Spoofing — czym jest?

author
Katarzyna Wasiłowska
03 października 2023
Ekspertka finansowa, absolwentka Uniwersytetu Gdańskiego, nauczycielka i redaktorka na zadluzenia.com. Specjalizuje się w klarownym tłumaczeniu finansów, łącząc doświadczenie pedagogiczne z praktyczną wiedzą z branży.

Spoofing, czyli jedna z popularniejszych w ostatnim czasie form oszustwa, polegająca na generowaniu fałszywych połączeń, wysyłaniu nieprawdziwych wiadomości, alertów, smsów, e-maili. Obecnie szczególnie niebezpieczna, ze względu na dużą rolę, jaką odgrywają w naszej codzienności, urządzenia, m.in. smartfony. Jak działają spoofingowcy? Jak się przed nimi chronić? Oto odpowiedź. 

Spoofing — czym jest?

Spis treści:

  1. Spoofing — czym jest?
  2. Kogo najczęściej udają cyberprzestępcy?
  3. Caller ID Spoofing. Dlaczego jest tak niebezpieczny?
  4. Spoofing esemesowy
  5. Spoofing mailowy
  6. Niedopłata do paczek, energii… — o najpopularniejszych chwytach spoofingowych
  7. Spoofing — jak się przed nim chronić?
Zwiń spis treści

Zjawisko to jest stosunkowo nowym, najczęściej przybiera formę telefonicznego ataku, podczas którego oszuści próbują, za pomocą podstępu, wyłudzić dane wrażliwe rozmówcy. Przestępcy, którzy stosują spoofing, często posiadają wyłącznie podstawowe informacje o swojej potencjalnej ofierze, takie jak imię i nazwisko, numer telefonu. Ich celem jest uzyskanie możliwie jak największej ilości danych numeru dowodu osobistego, daty jego ważności, numeru karty płatniczej, kodu zabezpieczającego bądź loginu do portalu bankowości internetowej.

Kogo najczęściej udają cyberprzestępcy?

Cyberprzestępcy podszywają się pod pracowników różnych instytucji, takich jak banki, firmy telekomunikacyjne czy te firmy, które dostarczają do naszych domów prąd, gaz, wodę,czyli media. Spoofingowcy doskonale wypracowali rozmaite sposoby na to, by pozyskiwać dane od swoich rozmówców. Pod pretekstem zapewnienia  bezpieczeństwa, usunięcia problemów z autoryzacją transakcji bankowych lub innych tego typu sytuacji, próbują nie tylko wyłudzić nasze dane, ale również otrzymać bezpośredni dostęp do naszych urządzeń. Co istotne, cyberprzestępca poprzez ściągnięcie złośliwego oprogramowania, na użytkowany przez nas  sprzęt, może w prosty sposób wprowadzić modyfikacje zabezpieczeń (haseł, PIN-ów), następnie przywłaszczyć sobie wszystkie nasze oszczędności.

Uważaj!

Cyberprzestępca może podszywać się pod pracownika banku bądź innej firmy, której jesteś klientem. Bądź ostrożny! Nie podawaj nikomu swoich danych!

Caller ID Spoofing. Dlaczego jest tak niebezpieczny?

Niestety wraz z rozwojem technologii spoofing staje się coraz trudniejszy do wykrycia. Przestępcy korzystają bowiem z wielu powszechnie dostępnych narzędzi, dających możliwość, np. do wprowadzania dowolnego numeru telefonu, który wyświetlony zostanie na urządzeniu odbiorcy. W efekcie taka osoba nie ma szansy, by poprawnie zidentyfikować nadawcę połączenia (bądź wiadomości). Sprawdzenie numeru kontaktowego na stronie instytucji, np. banku, w tej sytuacji nie przyniesie pożądanych rezultatów i nie uchroni nas przed atakiem spoofingowca. Takie oszustwo określane jest mianem Caller ID Spoofing.

Spoofing esemesowy

Spoofing esmsowy polega na wysyłaniu fałszywej wiadomości. Informacja może być przekazana potencjalnej ofierze za pomocą dostępnych w sieci tzw. bramek. Pozwalają one cyberprzestępcy na wpisanie dowolnego numeru telefonu, a nawet nazwy firmy, w której imieniu rzekomo wysłane zostało powiadomienie. Spoofingowcy występują też w imieniu firmy kurierskiej – takiej jak Inpost, DPD, Poczta Polska, ale także sklepy internetowe – Allegro, OLX  czy duże sieci, takie jak chociażby Biedronka, Polska Grupa Energetyczna, Energa. Wiadomości od oszustów do złudzenia mogą przypominać te, wysyłane regularnie przez przedsiębiorstwa. Najczęściej pojawia się w nich link, którego otwarcie da możliwość hakerom do wykradzenia naszych poufnych danych.

Ważne jest to, że wiadomości od oszustów mogą wyświetlać nam się w tym samym wątku, w którym pozostałe powiadomienia przysłane przez daną firmę. Czyni to jeszcze trudniejszym rozpoznanie fałszywej wiadomości.

