Wpis o porwaniu dziecka sposobem na wyłudzanie danych. Nie daj się wciągnąć

Phishingu dotyczyło prawie 45 proc. incydentów bezpieczeństwa, którymi w 2018 roku zajął się CERT Polska.Shutterstock

Artykuł o rzekomym porwaniu ośmioletniej dziewczynki wykorzystano jako metodę phishingu, czyli wyłudzania poufnych danych internautów. Zilustrowano go zdjęciem polskiego aktora Cezarego Pazury z córką. Post z podejrzanym linkiem pojawił się w niemieckojęzycznych grupach na Facebooku.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

W wielu niemieckojęzycznych grupach na Facebooku w nocy z 11 na 12 lutego pojawiły posty z linkiem do artykułu informującego o rzekomym porwaniu dziecka. Tytuł tekstu brzmiał: "Porwano ośmioletnią dziewczynkę. Trwają poszukiwania. Rozpoznajesz porywacza?". Jako ilustrację zamieszczono zdjęcie polskiego aktora Cezarego Pazury z córką, które zestawiono z fotografią grupy niemieckich policjantów. Wpisy szybko zyskały popularność, jeden z nich podało dalej ponad 470 użytkowników Facebooka.

Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach
Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach TVN24 BiS

"Szybko. Rozpoznajesz porywacza?" - brzmiał natomiast tytuł artykułu w języku niemieckim, który widać na zrzucie ekranu przesłanym przez czytelnika na Kontakt 24. Tekst ukazał się na innej stronie niż artykuł z wpisów na Facebooku (strona ta jest już nieaktywna).

"Proszę Interpol o pomoc w poszukiwaniach - Richard Sorg - policja. Dziewczyna wraz z rodziną - ojcem, matką i bratem - zwiedzała okolice centrum miasta" - czytamy w dalszej części ekranowego zrzutu. Również w tym tekście pojawiają się zdjęcia Pazury z córką oraz niemieckich policjantów.

fałsz

Przesłane do Kontakt24 przez czytelnika.
Zrzut ekranu artykułu informującego o rzekomym porwaniu dziewczynki. Przesłane do Kontakt24 przez czytelnika. Kontakt24

Cezary Pazura pozuje do zdjęcia z córką Amelią. Opublikował tę fotografię na swoim oficjalnym koncie na Instagramie w czerwcu 2019 roku. Nie udało nam się uzyskać komentarza aktora w sprawie wykorzystania wizerunku jego i córki.

Popularny, ale podejrzany link

Wątpliwości użytkowników Facebooka wzbudzał adres strony, na której znajdował się artykuł. Jej nazwa w języku niemieckim została zarejestrowana w polskiej darmowej domenie .vot.pl, podobnie jak adres widoczny na zrzucie ekranu od czytelnika. Obecnie próba wejścia na obie strony przez przeglądarkę Chrome skutkuje wyświetleniem komunikatu "Wchodzisz na stronę wprowadzającą w błąd".

Zrzut ekranu internauty, który otworzył link z artykułem o rzekomym porwaniu. Komunikat ostrzega, że strona internetowa nie jest bezpiecznafacebook

Strona wyłudza hasła do Facebooka

Austriacki portal Mimikama zajmujący się edukacją na temat nadużyć w sieci ustalił, że informacja o porwanej dziewczynce nie jest prawdziwa - artykuł był przynętą, by pozyskać dane logowania nieświadomych oszustwa użytkowników Facebooka.

Na podejrzanej stronie udostępniono wideo z rzekomego porwania. Po kliknięciu w przycisk odtwarzania użytkownik miał zostać przekierowany do kolejnej witryny, by potwierdził tam swoją pełnoletność poprzez logowanie do Facebooka.

Po kliknięciu na wideo w artykule pojawiał się komunikat o potrzebie potwierdzenia pełnoletności użytkownika mimikama.at | mimikama.at

Jak pokazują screeny zaprezentowane przez Mimikama, witryna do złudzenia przypominała stronę logowania do Facebooka. Jedynie jej adres wskazywał na oszustwo: był inny niż oficjalna domena tego portalu społecznościowego.

fałsz

Fałszywa strona logowania Mimikama | mimikama.at

Ten sam schemat oszustwa

Metoda phishingu, czyli "łowienia" danych, to jeden z najbardziej popularnych sposobów na wyłudzanie poufnych informacji od internautów. Oszustwo polega na tworzeniu fałszywych stron zaufanych portali i skłonieniu użytkowników do podania tam swoich loginów i haseł, danych osobowych, numerów kart kredytowych czy PIN-ów.

- Historie o rzekomych porwaniach dzieci są popularnym rodzajem phishingu. Strony, które je publikują, można liczyć w tysiącach - mówi Konkret24 Adam Haertle z portalu Zaufana Trzecia Strona poświęconego bezpieczeństwu w sieci. Portal ten rejestruje 20-30 takich stron dziennie. Jak zaznacza Haertle, oszuści pasożytują na emocjach ludzi, którzy chcą w jakiś sposób pomóc, udostępniając post. - To zajmuje pół sekundy, ale weryfikacja takiego wpisu trwa znacznie dłużej - podkreśla.

Ten sposób wyłudzania poufnych danych internautów opisywaliśmy w Konkret24 w kwietniu 2019 roku. Wtedy oszuści stworzyli stronę przypominającą portal Fakt. Umieścili na niej artykuł o rzekomym porwaniu dziecka w jednej z warszawskich galerii handlowych. W nim również miało się znajdować wideo przedstawiające zdarzenie. Jeśli internauta chciał je obejrzeć, strona wymagała od niego potwierdzenia pełnoletności przez logowanie na Facebooku.

Podejrzana strona - co robić?

- Prawidłową reakcją internauty, który natrafi i zidentyfikuje tego typu phishing, jest zgłoszenie wpisu Facebookowi jako fałszywą informację. Facebook daje użytkownikom opcję zgłaszania podejrzanych postów - radzi Adam Haertle z portalu Zaufana Trzecia Strona. Samo wejście na stronę stworzoną, by wyłudzić nasze poufne dane, nie jest według niego niebezpieczne. - Oszuści z reguły ignorują użytkowników, którzy weszli na stronę i nie podali tam swoich danych - mówi Haertle.

Każdy, kto zauważył lub padł ofiarą wyłudzeń danych, oszustw internetowych, złośliwego oprogramowania czy prób włamań na konta, może zgłosić takie zdarzenie do CERT Polska przez formularz zgłoszeniowy. To polski zespół reagowania na incydenty związane z bezpieczeństwem w sieci. Działa w ramach państwowej Naukowej i Akademickiej Sieci Komputerowej (NASK).

Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24
Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24tvn24

Gdy oszust ma twoje hasło i login

- Gdy użytkownik zorientował się, że padł ofiarą phishingu i podał swoje dane do logowania, powinien jak najszybciej wejść na swoje konto na Facebooku i zmienić hasło. Jeśli oszust zdążył je zmienić wcześniej, trzeba przejść proces odzyskiwania dostępu do konta - tłumaczy Adam Haertle.

Oprócz zmiany hasła lub po odzyskaniu dostępu do konta Haertle zaleca sprawdzenie, czy nie wykonano na nim nieautoryzowanych czynności jak np. uruchomienia nowych aplikacji, polubienia stron, kupna reklam na portalu. - Warto ręcznie przejrzeć ustawienia konta. W większości nic tam się nie pojawia, ale oszust ma techniczną możliwość ich zmiany - zwraca uwagę ekspert z Zaufanej Trzeciej Strony. - Po takim ataku, jak również w celu ustrzeżenia się przed kolejnymi, dobrze jest aktywować uwierzytelnienie dwuskładnikowe do logowania na Facebooku. Przy kolejnych logowaniach otrzymamy SMS-em lub przez aplikację dodatkowy kod weryfikacyjny - radzi Haertle.

Jak nie dać się złowić?

By nie paść ofiarą phishingu, należy zawsze sprawdzać, co widnieje w pasku adresu strony. - Nie ma żadnego powodu ani scenariusza, który uzasadniałby logowanie się do Facebooka przez inną stronę niż facebook.com albo aplikację inną niż Facebook - mówi Adam Haertle.

