Wpis o porwaniu dziecka sposobem na wyłudzanie danych. Nie daj się wciągnąć

Phishingu dotyczyło prawie 45 proc. incydentów bezpieczeństwa, którymi w 2018 roku zajął się CERT Polska.Shutterstock

Artykuł o rzekomym porwaniu ośmioletniej dziewczynki wykorzystano jako metodę phishingu, czyli wyłudzania poufnych danych internautów. Zilustrowano go zdjęciem polskiego aktora Cezarego Pazury z córką. Post z podejrzanym linkiem pojawił się w niemieckojęzycznych grupach na Facebooku.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

W wielu niemieckojęzycznych grupach na Facebooku w nocy z 11 na 12 lutego pojawiły posty z linkiem do artykułu informującego o rzekomym porwaniu dziecka. Tytuł tekstu brzmiał: "Porwano ośmioletnią dziewczynkę. Trwają poszukiwania. Rozpoznajesz porywacza?". Jako ilustrację zamieszczono zdjęcie polskiego aktora Cezarego Pazury z córką, które zestawiono z fotografią grupy niemieckich policjantów. Wpisy szybko zyskały popularność, jeden z nich podało dalej ponad 470 użytkowników Facebooka.

Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach
Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach TVN24 BiS

"Szybko. Rozpoznajesz porywacza?" - brzmiał natomiast tytuł artykułu w języku niemieckim, który widać na zrzucie ekranu przesłanym przez czytelnika na Kontakt 24. Tekst ukazał się na innej stronie niż artykuł z wpisów na Facebooku (strona ta jest już nieaktywna).

"Proszę Interpol o pomoc w poszukiwaniach - Richard Sorg - policja. Dziewczyna wraz z rodziną - ojcem, matką i bratem - zwiedzała okolice centrum miasta" - czytamy w dalszej części ekranowego zrzutu. Również w tym tekście pojawiają się zdjęcia Pazury z córką oraz niemieckich policjantów.

fałsz

Przesłane do Kontakt24 przez czytelnika.
Zrzut ekranu artykułu informującego o rzekomym porwaniu dziewczynki. Przesłane do Kontakt24 przez czytelnika. Kontakt24

Cezary Pazura pozuje do zdjęcia z córką Amelią. Opublikował tę fotografię na swoim oficjalnym koncie na Instagramie w czerwcu 2019 roku. Nie udało nam się uzyskać komentarza aktora w sprawie wykorzystania wizerunku jego i córki.

Popularny, ale podejrzany link

Wątpliwości użytkowników Facebooka wzbudzał adres strony, na której znajdował się artykuł. Jej nazwa w języku niemieckim została zarejestrowana w polskiej darmowej domenie .vot.pl, podobnie jak adres widoczny na zrzucie ekranu od czytelnika. Obecnie próba wejścia na obie strony przez przeglądarkę Chrome skutkuje wyświetleniem komunikatu "Wchodzisz na stronę wprowadzającą w błąd".

Zrzut ekranu internauty, który otworzył link z artykułem o rzekomym porwaniu. Komunikat ostrzega, że strona internetowa nie jest bezpiecznafacebook

Strona wyłudza hasła do Facebooka

Austriacki portal Mimikama zajmujący się edukacją na temat nadużyć w sieci ustalił, że informacja o porwanej dziewczynce nie jest prawdziwa - artykuł był przynętą, by pozyskać dane logowania nieświadomych oszustwa użytkowników Facebooka.

Na podejrzanej stronie udostępniono wideo z rzekomego porwania. Po kliknięciu w przycisk odtwarzania użytkownik miał zostać przekierowany do kolejnej witryny, by potwierdził tam swoją pełnoletność poprzez logowanie do Facebooka.

Po kliknięciu na wideo w artykule pojawiał się komunikat o potrzebie potwierdzenia pełnoletności użytkownika mimikama.at | mimikama.at

Jak pokazują screeny zaprezentowane przez Mimikama, witryna do złudzenia przypominała stronę logowania do Facebooka. Jedynie jej adres wskazywał na oszustwo: był inny niż oficjalna domena tego portalu społecznościowego.

fałsz

Fałszywa strona logowania Mimikama | mimikama.at

Ten sam schemat oszustwa

Metoda phishingu, czyli "łowienia" danych, to jeden z najbardziej popularnych sposobów na wyłudzanie poufnych informacji od internautów. Oszustwo polega na tworzeniu fałszywych stron zaufanych portali i skłonieniu użytkowników do podania tam swoich loginów i haseł, danych osobowych, numerów kart kredytowych czy PIN-ów.

- Historie o rzekomych porwaniach dzieci są popularnym rodzajem phishingu. Strony, które je publikują, można liczyć w tysiącach - mówi Konkret24 Adam Haertle z portalu Zaufana Trzecia Strona poświęconego bezpieczeństwu w sieci. Portal ten rejestruje 20-30 takich stron dziennie. Jak zaznacza Haertle, oszuści pasożytują na emocjach ludzi, którzy chcą w jakiś sposób pomóc, udostępniając post. - To zajmuje pół sekundy, ale weryfikacja takiego wpisu trwa znacznie dłużej - podkreśla.

Ten sposób wyłudzania poufnych danych internautów opisywaliśmy w Konkret24 w kwietniu 2019 roku. Wtedy oszuści stworzyli stronę przypominającą portal Fakt. Umieścili na niej artykuł o rzekomym porwaniu dziecka w jednej z warszawskich galerii handlowych. W nim również miało się znajdować wideo przedstawiające zdarzenie. Jeśli internauta chciał je obejrzeć, strona wymagała od niego potwierdzenia pełnoletności przez logowanie na Facebooku.

Podejrzana strona - co robić?

- Prawidłową reakcją internauty, który natrafi i zidentyfikuje tego typu phishing, jest zgłoszenie wpisu Facebookowi jako fałszywą informację. Facebook daje użytkownikom opcję zgłaszania podejrzanych postów - radzi Adam Haertle z portalu Zaufana Trzecia Strona. Samo wejście na stronę stworzoną, by wyłudzić nasze poufne dane, nie jest według niego niebezpieczne. - Oszuści z reguły ignorują użytkowników, którzy weszli na stronę i nie podali tam swoich danych - mówi Haertle.

Każdy, kto zauważył lub padł ofiarą wyłudzeń danych, oszustw internetowych, złośliwego oprogramowania czy prób włamań na konta, może zgłosić takie zdarzenie do CERT Polska przez formularz zgłoszeniowy. To polski zespół reagowania na incydenty związane z bezpieczeństwem w sieci. Działa w ramach państwowej Naukowej i Akademickiej Sieci Komputerowej (NASK).

Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24
Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24tvn24

Gdy oszust ma twoje hasło i login

- Gdy użytkownik zorientował się, że padł ofiarą phishingu i podał swoje dane do logowania, powinien jak najszybciej wejść na swoje konto na Facebooku i zmienić hasło. Jeśli oszust zdążył je zmienić wcześniej, trzeba przejść proces odzyskiwania dostępu do konta - tłumaczy Adam Haertle.

Oprócz zmiany hasła lub po odzyskaniu dostępu do konta Haertle zaleca sprawdzenie, czy nie wykonano na nim nieautoryzowanych czynności jak np. uruchomienia nowych aplikacji, polubienia stron, kupna reklam na portalu. - Warto ręcznie przejrzeć ustawienia konta. W większości nic tam się nie pojawia, ale oszust ma techniczną możliwość ich zmiany - zwraca uwagę ekspert z Zaufanej Trzeciej Strony. - Po takim ataku, jak również w celu ustrzeżenia się przed kolejnymi, dobrze jest aktywować uwierzytelnienie dwuskładnikowe do logowania na Facebooku. Przy kolejnych logowaniach otrzymamy SMS-em lub przez aplikację dodatkowy kod weryfikacyjny - radzi Haertle.

Jak nie dać się złowić?

By nie paść ofiarą phishingu, należy zawsze sprawdzać, co widnieje w pasku adresu strony. - Nie ma żadnego powodu ani scenariusza, który uzasadniałby logowanie się do Facebooka przez inną stronę niż facebook.com albo aplikację inną niż Facebook - mówi Adam Haertle.

Ekspert pytany, co dzieje się ze skradzionymi hasłami i kontami użytkowników Facebooka, odpowiada: - Oszust, który pozyskał nasze poufne dane, może sam z nich skorzystać albo odsprzedać je innym oszustom. Skradzione konta są używane do publikowania kolejnych wprowadzających w błąd wpisów, które zwabią na stronę internautów. Oszuści wysyłają z nich wiadomości do znajomych użytkownika z prośbą o przeprowadzenie transakcji BLIKiem czy kliknięcie w podejrzane linki oferujące rzekome bony zakupowe do popularnych sklepów.

CERT Polska: coraz więcej przypadków phishingu

CERT Polska podaje, że w 2018 roku zarejestrował 3739 incydentów dotyczących zagrożenia bezpieczeństwa. To średnio ponad 10 dziennie i 17,5 proc. więcej w porównaniu do 2017 roku. Prawie 45 proc. obsłużonych przez CERT incydentów w 2018 roku dotyczyło właśnie phishingu. Najczęściej zgłaszane zdarzenia dotyczyły złośliwego oprogramowania (23,05 proc.) i spamu (11,21 proc.).

Autor: Gabriela Sieczkowska / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Sławomir Mentzen opowiada na spotkaniach z wyborcami, że stopień przestępczości w Niemczech gwałtownie wzrósł po napływie imigrantów - i jako "dowód" zestawia dane dotyczące Algierczyków i Japończyków. Choć istnieją takie liczby, to jednak takie ich przedstawienie jest manipulacją i wprowadzaniem opinii publicznej w błąd.

Mentzen woli Japończyków od Algierczyków. I manipuluje

Mentzen woli Japończyków od Algierczyków. I manipuluje

Źródło:
Konkret24

"Unijna złodziejka!", "zamordyzm", "źle się to kojarzy" - tak internauci komentują nową inicjatywę unijną. Twierdzą, że Komisja Europejska będzie mogła przejmować prywatne oszczędności obywateli i przeznaczać je jako inwestycje w swoje projekty. Przekaz powtarzają politycy prawicy. Jest fałszywy.

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

Źródło:
Konkret24

"Wzruszające", "serce ściska", "szacunek dla pieska" - komentują internauci zdjęcia mające pokazywać uroczystość pożegnania policyjnego psa w jednej z jednostek. To obrazy wprawdzie poruszające, ale nieprawdziwe.

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

Źródło:
Konkret24

- Singapur wydaje znacznie mniej niż Polska, a mimo to ma znacznie lepszy system ochrony zdrowia - przekonuje Sławomir Mentzen, kandydat Konfederacji na prezydenta RP. Wyjaśniamy, czego nie mówi o singapurskim systemie, a co powinniśmy o nim wiedzieć, by się z nim porównywać.

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Źródło:
Konkret24

Europoseł PiS Piotr Mueller alarmuje, że Unia Europejska planuje zabronić wymiany różnych części auta, jeśli dojdzie do ich usterki. Twierdzi, że nowe samochody będą musiały iść na złom. Uspokajamy: to nieprawda.

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Źródło:
Konkret24

Antyimigrancki hejt wzbudza rozpowszechniane w mediach społecznościowych - między innymi przez polityków PiS - nagranie z Wrocławia. Widać na nim gromadzących się na ulicy cudzoziemców, a ironiczny opis głosi, że to "przyjazd inżynierów". Politycy opozycji informują wręcz, że to "inżynierowie z Afryki sprowadzani przez PO i Tuska". To fałsz.

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

Źródło:
Konkret24

Ponad 50 zgłoszonych komitetów wyborczych, ponad 40 zarejestrowanych. O co chodzi? Raczej nie o wygraną w wyborach. To skutek paradoksu polskiego prawa. Tłumaczymy, jakie są korzyści z rejestracji komitetu wyborczego, który jednak zarejestrowanego kandydata nie ma.

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

Źródło:
Konkret24

Karol Nawrocki twierdzi, że z powodu "oszustwa rządu Donalda Tuska" emeryci stracili 800 złotych. Chodzi o rzekome "obcięcie 14. emerytury". Jednak kandydat PiS wprowadza opinię publiczną w błąd. Przypominamy, z czego wynikała jednorazowa podwyżka tego świadczenia.

Nawrocki mówi o "obcięciu 14. emerytury". Manipuluje

Nawrocki mówi o "obcięciu 14. emerytury". Manipuluje

Źródło:
Konkret24

Zwolennicy kawy z mlekiem i cukrem oburzają się na rzekomy zakaz, który ma wprowadzić Unia Europejska. "Co będzie następne? Zakaz soli?", "idiotyzmy" - komentują. Podstawą tych fałszywych doniesień jest artykuł jednego z polskich serwisów, który opatrznie zrozumiano. Wyjaśniamy, co naprawdę ograniczy UE.

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

Źródło:
Konkret24

Prezydent USA "nie wie", na jakiej podstawie Dania rości sobie prawa do Grenlandii. Nie sądzi, "żeby to było prawdą". Jednak tak właśnie jest, w dodatku wiele lat temu zwierzchnictwo Danii nad wyspą uznały także Stany Zjednoczone.

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Źródło:
Konkret24

Ilu policjantów brakuje w całym kraju? Kilka tysięcy? Kilkanaście? Opozycja włączyła temat braków kadrowych w policji do kampanii prezydenckiej, ale problem ten istnieje od lat. Zwiększanie liczby etatów w czasach Zjednoczonej Prawicy nie pomogło.

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Źródło:
Konkret24

W Warszawie zacznie rzekomo obowiązywać "ustawa o aresztowaniu dzwonów kościelnych" czy "likwidacja kościelnych dzwonnic" - alarmują politycy opozycji i internauci. Wszystko z powodu pewnego projektu grupy radnych, który wykorzystano do tej manipulacji.

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Źródło:
Konkret24

Co oznacza mała czarna gwiazdka przy niektórych cenach? Tak duński właściciel sieci Netto postanowił pomóc klientom bojkotować amerykańskie produkty. Według polskich internautów to rozwiązanie ma się też pojawić w sklepach sieci w naszym kraju. Wyjaśniamy.

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Źródło:
Konkret24

Kandydat PiS na prezydenta Karol Nawrocki zapewniał na spotkaniu w Kluczborku, że zna "realny problem kobiet". Chodzi o urlop wychowawczy, którego według niego "nie wpisuje się" kobietom do emerytury. Prawda wygląda inaczej.

Nawrocki o "realnym problemie" kobiet. Sprawdzamy, czy jest

Nawrocki o "realnym problemie" kobiet. Sprawdzamy, czy jest

Źródło:
Konkret24

Polscy internauci alarmują, że Unia Europejska chce zabronić korzystania z plastikowych dowodów osobistych. Podstawą jest artykuł jednego z serwisów, który nie do końca podał prawdę.

"Pożegnaj się z dowodem osobistym"? Co planuje UE

"Pożegnaj się z dowodem osobistym"? Co planuje UE

Źródło:
Konkret24

"Tak było. Ale teraz nikt nie pamięta"; "przy obecnej demografii to nie wróci" - komentują internauci rozsyłane w sieci zdjęcia, które mają przedstawiać kolejki do urzędów pracy za pierwszych rządów Donalda Tuska. Sprawdziliśmy, kiedy powstały te zdjęcia.

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Źródło:
Konkret24

Prorosyjskie konta w Polsce i na świecie rozsyłają rzekomy materiał francuskiego dziennika o sondażu dotyczącym popularności polityków. Według niego 71 procent Francuzów uważa, że byłoby im lepiej pod rządami Władimira Putina. Nic tu jednak nie jest prawdziwe.

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

Źródło:
Konkret24

Kandydat PiS na prezydenta Karol Nawrocki - a za nim politycy tej partii - od kilku dni rozgłaszają, że "rząd po cichu przepchnął przepisy", które pozwolą stawiać wiatraki 500 metrów od domostw. Po pierwsze, przyjmowanie i konsultowanie projektu odbywało się otwarcie i zgodnie z procedurami. Po drugie, ustawa nie została jeszcze przegłosowana.

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

Źródło:
Konkret24

Na spotkaniach z wyborcami Szymon Hołownia mówi między innymi o problemach demograficznych Polski. W Częstochowie przedstawił nawet, jak wygląda tam trend spadkowy urodzeń. Czy ma rację?

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Źródło:
Konkret24

Setki tysięcy wyświetleń w mediach społecznościowych generuje nagranie mające udowadniać, że Ukraińcy wykorzystują wojnę do propagandy. Tymczasem ten film jest przykładem prorosyjskiej dezinformacji. Przekaz o "wojennych aktorach" nie jest nowy, sposób stworzenia fałszywki również.

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

Źródło:
Konkret24

Twórcom tych stron chodzi nie tylko o przemycanie rosyjskich punktów widzenia do polskiego internetu. Dzięki takim witrynom można też cytować rosyjskie media państwowe, w Polsce zakazane. A w kanałach rosyjskich pokazywać, że "polskie media" podzielają rosyjską wizję świata. Oto 10 portali, przed którymi przestrzegamy. Szerzą prokremlowską dezinformację.

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Źródło:
Konkret24

Karol Nawrocki od dłuższego czasu opowiada wyborcom, że jako kandydat na prezydenta "składał projekty ustaw" w Sejmie. A teraz dziwi się, że Sejm "jego propozycji" nie przyjął. Jaka jest prawda?

Nawrocki "nie rozumie, czemu Sejm nie przyjął jego propozycji". Manipuluje

Nawrocki "nie rozumie, czemu Sejm nie przyjął jego propozycji". Manipuluje

Źródło:
Konkret24

Posłowie Konfederacji - między innymi Sławomir Mentzen i Bartłomiej Pejo - przekonują, że średni wiek polskich rezerwistów wynosi 50 lat. Sprawdziliśmy, skąd biorą taką informację i co na to resort obrony.

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Źródło:
Konkret24

Dyskusja o szczepieniach na błonicę - po wykryciu pierwszego od lat przypadku tej choroby - stała się dla środowisk antyszczepionkowych pretekstem do szerzenia kolejnej teorii. Ich zdaniem nagłaśnianie tematu błonicy to sposób na wypromowanie pakietu krztuścowego. Eksperci ostrzegają przed tą dezinformacją.

Błonica a pakiet krztuścowy. Jest różnica? Jest

Błonica a pakiet krztuścowy. Jest różnica? Jest

Źródło:
Konkret24

Prezydent USA Donald Trump ma być winny temu, że w Chinach nie będzie można więcej zjeść amerykańskiej wołowiny. Władze w Pekinie w odpowiedzi na nałożone cła rzekomo anulowały import tego mięsa ze Stanów Zjednoczonych. Rzeczywiście w tej kwestii zaszły zmiany, ale zawieszenie dostaw do Chin dotyczy wołowiny z innych krajów.

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Źródło:
Konkret24, Snopes

Opozycja grzmi, że Niemcy "zalewają nas migrantami". Pozyskane przez Konkret24 statystyki tego nie potwierdzają. Owszem, wzrosła liczba cudzoziemców zawracanych z granicy niemiecko-polskiej, ale są to przede wszystkim Ukraińcy. Natomiast wśród deportowanych z Niemiec do Polski dominują... Polacy.

Ilu migrantów odsyłano z Niemiec do Polski? Mamy dane

Ilu migrantów odsyłano z Niemiec do Polski? Mamy dane

Źródło:
Konkret24

Kandydat Konfederacji na prezydenta twierdzi, że sytuacja polskiej opieki zdrowotnej jest dramatyczna. Jako dowód przywołuje zestawienie, według którego polski system ochrony zdrowia jest gorszy niż w Azerbejdżanie i Libanie. Sprawdzamy, na jaki ranking powołuje się polityk.

Mentzen: "ochronę zdrowia mamy za Azerbejdżanem, za Libanem". Co to za źródło

Mentzen: "ochronę zdrowia mamy za Azerbejdżanem, za Libanem". Co to za źródło

Źródło:
Konkret24