie wydarzenia ze Szwecji. </strong></p><h3><strong>Nowa plaga oszustw na szwedzkich stacjach benzynowych</strong></h3> <p>W ostatnim czasie, w Szwecji, wiele się m&oacute;wi o oszustwach związanych z kartami płatniczymi. Dwa takie poważne przypadki oszustw zaobserwowano w ostatnim czasie na stacjach benzynowych. W związku z tym, apel policji dotyczy nie tylko obwateli szwedzkich, ale także każdego podrożnego, korzystającego ze stacji bezynowej. Podejrzewa się, że w najbliższym czasie tego typu przestępstwa mogą być nasilone. </p> <h3><strong>Jak nie dać się nabrać?</strong></h3> <p>Schemat działania oszust&oacute;w jest dość zaawansowany i <strong>opiera się na technologii skanowania kart płatniczych</strong>. Przestępcy montują na automatach płatniczych specjalne urządzenia, kt&oacute;re dają im możliwość <strong>skimmingu</strong> kart debetowych. Urządzenia te najczęściej zawierają <strong>miniaturowe kamerki i czytniki danych</strong>, kt&oacute;re bez problemu rejestrują wprowadzany przez użytkownika kod PIN. Cała operacja jest praktycznie niezauważalna i przeprowadzona tak dyskretnie, że mało kto zorientuje się, że coś jest nie tak. </p> <p>Ten zaawansowany technologicznie proceder pozwala oszustom uzyskać pełny dostęp do konta ofiary oraz przeprowadzać w jego imieniu transakcje nieautoryzowane. </p> <p>Policja apeluje o <strong>czujność i zwracanie uwagi na stan techniczny automatu płatniczego</strong>. Niech zwr&oacute;cą uwagę luźno zamocowane elementy oraz nietypowe otwory w pobliżu klawiatury. <strong>Wszystko, co mogłoby wskazywać na obecność kamerki, należy jak najszybciej zgłosić na policję oraz właścicielowi stacji</strong>. Zachowaj poufność danych i nie podawaj nikomu mailem, ani SMS-em, danych takich, jak numer karty, kod PIN czy numer konta. W portfelu, obok kart płatniczych, możesz umieścić <strong>kartę RFID</strong>, kt&oacute;ra chroni przed bezprzewodowym skimmingiem. </p> <p>Oszustwa związane z kartami płatniczymi stają się coraz bardziej powszechne. Według najnowszych danych, rocznie pada ofiarą aż 400000 Szwed&oacute;w. W ostatnich latach, skimming kart na stacjach benzynowych stał się jedną z najpopularniejszych form oszystwa. </p> <p>Zobacz: <a href="https://www.telepolis.pl/tech/bezpieczenstwo/wlamanie-do-firmowej-poczty-to-byl-zaledwie-poczatek?preview=true">Włamanie do firmowej poczty to był zaledwie początek</a></p>Mon, 14 Oct 2024 12:19:00 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/oszustwa-na-karty-platnicze-na-stacjach-benzynowychWłamanie do firmowej poczty to był zaledwie początekhttps://www.telepolis.pl/tech/bezpieczenstwo/wlamanie-do-firmowej-poczty-to-byl-zaledwie-poczatek<p><img alt="" src="/images/2024/10/emailinvoice.jpg" /></p> <p><strong>Zaczęło się od włamania do firmowej poczty, zaraz potem pojawiły się podejrzane maile. Tylko dzięki wyjątkowej czujności biznesmena, jego klient nie stracił 200 tysięcy złotych. </strong></p><p>Właściciel jednej z płońskich firm nie miał spokojnego tygodnia. A wszystko zaczęło się od tego, że najprawdopodobniej <strong>ktoś włamał się do jego skrzynki firmowej</strong>.  Mężczyzna zauważył w niej podejrzane maile, kt&oacute;re nawoływały jego klienta do wzniesienia płatności za zaległą fakturę. Jego uwagę zwr&oacute;ciła <strong>wiadomość o zmianie rachunku bankowego, na kt&oacute;ry miała zostać opłacona faktura</strong>. Przeglądając skrzynkę, trafił na kolejną wiadomość, z załączoną fakturą, zawierającą nowe dane, na konkretną kwotę. Była to <strong>faktura za zakupione towary, opiewająca na sumę powyżej 200 tysięcy złotych. </strong></p> <p>Całe szczęście, mężczyzna w porę zadzwonił do swojego kontrahenta, podzielił się wątpliwościami i przestrzegł go, aby nie opłacał faktury, zanim dokładnie jej nie sprawdzą. Sprawa jest badana przez policję, a co najważniejsze - klient nie stracił pieniędzy. </p> <blockquote> <p><strong>Pamiętaj, że jeśli otrzymasz (zauważysz) wiadomość, w kt&oacute;rej cokolwiek wyda ci się podejrzane (np. nieznana osoba kontaktowa, inny adres nadawcy, liter&oacute;wki, podejrzana składnia, jakby wiadomość pisał obcokrajowiec nierozumiejący gramatyki języka polskiego, zmienione dane kontrahenta, zamieniony numer rachunku bankowego), zawsze możesz skontaktować się z firmą i wyjaśnić sytuację.</strong></p> </blockquote> <p style="text-align: right;">- czytamy w komunikacie policji. </p> <p>Policja przypomina także o tym, że warto stosować programy antywirusowe, kt&oacute;re zwiększają szanse wykrycia podejrzanych aktywności na komputerze. Należy aktualizować na bieżąco systemy operacyjne urządzeń oraz tam gdzie to możliwe, stosować logowanie dwuskładnikowe. </p> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/santander-bank-polska-uzupelnianie-danych">Santander Bank Polska straszy uzupełnieniem danych. Wyjaśniamy</a></p>Mon, 14 Oct 2024 10:16:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/wlamanie-do-firmowej-poczty-to-byl-zaledwie-poczatekSantander Bank Polska straszy uzupełnieniem danych. Wyjaśniamyhttps://www.telepolis.pl/fintech/bezpieczenstwo/santander-bank-polska-uzupelnianie-danych<p><img alt="Santander Bank Polska straszy uzupełnieniem danych. Wyjaśniamy" src="/images/2024/10/santander.jpg" /></p> <p><strong>Santander Bank Polska dba o swoich klient&oacute;w i przestrzega przed nową falą fałszywych SMS-&oacute;w. Uważać powinni wszyscy korzystający z aplikacji bankowej. Nie tylko klienci tego konkrentego banku. </strong></p><h3><strong>Nowa fala fałszywych SMS-&oacute;w, kt&oacute;re wzywają do "uzupełnienia danych"</strong></h3> <p>Ataki przez SMS-y to już codzienność Polak&oacute;w, a specjaliści od bezpieczeństwa co chwila mają ręce pełne roboty i wysyłają alerty przestrzegające. Tymczasem w sieci niesutannie się coś dzieje się, a oszustwa powracają falami. <strong>Tym razem, oszuści wykorzystują popularny już od miesiąca chwyt o rzekomo wygasającej aplikacji bankowej, do działania kt&oacute;rej potrzebne jest wypełnienia na nowo formularza z danymi.</strong> Oczywiście, aplikacja bankowa wcale nie wygasa, a mamy do czynienia po raz kolejny z oszustwem i pr&oacute;bą wyłudzenia danych.</p> <p>Santander przestrzega przed tym procederem na swoim profilu na Facebooku.</p> <iframe allow="autoplay; clipboard-write; encrypted-media; picture-in-picture; web-share" allowfullscreen="true" frameborder="0" height="744" scrolling="no" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fsantanderbankpolska%2Fposts%2Fpfbid0NdwRAw98wspq5ep4dM2vcCg24LgztfGT4niAzLcBHEJhnyBQoQZCHW6R6Wni6rixl&amp;show_text=true&amp;width=500" style="border:none;overflow:hidden" width="500"></iframe> <blockquote> <p><strong>Wiemy, że ostatnio otrzymujecie wiadomości SMS, w kt&oacute;rych oszuści podszywają się pod nasz bank, informują o rzekomym wygaśnięciu aplikacji i nakazują uzupełnienie danych. W wiadomości znajduje się link, dzięki kt&oacute;remu przestępcy mogą zdobyć Wasze poufne dane. </strong></p> <p><strong>Nie klikajcie w podejrzane linki</strong></p> <p><strong>Przestępcy chcą wejść w posiadanie Waszych danych, a w konsekwencji wyprowadzić pieniądze z rachunk&oacute;w.</strong></p> </blockquote> <p style="text-align: right;">- czytamy na oficjalnym profilu banku Santander. </p> <p>Bank wydał instrukcję, jak postępować w tym konkretnym przypadku. Ale są one dość uniwersalne. Oznacza to, że w praktyce, powinien uważać każdy, kto korzysta z aplikacji bankowej. </p> <ul> <li>Santander Bank Polska nigdy nie wysyła SMS-&oacute;w z linkami.</li> <li>Uważajcie na SMS-y, w kt&oacute;rych pojawia się prośba o weryfikację, aktualizację danych. Skontaktujcie się z infolinią, aby potwierdzić wiarygodność wiadomości.</li> <li>Nie klikajcie w linki, załączniki, nie skanujcie QR kod&oacute;w w wiadomościach od nieznanych nadawc&oacute;w.</li> </ul> <p>Zobacz: <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/santander-ostrzega-klientow-oszustwo-konkurs">Masz konto w Santander? Pilny komunikat. Lepiej się zapoznaj</a><br /> Zobacz: <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/t-mobile-ostrzezenie-santander-i-alior-bank-olx">T-Mobile ostrzega. Chodzi nie tylko o klient&oacute;w operatora</a></p>Mon, 14 Oct 2024 08:55:26 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/santander-bank-polska-uzupelnianie-danychPułapka na Gmail. Rutynowa czynność może zmienić się w dramathttps://www.telepolis.pl/tech/bezpieczenstwo/gmail-odzyskanie-konta-atak<p><img alt="Pułapka na Gmail. Rutynowa czynność może zmienić się w dramat" src="/images/2024/10/Gmail-wlamanie---Tada-Images-Shutterstock-1400.jpg" /></p> <p><strong>Cyberprzestępcy nie ustępują w coraz to nowszych sposobach na to, aby wykraść dane lub przejąć kontrolę nad naszymi kontami. Właśnie udokumentowano nową technikę oszustwa, kt&oacute;re może nas pozbawić dostępu do Gmaila i nawet się nie spostrzeżemy, kiedy się to stało.</strong></p><h3 id="oszustwo-niemal-idealne"><strong>Oszustwo niemal idealne</strong></h3> <p>Sam Mitrovic, pracownik Microsoft Solutions (dział firmy zajmujący się transformacją innych przedsiębiorstw) <strong>ostrzega właśnie na swoim blogu o bardzo realistycznym cyberataku, kt&oacute;rego padł ofiarą.</strong></p> <p>Mitrovic otrzymał <strong>niedawno powiadomienie, w kt&oacute;rym znajdowała się prośba o zatwierdzenie pr&oacute;by odzyskania konta Gmail</strong> (pr&oacute;ba miała miejsce w USA). Jest mały szkopuł - on wcale nie pr&oacute;bował odzyskać dostępu do swojego konta mailowego. Nie zaakceptował prośby. Po 40 minutach na jego numer zadzwonił numer powiązany z Google Sydney, ale akurat nie odebrał połączenia.</p> <p>Tydzień p&oacute;źniej o podobnej porze otrzymał identycznego maila. I tym razem r&oacute;wnież nie kliknął w przycisk potwierdzenia odzyskiwania konta. Po 40 minutach ktoś do niego zadzwonił i tym razem Mitrovic zdołał odebrać. Rozm&oacute;wcą był Amerykanin, choć na identyfikatorze było widać, że połączenie jest z Australii. <strong>Podający się za pracownika Google człowiek powiedział Mitrovicowi, że na jego koncie wystąpiła podejrzana aktywność.</strong> Następnie zapytał się Mitrovica czy podr&oacute;żuje, albo czy zalogował się właśnie w Niemczech.</p> <p><strong>Te pytania mają na celu wystraszenie ofiary</strong>, aby myślała, że ktoś przejął kontrolę nad jej kontem. Mitrovic jednak zachował zimną krew i <strong>odpowiedział dwukrotnie "nie". Jego rozm&oacute;wca powiedział, że ktoś przez tydzień miał dostęp do jego konta i pobrał dane jego konta.</strong></p> <p>W trakcie rozmowy Mitrovic sprawdził nr telefonu rozm&oacute;wcy i faktycznie był to prawdziwy nr australijskiego oddziału Google. Mitrovic miał jednak do rozm&oacute;wcy prośbę - poprosił go, aby wygenerował i wysłał do niego maila, aby rozm&oacute;wca uwiarygodnił swoją tożsamość. Zgodził się, ale jak opisał Mitrovic - słychać było w tle dźwięki jak z typowego call center, w tym odgłosy klawiatur itp. G<strong>dy trafił do niego mail, wszystko wydawało się autentyczne, bo wysyłający miał w nagł&oacute;wku maila podpis "Google Workspace Support" z prawdziwym adresem mailowym Google</strong> - "<a href="mailto:workspacesupport@google.com">workspacesupport@google.com</a>". Jednak Mitrovic spostrzegł się, że <strong>w polu "do" widniał adres mailowy "google @ interalcasetracking.com", kt&oacute;ry nie należy do domeny Google</strong>. Wtedy Mitrovic zdał sobie sprawę z czegoś istotnego gdy każda reakcja rozm&oacute;wcy wydawała mu się zbyt "perfekcyjna". <strong>Głos, z kt&oacute;rym rozmawiał był wygenerowany przez sztuczną inteligencję i nie chcąc paść ofiarą - rozłączył się.