Radio Opole » Kraj i świat
2022-07-17, 06:40 Autor: PAP

CSIRT KNF: cyberprzestępcy rzadko profilują swoje ofiary

Ataki, w których oszuści precyzyjnie profilują i targetują swoje ofiary, zdarzają się rzadko. W większości przypadków cyberprzestępcy starają się dotrzeć do jak najszerszego grona potencjalnych ofiar, aby zmaksymalizować swoje zyski - przekazał PAP Paweł Piekutowski z CSIRT KNF.

Paweł Piekutowski, kierownik Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego Komisji Nadzoru Finansowego (Zespół CSIRT KNF) działającego w Departamencie Cyberbezpieczeństwa Urzędu Komisji Nadzoru Finansowego (UKNF) w rozmowie z PAP mówił o tym, jakich "przykrywek" najczęściej używają cyberprzestępcy.


Ekspert powołał się na raport CSIRT KNF opublikowany na początku stycznia tego roku, z którego wynika, że w 2021 r. Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego zgłosił do blokady 11 tys. 468 niebezpiecznych domen. Z tej liczby 3986 zgłoszeń dotyczyło portali ogłoszeniowych, 3033 - usług kurierskich lub pocztowych, a 2203 - fałszywych inwestycji, natomiast 1016 fałszywych stron było związanych z bankami; 324 zgłoszenia dotyczyły fałszywych bramek płatności, a 906 zostało zakwalifikowanych jako "inne".


Jak przekazał Piekutowski, oszuści najczęściej wykorzystują wizerunki: dostawców energii (SMS z informacją o rachunku za prąd); koncernów paliwowych (fałszywe reklamy inwestycyjne); firm kurierskich (SMS z informacją o niedopłacie do paczki); banków (SMS z linkami do fałszywych stron bankowości lub połączenia telefonicznie z podszywaniem się pod konsultantów bankowych); doradców inwestycyjnych (połączenia telefoniczne z próbą namówienia użytkownika do instalacji aplikacji do pomocy zdalnej i przelania środków na podstawione konta) i instytucji publicznych np. UKNF, Ministerstwo Finansów.


Piekutowski został zapytany przez PAP, czy metody działania różnią się zależnie od branży, do której należy firma, pod którą podszywają się przestępcy. "Nie obserwujemy tego typu powiązań" - odpowiedział ekspert. "Oszuści w swoich przestępstwach podszywają się pod różne podmioty i wymyślają różne historie, którymi próbują nas zmanipulować. Wspólnym mianownikiem w większości przypadków jest próba wyłudzenia naszych haseł poprzez nakłonienie nas do wprowadzenia ich na fałszywej stronie lub też manipulacja w celu skłonienia nas do realizacji przelewu na podstawione konto" - wyjaśnił.


Kierownik Zespołu CSIRT KNF zwrócił uwagę, że cyberprzestępcy zazwyczaj nie przykładają wagi do profilowania swoich potencjalnych ofiar. "Ataki, w których oszuści precyzyjnie profilują i targetują swoje ofiary, zdarzają się zdecydowanie rzadziej. W większości przypadków przestępcy starają się dotrzeć do jak najszerszego grona potencjalnych ofiar, tak aby zmaksymalizować swoje zyski" - skomentował. "Dlatego wiadomości SMS, email czy ataki na portalach sprzedażowych stały się tak powszechne i ciężko jest aktualnie znaleźć osobę, która takiej phishingowej wiadomości nie otrzymała" - wyjaśnił.


"W naszej ocenie (CSIRT KNF - PAP) wybuch pandemii (Covid-19 - PAP) miał istotny wpływ na zwiększenie liczby cyberprzestępstw. Zmieniliśmy swoje przyzwyczajenia jako konsumenci, zdecydowanie więcej kupujemy i płacimy w internecie. Oszuści oczywiści wykorzystują tę sytuację i również intensyfikują swoje działania w cyberprzestrzeni" - dodał Piekutowski. (PAP)


autorka: Ewa Nehring


neh/ mk/


Kraj i świat

2024-07-23, godz. 15:40 Bochenek: działania Ardanowskiego szkodzą polskiej prawicy Działania Jana Krzysztofa Ardanowskiego szkodzą polskiej prawicy; powinniśmy się jednoczyć, a nie dzielić - tak rzecznik PiS Rafał Bochenek odniósł się… » więcej 2024-07-23, godz. 15:30 Senat/ MKiDN : Forum Prawa Autorskiego zajmie się przyszłymi zmianami prawa autorskiego (krótka2) Andrzej Wyrobiec z MKiDN deklaruje, że wszystkimi ważnymi kwestiami, które nie zostały podjęte podczas obecnej nowelizacji ustawy o prawie autorskim, zajmie… » więcej 2024-07-23, godz. 15:30 MI: przetarg na projekt i budowę Drogi Czerwonej - możliwy w 2026 r. Ogłoszenie przetargu na zaprojektowanie i budowę pierwszego odcinka Drogi Czerwonej, która połączy Port Gdynia z trasą S6, będzie możliwe w 2026 roku… » więcej 2024-07-23, godz. 15:30 Lubuskie/ Straż Graniczna zatrzymała pięciu cudzoziemców Pięciu cudzoziemców, którzy otrzymali odmowy wjazdu do Niemiec, zatrzymali w pow. żarskim (Lubuskie) funkcjonariusze SG - poinformował we wtorek rzecznik… » więcej 2024-07-23, godz. 15:30 Premier: podjąłem decyzję o odwołaniu Waldemara Sługockiego z funkcji wiceministra rozwoju i technologii (krótka) Premier Donald Tusk poinformował we wtorek, że odwołał Waldemara Sługockiego z funkcji wiceministra rozwoju i technologii. Decyzję taką szef rządu zapowiedział… » więcej 2024-07-23, godz. 15:20 Polski Pawilon Energetyki Wiatrowej na WindEnergy w Hamburgu ponownie pod przewodnictwem PSEW (MediaRoom) Polski Pawilon Energetyki Wiatrowej Polskiego Stowarzyszenia Energetyki Wiatrowej to od lat stały punkt promocji i umacniania pozycji naszego kraju w gronie liderów… » więcej 2024-07-23, godz. 15:20 Małopolskie/ Po zderzeniu zablokowana Zakopianka w Białym Dunajcu Droga krajowa nr 47 czyli Zakopianka jest zablokowana w Białym Dunajcu po zderzeniu samochodu osobowego ze śmieciarką. W wypadku jedna osoba została ranna… » więcej 2024-07-23, godz. 15:20 Komisja zdrowia poparła projekt nowelizacji ustawy o publicznej służbie krwi Sejmowa Komisja Zdrowa poparła we wtorek podczas pierwszego czytania projekt nowelizacji ustawy o publicznej służbie krwi. Zakłada on przeniesienie przepisów… » więcej 2024-07-23, godz. 15:20 Były piłkarz Gary Lineker na szczycie listy płac w BBC Były piłkarz reprezentacji Anglii Gary Lineker po raz kolejny znalazł się na szczycie listy płac BBC w roku finansowym 2023-2024, otrzymując ponad 1,35 mln… » więcej 2024-07-23, godz. 15:20 Rzecznik PK: postanowienie sądu ws. Romanowskiego nie zawiera analizy prawnej (krótka3) Postanowienie sądu pierwszej instancji o niezastosowaniu aresztu wobec Marcina Romanowskiego nie zawiera żadnej analizy prawnej; sąd był zobligowany do jej… » więcej
47484950515253
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »