Wpis o porwaniu dziecka sposobem na wyłudzanie danych. Nie daj się wciągnąć

Phishingu dotyczyło prawie 45 proc. incydentów bezpieczeństwa, którymi w 2018 roku zajął się CERT Polska.Shutterstock

Artykuł o rzekomym porwaniu ośmioletniej dziewczynki wykorzystano jako metodę phishingu, czyli wyłudzania poufnych danych internautów. Zilustrowano go zdjęciem polskiego aktora Cezarego Pazury z córką. Post z podejrzanym linkiem pojawił się w niemieckojęzycznych grupach na Facebooku.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

W wielu niemieckojęzycznych grupach na Facebooku w nocy z 11 na 12 lutego pojawiły posty z linkiem do artykułu informującego o rzekomym porwaniu dziecka. Tytuł tekstu brzmiał: "Porwano ośmioletnią dziewczynkę. Trwają poszukiwania. Rozpoznajesz porywacza?". Jako ilustrację zamieszczono zdjęcie polskiego aktora Cezarego Pazury z córką, które zestawiono z fotografią grupy niemieckich policjantów. Wpisy szybko zyskały popularność, jeden z nich podało dalej ponad 470 użytkowników Facebooka.

Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach
Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach TVN24 BiS

"Szybko. Rozpoznajesz porywacza?" - brzmiał natomiast tytuł artykułu w języku niemieckim, który widać na zrzucie ekranu przesłanym przez czytelnika na Kontakt 24. Tekst ukazał się na innej stronie niż artykuł z wpisów na Facebooku (strona ta jest już nieaktywna).

"Proszę Interpol o pomoc w poszukiwaniach - Richard Sorg - policja. Dziewczyna wraz z rodziną - ojcem, matką i bratem - zwiedzała okolice centrum miasta" - czytamy w dalszej części ekranowego zrzutu. Również w tym tekście pojawiają się zdjęcia Pazury z córką oraz niemieckich policjantów.

fałsz

Przesłane do Kontakt24 przez czytelnika.
Zrzut ekranu artykułu informującego o rzekomym porwaniu dziewczynki. Przesłane do Kontakt24 przez czytelnika. Kontakt24

Cezary Pazura pozuje do zdjęcia z córką Amelią. Opublikował tę fotografię na swoim oficjalnym koncie na Instagramie w czerwcu 2019 roku. Nie udało nam się uzyskać komentarza aktora w sprawie wykorzystania wizerunku jego i córki.

Popularny, ale podejrzany link

Wątpliwości użytkowników Facebooka wzbudzał adres strony, na której znajdował się artykuł. Jej nazwa w języku niemieckim została zarejestrowana w polskiej darmowej domenie .vot.pl, podobnie jak adres widoczny na zrzucie ekranu od czytelnika. Obecnie próba wejścia na obie strony przez przeglądarkę Chrome skutkuje wyświetleniem komunikatu "Wchodzisz na stronę wprowadzającą w błąd".

Zrzut ekranu internauty, który otworzył link z artykułem o rzekomym porwaniu. Komunikat ostrzega, że strona internetowa nie jest bezpiecznafacebook

Strona wyłudza hasła do Facebooka

Austriacki portal Mimikama zajmujący się edukacją na temat nadużyć w sieci ustalił, że informacja o porwanej dziewczynce nie jest prawdziwa - artykuł był przynętą, by pozyskać dane logowania nieświadomych oszustwa użytkowników Facebooka.

Na podejrzanej stronie udostępniono wideo z rzekomego porwania. Po kliknięciu w przycisk odtwarzania użytkownik miał zostać przekierowany do kolejnej witryny, by potwierdził tam swoją pełnoletność poprzez logowanie do Facebooka.

Po kliknięciu na wideo w artykule pojawiał się komunikat o potrzebie potwierdzenia pełnoletności użytkownika mimikama.at | mimikama.at

Jak pokazują screeny zaprezentowane przez Mimikama, witryna do złudzenia przypominała stronę logowania do Facebooka. Jedynie jej adres wskazywał na oszustwo: był inny niż oficjalna domena tego portalu społecznościowego.

fałsz

Fałszywa strona logowania Mimikama | mimikama.at

Ten sam schemat oszustwa

Metoda phishingu, czyli "łowienia" danych, to jeden z najbardziej popularnych sposobów na wyłudzanie poufnych informacji od internautów. Oszustwo polega na tworzeniu fałszywych stron zaufanych portali i skłonieniu użytkowników do podania tam swoich loginów i haseł, danych osobowych, numerów kart kredytowych czy PIN-ów.

- Historie o rzekomych porwaniach dzieci są popularnym rodzajem phishingu. Strony, które je publikują, można liczyć w tysiącach - mówi Konkret24 Adam Haertle z portalu Zaufana Trzecia Strona poświęconego bezpieczeństwu w sieci. Portal ten rejestruje 20-30 takich stron dziennie. Jak zaznacza Haertle, oszuści pasożytują na emocjach ludzi, którzy chcą w jakiś sposób pomóc, udostępniając post. - To zajmuje pół sekundy, ale weryfikacja takiego wpisu trwa znacznie dłużej - podkreśla.

Ten sposób wyłudzania poufnych danych internautów opisywaliśmy w Konkret24 w kwietniu 2019 roku. Wtedy oszuści stworzyli stronę przypominającą portal Fakt. Umieścili na niej artykuł o rzekomym porwaniu dziecka w jednej z warszawskich galerii handlowych. W nim również miało się znajdować wideo przedstawiające zdarzenie. Jeśli internauta chciał je obejrzeć, strona wymagała od niego potwierdzenia pełnoletności przez logowanie na Facebooku.

Podejrzana strona - co robić?

- Prawidłową reakcją internauty, który natrafi i zidentyfikuje tego typu phishing, jest zgłoszenie wpisu Facebookowi jako fałszywą informację. Facebook daje użytkownikom opcję zgłaszania podejrzanych postów - radzi Adam Haertle z portalu Zaufana Trzecia Strona. Samo wejście na stronę stworzoną, by wyłudzić nasze poufne dane, nie jest według niego niebezpieczne. - Oszuści z reguły ignorują użytkowników, którzy weszli na stronę i nie podali tam swoich danych - mówi Haertle.

Każdy, kto zauważył lub padł ofiarą wyłudzeń danych, oszustw internetowych, złośliwego oprogramowania czy prób włamań na konta, może zgłosić takie zdarzenie do CERT Polska przez formularz zgłoszeniowy. To polski zespół reagowania na incydenty związane z bezpieczeństwem w sieci. Działa w ramach państwowej Naukowej i Akademickiej Sieci Komputerowej (NASK).

Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24
Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24tvn24

Gdy oszust ma twoje hasło i login

- Gdy użytkownik zorientował się, że padł ofiarą phishingu i podał swoje dane do logowania, powinien jak najszybciej wejść na swoje konto na Facebooku i zmienić hasło. Jeśli oszust zdążył je zmienić wcześniej, trzeba przejść proces odzyskiwania dostępu do konta - tłumaczy Adam Haertle.

Oprócz zmiany hasła lub po odzyskaniu dostępu do konta Haertle zaleca sprawdzenie, czy nie wykonano na nim nieautoryzowanych czynności jak np. uruchomienia nowych aplikacji, polubienia stron, kupna reklam na portalu. - Warto ręcznie przejrzeć ustawienia konta. W większości nic tam się nie pojawia, ale oszust ma techniczną możliwość ich zmiany - zwraca uwagę ekspert z Zaufanej Trzeciej Strony. - Po takim ataku, jak również w celu ustrzeżenia się przed kolejnymi, dobrze jest aktywować uwierzytelnienie dwuskładnikowe do logowania na Facebooku. Przy kolejnych logowaniach otrzymamy SMS-em lub przez aplikację dodatkowy kod weryfikacyjny - radzi Haertle.

Jak nie dać się złowić?

By nie paść ofiarą phishingu, należy zawsze sprawdzać, co widnieje w pasku adresu strony. - Nie ma żadnego powodu ani scenariusza, który uzasadniałby logowanie się do Facebooka przez inną stronę niż facebook.com albo aplikację inną niż Facebook - mówi Adam Haertle.

Ekspert pytany, co dzieje się ze skradzionymi hasłami i kontami użytkowników Facebooka, odpowiada: - Oszust, który pozyskał nasze poufne dane, może sam z nich skorzystać albo odsprzedać je innym oszustom. Skradzione konta są używane do publikowania kolejnych wprowadzających w błąd wpisów, które zwabią na stronę internautów. Oszuści wysyłają z nich wiadomości do znajomych użytkownika z prośbą o przeprowadzenie transakcji BLIKiem czy kliknięcie w podejrzane linki oferujące rzekome bony zakupowe do popularnych sklepów.

CERT Polska: coraz więcej przypadków phishingu

CERT Polska podaje, że w 2018 roku zarejestrował 3739 incydentów dotyczących zagrożenia bezpieczeństwa. To średnio ponad 10 dziennie i 17,5 proc. więcej w porównaniu do 2017 roku. Prawie 45 proc. obsłużonych przez CERT incydentów w 2018 roku dotyczyło właśnie phishingu. Najczęściej zgłaszane zdarzenia dotyczyły złośliwego oprogramowania (23,05 proc.) i spamu (11,21 proc.).

Autor: Gabriela Sieczkowska / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W sieci rozchodzi się opowieść o tym, jak to prezydent Wołodymyr Zełenski rzekomo kupił kasyno i hotel na Cyprze - posty o tym wrzucane są przy okazji różnych wypowiedzi dotyczących Ukrainy. To kolejny przykład historii stworzonej przez rosyjską propagandę po to, by zdyskredytować ukraińskiego prezydenta - ale też tych, którzy pomagają Ukrainie. W tym między innymi polski rząd.

Zełenski, hotel i kasyno na Cyprze. Jak rosyjska propaganda tworzy napięcia dyplomatyczne

Zełenski, hotel i kasyno na Cyprze. Jak rosyjska propaganda tworzy napięcia dyplomatyczne

Źródło:
Konkret24

Uczestnicy rolniczego protestu w Brukseli utrzymują, że jedną z przyczyn interwencji policji był fakt, że nieśli polskie flagi. Tak samo sugerował w swoim tekście rolniczy portal. Brukselska policja wyjaśnia, dlaczego polscy rolnicy "zostali poproszeni o przeniesienie się" w inne miejsce. Nie o flagę chodziło.

Rolnicy w Brukseli "osaczeni", bo "chodzili z polską flagą"? Policja wyjaśnia powód

Rolnicy w Brukseli "osaczeni", bo "chodzili z polską flagą"? Policja wyjaśnia powód

Źródło:
Konkret24

Jedni krytykują grafiki zdobiące autokar polskiej reprezentacji na Euro 2024, inni oburzają się, że taki sam autobus dostała reprezentacja Ukrainy. Dlaczego tak jest i skąd takie zdobienie wozów? Wyjaśniamy.

"Ukraina ma taki sam autobus jak Polska"? Nie tylko ona

"Ukraina ma taki sam autobus jak Polska"? Nie tylko ona

Źródło:
Konkret24

Jedni twierdzą, że zastrzeganie numeru PESEL to wstęp do likwidacji gotówki, inni - że chodzi o większą inwigilację obywateli. Wokół nowej usługi narosło już wiele fałszywych przekazów. Weryfikujemy je.

"Jest drugie dno" przy zastrzeżeniu numeru PESEL? Rozwiewamy mity

"Jest drugie dno" przy zastrzeżeniu numeru PESEL? Rozwiewamy mity

Źródło:
Konkret24

Samolot podnosi się z pasa startowego, gdy tuż za nim, na tym samym pasie, ląduje już inny - taką scenę widać na filmie opublikowanym w mediach społecznościowych. Komentujący uznał to "przykład synchronizacji lądowania", ale wielu internautów nie wierzy w prawdziwość filmu. Jaka jest prawda?

"Ciekawy przykład synchronizacji" lądowania i startu samolotów? Wręcz przeciwnie

"Ciekawy przykład synchronizacji" lądowania i startu samolotów? Wręcz przeciwnie

Źródło:
Konkret24

Politycy PiS i Suwerennej Polski wykorzystują pismo wysłane przez Podlaski Urząd Wojewódzki do samorządowców jako dowód, jakoby rząd wydał "polecenie szukania miejsc na ośrodki dla nielegalnych migrantów". To przekaz nieprawdziwy, wzbudzający niepokój w lokalnej społeczności. Dokument dotyczy czego innego, a procedurę tę opisał dwa lata temu rząd Zjednoczonej Prawicy.

Rząd "szuka miejsc dla nielegalnych migrantów" na Podlasiu? O co chodzi z pismem wojewody

Rząd "szuka miejsc dla nielegalnych migrantów" na Podlasiu? O co chodzi z pismem wojewody

Źródło:
Konkret24

Według wielu internautów polsko-rosyjskę granicę na Mierzei Wiślanej wyznacza niski płot z siatki. Nagrania i zdjęcia publikowane w mediach społecznościowych pokazują dość liche ogrodzenie, które biegnie w poprzek plaży. Tyle że granica państwowa przebiega w innym miejscu i w inny sposób jest ochraniana. Wyjaśniamy.

"Tak wygląda nasza granica z Rosją"? Nie. Wygląda inaczej

"Tak wygląda nasza granica z Rosją"? Nie. Wygląda inaczej

Źródło:
Konkret24

W rozpoczynającym się jutro posiedzeniu Sejmu już nie będą brać udziału, a na mandaty posłów Parlamentu Europejskiego jeszcze czekają. Wyjaśniamy, jaka jest teraz sytuacja posłów, którzy w wyniku niedzielnych wyborów pojadą do Brukseli. I kiedy ich miejsca w Sejmie zostaną uzupełnione.

25 wybranych. Jeszcze nie są europosłami, a w Sejmie już nie zagłosują

25 wybranych. Jeszcze nie są europosłami, a w Sejmie już nie zagłosują

Źródło:
Konkret24, PAP

"W zamian za to wejdą prażone chrząszcze", "chyba trzeba wyjść z Unii, bo za chwile nic nie zjemy" - piszą oburzeni internauci, komentując rozpowszechnianą w sieci informację, jakoby Unia Europejska zakazała produkcji chipsów o smaku bekonowym. Tylko że to fake news. Chodzi o inny zakaz.

Unia zakazała chipsów o smaku bekonu? To nie tak, wyjaśniamy

Unia zakazała chipsów o smaku bekonu? To nie tak, wyjaśniamy

Źródło:
Konkret24

Czy Mariusz Kamiński, Maciej Wąsik i Daniel Obajtek mogą się już czuć bezpieczni, bo immunitet europosła "nie dotyczy czynów popełnionych przed wyborem"? Dyskusja na ten temat rozpoczęła się w sieci zaraz po ogłoszeniu wstępnych wyników głosowania. Tłumaczymy, czym różnią się sytuacje trójki przyszłych europosłów.

Immunitet europosła "nie dotyczy czynów popełnionych przed otrzymaniem mandatu"? To zależy

Immunitet europosła "nie dotyczy czynów popełnionych przed otrzymaniem mandatu"? To zależy

Źródło:
Konkret24

Podczas wizyty w Brukseli Jarosław Kaczyński przestrzegał przed "szaleństwem klimatycznym". Mówił, że człowiek nie wpływa na zmiany klimatu. Sugerował, że aby zredukować emisję CO2 do zera, trzeba by "zlikwidować ludzi w Europie". Przywoływał wątpliwe tezy naukowe. Nic z tego nie jest prawdą.