</strong></p> <h3 id="co-by-się-stało-gdyby-ofiara-dała-się-nabrać"><strong>Co by się stało, gdyby ofiara dała się nabrać?</strong></h3> <p>Wyszukując informacji o oszuście na podst. numeru telefonu, Mitrovic natrafił na inne osoby, kt&oacute;re były atakowane i niestety nie wykazały się taką dozą sprytu, by się temu oprzeć.</p> <p>Wiadomość, kt&oacute;rą otrzymał była pr&oacute;bą tzw. phishingu, czyli techniki inżynierii społecznej polegającej na niemal perfekcyjnym zakamuflowaniu podejrzanej wiadomości. <strong>Gdyby zaakceptował prośbę w niej zawartą, atakujący m&oacute;głby przejąć kontrolę nad jego kontem Google i uzyskać dostęp do wielu cennych informacji, w tym login&oacute;w i haseł do innych witryn, a także mogliby dobrać się do danych płatniczych czy bankowych.</strong></p> <p>W przypadku tego typu żądań Mitrovic przypomina o najważniejszych "czerwonych flagach", o kt&oacute;rych chciałby, abyśmy pamiętali:</p> <ul> <li>Jedyne żądania przywr&oacute;cenia konta Google/Gmail to nasze własne</li> <li>Google nigdy nie dzwoni do użytkownik&oacute;w kont. Wyjątkiem są posiadacze profilu Google Business.</li> <li>Jeden z adres&oacute;w mailowych (w polu "do") nie znajdował się na liście domenowej Google, a nazwa i email w nagł&oacute;wku były sfabrykowane, aby udawać autentyczne</li> <li>Warto sprawdzać, czy były jakieś inne aktywne sesje na koncie Google (w przypadku Mitrovicia - nie było)</li> </ul> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/google-szkodliwe-sms-retvec-atak" target="_blank">Google ogarnie fałszywe SMS-y? Pracownik: mogłyby być jak Gmail</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/google-gmail-weryfikacja-phishing" target="_blank">Pułapka w Google. Klikniesz i cię mają</a></p>Sat, 12 Oct 2024 12:55:14 +0200https://www.telepolis.pl/tech/bezpieczenstwo/gmail-odzyskanie-konta-atakMasz taki odkurzacz? Lepiej uważaj, by cię nie zwyzywałhttps://www.telepolis.pl/tech/bezpieczenstwo/ecovacs-deebot-x2-atak<p style="text-align:center"><img alt="Masz taki odkurzacz? Lepiej uważaj, by cię nie zwyzywał" src="/images/2024/10/ecovacs-deebot-x2-atak.jpg" /></p> <p><strong>Historii rodem z film&oacute;w komediowych, choć im samym zapewne do śmiechu nie jest, doświadczają posiadacze odkurzaczy ECOVACS Deebot X2. Urządzenia zaczynają rzucać rasistowskie okrzyki i nękać zwierzęta domowe.</strong></p><p>Apokaliptyczna wizja buntu maszyn jak na razie jest gł&oacute;wnie domeną Hollywood, ale wygląda na to, że niewiele stoi na przeszkodzie, by zmaterializowała się ona w prawdziwym życiu. Problem&oacute;w ze strony inteligentnego sprzętu doświadczają bowiem właśnie posiadacze odkurzaczy samojezdnych ECOVACS Deebot X2 – dostępnych także w Polsce i to za niemałe pieniądze. </p> <p>W Stanach Zjednoczonych odnotowano co najmniej kilka przypadk&oacute;w, w kt&oacute;rych <strong>robot sprzątający dosłownie wymknął się spod kontroli</strong>. Jedni poszkodowani skarżą się, że zaczął niespodziewanie gonić zwierzęta domowe, inni donoszą o rasistowskich okrzykach artykułowanych poprzez głośniki.</p> <h3><strong>Rasistowskie okrzyki i pogoń za psem</strong></h3> <p>Daniel Swenson, prawnik z Minnesoty, oglądał telewizję, gdy jego robot zaczął szwankować. Jak relacjonuje mężczyzna, cytowany przez „ABC News”, zaczęło się od odgłos&oacute;w przypominających przerywany sygnał radiowy. Następnie poszkodowany miał odkryć w aplikacji, że obcy człowiek podłączył się do odkurzacza i ogląda obraz z jego kamery.</p> <p>Roztropnie wylogował wszystkich użytkownik&oacute;w z konta i zresetował hasło, ale tajemniczy jegomość szybko powr&oacute;cił. Tym razem dorzucając do swojego występu rasistowskie hasła i to ponoć tylko jeden z wielu takich przypadk&oacute;w. Tego samego dnia, kt&oacute;rego incydentu doświadczył Swenson, 24 maja, inny mężczyzna, mieszkający w Los Angeles, doni&oacute;sł policji, że jego ecovacs został zhakowany i goni psa. W El Paso z kolei powt&oacute;rzył się wątek wulgaryzm&oacute;w.</p> <p>Sześć miesięcy wcześniej badacze ds. bezpieczeństwa pr&oacute;bowali powiadomić firmę Ecovacs o <strong>poważnych lukach w zabezpieczeniach jej robot&oacute;w odkurzających i aplikacji sterującej nimi</strong>. Najpoważniejszą wadą była wada łącza Bluetooth, kt&oacute;ra umożliwiała dostęp do Ecovacs X2 z odległości nieco ponad 100 metr&oacute;w.</p> <h3><strong>Producent wiedział, ale nic nie zrobił</strong></h3> <p>Biorąc pod uwagę rozproszony charakter atak&oacute;w, mało prawdopodobne jest, aby w tym przypadku wykorzystano tę lukę. Wiadomo było jednak r&oacute;wnież, że system kod&oacute;w PIN zabezpieczający transmisję wideo robota — a także funkcja zdalnego sterowania — były wadliwe, a dźwięk ostrzegawczy, kt&oacute;ry miał być odtwarzany, gdy ktoś obserwował kamerę, dało się wyłączyć zdalnie. </p> <p>W odpowiedzi na pojawiające się zarzuty Ecovacs przyznał, że doszło do serii cyberatak&oacute;w. Zasugerował przy tym klientom zmianę haseł i <strong>obiecał, że jeszcze w listopadzie pojawi się stosowna aktualizacja oprogramowania</strong>. Pytanie, co producent robił przez ostatnie p&oacute;ł roku, odkąd dowiedział się o podatności, pozostaje bez odpowiedzi.</p>Fri, 11 Oct 2024 23:26:00 +0200https://www.telepolis.pl/tech/bezpieczenstwo/ecovacs-deebot-x2-atakRząd wysyła Polakom wezwania do zapłaty? Tylko jedna reakcja jest prawidłowahttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/rzad-wezwanie-do-zaplaty-mandatu-gov-pl<p><img alt="" src="/images/2024/10/falszywe-wezwanie-do-zaplaty-mandatu.jpg" /></p> <p><strong>Przyszło do ciebie wezwanie od zapłaty mandatu? Nawet jeżeli masz na sumieniu jakieś wykroczenia drogowe lub inne grzeszki, miej się na baczności – to może być kolejna pr&oacute;ba oszustwa.</strong></p><p>W ostatnich miesiącach nasilają się <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/cert-orange-polska-ostrzezenie-falszywy-sms-rzad-kradziez-pieniedzy" target="_blank">pr&oacute;by oszustw metodą na organy rządowe</a>. Polacy dostają <strong>SMS-y wysyłane rzekomo przez instytucje państwowe</strong>, na przykład Urząd Skarbowy albo Krajową Administrację Skarbową, w kt&oacute;rych są straszeni <strong>surowymi konsekwencjami</strong> albo wprost przeciwnie – kuszeni obietnicą uzyskania korzyści, np. <strong>zwrotu z podatku</strong>. Wsp&oacute;lnym mianownikiem tych atak&oacute;w jest to, że ofiara przekierowywana jest na stronę<strong> imitującą rządowy serwis Gov.pl.</strong></p> <h3><strong>CERT Polska: wcale nie zapomniałeś zapłacić mandatu</strong></h3> <p>Tak jest i tym razem, w kolejnym oszustwie, przed kt&oacute;rym przestrzega CERT Polska. Tym razem na losowe numery wysyłane są wiadomości, w kt&oacute;rych pojawia się <strong>wezwanie do zapłaty zaległego mandatu w wysokości 100 zł</strong>. To sprytna sztuczna socjotechniczna, bo wielu Polak&oacute;w może mieć coś na sumieniu – ot, chociażby mandat za nieprawidłowe parkowanie albo przechodzenie na czerwonym świetle.</p> <blockquote> <p>Państwo coraz śmielej wkracza w obszar cyfrowy, ale SMS przypominający o mandacie z linkiem do płatności to oszustwo</p> </blockquote> <p style="text-align: right;"><strong>– ostrzega CERT Polska.</strong></p> <p>Po kliknięciu linku z SMS odbiorca przenoszony jest na <strong>stronę w domenie govportal-pl[.]com</strong>, kt&oacute;ra udanie imituje rządowy serwis Gov.pl. Pod wezwaniem do zapłaty zaległego mandatu znajduje się przycisk, kt&oacute;ry ma rzekomo ułatwić szybkie uregulowanie należności.</p> <p><img alt="" src="/images/2024/10/falszywe-wezwanie-do-zaplaty-mandatu-GOV.jpg" /></p> <p>Jego klikcięcie przenosi nas do następnej strony, gdzie znajdują się pola do <strong>wpisania numeru karty płatniczej, jej daty ważności i kodu zabezpieczającego CVV</strong>. Po podaniu tych danych pozostaje jeszcze jeden krok – podanie kodu wysłanego SMS-em.</p> <p>To bardzo podstępny atak – przestępcy po wyłudzeniu numeru karty mogą <strong>zaplanować przelew na ogromną kwotę</strong>, czyszcząc konto do wysokości limitu na karcie. Ofiara potwierdzi operację, myśląc, że wpisuje kod autoryzujący zapłatę 100 zł mandatu.</p> <blockquote> <p>To kolejny atak socjotechniczny, a celem są dane karty płatniczej i kod SMS. Jeśli podasz dane swojej karty na fałszywej stronie, możesz stracić dużo więcej niż 100 PLN</p> </blockquote> <p style="text-align: right;"><strong>– wyjaśnia CERT Polska.</strong></p> <p>Co więc robić w takiej sytuacji? Nawet jeżeli wisi nad tobą zaległy mandat, pamiętaj,<strong> by nie klikać w takie linki</strong>. Żadna państwowa instytucja nie komunikuje się z obywatelami w ten spos&oacute;b i nie kieruje z SMS-&oacute;w na strony z płatnościami. Taki SMS po prostu najlepiej <strong>przesłać na numer 8080</strong>, zgłaszając do CERT Polska, a następnie skasować. </p> <p>A gdy już się znajdziesz na stronie wyglądającej jak rządowa – <strong>uważnie sprawdzaj jej adres</strong>. W przypadku serwis&oacute;w rządowych każda inna domena niż gov.pl powinna wzbudzić natychmiastowe podejrzenia.</p> <blockquote class="twitter-tweet"> <p dir="ltr" lang="pl">Uwaga‼️<br /> Mamy dwie wiadomości: dobrą i złą.<br /> Dobra: wcale nie zapomniałeś zapłacić mandatu w wysokości 100 pln.<br /> Zła: to pr&oacute;ba oszustwa.<br /> <br /> Państwo coraz śmielej wkracza w obszar cyfrowy, ale SMS przypominający o mandacie z linkiem do płatności to oszustwo.<br /> <br /> To kolejny atak… <a href="https://t.co/C7QGC4gLaf">pic.twitter.com/C7QGC4gLaf</a></p> — CERT Polska (@CERT_Polska) <a href="https://twitter.com/CERT_Polska/status/1844661478961627223?ref_src=twsrc%5Etfw">October 11, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/t-mobile-ostrzega-klientow-santander-i-alior-bank-olx">T-Mobile ostrzega Polak&oacute;w. Chodzi nie tylko o klient&oacute;w operatora</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/zakup-opalu-oszustwo-polska">Łapią Polak&oacute;w na tani opał. Można skończyć w zimnie i bez kasy</a></p>Fri, 11 Oct 2024 18:21:08 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/rzad-wezwanie-do-zaplaty-mandatu-gov-plT-Mobile ostrzega. Chodzi nie tylko o klientów operatorahttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/t-mobile-ostrzezenie-santander-i-alior-bank-olx<p><img alt="" src="/images/2024/10/T-Mobile-ostrzega-przed-nowa-kampania-smishingowa.jpg" /></p> <p><strong>Zesp&oacute;ł bezpieczeństwa w T-Mobile ostrzega przed nową kampanią smishingową, wymierzoną w klient&oacute;w bank&oacute;w Santander Bank i Alior Bank, ale także użytkownik&oacute;w OLX. Takie samo zagrożenie może czyhać na użytkownik&oacute;w innych sieci kom&oacute;rkowych.</strong></p><p><strong>Ataki przez SMS-y</strong> to już codzienność Polak&oacute;w, a specjaliści od bezpieczeństwa co chwila podnoszą alarmy o nowych kampaniach. Zajmujący się tymi kwestiami centrum Security Operations Center w T-Mobile zidentyfikowało nowe, złośliwe<strong> kampanie smishingowe</strong>, wymierzone w klient&oacute;w bank&oacute;w <strong>Santander i Alior Bank oraz użytkownik&oacute;w OLX</strong>.</p> <blockquote class="twitter-tweet tw-align-center"> <p dir="ltr" lang="pl">Uwaga! 🚨 SOC T-Mobile ostrzega przed kampanią <a href="https://twitter.com/hashtag/smishing?src=hash&amp;ref_src=twsrc%5Etfw">#smishing</a> na klient&oacute;w Santander, Alior Banku i OLX. Nie klikaj w linki z SMS! Skontaktuj się z bankiem i zmień hasła do aplikacji. Podejrzane SMSy zgłaszaj na 8080 (Cert Polska). Włącz 2FA dla bezpieczeństwa! <a href="https://t.co/WS5Se5FfvH">https://t.co/WS5Se5FfvH</a> <a href="https://t.co/s01fYv6p1Q">pic.twitter.com/s01fYv6p1Q</a></p> — T-Mobile Polska (@TMobilePolska) <a href="https://twitter.com/TMobilePolska/status/1844713512741847462?ref_src=twsrc%5Etfw">October 11, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Oszuści w nadsyłanych wiadomościach SMS stosują manipulacyjny przekaz, kt&oacute;ry ma skłonić odbiorc&oacute;w<strong> do kliknięcia w zamieszczony link</strong>, prowadzący do fałszywej strony wyłudzającej dane. Treści w SMS-ach wysyłanych przez oszust&oacute;w nie r&oacute;żnią się niczym od tego, co już widzieliśmy w poprzednich tego typu akcjach. </p> <blockquote> <p>Alert od OL X: Gratulacje! Tw&oacute;j przedmiot został wykupiony. Aby kontynuować, potwierdź dane: https://[link]</p> <p>Twoje Alior Mobile wygasa dnia [10\10\2024] ukoncz weryfikacje aby uniknac zablokowania konta. Link z instrukcja weryfikacji: https://[link]</p> </blockquote> <p style="text-align: right;"><strong>– to przykładowe treści SMS-&oacute;w, jakie mogą trafiać do klient&oacute;w T-Mobile.</strong></p> <p>Co jednak ważne, oszuści nie ograniczają się nigdy do numer&oacute;w u jednego tylko operatora, więc ta sama sztuczka <strong>może być stosowana wobec klient&oacute;w wszystkich sieci mobilnych.</strong></p> <p>T-Mobile w swoim komunikacie przestrzega, by<strong> pod żadnym pozorem nie klikać w linki z SMS-&oacute;w</strong>. Operator przekonuje, by przy tej okazji dokonać analizy i zmiany haseł w aplikacjach bankowych czy zakupowych. Każdą podejrzaną wiadomość SMS należy <strong>zgłosić na nr 8080 do CERT Polska</strong>.  </p> <p>Magetowy operator przypomina też o <strong>uruchomieniu wieloetapowej weryfikacji (2FA</strong>).  Jest to metoda zabezpieczania zarządzania tożsamością i dostępem, kt&oacute;ra wymaga dw&oacute;ch form identyfikacji w celu uzyskania dostępu do zasob&oacute;w i danych. Znacząco utrudnia to nieautoryzowany dostęp do kont nawet w przypadku poznania hasła przez cyberprzestępc&oacute;w.</p> <blockquote> <p>Dodatkowo ostrzegamy przed vishingiem – to rodzaj phishingu polegający na wyłudzeniu poufnych danych przez rozmowę telefoniczną. Odnotowaliśmy zgłoszenie incydentu, kt&oacute;re polegało na połączeniu pochodzącym z rzekomej infolinii banku ING. Atakujący podszywał się pod pracownika banku ING, dzwoniąc z numeru infolinii: +48 32 357 00 00</p> </blockquote> <p style="text-align: right;"><strong>– przestrzega T-Mobile.</strong></p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/huawei-zagrozenie-czechy-kontrwywiad-ostrzezenie">Huawei na celowniku czeskich służb: „To zagrożenie jak rosyjski gaz”</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/zakup-opalu-oszustwo-polska">Łapią Polak&oacute;w na tani opał. Można skończyć w zimnie i bez kasy</a></p>Fri, 11 Oct 2024 15:29:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/t-mobile-ostrzezenie-santander-i-alior-bank-olxHuawei na celowniku czeskich służb: „To zagrożenie jak rosyjski gaz”https://www.telepolis.pl/wiadomosci/bezpieczenstwo/huawei-zagrozenie-czechy-kontrwywiad-ostrzezenie<p><img alt="Huawei na celowniku czeskich służ: „To zagrożenie jak rosyjski gaz”" src="/images/2024/10/huawei-zagrozenie-czechy-kontrwywiad-ostrzezenie.jpg" /></p> <p><strong>W dobie rosnących napięć geopolitycznych, kwestie bezpieczeństwa narodowego nabierają coraz większego znaczenia. Szczeg&oacute;lną uwagę zwraca się na technologie wykorzystywane w infrastrukturze krytycznej, a także w sektorze prywatnym.</strong></p><p>Szef czeskiej Służby Bezpieczeństwa Informacji (BIS), Michal Koudelka, <strong>ostrzegł przed dalszym korzystaniem z urządzeń chińskiej firmy Huawei</strong>. Jak podaje <a href="https://businessinsider.com.pl/wiadomosci/wciaz-sa-niebezpieczne-czeski-kontrwywiad-ostrzega-przed-znana-firma/f58m9zv" rel="nofollow" target="_blank"><strong>Business Insider</strong></a>, szef kontrwywiadu uważa, że <strong>technologia Huaweia stanowi poważne zagrożenie</strong>, szczeg&oacute;lnie w obecnej, niestabilnej sytuacji geopolitycznej.</p> <p>Koudelka por&oacute;wnał zależność od technologii Huaweia do zależności Czech od rosyjskiego gazu i wskazał na ryzyko, że <strong>w przypadku eskalacji napięć, Chiny mogłyby po prostu wyłączyć sprzęt, paraliżując infrastrukturę krytyczną</strong>.</p> <blockquote> <p>Jeśli dojdzie do konfliktu, w kt&oacute;rym będziemy po stronie wolnego świata, po stronie NATO, będziemy w podobnej zależności od tych technologii, jak w przypadku Rosji od gazu.</p> </blockquote> <p style="text-align: right;">– powiedział Michal Kudelka</p> <p>Już w 2018 roku czeskie służby wydały ostrzeżenie przed korzystaniem z urządzeń Huawei i ZTE. Choć dotyczyło ono gł&oacute;wnie infrastruktury krytycznej, Koudelka zaapelował r&oacute;wnież do sektora prywatnego o rozwagę.</p> <blockquote> <p>Sektor prywatny nie musi się do tego stosować, ale powinien, ponieważ nie powinno się podporządkowywać bezpieczeństwa interesom gospodarczym. Nie opłaci się to w przyszłości.</p> </blockquote> <p style="text-align: right;">– podkreślił szef czeskiego kontrwywiadu</p> <p>Szef BIS zwr&oacute;cił uwagę na pozorną przyjazną postawę Chin wobec Zachodu. Uważa, że choć Chiny starają się sprawiać wrażenie partnera, to <strong>ich prawdziwym celem jest upadek demokracji i zapanowanie porządku światowego opartego na dominacji państw totalitarnych</strong>.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/rzad-pozostaje-nieugiety-nowe-przepisy-pograza-polskie-firmy">Polski rząd chce wytępić Chińczyk&oacute;w. Na liście Huawei</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/sprzet/huawei-watch-gt-5-pro-42-mm-freebuds-5i">Huawei Watch GT 5 Pro od dziś w nowej wersji. Za darmo słuchawki</a></p> <p>[ANKIETA:1595]</p>Fri, 11 Oct 2024 13:15:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/huawei-zagrozenie-czechy-kontrwywiad-ostrzezenieGigantyczny wyciek danych. Dane 31 mln osób w rękach hakerahttps://www.telepolis.pl/tech/bezpieczenstwo/web-archive-wyciek-danych-31-mln-uzytkownikow<p style="text-align:center"><img alt="Gigantyczny wyciek danych. Dane 31 mln osób w rękach hakera" src="/images/2024/10/wyciek-danych-web-archive.jpg" /></p> <p><strong>Doszło do gigantycznego wycieku danych. W rękach haker&oacute;w znalazły się dane aż 31 mln użytkownik&oacute;w.</strong></p><p>Kojarzycie stronę web.archive.org, kt&oacute;rą można określić mianem internetowego archiwum. Na niej możecie sprawdzić, jak wiele stron wyglądało w przeszłości. Niestety, tym razem stała się ona źr&oacute;dłem gigantycznego wycieku danych.</p> <h3><strong>Wyciek danych z internetowego archiwum</strong></h3> <p><strong>Kilku użytkownik&oacute;w Web Archive zauważyło w ostatnich dniach dziwny baner na stronie.</strong> Wyświetlał on wiadomość, w kt&oacute;rej nieznany haker twierdził, że zdobył dane 31 mln użytkownik&oacute;w. Pełna treść brzmiała następująco:</p> <blockquote> <p>Czy kiedykolwiek miałeś wrażenie, że Internet Archive działa na patyku i jest stale na skraju katastrofalnego naruszenia bezpieczeństwa? To właśnie się stało. Do zobaczenia 31 milion&oacute;w na HIBP! (red. Have i Been Pwned). </p> </blockquote> <p style="text-align:center"><img alt="Wyciek danych web archive" src="/images/2024/10/web-archive-wyciek-danych.jpg" /></p> <p>Have i Been Pwned to z kolei strona internetowa, kt&oacute;ra zawiera informacje o większości atak&oacute;w hakerskich i naruszeniach prywatności. Jej autor — Troy Hunt — potwierdził, że rzeczywiście doszło do wycieku danych. Haker przesłał mu bazę danych, zawierającą informacje o 31 mln użytkownik&oacute;w Web Archive.<strong> Znajdują się w niej adresy e-mail, loginy oraz zahaszowane hasła. </strong>Co ciekawe, do ataku doszło już we wrześniu.</p> <p>Strona Web Archive przez długi czas nie działała. Jej tw&oacute;rcy poinformowali, że stała się celem atak&oacute;w DDoS, ale po kilku godzinach udało się przywr&oacute;cić jej pełną funkcjonalność. Jeśli chcecie wiedzieć, czy wasze dane znajdują się wśr&oacute;d wykradzionych ze strony, to możecie to sprawdzić na Have i Been Pwned, gdzie wyciek został dodany do bazy.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/sms-fiskus-podatek-dochodowy-atak">Zakazane słowa w SMS-ie. Gdy je zobaczysz, od razu usuwaj</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/android-malware-sklep-play-trader">Lepiej usuń to z telefonu. Wysyła twoje pieniądze do przestępc&oacute;w</a></p>Thu, 10 Oct 2024 07:22:22 +0200https://www.telepolis.pl/tech/bezpieczenstwo/web-archive-wyciek-danych-31-mln-uzytkownikowŁapią Polaków na tani opał. Można skończyć w zimnie i bez kasyhttps://www.telepolis.pl/wiadomosci/bezpieczenstwo/zakup-opalu-oszustwo-polska<p style="text-align:center"><img alt="Przestępcy oszukują Polaków na opał" src="/images/2024/10/oszustwo-tani-opal.jpg" /></p> <p><strong>Policja ostrzega przed kolejnym oszustwem internetowym. Przestępcy polują na Polak&oacute;w, szukających opału na zimę.</strong></p><p>Jeśli nie chcesz skończyć bez oszczędności i bez opału, zachowaj ostrożność przy zakupach internetowych.</p> <h3><strong>Policja ostrzega przed oszustwem „na opał”</strong></h3> <p>Oszustwo tego typu zostało wykryte w Wielkopolsce. Komenda Miejska Policji w Lesznie poinformowała o przypadku mężczyzny, kt&oacute;ry zapłacił za ekogroszek firmie prowadzącej sprzedaż internetową. Po firmie nie ma śladu. <strong>Klient nie otrzymał potwierdzenia, że wpłata dotarła do sklepu, w końcu telefon konsultanta zamilkł, a strona znikła z sieci.</strong> Tony ekogroszku też nie widać.<strong> Ofiara oszustwa straciła 1200 złotych.</strong></p> <blockquote> <p>Kilka dni temu mieszkaniec naszego regionu został oszukany przy zakupie opału przez internet. Znalazł w internecie stroną o nazwie związanej z okazyjną sprzedażą węgla, przez kt&oacute;rą zakupił toną ekogroszku za kwotę 1200zł. Następnie zgodnie z danymi widniejącymi na stronie, wykonał przelew na wskazane konto bankowe […] <meta charset="UTF-8" /><i>Niech ten przypadek będzie ostrzeżeniem dla os&oacute;b szukających okazyjnych ofert sprzedaży opału. Przestępcy kuszą atrakcyjnymi ofertami oraz obiecują szybką i łatwą dostawę. Niestety w rzeczywistości są to naciągacze, kt&oacute;rzy starają się wzbogacić naszym kosztem</i></p> </blockquote> <p>– powiedziała mediom Monika Żymełka, rzeczniczka Komendy Miejskiej Policji w Lesznie.