Czym jest phishing
Phishing to fałszywa wiadomość zaprojektowana tak, by wyglądała jak prawdziwa komunikacja od znanej firmy. Oszust podszywa się pod styl wizualny, domenę i ton autentycznej organizacji. Celem jest wzbudzenie zaufania i skłonienie odbiorcy do działania bez zastanowienia.
Phishing najczęściej rozprzestrzenia się za pośrednictwem e-maili, ale istnieją też inne jego formy:
- Smishing – phishing przez wiadomości SMS
- Vishing – phishing prowadzony podczas rozmowy telefonicznej, w której oszust podaje się na przykład za pracownika banku
- Phishing w mediach społecznościowych – fałszywe wiadomości lub posty podszywające się pod znane marki czy osoby
Typowa wiadomość phishingowa zawiera pilne wezwanie do działania (np. ostrzeżenie o zablokowaniu konta, nieodebranej przesyłce albo nieopłaconej fakturze). Odbiorca zostaje poproszony o kliknięcie w link, na którym ma wpisać swoje dane logowania, numer karty płatniczej lub inne wrażliwe informacje.
Jak rozpoznać e-mail phishingowy
E-maile phishingowe są coraz bardziej przekonujące, mimo to mają wspólne cechy:
- Podejrzany adres nadawcy – domena różni się od oficjalnego adresu firmy
- Pilny lub zastraszający ton – „Twoje konto zostanie zablokowane", „Natychmiast potwierdź swoją tożsamość"
- Ogólne powitanie – „Szanowny Kliencie" zamiast imienia odbiorcy
- Podejrzane linki – adres URL po najechaniu kursorem prowadzi gdzie indziej, niż wskazuje treść
- Błędy gramatyczne lub nietypowe sformułowania
Jak chronić się przed phishingiem
Podstawowa ochrona to połączenie ostrożności z zabezpieczeniami technicznymi:
- Nie klikaj w linki w e-mailach, jeśli nie masz pewności co do ich pochodzenia
- Sprawdzaj adres e-mail nadawcy, a nie tylko wyświetlaną nazwę
- Korzystaj z weryfikacji dwuetapowej przy ważnych kontach
- Miej aktualny program antywirusowy
Jak phishing wiąże się z Twoją domeną
Dla właściciela sklepu internetowego phishing oznacza dwa zagrożenia.
- Twoi klienci mogą stać się celem oszustów podszywających się pod Twój sklep internetowy
- jeśli nie masz poprawnie skonfigurowanej domeny, e-maile phishingowe mogą wyglądać tak, jakby pochodziły bezpośrednio od Ciebie
Ochroną jest poprawna konfiguracja rekordów DNS, a konkretnie SPF, DKIM i DMARC. Protokoły te weryfikują autentyczność nadawcy i zapobiegają temu, by ktoś obcy wysyłał e-maile z Twojej domeny.