Szukaj na stronie Microsoft Security
Szukaj w witrynach Microsoft.com
Szukaj w sieci Web

Prywatność i Bezpieczeństwo w Sieci

Chroń swoją prywatność przed kradzieżą tożsamości. Nie daj się nabrać oszustwom w sieci i oszustwom e-mail. Chroń swoją wirtualną reputację.

Oszustwa typu phishing skierowane przeciwko działaniom, zainteresowaniom i wydarzeniom

Oszustwa typu phishing skierowane przeciwko działaniom, zainteresowaniom i wydarzeniom

Nowe oszustwa typu phishing tworzone są kiedy tylko nastąpi ważne wydarzenie, tj. naturalny kataklizm, wybory, istotna zmiana w światowym systemie finansowym.

Fałszywe e-kartki

Elektroniczne kartki są tworzone w ten sam sposób, co strony internetowe: są zbudowane na podstawie technologii internetowych, tak jak ta strona. Kiedy wysyłasz komuś e-kartkę, wysyłasz tej osobie link w który należy kliknąć, który przekieruje ją do kartki w sieci, którą dla niej stworzyłeś.

Oznacza to, że e-kartka którą otrzymujesz może być oszustwem typu phishing, spamem instalatorem oprogramowania szpiegującego lub wirusem komputerowym.

Jak unikać fałszywych e-kartek?

  • Rozpoznaj nadawcę e-kartki. Jeżeli nie znasz nadawcy, nie ufaj tej kartce. W przypadku autentycznych firm łatwo poznasz, że wiadomość e-mail nie jest oszustwem.

    W przypadku MSN Greetings (j.ang), “szablon” zawsze pokazuje “e-kartka od Życzenia MSN” jako nazwę wyświetlaną oraz “ecards@msn.americangreetings.com” jako adres nadawcy.

    Sprawdź zarówno nazwę wyświetlaną jak i adres nadawcy wiadomości.

  • Jeżeli masz wątpliwości, skorzystaj z innego sposobu wyświetlania. Nie klikaj w linki, jeżeli nie masz pewności co do nadawcy, czy celu wiadomości.

    Jeżeli na przykład korzystasz z MSN Greetings, możesz obejrzeć swoje życzenia na stronie MSN Greetings. Wprowadź do przeglądarki adres msn.americangreetings.com i kliknij w link “pobierz kartkę” w prawym górnym rogu.

  • Nigdy nie pobieraj niczego, ani nie klikaj w linki z nieznanego źródła.

  • Uważaj na wiadomości e-mail, lub załączniki od nieznajomych, czy podejrzanych osób.

  • Zrób podgląd adresu internetowego, zanim na niego klikniesz. Jeżeli link nie pokazuje adresu, najedź kursorem na link nie klikając w niego, żeby sprawdzić dokąd on prowadzi. (adres powinien sie pojawić w dolnym pasku okna przeglądarki).

  • Nie akceptuj umowy licencyjnej bez przeczytania informacji drobnym druczkiem. Może się zdarzyć, że przypadkowo zgodzisz sie na zainstalowanie oprogramowania szpiegującego, czy innego niechcianego oprogramowania.

Oszustwa z poszukiwaniem pracy w sieci

Oszustwa typu Phishing mogą się również pojawić w postaci fałszywych ogłoszeń o pracę, które są wykorzystywane w celu przekonania osób poszukujących pracy, aby przesłali dane osobiste. Cyber-przestępcy dodają swoje ogłoszenia na autentycznych serwisach i często używają znanych i przekonywujących logotypów, języka i linków do fałszywych stron internetowych, które się podszywają pod prawdziwe organizacje.

Te strony mogą również pobierać opłaty za usługi, których nigdy nie będą świadczyć. Z reguły złodzieje zamykają serwis po kilku dniach i znikają.

Porady dla osób poszukujących pracy w sieci

  • Nigdy nie podawaj żadnych danych osobistych nie związanych z pracą, tj. numer dowodu osobistego, karty kredytowej, daty urodzenia, adresu zameldowania i stanu cywilnego w sieci, poprzez e-mail, przez telefon, faksem, lub w CV.

