Webinar "Sposób na cyberodporność. Jak się chronić przed cyberatakami i oszustwami internetowymi?"
Uważność czyli świadome, ostrożne korzystanie z internetu: sprawdzanie źródeł, weryfikacja stron internetowych, analizowanie komunikatów, a co istotne - unikanie pośpiechu i presji – to tylko niektóre ze sposobów, jakie zalecają eksperci z CERT Orange Polska, by chronić się przed cyberatakami i oszustwami internetowymi. Człowiek jest pierwszą linią obrony, a przestępcy coraz częściej wykorzystują socjotechnikę, manipulację i AI, by skłonić ofiarę do działania na własną szkodę.
Podczas webinaru „Sposób na cyberodporność. Jak się chronić przed cyberatakami i oszustwami internetowymi?”, zorganizowanego przez Orange Polska we współpracy z Serwisem Samorządowym PAP, rozmówcy odnieśli się do najnowszego raportu CERT Orange Polska, który przedstawia skalę i charakter zagrożeń w minionym roku.
Z danych zawartych w raporcie wynika, że tylko w ubiegłym roku Cybertarcza Orange zablokowała blisko 345 tysięcy domen phishingowych, skutecznie chroniąc niemal 5,5 miliona użytkowników przed potencjalną utratą środków finansowych oraz danych osobowych.
„Tak naprawdę te liczby z ostatnich kilku lat pokazują, że mamy blisko tysiąc domen phishingowych zablokowanych dziennie” – powiedział Robert Grabowski, szef CERT Orange Polska. Nie wykluczył, że w przyszłości liczba groźnych domen może wzrosnąć.
„Jeśli pojawią się nowe scenariusze, gracze, którzy wymuszą na przestępcach jeszcze większą potrzebę generowania tych domen, może pojawić się jakiś ruch w tym kierunku ” – wyjaśnił Grabowski.
Jednym z nowych zagrożeń dla użytkowników są oszustwa z wykorzystaniem sztucznej inteligencji. Zdaniem Piotra Zarzyckiego, eksperta ds. cyberbezpieczeństwa w Orange Polska, sztuczna inteligencja to narzędzie „które daje nam niesamowite możliwości, ale te niesamowite możliwości oferuje też cyberprzestępcom i niestety mocno wspiera ich pomysłowość”.
„ Kiedyś zwracaliśmy uwagę użytkownikom, na e-maile, by poszukali w nich literówek, sprawdzili, czy są polskie znaki, czy nie ma jakichś dziwnych konstrukcji językowych – te rady się dezaktualizują bardzo mocno, ponieważ sztuczna inteligencja jest w stanie dziś napisać wiadomość nawet lepiej, niż człowiek” – ostrzegł Zarzycki.
Żeby zwiększyć szanse na wykrycie oszustwa, ekspert podkreślił, że należy „dokładnie zweryfikować domenę, na której jesteśmy”.
„Jeżeli miałbym dać jedną, bądź dwie rady użytkownikowi, to poprosiłbym go o to, żeby się chwilę zastanowił - co robię na tej stronie, kto mnie tu skierował i w jakim celu. A druga rzecz, żeby zweryfikował domenę, na której ta strona się znajduje – czy ją rozpoznaje, czy już kiedyś być może ją odwiedził . (…) Jeżeli te domeny się różnią, to jest spora szansa, że ktoś nas właśnie atakuje i próbuje od nas wyłudzić dane” – powiedział ekspert.
W dalszej części dyskusji eksperci omówili kolejny rodzaj zagrożeń, czyli rozproszone ataki odmowy dostępu (DDoS), których celem jest zablokowanie strony bądź serwera przez zalanie dużą ilością fałszywych żądań.
„Zazwyczaj użytkownicy postrzegają ataki DDoS tylko jako problem dla graczy – mamy większe opóźnienie w trakcie gry, mamy przerywany obraz wideo w serwisach streamingowych, które oglądamy, czy też po prostu nie możemy się gdzieś zalogować” – wyjaśnił Robert Grabowski. Dodał, że ataki DDoS przestają być jednorazowym zdarzeniem, a zaczynają wspierać inne
działania, takie jak: kampanie dezinformacyjne, próby wymuszeń czy odwracanie uwagi od równolegle prowadzonych operacji. DDoS staje się łatwo dostępną usługą, możliwą do precyzyjnego zaplanowania, co fundamentalnie zmienia jego rolę w ekosystemie zagrożeń. Jak podkreślił ekspert, DDoS to już zagadnienie odporności architektury sieciowej jako całości.
Z atakami DDoS oraz innymi zagrożeniami cyfrowymi walczy CERT Orange Polska, który oferuje szeroki pakiet rozwiązań zwiększających bezpieczeństwo w sieci.
„Kładziemy bardzo duży nacisk na edukację. Badamy wszystkie zagrożenia, które dotyczą polskich internautów i dzielimy się nimi na naszej stronie” – powiedział Robert Grabowski i dodał, że CERT Orange Polska udostępnia użytkownikom bezpłatnie rozwiązania zwiększające ich bezpieczeństwo- Hasło Alert by sprawdzać, czy dane logowania nie wyciekły do sieci, czy narzędzie do weryfikacji złośliwych domen. Co istotne, do zespołu można zgłaszać także podejrzane wiadomości SMS.
„Wystarczy przesłać taki SMS na nasz numer i wtedy pomagamy nie tylko sobie, ale pomagamy też innym internautom. Jeżeli nasze systemy, nasi analitycy stwierdzą, że ta strona jest niebezpieczna, to ona zostanie zablokowana dla wszystkich klientów sieci i nikt nie będzie mógł w nią wejść” – podkreślił ekspert Piotr Zarzycki.
Internauci mogą liczyć na wsparcie ekspertów CERT Orange Polska. Podejrzane wiadomości można przesłać na adres cert.opl@orange.com lub SMS-em na nr 508 700 900. To tylko chwila, a może przyspieszyć blokadę potwierdzonych stron phishingowych i pomóc ochronić także inne osoby.
mc/