Ważne: Jak rozpoznać próbę oszustwa (phishing) i chronić nasze dane?

Szanowni Państwo,

W trosce o bezpieczeństwo danych całej naszej społeczności akademickiej, chcielibyśmy zwrócić Państwa uwagę na coraz częstsze zagrożenie, jakim jest phishing. To metoda oszustwa polegająca na podszywaniu się pod znane osoby lub instytucje w celu wyłudzenia poufnych informacji.

Oszuści są coraz sprytniejsi, dlatego kluczowa jest nasza wspólna czujność. Poniżej przedstawiamy cztery typowe pułapki, które powinny zapalić Państwa lampkę ostrzegawczą.

Na co zwracać uwagę? 4 typowe pułapki oszustów

1. Adres e-mail nadawcy – diabeł tkwi w szczegółach!

Nazwa wyświetlana może wyglądać znajomo, ale prawdziwy adres e-mail może ją demaskować. Zawsze sprawdzaj, co kryje się za nazwą.

  1. POPRAWNY PRZYKŁAD: Imię Nazwisko <imie.nazwisko@usz.edu.pl>

 

  1. OSZUSTWO: Imię Nazwisko <imie.nazwisko.usz.edu@gmail.com>  (użycie publicznej domeny)
  2. OSZUSTWO: Imię Nazwisko <imie.nazwisko@usz.com.pl> (dodana popularna końcówka „.com”)
  3. OSZUSTWO: Imię Nazwisko <imie.nazwisko@usz-edu.pl> (myślnik zamiast kropki)
  4. OSZUSTWO: Imię Nazwisko <imie.nazwisko@uszedu.pl> (usunięta kropka)

2. Presja czasu i nietypowe prośby – „Szef prosi o pilny przelew”

Oszuści często podszywają się pod przełożonych, licząc na to, że pod presją czasu wykonamy nietypowe polecenie, np. natychmiastową płatność. Wiadomość może być napisana w nietypowym, bardzo surowym stylu.

  1. PRZYKŁAD: „W załączniku masz proformę do opłacenia. Puść to jeszcze rano ekspresem.”
  2. Co robić? Zanim wykonasz polecenie, potwierdź je telefonicznie, dzwoniąc do tej osoby. Nigdy nie odpowiadaj na taką prośbę mailowo!

3. Podstępne załączniki i linki – „Kliknij, aby zobaczyć fakturę”

Wiadomości phishingowe często zawierają linki lub załączniki (np. PDF, Word), które po kliknięciu prowadzą do złośliwych stron.

  1. PRZYKŁAD: Otwierasz PDF z fakturą, a w środku znajduje się obrazek z prośbą o kliknięcie w celu jej pobrania.

  1. Co robić? Zawsze najedź kursorem na link lub przycisk (BEZ KLIKANIA!), aby w lewym dolnym rogu ekranu zobaczyć, dokąd naprawdę prowadzi. Jeśli adres jest podejrzany, nie klikaj!

4. Przechwycona faktura – najgroźniejszy atak

Oszuści mogą włamać się na skrzynkę pocztową i monitorować korespondencję. Czasem przechwytują prawdziwą fakturę od kontrahenta, podmieniają w niej numer konta bankowego i odsyłają.

  1. PRZYKŁAD: Otrzymujesz fakturę, na której numer konta jest wklejony inną czcionką lub układ tekstu jest lekko zaburzony.
  2. Co robić? Zawsze weryfikuj numer konta innym kanałem – najlepiej telefonicznie – zwłaszcza przy pierwszej płatności do danego kontrahenta lub gdy numer uległ zmianie.

Ważna informacja: W trosce o Państwa bezpieczeństwo, każda wiadomość e-mail otrzymana spoza domeny Uniwersytetu Szczecińskiego (usz.edu.pl) jest automatycznie oznaczana specjalną adnotacją.

Pamiętajmy, że bezpieczeństwo firmy zależy od czujności każdego z nas.