Phishing – nie daj się internetowym oszustom!

Spear phishing (ukierunkowany phishing) to niezwykle niebezpieczna forma ataku, ponieważ jest spersonalizowana i celuje w konkretną osobę lub małą grupę osób, wykorzystując szczegółowe informacje na ich temat.

Sprawdź dokładnie adres e-mail: Nawet jeśli nazwa nadawcy jest znajoma („Anna Kowalska”), zawsze sprawdź pełny adres e-mail. Szukaj subtelnych błędów, zamiany liter lub użycia obcej domeny (np. jan.nowak@firma.pl zamiast poprawnego jan.nowak@nazwafirmy.pl).

Bądź podejrzliwy: Jeśli bliski współpracownik lub szef nagle pisze w sposób, który nie pasuje do jego stylu komunikacji (np. nadmierna formalność, nietypowe prośby, presja czasu).

Potwierdź: Jeśli wiadomość (e-mail, SMS) prosi Cię o pilne działanie, np. wykonanie przelewu, zmianę hasła, przesłanie poufnych danych finansowych lub otwarcie nietypowego załącznika – ZWERYFIKUJ to innym kanałem komunikacji. Skorzystaj z numeru telefonu, który masz zapisany lub który jest w oficjalnej książce adresowej firmy, a nie numeru podanego w podejrzanej wiadomości.

Nie otwieraj załączników: Bądź bardzo ostrożny, jeśli otrzymujesz plik, którego się nie spodziewałeś, nawet od znajomego nadawcy. Typowe złośliwe rozszerzenia to m.in. .exe, .zip (spakowany plik) lub .docm (dokument z makrami).