Ontrack: Dekalog bezpiecznego internauty
Receptą na bezpieczeństwo w sieci może być uważne czytanie i duża ostrożność. Wnikliwa analiza komunikatów, które do nas trafiają podczas zakupów przez internet lub logowania się do naszego banku w większości przypadków wystarcza. Problem pojawia się, gdy obracamy dużymi pieniędzmi - firma Ontrack w "Dekalogu bezpiecznego internauty" radzi jak ustrzec się przed kłopotami.
reklama
Elektroniczni detektywi firmy Ontrack dzielą internetowych oszustów na dwie grupy - sprytnych naciągaczy (najczęściej na aukcjach) i profesjonalistów. Ci drudzy pojawiają się przede wszystkim w elektronicznych systemach bankowych.
Do najpopularniejszych oszustw internetowych eksperci zaliczają:
- Fałszywe transakcje - grupa oszustów w pierwszym etapie działania zawiera fałszywe transakcje na aukcji internetowej, a następnie wystawia sobie nawzajem pozytywne komentarze. Wówczas tak uwiarygodnieni oszuści organizują aukcje i wyłudzają pieniądze od internautów.
- Kradzież hasła - polega na złamaniu lub kradzieży hasła uczestnika aukcji internetowej i wysyłaniu z jego konta informacji o numerze konta, na które należy przelać pieniądze.
- Podszycie - to działania polegające na podawaniu się oszustów za prawdziwych sprzedających w końcowym etapie licytacji. Oszust kontaktuje się z osobą, która wygrywa licytację i podaje numer swojego konta prosząc o wpłacenie należności.
- Phishing - wykonanie przez oszusta strony identycznej z tą jaką posiada uczestnik aukcji (najczęściej sprzedający) i podszywanie się pod niego.
- Zmiana IP (ang. IP spoofing) - utrudniająca złapanie oszusta zmiana adresu IP identyfikującego komputer i sieć, w której on działa.
- Przechwycenie sesji (ang. session hijacking) - przechwycenie sesji legalnego użytkownika w trakcie jego połączenia.
Zdaniem prawników polskie ustawodawstwo daje narzędzia do ścigania oszustów internetowych. Oszustom internetowym w Polsce grozi kara pozbawienia wolności do lat 8. Wynika to nie tylko z art. 268 i 268a kodeksu karnego, wprost traktujących o konsekwencjach m.in. niszczenia i zmian w zapisie danych, ale również z art. 286 kodeksu karnego. Powołany przepis reguluje przestępstwo wyłudzenia polegające na czerpaniu korzyści majątkowych poprzez wprowadzenie osób trzecich w błąd i przez to spowodowanie, że niekorzystnie dla nich samych rozporządzają swoim majątkiem.
Specjaliści z Ontrack na podstawie swoich doświadczeń zaproponowali "Dekalog bezpiecznego internauty". Wygląda on następująco.
- Stosuj złożone hasła - zarówno w bankowości elektronicznej jak i na aukcjach internetowych stosuj skomplikowane i długie hasła. Hasło typu "Ala ma kota" jest łatwe do złamania z użyciem ogólnodostępnych programów do rozszyfrowywania haseł.
- Porównuj dane sprzedawcy - informacje o sprzedawcy na aukcji internetowej otrzymane od samego sprzedawcy powinny być zgodne z tymi otrzymanymi z serwisu aukcyjnego. Jeśli się różnią skontaktuj się z personelem serwisu.
- Czekaj na potwierdzenie - po wygraniu aukcji internetowej czekaj na oficjalne potwierdzenie z serwisu aukcyjnego. Nie przelewaj wcześniej pieniędzy.
- Czytaj zalecenia banku - wiele banków zamieszcza na swoich stronach internetowych wskazówki jak upewnić się, że w chwili logowania się na konto bankowe jesteś bezpieczny.
- "Wychodź" poprawnie z banku - bezpośrednio po zakończeniu transakcji online nie zamykaj przeglądarki. W pierwszej kolejności wyloguj się ze swojego konta internetowego.
- Aktualizuj oprogramowanie - ze względu na liczne luki w oprogramowaniu regularnie instaluj aktualizacje pochodzące od producentów aplikacji, których używasz.
- Unikaj nieznanych linków - nie klikaj w odnośniki do stron bankowych i aukcyjnych, które dostajesz mailem, a nie jesteś pewien ich pochodzenia. Wejdź samodzielnie na stronę banku lub serwisu aukcyjnego poprzez wpisanie ich adresów w wyszukiwarce.
- Poinformuj prokuraturę - w sytuacji, kiedy padłeś ofiarą oszusta komputerowego poinformuj o tym fakcie policję i prokuraturę (która nie może odmówić wszczęcia postępowania ściganego z urzędu).
- Dostarcz dowody przestępstwa - w Polsce działają specjaliści będący w stanie wykazać kiedy i w jaki sposób zostałeś oszukany w internecie. Zgromadzone przez nich materiały mogą posłużyć jako dowody w dalszej części śledztwa. Jeżeli Twoja firma poniosła wymierne straty w wyniku działania oszusta komputerowego zgłoś się do tzw. elektronicznych detektywów.
- Bierz udział w bezpłatnych szkoleniach - w Polsce, głównie dla przedsiębiorców, organizowane są bezpłatne szkolenia dotyczące działań jakie musisz podjąć, żeby nie paść ofiarą przestępców, których narzędziem jest komputer. Informacje o takich szkoleniach możemy znaleźć m.in. na stronach serwisu elektronicznidetektywi.pl przygotowanego przez specjalistów z firmy Ontrack.
Tylko w USA przychody z cyberprzestępczości przekroczyły w 2005r. zyski z handlu narkotykami. Zarówno prawnicy, prokuratura jak i elektroniczni detektywi twierdzą, że oszustów internetowych można się ustrzec, a jeśli dojdzie do przestępstwa - skutecznie ścigać.