</p> <p>Ten przypadek nie jest odosobniony. Kilka dni wcześniej gnieźnieńska policja informowała o oszustwie w gminie Kłecko. Ofiara oszustwa skorzystała z atrakcyjnej oferty na zakup dw&oacute;ch palet pelletu. Mężczyzna opłacił zakup z użyciem specjalnego linku przelewem internetowym i <strong>otrzymał fałszywą fakturę z fikcyjnymi danymi</strong>. Nie udało mu się skontaktować ze sklepem. Finalnie pogodził się ze stratą 2100 złotych i udał się na policję. Zakres działania przestępc&oacute;w na pewno nie ogranicza się do Wielkopolski.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/wiadomosci/taryfy-promocje-uslugi/biedronka-tani-smartfon-maxcomm-promocja">Biedronka poszła jak dzik w żołędzie. Tego sprzętu lepiej nie kupuj</a></p> <p>Leszczyńska policja apeluje o ostrożność. Warto wziąć to sobie do serca nie tylko przy zakupie opału na zimę, ale w og&oacute;le przy robieniu zakup&oacute;w internetowych. Policjanci z Leszna zalecają ograniczone zaufanie, płatność za towar przy odbiorze i jeśli to możliwe – robienie zakup&oacute;w stacjonarnych. Ponadto należy być szczeg&oacute;lnie ostrożnym, jeśli towar oferowany jest w okazyjnej cenie.</p>Wed, 09 Oct 2024 14:12:00 +0200https://www.telepolis.pl/wiadomosci/bezpieczenstwo/zakup-opalu-oszustwo-polskamBank ma pilny komunikat. Lepiej dodaj ten numer do kontaktówhttps://www.telepolis.pl/fintech/bezpieczenstwo/mbank-ostrzega-oszustwo-phishing-pracownik<p><img alt="mBank ma pilny komunikat. Lepiej dodaj ten numer do kontaktów" src="/images/2024/10/mbank-ostrzega-oszustwo-na-pracownika-banku-kradziez-pieniedzy.jpg" /></p> <p><strong>Cyberprzestępcy nie ustają w pr&oacute;bach wyłudzenia pieniędzy od klient&oacute;w bank&oacute;w. Nowa fala oszustw wykorzystuje fałszywe pisma z KNF, by uwiarygodnić swoją tożsamość i nakłonić ofiary do przekazania poufnych danych lub wykonania przelewu. mBank ostrzega i radzi, jak się bronić przed tym przekrętem.</strong></p><p>Schemat działania przestępc&oacute;w wygląda następująco. <strong>Oszuści podszywają się pod pracownik&oacute;w mBanku i informują o rzekomym zagrożeniu na koncie</strong>, na przykład nieautoryzowanej pr&oacute;bie logowania. Następnie wywierają presję czasu, twierdząc, że <strong>konieczne jest szybkie działanie, aby zabezpieczyć środki</strong>. W celu wzbudzenia zaufania, podają się za partner&oacute;w KNF i wysyłają fałszywe pismo potwierdzające wsp&oacute;łpracę. Nakłaniają do <strong>instalacji fałszywej aplikacji</strong> lub podjęcia innych działań, kt&oacute;re w rzeczywistości umożliwiają im dostęp do konta lub kradzież danych. Ostatecznym celem oszust&oacute;w jest <strong>prośba o przelew lub kod BLIK</strong>.</p> <h3><strong>Jak się chronić?</strong></h3> <p>mBank przypomina o zasadach bezpieczeństwa i podkreśla, że <strong>pracownicy banku nigdy nie poproszą o podanie poufnych danych</strong>, takich jak:</p> <ul> <li>kody BLIK,</li> <li>dane do logowania,</li> <li>hasła jednorazowe.</li> </ul> <h3><strong>Nie daj się okraść!</strong></h3> <p>Aby się zabezpieczyć przed tego typu oszustwami, warto się zastosować do kilku poniższych zasad:</p> <ul> <li>Nigdy nie podawaj poufnych kod&oacute;w BLIK i nie zlecaj przelew&oacute;w na prośbę osoby dzwoniącej, kt&oacute;ra podaje się za pracownika banku.</li> <li>Nie podawaj w rozmowie telefonicznej swoich danych do logowania.</li> <li>Nie instaluj aplikacji zdalnego dostępu, jeśli ktoś prosi Cię o to podczas rozmowy telefonicznej.</li> <li>Jeżeli masz jakiekolwiek wątpliwości co do wiarygodności Twojego rozm&oacute;wcy, rozłącz się i skontaktuj z bankiem.</li> </ul> <p>Prawdziwy pracownik mBanku przy każdej rozmowie telefonicznej wyśle Ci powiadomienie w aplikacji mobilnej. Tym powiadomieniem potwierdzisz swoją tożsamość. Oszuści nie mają możliwości wysłania takiego komunikatu.</p> <p>Jeżeli przydarzyła Ci się sytuacja podobna do opisanej powyżej, poinformuj o tym mBank, dzwoniąc pod numer <strong>42 6 300 800</strong>.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/fintech/wydarzenia/cinkciarz-mbank-oskarzenie-knf">mBank dostanie pozew. Cinkciarz idzie na wojnę</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/fintech/cashless/mbank-znikajace-pieniadze-z-konta">mBank z awarią. Pieniądze "wyparowały" z kont klient&oacute;w</a></p>Wed, 09 Oct 2024 12:25:33 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/mbank-ostrzega-oszustwo-phishing-pracownikKlienci PKO BP nagminnie klikają to w Google. Rządowa agencja ostrzegahttps://www.telepolis.pl/fintech/bezpieczenstwo/pko-bp-falszywe-reklamy-google-csirt<p><img alt="Klienci PKO BP nagminnie klikają to w Google. Rządowa agencja ostrzega" src="/images/2024/10/Masz-konto-w-PKO-BP-falsyzwa-strona-logowania.jpg" /></p> <p><strong>Klienci PKO BP zn&oacute;w znaleźli się na celowniku cyberprzestępc&oacute;w. Sztuczka, kt&oacute;rą wykorzystują przestępcy, nie jest niczym nowym, ale jej powtarzalność dowodzi skuteczności, a zagrożenie jest bardzo poważne.</strong></p><p>Eksperci od bezpieczeństwa z <strong>CSIRT KNF</strong>, czyli Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego, alarmują, że powr&oacute;cił dobrze znany <strong>motyw oszustwa na fałszywe reklamy</strong>. Atak jest wymierzony <strong>w klient&oacute;w PKO Banku Polskiego</strong>.</p> <blockquote> <p>Uwaga! Ostrzegamy klient&oacute;w biznesowych PKOBP przed fałszywymi reklamami, kt&oacute;re dystrybuowane są za pośrednictwem wyszukiwarki Google</p> </blockquote> <p style="text-align: right;"><strong>– ostrzega CSIRT KNF.