Kaczyński mówi o "szaleństwie klimatycznym" Brukseli. Cztery fałsze naraz

Kaczyński mówi o "szaleństwie klimatycznym" Brukseli. Cztery fałsze naraz

Źródło:
Konkret24

Telewizja Polska udostępniła redakcji Konkret24 informacje o zarobkach Jacka Kurskiego w latach 2016-2023. Startujący teraz do Parlamentu Europejskiego z list PiS były prezes TVP zarobił w sumie ponad 4,6 miliona złotych brutto. Wynagrodzenie rosło z roku na rok, w samym 2020 roku było to ponad milion.

Ile Jacek Kurski zarobił w TVP? Mamy pełne dane

Ile Jacek Kurski zarobił w TVP? Mamy pełne dane

Źródło:
Konkret24

W popularnym przekazie Niemcy i niemiecka firma rzekomo mają kontrolować poszukiwania "złóż surowców krytycznych" w okolicy Suwałk. Bogate złoża m.in. tytanu i wanadu jakoby "mają trafić do UE, a głównie do Niemiec". Poszukiwania rzeczywiście miały miejsce, ale ich celem wcale nie było wydobycie.

Na Suwalszczyźnie poszukują złóż krytycznych, "które mają trafić do Niemiec"? Wyjaśniamy

Na Suwalszczyźnie poszukują złóż krytycznych, "które mają trafić do Niemiec"? Wyjaśniamy

Źródło:
Konkret24

Po polskich ulicach "chodzą nielegalni, niezidentyfikowani migranci" - alarmują politycy PiS i Suwerennej Polski. Opowiadają, że relokacja w ramach paktu migracyjnego się już zaczęła, bo Niemcy przysłali nam tysiące migrantów "w ostatnich kilku miesiącach". Przestrzegamy: to przekaz fałszywy. Pakt migracyjny nie wszedł w życie, nie ma relokacji w jego ramach. Wyjaśniamy, jakie dane wykorzystano w tej narracji.

Prawica: "pakt migracyjny już działa", "Polska przyjmuje migrantów z Niemiec". Nie, to fałsz

Prawica: "pakt migracyjny już działa", "Polska przyjmuje migrantów z Niemiec". Nie, to fałsz

Źródło:
Konkret24

Pomagaliśmy straży pożarnej i szpitalom, nie braliśmy pieniędzy dla siebie, prawo na to pozwalało - tłumaczą politycy Suwerennej Polski i PiS, odpierając zarzuty w aferze Funduszu Sprawiedliwości. Rafał Bochenek mówi o "odwracaniu pojęć" i "nadawaniu nowego znaczenia" temu, co robił rząd Zjednoczonej Prawicy. Jednak to Suwerenna Polska stosuje strategię "odwracania pojęć" i manipuluje opinią publiczną. Wyjaśniamy.

Afera Funduszu Sprawiedliwości. Manipulacje Suwerennej Polski po ujawnieniu taśm

Afera Funduszu Sprawiedliwości. Manipulacje Suwerennej Polski po ujawnieniu taśm

Źródło:
Konkret24

"Ktoś wie co to za bydło było wczoraj na Placu Zamkowym?" - zapytał jeden z internautów, którego wpis ze zdjęciem pokazującym zaśmieconą ulicę zatacza coraz szersze kręgi w sieci. Nie ma ono jednak nic wspólnego z wiecem w Warszawie.

Tak wyglądał plac Zamkowy w Warszawie po manifestacji 4 czerwca? To inne miasto

Tak wyglądał plac Zamkowy w Warszawie po manifestacji 4 czerwca? To inne miasto

Źródło:
Konkret24

Jarosław Kaczyński na wiecach uspokaja Polaków, że żyją w bezpiecznym kraju. Tłumaczy, że "rozpoczął to jego świętej pamięci brat, kiedy został ministrem sprawiedliwości". Wtedy to bowiem według prezesa PiS przestępczość w Polsce zaczęła spadać. Dane pokazują raczej trend przeciwny.

Jarosław o Lechu: "mocno dokręcił śrubę" i przestępczość "zaczęła spadać". Dane nie potwierdzają

Jarosław o Lechu: "mocno dokręcił śrubę" i przestępczość "zaczęła spadać". Dane nie potwierdzają

Źródło:
Konkret24

"Wystarczyło kilka miesięcy rządów koalicji 13 grudnia, a zyski Orlenu spadają" - oświadczył poseł PiS Radosław Fogiel, komentując wyniki spółki za pierwszy kwartał 2024 roku. Eksperci przeanalizowali dokładnie te dane i wskazują rzeczywistych "trzech głównych winowajców".

Fogiel o spadku zysku Orlenu po "kilku miesiącach rządów". Eksperci: oto winowajcy

Fogiel o spadku zysku Orlenu po "kilku miesiącach rządów". Eksperci: oto winowajcy

Źródło:
Konkret24

Kandydatka PiS do europarlamentu Małgorzata Gosiewska broni prezesa partii - jej zdaniem Jarosław Kaczyński nigdy nie mówił, że migranci przenoszą pasożyty. Przypominamy, kiedy takie słowa padły.

Kaczyński, migranci i pasożyty. Gosiewska: nie ma takiego cytatu. Jest

Kaczyński, migranci i pasożyty. Gosiewska: nie ma takiego cytatu. Jest

Źródło:
Konkret24

Europoseł Adam Bielan twierdzi, że obecna koalicja rządząca nie protestowała w 2017 roku przeciwko ustawie, która zmieniła zasady funkcjonowania Funduszu Sprawiedliwości. To nieprawda. Przypominamy, jak wyglądało głosowanie nad ustawą z wrzutką o Funduszu.

Bielan: obecnie rządzący nie protestowali, gdy zmieniano przepisy o Funduszu Sprawiedliwości. To nieprawda

Bielan: obecnie rządzący nie protestowali, gdy zmieniano przepisy o Funduszu Sprawiedliwości. To nieprawda

Źródło:
Konkret24

Po meczu siatkarskim w Suwałkach pojawiły się informacje o rzekomym wpuszczaniu za darmo ukraińskich kibiców. Te doniesienia nie są prawdziwe, a ich celem jest antagonizowanie obu narodów.

"Polscy kibice 130 złotych za bilet, Ukraińcy za darmo"? Nieprawda

"Polscy kibice 130 złotych za bilet, Ukraińcy za darmo"? Nieprawda

Źródło:
Konkret24

Były prezes Rządowego Centrum Legislacji Krzysztof Szczucki twierdzi, że nie wykorzystywał tego stanowiska i publicznych pieniędzy do walki o fotel posła. Prześledziliśmy jego aktywności w okręgu, z którego startował. Już w prekampanii prezes RCL jeździł tam, by przekazać wozy strażakom, wspierać lokalnych polityków PiS, odsłaniać pomnik, wmurowywać kamień węgielny, rozdawać na ulicy kwiaty czy nawet papieskie encykliki.

"Co w tym złego?". Jak Szczucki za publiczne pieniądze promował samego siebie

"Co w tym złego?". Jak Szczucki za publiczne pieniądze promował samego siebie

Źródło:
Konkret24

W przekazie polityków Prawa i Sprawiedliwości rząd znacząco obniżył 14. emeryturę i wprowadził "program 1000 minus". Tyle że wysokość tego świadczenia była znana już dawno i zapisana w przepisach przyjętych jeszcze w 2021 roku, a ubiegłoroczna nadzwyczajna podwyżka wynikała z pomyłki Jarosława Kaczyńskiego.

PiS: rząd obniża 14. emeryturę. Takie przepisy przyjęto już w 2021 roku. Wyjaśniamy

PiS: rząd obniża 14. emeryturę. Takie przepisy przyjęto już w 2021 roku. Wyjaśniamy

Źródło:
Konkret24