Ekspert pytany, co dzieje się ze skradzionymi hasłami i kontami użytkowników Facebooka, odpowiada: - Oszust, który pozyskał nasze poufne dane, może sam z nich skorzystać albo odsprzedać je innym oszustom. Skradzione konta są używane do publikowania kolejnych wprowadzających w błąd wpisów, które zwabią na stronę internautów. Oszuści wysyłają z nich wiadomości do znajomych użytkownika z prośbą o przeprowadzenie transakcji BLIKiem czy kliknięcie w podejrzane linki oferujące rzekome bony zakupowe do popularnych sklepów.

CERT Polska: coraz więcej przypadków phishingu

CERT Polska podaje, że w 2018 roku zarejestrował 3739 incydentów dotyczących zagrożenia bezpieczeństwa. To średnio ponad 10 dziennie i 17,5 proc. więcej w porównaniu do 2017 roku. Prawie 45 proc. obsłużonych przez CERT incydentów w 2018 roku dotyczyło właśnie phishingu. Najczęściej zgłaszane zdarzenia dotyczyły złośliwego oprogramowania (23,05 proc.) i spamu (11,21 proc.).

Autor: Gabriela Sieczkowska / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Osoby wypłacające pieniądze na poczcie, nawet stosunkowo niewielkie sumy, rzekomo muszą wypełniać deklaracje do urzędu skarbowego i określić przeznaczenie pieniędzy - piszą internauci w mediach społecznościowych. To nieprawda, nie ma takiego obowiązku.

Deklaracja do skarbówki przy wypłacie na poczcie? "Muszę kategorycznie zaprzeczyć"

Deklaracja do skarbówki przy wypłacie na poczcie? "Muszę kategorycznie zaprzeczyć"

Źródło:
Konkret24

"To takie ohydne", "to absolutnie nie pomaga zdławić tej historii" - to reakcje internautów na informację, że amerykańska agencja Associated Press usunęła ze swojej strony tekst na temat J.D. Vance'a. Był to fact-check dementujący pewną plotkę o kandydacie na republikańskiego wiceprezydenta. Skąd się wzięła? Wyjaśniamy.

Agencja AP usunęła tekst na temat J.D. Vance'a. O co chodzi

Agencja AP usunęła tekst na temat J.D. Vance'a. O co chodzi

Źródło:
Konkret24

"W tym tygodniu w Niemczech zakazana została litera C" - wpis z takim komunikatem niesie się w polskiej sieci. I wprowadza w błąd. Bo wcale nie chodzi o literę. Wyjaśniamy.

W Niemczech "zakazano litery C"? O jaki symbol chodzi

W Niemczech "zakazano litery C"? O jaki symbol chodzi

Źródło:
Konkret24

Aktorzy Mel Gibson i Mark Wahlberg oraz przedsiębiorca Elon Musk razem rzekomo mają stworzyć filmową inicjatywę antylewicową w ramach walki ze zjawiskiem woke - twierdzą użytkownicy mediów społecznościowych. Musk ma w to zainwestować miliard dolarów. Nie jest to jednak prawda. 

Musk, Gibson i Wahlberg zakładają studio filmowe antywoke? Aktorzy tłumaczą

Musk, Gibson i Wahlberg zakładają studio filmowe antywoke? Aktorzy tłumaczą

Źródło:
Konkret24

Według rozpowszechnianego w sieci przekazu prezydent Wołodymyr Zełenski potwierdził, że Polska przekaże Ukrainie swoje myśliwce F-16. To jednak przekłamanie wynikające z błędnej interpretacji posta prezydenta Ukrainy. Tłumaczymy, jak powstało.

Chcą "oddać Ukrainie nasze F-16"? Wyjaśniamy, skąd ten przekaz

Chcą "oddać Ukrainie nasze F-16"? Wyjaśniamy, skąd ten przekaz

Źródło:
Konkret24

Kilka dni po zamachu na Donalda Trumpa w sieci - także polskiej - zaczął krążyć przekaz, że w Stanach Zjednoczonych powstaje "armia weteranów". Mają oni "tłumić ewentualne niepokoje społeczne i zamieszki". Jako dowód rozpowszechniane jest wideo pokazujące rzekomą "armię". Tylko że przekaz jest fake newsem.

Po zamachu na Trumpa "formują armię weteranów"? Kogo widać na tym filmie

Po zamachu na Trumpa "formują armię weteranów"? Kogo widać na tym filmie

Źródło:
Konkret24

"Religia", "kolejna ideologia" - tak poseł PiS Piotr Kaleta przedstawiał problem dziury ozonowej. Sugerował, że został on wymyślony, a na dowód pytał ironicznie: "co się z nią stało?". Otóż dziura wciąż jest.

Poseł Kaleta: "co się stało z dziurą ozonową"? Odpowiadamy

Poseł Kaleta: "co się stało z dziurą ozonową"? Odpowiadamy

Źródło:
Konkret24

"Ale dać Polakowi to rozdawnictwo", "złodziejstwo" - to reakcje internautów na przekaz w sieci, jakoby "przeciętna ukraińska rodzina" miała dostawać 10 tysięcy złotych miesięcznie w ramach różnego rodzaju świadczeń. To fake news stworzony poprzez manipulację danymi.

10 tysięcy złotych miesięcznie dostaje "przeciętna ukraińska rodzina"? To manipulacja

10 tysięcy złotych miesięcznie dostaje "przeciętna ukraińska rodzina"? To manipulacja

Źródło:
Konkret24

"Brawo uśmiechnięta Polska", "Tusk przysłany przez Niemców wykończy Polskę" - piszą internauci, komentując upadłość Browaru Kościerzyna. Tylko że historia ta działa się za poprzedniego rządu. Wyjaśniamy.

Browar Kościerzyna upadł "po pół roku rządów Tuska"? Co to za historia

Browar Kościerzyna upadł "po pół roku rządów Tuska"? Co to za historia

Źródło:
Konkret24

Prokremlowska dezinformacja nie ustaje w podważaniu faktu, że Rosja stoi za zbombardowaniem szpitala dziecięcego w Kijowie. Wykorzystuje do tego stosowaną od początku wojny metodę: fałszywy fact-checking. Kolejną jego odsłoną jest nagranie, które ma być dowodem, że to Ukraińcy zainscenizowali sceny z lekarzem na gruzach szpitala.

"Koszmarny show" i sztuczna krew. Znowu fałszywy fact-checking

"Koszmarny show" i sztuczna krew. Znowu fałszywy fact-checking

Źródło:
Konkret24

Zdaniem Prawa i Sprawiedliwości po zmianie rządu nowe kierownictwo resortu obrony "zmarnowało szanse", które stworzyły podpisane przez ministra Mariusza Błaszczaka umowy na dostawy uzbrojenia. Z odpowiedzi MON dla Konkret24 wynika jednak, że tak nie jest. Każda z tych umów jest kontynuowana.

PiS pyta MON: "co z pięcioma umowami zbrojeniowymi"? Mamy odpowiedź

PiS pyta MON: "co z pięcioma umowami zbrojeniowymi"? Mamy odpowiedź

Źródło:
Konkret24

Według rozpowszechnianego w mediach społecznościowych przekazu w dwóch amerykańskich stanach Joe Biden otrzymał nominację i nie można już go skreślić z listy kandydatów na prezydenta. Tłumaczymy, że tak nie jest i dlaczego.

Nevada i Wisconsin: tam Bidena nie można już zmienić? Wyjaśniamy

Nevada i Wisconsin: tam Bidena nie można już zmienić? Wyjaśniamy

Źródło:
Konkret24

Według polityków Konfederacji przyjęta przez Parlament Europejski rezolucja zmusza Polskę i pozostałe państwa unijne do wspierania Ukrainy w wysokości co najmniej 0,25 proc. PKB rocznie. Ale rezolucja nie ma mocy prawnej i jest jedynie "formą pewnej woli politycznej". Wyjaśniamy.

Konfederacja: europarlament zmusza Polskę "do stałego finansowania Ukrainy". Nie zmusza

Konfederacja: europarlament zmusza Polskę "do stałego finansowania Ukrainy". Nie zmusza

Źródło:
Konkret24

"Za pieniądze podatników Mastalerek zakleił sobie ucho?" - ironizują internauci, komentując fotografię, na której widać szefa gabinetu prezydenta z opatrunkiem na uchu. W domyśle jest przekaz, że Marcin Mastalerek, goszcząc na konwencji republikanów w USA, w ten sposób pokazał solidarność z Donaldem Trumpem.

Mastalerek na konwencji w USA "zakleił sobie ucho"? Skąd to zdjęcie

Mastalerek na konwencji w USA "zakleił sobie ucho"? Skąd to zdjęcie

Źródło:
Konkret24

Na krążącym w mediach społecznościowych zdjęciu grupa kilkuletnich dzieci oraz ich nauczycielki stoją roześmiani na tle napisu "Kochamy Tuska". Internauci się oburzają, piszą o indoktrynacji dzieci w szkołach, porównują Polskę do Korei Północnej. Ale zdjęcie nie jest prawdziwe.

"Przedszkole na Jagodnie"? Te osoby nie istnieją, napis też

"Przedszkole na Jagodnie"? Te osoby nie istnieją, napis też

Źródło:
Konkret24

Niedługo po pożarze jednej z najpiękniejszych katedr na świecie w mediach społecznościowych zaczęła krążyć mapa Francji mająca przedstawiać, ile jest tam rzekomo "podpalonych, sprofanowanych, zdemolowanych" kościołów. Tylko że opis tej mapy wprowadza w błąd, a ona sama nie jest aktualna.

"Podpalone, sprofanowane, zdemolowane" kościoły? Ta mapa pokazuje co innego

"Podpalone, sprofanowane, zdemolowane" kościoły? Ta mapa pokazuje co innego

Źródło:
Konkret24

13 milionów, 20 milionów, a nawet 22 miliony złotych mieli rzekomo już otrzymać w ramach premii ministrowie i wiceministrowie obecnego rządu - taki przekaz rozsyłany jest w mediach społecznościowych. Powstał po artykule jednego z dzienników, którego informacje zostały jednak przeinaczone.

22 miliony złotych nagród dla ministrów i wiceministrów? Nie, "nie otrzymywali"

22 miliony złotych nagród dla ministrów i wiceministrów? Nie, "nie otrzymywali"

Źródło:
Konkret24

Według rozsyłanego w sieci przekazu dzięki liberalnemu prawo aborcyjnemu w Czechach przyrost naturalny jest dużo wyższy niż w Polsce. Jednak pomieszano różne dane i wskaźniki. A wiązanie prawa aborcyjnego z przyrostem naturalnym lub współczynnikiem dzietności jest błędem. Wyjaśniamy.

Prawo do aborcji a przyrost naturalny w Polsce i Czechach. Co się tu nie zgadza

Prawo do aborcji a przyrost naturalny w Polsce i Czechach. Co się tu nie zgadza

Źródło:
Konkret24

Politycy Konfederacji zarzucają premierowi złamanie konstytucji i domagają się postawienia Donalda Tuska przed Trybunałem Stanu. Chodzi o podpisanie porozumienia między Polską a Ukrainą. Konstytucjonaliści, z którymi konsultował się Konkret24, w większości nie dostrzegają w tym przypadku złamania prawa - choć mają uwagi.

Umowa rządowa czy międzynarodowa? Eksperci oceniają, co podpisał Tusk z Zełenskim

Umowa rządowa czy międzynarodowa? Eksperci oceniają, co podpisał Tusk z Zełenskim

Źródło:
Konkret24

"Muzeum Narodowe rozprawiło się również z Maryją", "zamiarem tej władzy jest usunięcie nie tylko krzyży" - piszą oburzeni internauci, komentując informację, jakoby z obrazu Jana Matejki wymazano postać Matki Boskiej. W tym rozpowszechnianym między innymi przez Roberta Bąkiewicza fake newsie nie zgadza się nic - z wyjątkiem nazwy muzeum.

Bąkiewicz: z obrazu Matejki usunięto Matkę Boską. To nieprawda

Bąkiewicz: z obrazu Matejki usunięto Matkę Boską. To nieprawda

Źródło:
Konkret24

Po wizycie niemieckiego kanclerza Olafa Scholza w Warszawie wrócił temat reparacji wojennych. Jednak w trwającej debacie publicznej politycy raz mówią o "reparacjach", innym razem o "odszkodowaniach". Oba terminy oznaczają jednak inne pieniądze i dla kogo innego. Wyjaśniamy.

Polska i Niemcy: reparacje vs odszkodowania. Co mylą politycy

Polska i Niemcy: reparacje vs odszkodowania. Co mylą politycy

Źródło:
Konkret24