Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity
Najlepsze kursy internetowe w kategorii IT i oprogramowanie

Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy
Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy

Wyniki badania PMR dla Polskiej Chmury wskazują, że ponad 2/3 firm korzysta z rozwiązań chmurowych, a około 1/3 jest w trakcie ich wdrażania. Tym samym chmura to już stały element ekosystemu i działalności przedsiębiorstw w Polsce. Rynek ten dojrzał i firmy szukają w chmurze korzyści oraz rozwiązań dopasowanych wprost ...

Czytaj więcej...

Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji
Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji

Według opublikowanego przez Veeam raportu Data Protection Trends Report 2022, największym wyzwaniem dla firm związanym z cyfryzacją są braki wykwalifikowanej kadry IT i starzejące się systemy. Aż 1/3 przedsiębiorstw w razie awarii i braku dostępu do zasobów planuje przywracać działanie serwerów w trybie r...

Czytaj więcej...

Broadcom upraszcza ofertę i model licencjonowania VMware
Broadcom upraszcza ofertę i model licencjonowania VMware

W ciągu ostatnich dwóch lat firma VMware podejmowała wysiłki mające na celu uproszczenie swojego portfolio rozwiązań i przejście z modelu licencji wieczystych na model subskrypcji, który branża przyjęła już jako standard korzystania z chmury. Firma zaznaczyła, że takie zmiany przyniosą klientom większe ko...

Czytaj więcej...

FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji
FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji

Przed kilkoma tygodniami w skromnych progach naszej Virtual-nej redakcji pojawiła się przesyłka zawierająca router FRITZ!Box 6850 5G od firmy AVM. Router wprowadzony na rynek latem ubiegłego roku, za pomocą wbudowanego modemu obsługuje zakresy 5G w paśmie poniżej 6 GHz, a także LTE Advanced Pro we wszystkich obecnie wy...

Czytaj więcej...

Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7
Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7

Środowiska IT stają się coraz bardziej rozbudowane. Firmy korzystają z infrastruktury on-premise jak również z rozwiązań chmurowych, często z wielu chmur (multicloud). W takiej sytuacji kluczem dla zapewnienia niezawodnego działania systemów IT jest monitoring infrastruktury. Właściwe rozwiązanie do monit...

Czytaj więcej...

Historia oszukiwania ludzi przez sztuczną inteligencję
Historia oszukiwania ludzi przez sztuczną inteligencję

Wraz z rozwojem nowoczesnych technologii rozwijają się również złośliwe schematy. Od niedawna do długiej listy oszustw dołączyła sztuczna inteligencja (Artificial Intelligence, AI). Wykorzystanie technologii sztucznej inteligencji i uczenia maszynowego (Machine Learning, ML) przenosi phishing i inne oszustwa cyb...

Czytaj więcej...

Aktualności

Sezon zimowych oszustw rozpoczęty

PhishingCyberprzestępcy często wykorzystują aktualne wydarzenia i towarzyszące im emocje, aby zwiększyć szanse powodzenia swoich ataków. W związku z sezonem zimowym i nadchodzącymi świętami warto zwrócić uwagę na potencjalne oszustwa, aby uniknąć utraty pieniędzy i danych.

Cyberprzestępcy nieustająco sięgają po metody socjotechniczne, jak phishing i smishing, których skuteczność wynika z błędów popełnianych przez ludzi. Brak należytej uwagi ze strony odbiorców zapewnia oszustom dostęp do wielu cennych i poufnych informacji. Phishing polega na wysyłaniu do potencjalnej ofiary e-maila z informacją mającą wywołać silne emocje, najczęściej strach lub euforię. Jeśli oszuści korzystają z SMS-ów zamiast e-maili, taki atak nazywany jest smishingiem. Wiadomość zazwyczaj mówi o zaległej opłacie czy wygranej w konkursie.

"Celem przestępców jest sprawienie, by nieświadoma oszustwa osoba kliknęła w podany link lub otworzyła załącznik i wpisała w sfałszowany formularz, np. logowania do banku, swoje dane uwierzytelniające. W innym scenariuszu kliknięcie w link może spowodować zainfekowanie urządzenia złośliwym oprogramowaniem, dającym następnie przestępcom dostęp do danych lub blokującym do nich dostęp, jeśli użytkownik nierozważnie zainstalował oprogramowanie ransomware wymuszające zapłacenie okupu" - tłumaczy Jolanta Malak, dyrektorka Fortinet w Polsce.

Oszuści nauczyli się, że wykorzystując aktualne wydarzenia mogą zwiększyć szanse powodzenia swoich ataków. Zbliżająca się zima i święta są więc dla nich idealną okazją do kradzieży danych. Eksperci Fortinet wskazują, na co należy w tym czasie zwracać szczególną uwagę.

Wysokie ceny energii zasilają oszustów
Cyberprzestępcy próbują wykorzystać do swoich celów kryzys energetyczny i rosnące ceny materiałów opałowych. Stworzyli np. fałszywą stronę internetową, która do złudzenia przypomina oficjalny e-sklep, w którym Polacy mogą kupować węgiel. Za jej pośrednictwem mogą uzyskiwać dostęp do danych ofiar oraz ich kart kredytowych, by następnie ukraść pieniądze. Tym, co odróżnia fałszywy sklep od prawdziwego, są znacznie niższe ceny. Celem oszustów jest zachęcenie atrakcyjną ofertą potencjalnych ofiar do zakupu, a tym samym do przekazania im swoich danych. W odpowiedzi na te działania zmieniony został sposób, w jaki można dokonać zakupu – zalogować się do sklepu można tylko za pośrednictwem rządowego portalu login.gov.pl.

W obliczu zbliżającej się zimy warto pamiętać, że cyberprzestępcy będą wykorzystywać każdą okazję, by wzbogacić się na strachu o brak prądu i możliwości ogrzania domu. Należy zachować szczególną ostrożność podczas wypełniania wszelkich elektronicznych wniosków o dofinansowanie zakupu węgla i upewniać się, że strona internetowa rzeczywiście należy do sprzedawcy. Oszuści mogą również podszywać się pod pracowników firm dostarczających opał, aby w ich imieniu wysyłać potencjalnym ofiarom wiadomości phishingowe i smishingowe wzywające do zapłaty za węgiel.

Dane przekazane do doręczenia
Sezon okołoświątecznych zakupów i wyprzedaży to również idealna okazja dla cyberprzestępców do kradzieży danych. Chęć zaoszczędzenia jak największej ilości pieniędzy, zwłaszcza w obliczu inflacji, może uśpić czujność klientów. Gdy wszyscy polują na prezenty i promocje, cyberprzestępcy tworzą fałszywe strony internetowe do złudzenia przypominające prawdziwe, aby za ich pośrednictwem uzyskać dostęp do danych ofiary. Inną chętnie stosowaną metodą wyłudzania danych jest podszywanie się pod firmy przewozowe i kurierskie.

"W okresie okołoświątecznym znacząco wzrasta popularność zakupów online, a tym samym liczba paczek i przesyłek, które muszą zostać dostarczone do klientów. Cyberprzestępcy wykorzystują okazję - wysyłają potencjalnym ofiarom wiadomości e-mail i SMS, mówiące o zatrzymaniu paczki oraz konieczności uiszczenia opłaty, która zazwyczaj wynosi mniej niż kilka złotych. Oszuści liczą na to, że odbiorcy wiadomości klikną w złośliwy link, w obawie przed niedostarczeniem przesyłki na święta" - mówi Jolanta Malak.

Na szczęście cyberprzestępcy popełniają też pomyłki. Wiadomości phishingowe i smishingowe często zawierają błędy językowe, interpunkcyjne i zwykłe literówki. Dzięki temu można rozpoznać oszustwo, zanim będzie za późno. Robiąc zakupy przez internet należy też pamiętać, aby wcześniej upewnić się, że strona należy do istniejącego sprzedawcy - w tym celu można sprawdzić, czy w witrynie znajduje się numer telefonu i adres firmy, a następnie je zweryfikować. W dobie cyfryzacji dbanie o cyberbezpieczeństwo powinno być gwiazdą na szczycie drzewka innych codziennych nawyków. Natomiast gdyby trudno było pozbyć się wątpliwości dotyczących superokazji, warto przypomnieć sobie sprawdzoną maksymę: jeśli coś wygląda zbyt atrakcyjnie, żeby było prawdziwe, to najpewniej takie nie jest.

Źródło: Fortinet

Logowanie i rejestracja