  • Zamieść swoje CV tylko na serwisach z pracą, na których jedynie sprawdzeni pracodawcy maja do niego dostęp i które posiadają politykę prywatności.

  • Sprawdź potencjalnego pracodawcę, czy agencję poprzez inne źródło, jak Better Business Bureau (j.ang) lub w książce telefonicznej i skontaktuj się z nimi bezpośrednio, albo nawet odwiedź ich osobiście w godzinach pracy.

  • Jeżeli potencjalny pracodawca prosi Cię o weryfikację danych osobowych, wyraź taką zgodę tylko po osobistym spotkaniu w firmie w godzinach pracy.

  • Uważaj na osoby, które proszą o pieniądze z góry w zamian za znalezienie Ci pracy. Nigdy nie powinieneś płacić za “ekskluzywne” namiary na pracodawców, czy pracę.

  • Jeżeli płacisz za pośrednictwo pracy, nie podawaj danych karty kredytowej, czy informacji o koncie. Nie przeprowadzaj też żadnych transakcji finansowych, oprócz transakcji w siedzibie firmy, osobiście, w obecności przedstawiciela.

  • Dokładnie sprawdzaj dane kontaktowe w ogłoszeniach o pracę, lub wiadomościach e-mail na ten temat. Uważaj na błędy ortograficzne, adres e-mail, który nie pasuje do nazwy firmy i niezgodności co do kodu pocztowego.

  • Stwórz jednorazowy adres i konto poczty e-mail na potrzeby korespondencji “nie-prywatnej”.

Oszustwa z darowiznami

Naturalne kataklizmy, kampanie polityczne, globalne kwestie zdrowotne często są tematem oszustw typu phishing z darowiznami. W ostatnich latach cyber-przestępcy wykorzystywali na przykład trzęsienia ziemi i tsunami do stworzenia fałszywych organizacji charytatywnych, które miały pomóc ofiarom takich wydarzeń.

Większość tych oszustw zaczyna się od wiadomości e-mail, lub postu na forum, z prośbą o darowiznę dla znanych, autentycznych organizacji charytatywnych. Jeżeli klikniesz w link, zostajesz przekierowany do fałszywej strony internetowej, która ma wyłudzić od Ciebie dane osobowe, czy finansowe.

Jak unikać oszustw z darowiznami?

  • Bądź ostrożny, jeżeli otrzymasz wiadomość e-mail od organizacji charytatywnej zawierającą prośbę o pieniądze. Nie otwieraj żadnych załączników i nie klikaj w linki. Ręcznie wpisz adres www w przeglądarce i upewnij się, że prośba jest autentyczna, zanim postanowisz przesłać pieniądze.

  • Dokładnie sprawdź ortografię na stronie organizacji w pasku adresowym, zanim zaczniesz przeglądać stronę. Podrobione strony często używają zamierzone, ciężko zauważalne błędy ortograficzne, żeby oszukać użytkowników.

  • Na stronie, na której wprowadzasz dane z karty kredytowej, lub inne informacje, poszukaj litery “s” po http w adresie internetowym tej strony. Na początku powinno być: https:// (kodowanie jest bezpiecznym sposobem na szyfrowanie danych podczas przesyłania ich drogą internetową).

  • Upewnij sie, ze w pasku adresowym, lub w prawym dolnym rogu okna przeglądarki znajduje sie mała zamknięta kłódeczka.

  • Jeżeli używasz przeglądarki Internet Explorer, oznaką zaufanej strony jest zielony pasek adresowy oraz wyświetlane w nim zarówno https:// oraz kłódka.

  • Wzmocnij ochronę swojego komputera zawsze używając firewalla, antywirusa i oprogramowania antyszpiegującego. Pobieraj i instaluj aktualizacje dla całego oprogramowania. Korzystaj z automatycznych aktualizacji, żeby nie instalować ich ręcznie.

  • Używaj filtru w przeglądarce, który ostrzega przed podejrzanymi stronami, tj. filtr SmartScreen w Internet Explorer 8 i filtr Phishing w Internet Explorer 7.