Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

Ontrack: Dekalog bezpiecznego internauty

12-01-2006, 13:02

Receptą na bezpieczeństwo w sieci może być uważne czytanie i duża ostrożność. Wnikliwa analiza komunikatów, które do nas trafiają podczas zakupów przez internet lub logowania się do naszego banku w większości przypadków wystarcza. Problem pojawia się, gdy obracamy dużymi pieniędzmi - firma Ontrack w "Dekalogu bezpiecznego internauty" radzi jak ustrzec się przed kłopotami.

Elektroniczni detektywi firmy Ontrack dzielą internetowych oszustów na dwie grupy - sprytnych naciągaczy (najczęściej na aukcjach) i profesjonalistów. Ci drudzy pojawiają się przede wszystkim w elektronicznych systemach bankowych.

Do najpopularniejszych oszustw internetowych eksperci zaliczają:

  1. Fałszywe transakcje - grupa oszustów w pierwszym etapie działania zawiera fałszywe transakcje na aukcji internetowej, a następnie wystawia sobie nawzajem pozytywne komentarze. Wówczas tak uwiarygodnieni oszuści organizują aukcje i wyłudzają pieniądze od internautów.

  2. Kradzież hasła - polega na złamaniu lub kradzieży hasła uczestnika aukcji internetowej i wysyłaniu z jego konta informacji o numerze konta, na które należy przelać pieniądze.

  3. Podszycie - to działania polegające na podawaniu się oszustów za prawdziwych sprzedających w końcowym etapie licytacji. Oszust kontaktuje się z osobą, która wygrywa licytację i podaje numer swojego konta prosząc o wpłacenie należności.

  4. Phishing - wykonanie przez oszusta strony identycznej z tą jaką posiada uczestnik aukcji (najczęściej sprzedający) i podszywanie się pod niego.

  5. Zmiana IP (ang. IP spoofing) - utrudniająca złapanie oszusta zmiana adresu IP identyfikującego komputer i sieć, w której on działa.

  6. Przechwycenie sesji (ang. session hijacking) - przechwycenie sesji legalnego użytkownika w trakcie jego połączenia.



Zdaniem prawników polskie ustawodawstwo daje narzędzia do ścigania oszustów internetowych. Oszustom internetowym w Polsce grozi kara pozbawienia wolności do lat 8. Wynika to nie tylko z art. 268 i 268a kodeksu karnego, wprost traktujących o konsekwencjach m.in. niszczenia i zmian w zapisie danych, ale również z art. 286 kodeksu karnego. Powołany przepis reguluje przestępstwo wyłudzenia polegające na czerpaniu korzyści majątkowych poprzez wprowadzenie osób trzecich w błąd i przez to spowodowanie, że niekorzystnie dla nich samych rozporządzają swoim majątkiem.

Specjaliści z Ontrack na podstawie swoich doświadczeń zaproponowali "Dekalog bezpiecznego internauty". Wygląda on następująco.

  1. Stosuj złożone hasła - zarówno w bankowości elektronicznej jak i na aukcjach internetowych stosuj skomplikowane i długie hasła. Hasło typu "Ala ma kota" jest łatwe do złamania z użyciem ogólnodostępnych programów do rozszyfrowywania haseł.

  2. Porównuj dane sprzedawcy - informacje o sprzedawcy na aukcji internetowej otrzymane od samego sprzedawcy powinny być zgodne z tymi otrzymanymi z serwisu aukcyjnego. Jeśli się różnią skontaktuj się z personelem serwisu.

  3. Czekaj na potwierdzenie - po wygraniu aukcji internetowej czekaj na oficjalne potwierdzenie z serwisu aukcyjnego. Nie przelewaj wcześniej pieniędzy.

  4. Czytaj zalecenia banku - wiele banków zamieszcza na swoich stronach internetowych wskazówki jak upewnić się, że w chwili logowania się na konto bankowe jesteś bezpieczny.

  5. "Wychodź" poprawnie z banku - bezpośrednio po zakończeniu transakcji online nie zamykaj przeglądarki. W pierwszej kolejności wyloguj się ze swojego konta internetowego.

  6. Aktualizuj oprogramowanie - ze względu na liczne luki w oprogramowaniu regularnie instaluj aktualizacje pochodzące od producentów aplikacji, których używasz.

  7. Unikaj nieznanych linków - nie klikaj w odnośniki do stron bankowych i aukcyjnych, które dostajesz mailem, a nie jesteś pewien ich pochodzenia. Wejdź samodzielnie na stronę banku lub serwisu aukcyjnego poprzez wpisanie ich adresów w wyszukiwarce.

  8. Poinformuj prokuraturę - w sytuacji, kiedy padłeś ofiarą oszusta komputerowego poinformuj o tym fakcie policję i prokuraturę (która nie może odmówić wszczęcia postępowania ściganego z urzędu).

  9. Dostarcz dowody przestępstwa - w Polsce działają specjaliści będący w stanie wykazać kiedy i w jaki sposób zostałeś oszukany w internecie. Zgromadzone przez nich materiały mogą posłużyć jako dowody w dalszej części śledztwa. Jeżeli Twoja firma poniosła wymierne straty w wyniku działania oszusta komputerowego zgłoś się do tzw. elektronicznych detektywów.

  10. Bierz udział w bezpłatnych szkoleniach - w Polsce, głównie dla przedsiębiorców, organizowane są bezpłatne szkolenia dotyczące działań jakie musisz podjąć, żeby nie paść ofiarą przestępców, których narzędziem jest komputer. Informacje o takich szkoleniach możemy znaleźć m.in. na stronach serwisu elektronicznidetektywi.pl przygotowanego przez specjalistów z firmy Ontrack.



Tylko w USA przychody z cyberprzestępczości przekroczyły w 2005r. zyski z handlu narkotykami. Zarówno prawnicy, prokuratura jak i elektroniczni detektywi twierdzą, że oszustów internetowych można się ustrzec, a jeśli dojdzie do przestępstwa - skutecznie ścigać.

Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *