Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Edukacja w obszarze cyberbezpieczeństwa przy zapobieganiu zagrożeniom jest najistotniejsza. Świadomość tego, że świat cyfrowy to nie tylko praca, nauka i rozrywka, ale miejsce, gdzie może dojść do kradzieży naszej tożsamości, środków finansowych, szantażu, wyłudzenia czy hejtu, pozwoli zidentyfikować potencjalne zagrożenia i zapobiec nieszczęściu.
Co musimy wiedzieć? Przede wszystkim to, że nie wszystko, co widzimy i czytamy w Internecie, jest prawdą, ludzie nie mają wyłącznie dobrych intencji, a hackerzy to normalni przestępcy, tylko bez kija bejsbolowego. Nadawca maila czy wiadomości na czacie lub autor SMS, nie zawsze jest osobą, za którą się podaje. Cyberprzestępcy są bardziej skuteczni, ponieważ zazwyczaj są nieuchwytni, działają anonimowo i z dowolnego miejsca na świecie. Cyberprzestępczość to rosnąca i wysoce dochodowa „branża”. Koszty cyberprzestępczości (straty dla firm, zapłacone okupy, skutki szpiegostwa gospodarczego, zyski cyberprzestępców) osiągną w 2025 roku kwotę 10,5 biliona dolarów do 2025 roku i będzie to trzecia co do wielkości „gospodarka” na świecie, po Stanach Zjednoczonych i Chinach.
Czym one są? To nasze dane osobowe, numery telefonów, adres zamieszkania, karty badań i diagnostyki medycznej, numery kart kredytowych, zdjęcia dokumentów tożsamości, nasza korespondencja prywatna i zawodowa, zdjęcia naszych bliskich, a także dane dostępowe do serwisów czy aplikacji. Większość społeczeństwa uważa, że nie ma ważnych danych, ale to nie jest prawda. I poddaje w wątpliwość fakt, że ktoś będzie chciał te dane pozyskać drogą nielegalną i wykorzystać w celach przestępczych. A skutkami ataku może być utrata wszystkich oszczędności własnych czy pieniędzy. Jak ? Przez znajomych na Facebooku, zadłużenie się bez swojej wiedzy czy wykorzystanie dokumentów do popełnienia przestępstw kryminalnych.
Warto pamiętać o tym, żeby nie udostępniać danych osobowych osobom postronnym, nie przesyłać skanów dokumentów tożsamości, nie ujawniać ich w mediach społecznościowych.
Phishing to najczęstszy początek problemów. Jest to atak polegający na próbie kradzieży pieniędzy lub tożsamości poprzez nakłonienie użytkownika do ujawnienia danych osobowych – takich jak numery kart kredytowych, informacje bankowe lub hasła – na przykład na stronach internetowych, które udają legalne. Atak może być przeprowadzony za pośrednictwem wielu kanałów komunikacyjnych – najczęściej w wiadomości e-mail, przez wiadomość SMS, komunikację na czacie, czy przez telefon w czasie rozmowy głosowej podając się np. za pracownika banku. Hakerzy opierają swoje działania na inżynierii społecznej, tak aby ofiara była przekonana, że rozmawia z osobą, za którą przestępca się podaje. Wykorzystuje w tym celu nierzadko informacje pozyskane np. w mediach społecznościowych czy przejmując komunikację w innych kanałach (np. czat czy mail).
Powodzeniem akcji phishingowej (z punktu widzenia hackera) może być przejęcie tożsamości w bankowości internetowej czy też uruchomienie złośliwego programu, który może nieść różne skutki. Może to być ransomware (oprogramowanie szyfrujące dysk komputera i jednocześnie żądające okupu od ofiary za udostępnienie klucza deszyfrującego), keylogger (pozwalający pozyskać informacje o naciskanych klawiszach np. podczas wpisywania hasła) czy inne oprogramowanie szpiegujące.
Inne popularne rodzaje ataków to kradzieże danych (które są zapisane na dyskach twardych jako pliki, czy dane w systemach, z których korzystamy, szpiegostwo (nie tylko gospodarcze) czy invoice hacking (wysyłanie podrobionych faktur różniących się numerem konta).
Sama świadomość tego, że ktoś może chcieć nam zaszkodzić i że możemy stać się ofiarą cyberprzestępstwa to nie wszystko. Każdy z użytkowników Internetu, smartfona czy notebooka powinien stosować szereg metod i środków zaradczych. Jakie to metody? Najważniejsze z nich, to:
Drugą grupą środków zapobiegających skuteczności ataków, jest stosowanie kilku środków technologicznych, do których możemy zaliczyć:
Podsumowując, aby zapewnić maksymalne bezpieczeństwo, ważne jest, aby być na bieżąco z najnowszymi najlepszymi praktykami z zakresu bezpieczeństwa. Warto szukać wiedzy u wiarygodnych źródeł, takich jak blogi, publikacje i komunikaty ostrzegawcze. Dobrą praktyką jest także uczestnictwo w szkoleniach i webinarach, które zwiększą naszą świadomość bezpieczeństwa. Pamiętajmy, że ciągłe uczenie się i podnoszenie świadomości to kluczowe elementy minimalizowania ryzyka. Zachowując te zasady, zwiększymy naszą ochronę przed stale rozwijającymi się zagrożeniami i technikami ataków.