Jedno kliknięcie może wystarczyć. Tak cyberprzestępcy atakują mieszkańców

Jedno kliknięcie może wystarczyć. Tak cyberprzestępcy atakują mieszkańców

FOT. WIK Opole

Niepozorny SMS, wiadomość od rzekomego banku albo reklama prowadząca na fałszywą stronę – właśnie tak często zaczyna się problem. Wodociągi i Kanalizacja w Opolu przypominają, że cyberzagrożenia mogą dotknąć zarówno mieszkańców, jak i instytucje publiczne. Skutkiem bywa utrata danych, przejęcie konta, zablokowanie plików albo przerwa w działaniu usługi. W wielu przypadkach o bezpieczeństwie decyduje krótka chwila namysłu przed kliknięciem.

Cyberbezpieczeństwo obejmuje ochronę urządzeń, sieci, systemów, usług i informacji przed kradzieżą, zniszczeniem, zmianą albo nieuprawnionym dostępem. Przestępcy mogą działać masowo, wysyłając podobne wiadomości do wielu osób, ale zdarzają się też ataki przygotowane pod konkretną firmę, osobę lub instytucję.

  • Fałszywe wiadomości i reklamy prowadzą do przejęcia danych
  • Incydent cyberbezpieczeństwa wymaga szybkiego zgłoszenia
  • Silne hasła i aktualizacje ograniczają ryzyko

Fałszywe wiadomości i reklamy prowadzą do przejęcia danych

Najczęściej wykorzystywaną metodą jest phishing. Przestępca podszywa się pod bank, urząd, znaną firmę albo konkretną osobę i próbuje nakłonić odbiorcę do podania hasła, kodu PIN, danych karty lub informacji potrzebnych do logowania. Wiadomość może przyjść e-mailem, SMS-em, komunikatorem albo prowadzić do strony łudząco podobnej do prawdziwej.

To przykład inżynierii społecznej – manipulowania odbiorcą tak, aby kliknął odnośnik, otworzył załącznik lub przekazał poufne dane. Dlatego przed logowaniem warto dokładnie sprawdzić adres strony, a przy prośbie o płatność lub podanie kodu potwierdzić tożsamość nadawcy innym kanałem.

Cyberzagrożenia mają także bardziej techniczną postać:

  • Atak DDoS polega na przeciążeniu serwera, systemu lub usługi ogromną liczbą żądań. Może doprowadzić do niedostępności usługi, choć sam w sobie nie musi oznaczać utraty danych. Do takich ataków często wykorzystuje się botnety, czyli sieci wcześniej przejętych urządzeń.
  • Keylogger rejestruje znaki wpisywane na klawiaturze. W ten sposób może przechwycić loginy, hasła i treść wiadomości. Na urządzenie może trafić po otwarciu zainfekowanego załącznika, pobraniu programu albo wejściu na szkodliwą stronę.
  • Malvertising wykorzystuje reklamy internetowe do rozpowszechniania złośliwego oprogramowania lub przekierowywania na fałszywe witryny. Niebezpieczna reklama może pojawić się także na stronie, która na pierwszy rzut oka wydaje się wiarygodna.
  • Ransomware blokuje urządzenie albo szyfruje zapisane na nim pliki. Następnie sprawcy żądają okupu za przywrócenie dostępu, często w kryptowalutach.

Incydent cyberbezpieczeństwa wymaga szybkiego zgłoszenia

Incydentem jest zdarzenie, które może pogorszyć poziom ochrony informacji lub systemów. Może chodzić o utratę danych, naruszenie ich poufności, przejęcie konta, zainfekowanie urządzenia albo zakłócenie działania systemu.

W przypadku podmiotu publicznego incydent może oznaczać obniżenie jakości lub przerwanie realizacji zadania publicznego. Najpoważniejsze zdarzenia mogą zostać uznane za incydenty krytyczne, jeśli powodują znaczną szkodę dla bezpieczeństwa publicznego, działania instytucji, gospodarki, praw obywatelskich albo zdrowia i życia ludzi. O takiej klasyfikacji decyduje właściwy CSIRT, w tym CSIRT NASK.

Podmiot publiczny, który padł ofiarą cyberataku, może zgłosić zdarzenie przez portal incydent.cert.pl przygotowany przez CSIRT NASK. Jeżeli doszło również do naruszenia ochrony danych osobowych, zgłoszenie kieruje się do Prezesa Urzędu Ochrony Danych Osobowych. Co do zasady trzeba to zrobić w ciągu 72 godzin od stwierdzenia naruszenia, o ile spełnione są warunki określone w przepisach.

Naruszenie można przekazać:

  • przez stronę internetową Urzędu Ochrony Danych Osobowych, korzystając z właściwej usługi;
  • elektronicznie za pośrednictwem formularza na platformie biznes.gov.pl;
  • przez elektroniczną skrzynkę podawczą UODO;
  • za pomocą usługi pisma ogólnego dostępnej na biznes.gov.pl;
  • tradycyjną pocztą, przesyłając wydrukowany formularz do UODO.

Silne hasła i aktualizacje ograniczają ryzyko

Podstawą ochrony są długie, unikalne hasła oraz uwierzytelnianie wieloskładnikowe, jeśli dana usługa je oferuje. To oznacza także rezygnację z jednego hasła używanego w wielu serwisach. Gdy istnieje podejrzenie, że hasło wyciekło, należy zmienić je możliwie szybko.

Bezpieczne korzystanie z sieci wymaga również kilku codziennych nawyków:

  • programy należy pobierać wyłącznie z oficjalnych i zaufanych źródeł;
  • nie należy otwierać nieznanych linków ani załączników z e-maili, SMS-ów i komunikatorów;
  • trzeba uważać na strony, które wymagają instalacji dodatkowego oprogramowania;
  • ważnych kont lepiej nie obsługiwać przez publiczne, niezabezpieczone sieci Wi-Fi ani na ogólnodostępnych komputerach;
  • plików zawierających dane wrażliwe nie powinno się umieszczać w publicznie dostępnych chmurach;
  • system operacyjny, przeglądarkę i pozostałe programy należy regularnie aktualizować;
  • najważniejsze pliki warto archiwizować w bezpiecznym miejscu.

Dane osobowe przesyłane pocztą elektroniczną można dodatkowo zabezpieczyć hasłem lub szyfrowaniem. Samo hasło trzeba przekazać innym kanałem, na przykład telefonicznie albo w wiadomości SMS. Szczególnej ostrożności wymagają komunikaty z prośbą o dane konta, hasła, kody autoryzacyjne lub informacje płatnicze.

Najbezpieczniejszy odruch jest prosty: przed kliknięciem, otwarciem załącznika, logowaniem lub płatnością zatrzymać się i sprawdzić nadawcę, adres strony oraz sens całej prośby. Połączenie zabezpieczeń technicznych z ostrożnością użytkownika może zatrzymać atak, zanim dojdzie do utraty danych lub pieniędzy.

na podstawie: Wodociągi i Kanalizacja Opole.

Ilustracja wykorzystana w artykule została pobrana z zewnętrznego źródła (WIK Opole). W przypadku zastrzeżeń dotyczących praw do zdjęcia prosimy o kontakt.

Widzisz błąd lub nieaktualną informację? Zgłoś błąd, sprostowanie lub uwagę

Treści na stronie są opracowywane z wykorzystaniem sztucznej inteligencji