Phishing - czym jest i jak się przed nim chronić?
XXI wiek to era Internetu i urządzeń mobilnych. Niemalże co drugi Polak korzysta z komputera, laptopa (tableta) przynajmniej raz w tygodniu (często nawet codziennie), ze Smartphona kilka razy dziennie. Odsetek osób, które wyłamują się z tego kręgu to osoby starsze bądź w średnim wieku, zazwyczaj niewykształcone i nie mające potrzeby nauki nowych technologii – chociażby ze względu na pełniony „rzemieślniczy zawód” czy sędziwy wiek. Warto jednak podkreślić, że nie jest to normą. Zadowalający jest jednak fakt, iż z dnia na dzień rośnie świadomość ludzi na temat zagrożeń bezpieczeństwa informacji i korzystania z Internetowych mediów.
Społeczeństwo coraz częściej korzysta z e-faktur niżeli standardowych. Wynika to przede wszystkim z kilku powodów:
- są bardziej ekologiczne,
- są (często) bezpłatne dla odbiorców
- są dla nadawców tańsze w wysyłce niżeli wysyłka dokumentów tradycyjnych
- są wygodniejsze w obsłudze a opłacić można je przez Internet.
Jednakże czy korzystanie z e-faktur jest zawsze bezpieczne?
Okazuje się, że nie zawsze. Oszuści nie mają skrupułów i dążą za duchem czasu, co rusz dopasowując się do zmieniających warunków gospodarki. Wśród oszustów modnym sposobem na biznes stało się rozsyłanie na maila e-faktur łudząco podobnych do oryginału z fałszywymi numerami kont czy też zainfekowanych wirusami plików a nawet samych maili. Najczęściej wybierana przez oszustów grupa docelowa to klienci sieci telekomunikacyjnych czy banków, korzystających z bankowości elektronicznej.
Czym jest phishing?
Naciągacze podszywając się pod wiarygodne firmy czy instytucje, wyłudzają rzekomo przewidziane płatności – posługują się tzw. phishingiem. Przestępcom zależy głównie na wyłudzaniu danych zarówno tych osobistych jak i numerów kont bankowych czy kart kredytowych. Warto również zawracać uwagę na załączone w mailu dodatkowe pliki, ponieważ otwarcie ich może dać złodziejom furtkę do wykradzenia powyższych danych, a często nawet całej treści zawartej na naszym komputerze. Według danych Fundacji Bezpieczniej w Sieci.org liczba cyberprzestępstw z roku na rok zwiększa się lawinowo. Najgorszy jest fakt, iż owe przestępstwa dokonywane są na całym świecie, a odzyskanie utraconych pieniędzy może być wręcz niemożliwe. Jak podaje światowy raport Online Freud Report w trzecim kwartale 2014 roku „średnia wartość statystyczna nieuczciwych transakcji online przewyższyła wartość legalnych”
Ofiarami phishingu są nie tylko osoby, które utraciły środki, ale również firma pod której markę podszył się oszust. Traci ona poniekąd swój dobry wizerunek a także musi prowadzić z klientem dialog prowadzący do wyjaśnienia sytuacji, iż padł on ofiarą internetowych naciągaczy. Eksperci zajmujący się bezpieczeństwem w Sieci zwracają szczególną uwagę, by być czujnym otrzymując maile od operatorów komórkowych czy banków, bo te są najczęściej narażone na atak cyberprzestępców.
Jak się chronić przed phishingiem?
Jednym z rozwiązań może być korzystanie z tzw. e- Biura Obsługi Klienta, które gromadzi wszystkie dane (w tym faktury) na firmowym serwerze. Klient otrzymuje panel administracyjny i zarządza swoim kontem na owym serwerze firmowym. Takie rozwiązanie na krótką metę jest bardzo korzystne, jednakże z perspektywy czasu może być bardzo uciążliwe, bo faktur jest kilka a nawet kilkanaście. Wówczas klient takich „zalogowań” musiałby wykonać wiele a co za tym idzie, mieć też wiele haseł i loginów, które ciężko spamiętać. Doskonałym rozwiązaniem byłoby stworzenie jednego zamkniętego panelu, do którego napływałyby wszystkie faktury, ale znajdowałby się on na zaufanym serwerze firmy. Z takiego rozwiązania zaczęła korzystać (jako jedna z nielicznych w kraju) Poczta Polska. Jej usługa to Neofaktura, a udostępniona platforma to Envelo. Najważniejszy i zapewniający maksimum bezpieczeństwa przy logowaniu jest szyfrowany protokół wymiany danych, zaś obieg całej korespondencji odbywa się na terenie całego świata. Na jednej platformie można nie tylko zarządzać fakturami elektronicznymi, ale również regulować płatności bez względu na miejsce pobytu.
Autorem artykułu jest Agencja Trends oferująca redesign stron internetowych