Cyberbezpieczeństwo w komunikacji SMS i e-mail

W dzisiejszych czasach nasza codzienna komunikacja przede wszystkim odbywa się za pomocą SMS-ów, e-maili czy komunikatorów internetowych. Niestety, te same kanały są również wykorzystywane przez cyberprzestępców, którzy starają się wyłudzić nasze dane lub dostęp do kont bankowych i innych usług. Ważne jest, aby nauczyć się rozpoznawać oszustwa i unikać zagrożeń.

Dlaczego warto być ostrożnym?

Cyberprzestępcy stosują techniki manipulacji, znane jako socjotechnika. Wykorzystują nasze emocje, takie jak strach, panika czy presja czasu, aby zmusić nas do przekazania danych lub informacji. Często do tego typu ataku stosowane są:
– SMS-y i e-maile o podejrzanej aktywności na koncie bankowym, giełdzie kryptowalut lub w mediach społecznościowych.
– Fałszywe telefony od „wsparcia technicznego”.
– Prośby o instalację aplikacji lub podanie kodów dostępu.

Przykład oszustwa: Fałszywe SMS-y od Binance

W ostatnich tygodniach pojawiły się liczne doniesienia o SMS-ach rzekomo pochodzących od giełdy kryptowalut Binance. Przestępcy podszywają się pod firmę, aby wyłudzić dane i przejąć dostęp do środków.

Jak wygląda oszustwo?

  1.  Otrzymujesz SMS z nazwą odbiorcy „Binance”, informujący o podejrzanej aktywności (jeżeli wcześniej otrzymywałeś wiadomości od poprawnego nadawcy to podejrzana wiadomość również wyświetli się pod tą konwersacją).
    – „Twoj kod weryfikacyjny logowania to 353423. Jesli to nie Ty, zadzwon pod +48223072501.”
    – „A new device has logged in from Bucharest, Romania. Not you? Call us at +48223970181.”
  2. Treść wiadomości ma wywołać panikę i skłonić Cię do szybkiego działania.
  3. Po wykonaniu połączenia oszuści podszywają się pod wsparcie techniczne Binance, zadają pytania o stan konta i instruują jak zainstalować aplikację TrustWallet.
  4. Kolejnym krokiem jest podanie 12-wyrazowego klucza prywatnego, co daje przestępcom pełny dostęp do Twojego portfela na giełdzie.

Dlaczego to niebezpieczne?

Podanie 12-wyrazowego klucza oznacza, że przestępcy mogą natychmiast wyprowadzić Twoje środki na swoje konta.

Jak się chronić?

  1. Ignoruj wiadomości o kontach, z których nie korzystasz.
  2. Nie dzwoń pod numery podane w SMS-ach. Zamiast tego loguj się bezpośrednio na oficjalnej stronie lub w aplikacji.
  3. Nigdy nie podawaj prywatnych informacji – takich jak loginy, hasła czy stan konta.
  4. Nie instaluj podejrzanych aplikacji i nie klikaj w nieznane linki.
  5. Analizuj swoje emocje. Jeśli wiadomość wzbudza strach lub pośpieszą reakcję, potraktuj to jako ostrzeżenie.

Bezpieczeństwo w sieci zależy przede wszystkim od naszej świadomości i rozwagi. Przypadek z Binance to jeden z wielu przykładów, jak cyberprzestępcy starają się manipulować użytkownikami. Pamiętaj, aby zawsze podchodzić krytycznie do podejrzanych wiadomości i nie podejmować żadnych działań pod wpływem emocji.