</strong></p> <p>W podanym przykładzie chodzi o fałszywą stronę logowania <strong>do bankowości iPKO Biznes</strong>, choć na baczności powinni się mieć <strong>wszyscy klienci PKO</strong>. Odnośnik do stworzonej przez przestępc&oacute;w strony pojawia się w wynikach wyszukiwania Google, jako „sponsorowany” i prowadzi do witryny pod adresem lpkobiznes[.]info, choć podobnych domen mogą być dziesiątki. </p> <blockquote class="twitter-tweet"> <p dir="ltr" lang="pl">Uwaga! Ostrzegamy klient&oacute;w biznesowych <a href="https://twitter.com/PKOBP?ref_src=twsrc%5Etfw">@PKOBP</a> przed fałszywymi reklamami, kt&oacute;re dystrybuowane są za pośrednictwem wyszukiwarki Google.<br /> <br /> Fałszywe reklamy prowadzą do niebezpiecznych stron bankowości elektronicznej, na kt&oacute;rych oszuści wyłudzają loginy i hasła. <a href="https://t.co/m6oewqbg4d">pic.twitter.com/m6oewqbg4d</a></p> — CSIRT KNF (@CSIRT_KNF) <a href="https://twitter.com/CSIRT_KNF/status/1843614667874463976?ref_src=twsrc%5Etfw">October 8, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <p>Tego typu reklamy często wyświetlane <strong>są na g&oacute;rze wynik&oacute;w wyszukiwania Google</strong> i w roztargnieniu klient może kliknąć taki odnośnik, co przeniesie go <strong>na spreparowaną stronę banku</strong>. Przestępcy starają się wykorzystać sytuację, gdy ktoś nie ma pod ręką <strong>zapisanej zakładki</strong> do strony logowania lub <strong>nie chce mu się jej szukać</strong> – można jednak wywołać adres po wpisaniu nazwy banku w pasku w przeglądarce. Wielu klient&oacute;w w pośpiechu trafia w rezultacie<strong> na stronę Google</strong>, gdzie czeka na nich fałszywa reklama.</p> <p>Konsekwencje kliknięcia w taki link łatwo sobie wyobrazić. Fałszywa strona logowania wygląda jak prawdziwa witryna banku. Jeżeli ktoś poda swoje dane dostępowe, login i hasło, <strong>przestępcy będą mogli zalogować się na konto ofiary</strong>. Nawet jeżeli nie będą mogli od razu go wyczyścić, bo na drodze stanie dodatkowa autoryzacja transakcji, to takie włamanie pozwoli im dalej osaczać ofiarę, by wymusić kolejne działania, np. zmianę numeru telefonu do zatwierdzenia transakcji czy aktywowania aplikacji.</p> <p>Najlepiej więc uważnie sprawdzać, czy adres w pasku przeglądarki <strong>zgadza się z tym prawdziwym</strong>. Lepiej też wyrobić sobie odruch korzystania z zapisanej zakładki w przeglądarce lub starannego wpisywania adresu ręcznie.</p> <p><strong>Zobacz:</strong> <a href="https://www.telepolis.pl/fintech/bezpieczenstwo/atak-phishing-wiadomosci-szkodliwe">Polacy zn&oacute;w nabijani w butelkę, chodzi o klient&oacute;w aż czterech bank&oacute;w</a><br /> <strong>Zobacz:</strong> <a href="https://www.telepolis.pl/wiadomosci/bezpieczenstwo/sms-fiskus-podatek-dochodowy-atak">Zakazane słowa w SMS-ie. Gdy je zobaczysz, od razu usuwaj</a></p>Tue, 08 Oct 2024 16:47:32 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/pko-bp-falszywe-reklamy-google-csirtPolacy znów nabijani w butelkę, chodzi o klientów aż czterech bankówhttps://www.telepolis.pl/fintech/bezpieczenstwo/atak-phishing-wiadomosci-szkodliwe<p style="text-align:center"><img alt="Atak na klientów czterech dużych banków" src="/images/2024/10/ing-alior-paribas-oszustwo.jpg" /></p> <p><strong>Klienci czterech dużych bank&oacute;w — ING, Paribas, Alior oraz Santander — powinni mieć się na baczności. Trwa wymierzony w nich atak.</strong></p><p>Serwis <a href="https://niebezpiecznik.pl/post/uwaga-klienci-ing-3/" rel="nofollow" target="_blank">Niebezpiecznik.pl</a> informuje o nowym, niebezpiecznym ataku wycelowanym w klient&oacute;w czterech dużych bank&oacute;w. Jeśli wykażemy się nieuwagą, to możemy stracić pieniądze z naszych kont.</p> <h3><strong>Atak na klient&oacute;w bank&oacute;w</strong></h3> <p><strong>Do klient&oacute;w bank&oacute;w ING, Paribas, Alior oraz Santander trafiają wiadomości SMS, w kt&oacute;rych oszuści podszywają się pod wymienione instytucje finansowe. </strong>W nich informują o wygasającej aplikacji mobilnej i konieczności ponownej weryfikacji. SMS zawiera też link, pod kt&oacute;rym mamy wykonać całą procedurę.</p> <p>Strona, na kt&oacute;rą jesteśmy przekierowywani, wygląda jak witryna danego banku. Na niej mamy podać nie tylko numer PESEL, ale także dane logowania do banku.<strong> Jeśli to zrobimy, to dane te wystarczą oszustom do aktywacji aplikacji mobilnej na swoich telefonach.</strong> Stąd już prosta droga do kradzieży pieniędzy.</p> <blockquote> <p>Zawsze sprawdzaj adres URL, kiedy wprowadzasz dane logowania. W tym przypadku widać domenę, kt&oacute;ra nie jest poprawną domeną banku ING.</p> </blockquote> <p style="text-align: right;">- informuje Niebezpiecznik.</p> <p>To już kolejny wariant tej samej kampanii, kt&oacute;rą oszuści wykorzystują od dawna. Nawet jeśli sami jesteście pewni, że nie dacie się nabrać na podobne metody, to i tak poinformujcie swoich bliskich, aby też wiedzieli, jak działają oszuści.</p> <p><strong>Zobacz: </strong><a href="https://www.telepolis.pl/tech/prawo-finanse-statystyki/abonament-rtv-do-likwidacji-projekt">Abonament RTV do likwidacji. Poseł przedstawił propozycję rządu</a><br /> <strong>Zobacz: </strong><a href="https://www.telepolis.pl/fintech/prawo-finanse-statystyki/skarbowka-kontrole-kasy-fiskalne-lekarze">Fiskus wzywa Polak&oacute;w na dywanik. Odmowa oznacza karę</a></p>Tue, 08 Oct 2024 13:41:00 +0200https://www.telepolis.pl/fintech/bezpieczenstwo/atak-phishing-wiadomosci-szkodliwe