Polska i Świat 17 kwi 17:34 | Redaktor
Czekasz na paczkę? Uważaj – możesz stracić wszystko! Phishing znów w natarciu

Robert Grabowski, szef CERT Orange Polska, fot. Newseria

Choć w 2024 roku zablokowano mniej fałszywych stron internetowych niż rok wcześniej, ataki cyberprzestępców wcale nie słabną. Wręcz przeciwnie – są coraz bardziej zaawansowane, a w ich realizacji pomaga sztuczna inteligencja. Eksperci podkreślają: największym zagrożeniem pozostaje phishing, czyli próby wyłudzenia danych od nieświadomych użytkowników.

Według danych CERT Orange Polska, tylko w 2024 roku tzw. CyberTarcza zablokowała aż 305 tysięcy stron phishingowych, chroniąc ponad 4,8 miliona osób przed utratą pieniędzy i wrażliwych informacji. To mniej niż w 2023 roku (360 tys. zablokowanych stron), ale skala zjawiska nadal jest ogromna.

– Phishing to dziś najczęstszy rodzaj ataku w sieci – ostrzega Robert Grabowski z CERT Orange Polska. – Fałszywe inwestycje, podejrzane linki w SMS-ach czy wiadomościach w mediach społecznościowych – to codzienność w cyfrowym świecie.

Sztuczna inteligencja po stronie przestępców

Cyberprzestępcy korzystają z AI, by jeszcze skuteczniej oszukiwać użytkowników. Fałszywe strony, podrobione wiadomości, złośliwe załączniki – wszystko wygląda coraz bardziej realistycznie. Coraz trudniej odróżnić oszustwo od prawdziwego komunikatu.

– Hakerzy potrafią tworzyć całe kampanie phishingowe, rejestrują tysiące nowych domen, zmieniają treść wiadomości, by uniknąć wykrycia. Do tego dochodzą specjalistyczne grupy przestępcze – jedne odpowiadają za kradzież danych, inne za szyfrowanie plików czy dalszą sprzedaż informacji – dodaje ekspert.

Nie klikaj bez zastanowienia

Zdaniem specjalistów, mimo zaawansowanych zabezpieczeń, największą rolę w ochronie przed atakami wciąż odgrywa zdrowy rozsądek użytkowników.

– Najważniejsze to zatrzymać się i pomyśleć, zanim klikniemy w link z SMS-a czy maila. Lepiej samodzielnie wejść na stronę banku czy firmy kurierskiej, wpisując adres ręcznie. Nie działajmy automatycznie – radzi Robert Grabowski.

Złośliwe oprogramowanie i trojany

Oprócz phishingu, dużym zagrożeniem pozostaje złośliwe oprogramowanie, w tym tzw. stealerzy, których celem jest kradzież danych. W ubiegłym roku szczególnie aktywny był Agent Tesla – trojan, który wykrada hasła, dane logowania i inne poufne informacje.

Złośliwe pliki często przychodzą jako załączniki w mailach podszywających się pod znane firmy. – Uważajmy na nietypowe rozszerzenia plików i nie otwierajmy ich bez pewności, że są bezpieczne. W razie wątpliwości, można zgłosić podejrzaną wiadomość do CERT Orange Polska – przypomina Grabowski.

Co nas czeka w 2025 roku?

Eksperci nie mają złudzeń – sztuczna inteligencja będzie coraz częściej wykorzystywana do manipulowania opinią publiczną i realizowania celów politycznych czy gospodarczych. Rosnące zagrożenie stanowią także ataki na giełdy kryptowalut oraz tzw. luki Zero Day – nieznane dotąd błędy w oprogramowaniu, które mogą otworzyć przestępcom drogę do firmowych danych.

Masz podejrzenia? Zgłoś to

Każdy użytkownik może przyczynić się do zwiększenia bezpieczeństwa w sieci. Podejrzane wiadomości, linki czy załączniki można zgłosić do CERT Orange Polska: SMS-em na numer 508 700 900

Źródło: NEWSERIA

Redaktor

Redaktor Autor

Redaktor
-->