Spoofing mailowy

Spoofing mailowy to bardzo zbliżona forma oszustwa do spoofingu smsowego. Cyberprzestępca przesyła do użytkownika poczty elektronicznej wiadomość, która ma naśladować wysłaną przez firmy, których ten jest klientem. Z ogromną dbałością oszuści podrabiają każdy szczegół witryn internetowych, stopek, logotypów wielkich przedsiębiorstw, co sprawia, że coraz większa liczba osób wpada w ich pułapkę.

Niedopłata do paczek, energii… — o najpopularniejszych chwytach spoofingowych

Chociaż spoofing jest stosunkowo nowym zjawiskiem, to w sieci znajdziemy już całą listę różnorakich chwytów spoofngowych, na które warto uważać. Należą do nich m.in. fałszywe wiadomości o:

  • konieczności uiszczenia dopłaty do paczek kurierskich,
  • zaległości lub niedopłacie w przypadku naszego zobowiązania wobec PGE,
  • blokadzie założonej na nasze konto bankowe,
  • zbliżającym się końcu subskrypcji programu antywirusowego,
  • nieuregulowanej fakturze.

Spoofing — jak się przed nim chronić?

Aby uchronić siebie i swoje oszczędności przed atakami internetowych oszustów warto wykorzystać poniższe rady.

  1. Nie udostępniaj innym swojego loginu i hasła. 
  2. Zainwestuj w zakup dobrego programu antywirusowego, który powiadomi cię o wszelkich zagrożeniach oraz zablokuje działania złośliwego oprogramowania.
  3. Nie otwieraj linków i załączników, których pochodzenie nie jest tobie znane.
  4. Zapamiętaj swój login i hasło, nie zapisuj ich nigdzie.
  5. Nie udostępniaj swoich danych w mediach społecznościowych.
  6. Bądź czujny, logując się do konta w bankowości mobilnej. Zwróć uwagę czy połączenie sieci jest zabezpieczone.
author
Katarzyna Wasiłowska
Ekspertka finansowa, absolwentka Uniwersytetu Gdańskiego, nauczycielka i redaktorka na zadluzenia.com. Specjalizuje się w klarownym tłumaczeniu finansów, łącząc doświadczenie pedagogiczne z praktyczną wiedzą z branży.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.

Podobne artykuły

Grupa Kapitałowa PKO Banku Polskiego odprowadziła blisko 1,4 mld zł podatku CIT

PKO Bank Polski poinformował w komunikacie prasowym, że podmioty wchodzące w skład Grupy Kapitałowej PKO BP, które prowadzą działalność w Polsce, odprowadziły do budżetu państwa w 2020 roku prawie 1 400 000 000 złotych podatku CIT. Grupa Kapitałowa PKO BP, pod względem zapłaconego podatku CIT, jest druga na liście największych podatników podatku dochodowego. Sprawdzamy szczegóły.

author
Patryk Byczek
08 października 2021
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

mBank placówki w Żyrardowie

mBank to czwarty największy bank w Polsce. Choć zaczynał działalność jako internetowy bank, większość formalności załatwimy także w stacjonarnej placówce. Sprawdzamy oddziały mBank w Żyrardowie.

author
Patryk Byczek
01 czerwca 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Jak otrzymać wyciąg z konta w BOŚ Banku?

Chcesz dowiedzieć się, jak uzyskać wyciąg z konta w Banku Ochrony Środowiska? Sprawdź nasz poradnik, w którym krok po kroku pokazujemy, jak to zrobić. Historię rachunku bankowego w BOŚ Banku otrzymamy w całości przez Internet, bez wizyty w placówce banku i za darmo.

author
Dominika Byczek
13 marca 2024
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

KredytOK w Tomaszowie Mazowieckim

KredytOK jest polską firmą pożyczkową, która działa na rynku od blisko 20 lat. Firma posiada ponad 100 oddziałów w największych miastach. Sprawdź, gdzie znajdziesz placówkę w Tomaszowie Mazowieckim.

author
Patryk Byczek
11 lutego 2017
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Czek BLIK

O BLIK-u wie już niemal każda Polka i każdy Polak. Ten polski system płatności mobilnych zawładną sercami rodzimych konsumentów – głównie dzięki oferowanej łatwości dokonywania transakcji. Teraz BLIK wprowadza na rynek swój kolejny produkt – nowatorski czek BLIK.

author
Halszka Gronek
21 sierpnia 2018
Ekspertka finansowa na zadluzenia.com, ukończyła dziennikarstwo i socjologię na Uniwersytecie Gdańskim. Autorka kompendiów wiedzy na temat społecznych aspektów świata finansów i ekonomii.

Wyższe kryterium dochodowe w 500+

Ważna informacja dla rodzin pobierających 500+. W tym roku mają się zwiększyć progi dochodowe uprawniające do otrzymania świadczenia. Wszystko ma związek z podwyżką płacy minimalnej w 2019 roku. Sprawdzamy szczegóły.

author
Patryk Byczek
07 stycznia 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.
Porównaj