Słownik pojęć

Phishing

Phishing to rodzaj oszustwa internetowego, w którym atakujący podszywa się pod zaufaną organizację i próbuje nakłonić odbiorcę do ujawnienia wrażliwych danych lub kliknięcia w złośliwy link. Najczęściej rozprzestrzenia się za pośrednictwem e-maili, ale także przez SMS, media społecznościowe czy rozmowy telefoniczne.

Dostarczalność

Czym jest phishing

Phishing to fałszywa wiadomość zaprojektowana tak, by wyglądała jak prawdziwa komunikacja od znanej firmy. Oszust podszywa się pod styl wizualny, domenę i ton autentycznej organizacji. Celem jest wzbudzenie zaufania i skłonienie odbiorcy do działania bez zastanowienia.

Phishing najczęściej rozprzestrzenia się za pośrednictwem e-maili, ale istnieją też inne jego formy:

  • Smishing – phishing przez wiadomości SMS
  • Vishing – phishing prowadzony podczas rozmowy telefonicznej, w której oszust podaje się na przykład za pracownika banku
  • Phishing w mediach społecznościowych – fałszywe wiadomości lub posty podszywające się pod znane marki czy osoby

Typowa wiadomość phishingowa zawiera pilne wezwanie do działania (np. ostrzeżenie o zablokowaniu konta, nieodebranej przesyłce albo nieopłaconej fakturze). Odbiorca zostaje poproszony o kliknięcie w link, na którym ma wpisać swoje dane logowania, numer karty płatniczej lub inne wrażliwe informacje.

Jak rozpoznać e-mail phishingowy

E-maile phishingowe są coraz bardziej przekonujące, mimo to mają wspólne cechy:

  • Podejrzany adres nadawcy – domena różni się od oficjalnego adresu firmy
  • Pilny lub zastraszający ton – „Twoje konto zostanie zablokowane", „Natychmiast potwierdź swoją tożsamość"
  • Ogólne powitanie – „Szanowny Kliencie" zamiast imienia odbiorcy
  • Podejrzane linki – adres URL po najechaniu kursorem prowadzi gdzie indziej, niż wskazuje treść
  • Błędy gramatyczne lub nietypowe sformułowania

Jak chronić się przed phishingiem

Podstawowa ochrona to połączenie ostrożności z zabezpieczeniami technicznymi:

  • Nie klikaj w linki w e-mailach, jeśli nie masz pewności co do ich pochodzenia
  • Sprawdzaj adres e-mail nadawcy, a nie tylko wyświetlaną nazwę
  • Korzystaj z weryfikacji dwuetapowej przy ważnych kontach
  • Miej aktualny program antywirusowy

Jak phishing wiąże się z Twoją domeną

Dla właściciela sklepu internetowego phishing oznacza dwa zagrożenia.

  1. Twoi klienci mogą stać się celem oszustów podszywających się pod Twój sklep internetowy
  2. jeśli nie masz poprawnie skonfigurowanej domeny, e-maile phishingowe mogą wyglądać tak, jakby pochodziły bezpośrednio od Ciebie

Ochroną jest poprawna konfiguracja rekordów DNS, a konkretnie SPF, DKIM i DMARC. Protokoły te weryfikują autentyczność nadawcy i zapobiegają temu, by ktoś obcy wysyłał e-maile z Twojej domeny.

Najczęstsze pytania

Dodatkowe materiały

Logo
Leadhub s.r.o. Jilmova 1456/75, Zizkov 130 00, Praga 3, NIP: 04466683, Sygnatura akt: C 247688 prowadzona w Sądzie Miejskim w Pradze