Ważne: Jak rozpoznać próbę oszustwa (phishing) i chronić nasze dane?
Szanowni Państwo,
W trosce o bezpieczeństwo danych całej naszej społeczności akademickiej, chcielibyśmy zwrócić Państwa uwagę na coraz częstsze zagrożenie, jakim jest phishing. To metoda oszustwa polegająca na podszywaniu się pod znane osoby lub instytucje w celu wyłudzenia poufnych informacji.
Oszuści są coraz sprytniejsi, dlatego kluczowa jest nasza wspólna czujność. Poniżej przedstawiamy cztery typowe pułapki, które powinny zapalić Państwa lampkę ostrzegawczą.

Na co zwracać uwagę? 4 typowe pułapki oszustów

1. Adres e-mail nadawcy – diabeł tkwi w szczegółach!
Nazwa wyświetlana może wyglądać znajomo, ale prawdziwy adres e-mail może ją demaskować. Zawsze sprawdzaj, co kryje się za nazwą.
- POPRAWNY PRZYKŁAD: Imię Nazwisko <
imie.nazwisko@usz.edu.pl>
- OSZUSTWO: Imię Nazwisko
<imie.nazwisko.usz.edu@gmail.com>(użycie publicznej domeny) - OSZUSTWO: Imię Nazwisko
<imie.nazwisko@usz.com.pl>(dodana popularna końcówka „.com”) - OSZUSTWO: Imię Nazwisko
<imie.nazwisko@usz-edu.pl>(myślnik zamiast kropki) - OSZUSTWO: Imię Nazwisko
<imie.nazwisko@uszedu.pl>(usunięta kropka)

2. Presja czasu i nietypowe prośby – „Szef prosi o pilny przelew”
Oszuści często podszywają się pod przełożonych, licząc na to, że pod presją czasu wykonamy nietypowe polecenie, np. natychmiastową płatność. Wiadomość może być napisana w nietypowym, bardzo surowym stylu.
- PRZYKŁAD: „W załączniku masz proformę do opłacenia. Puść to jeszcze rano ekspresem.”
- Co robić? Zanim wykonasz polecenie, potwierdź je telefonicznie, dzwoniąc do tej osoby. Nigdy nie odpowiadaj na taką prośbę mailowo!

3. Podstępne załączniki i linki – „Kliknij, aby zobaczyć fakturę”
Wiadomości phishingowe często zawierają linki lub załączniki (np. PDF, Word), które po kliknięciu prowadzą do złośliwych stron.
- PRZYKŁAD: Otwierasz PDF z fakturą, a w środku znajduje się obrazek z prośbą o kliknięcie w celu jej pobrania.

- Co robić? Zawsze najedź kursorem na link lub przycisk (BEZ KLIKANIA!), aby w lewym dolnym rogu ekranu zobaczyć, dokąd naprawdę prowadzi. Jeśli adres jest podejrzany, nie klikaj!

4. Przechwycona faktura – najgroźniejszy atak
Oszuści mogą włamać się na skrzynkę pocztową i monitorować korespondencję. Czasem przechwytują prawdziwą fakturę od kontrahenta, podmieniają w niej numer konta bankowego i odsyłają.
- PRZYKŁAD: Otrzymujesz fakturę, na której numer konta jest wklejony inną czcionką lub układ tekstu jest lekko zaburzony.
- Co robić? Zawsze weryfikuj numer konta innym kanałem – najlepiej telefonicznie – zwłaszcza przy pierwszej płatności do danego kontrahenta lub gdy numer uległ zmianie.
Ważna informacja: W trosce o Państwa bezpieczeństwo, każda wiadomość e-mail otrzymana spoza domeny Uniwersytetu Szczecińskiego (usz.edu.pl) jest automatycznie oznaczana specjalną adnotacją.

Pamiętajmy, że bezpieczeństwo firmy zależy od czujności każdego z nas.
