Filtr antyspamowy to narzędzie, które automatycznie identyfikuje wiadomości e-mail jako spam (niepożądane wiadomości e-mail) i je usuwa lub przenosi do odpowiedniego katalogu, dzięki czemu nie zaśmiecają nam skrzynki odbiorczej. Spam może zawierać niechciane wiadomości, oferty, ale również wirusy, trojany oraz phishing, którego wolelibyśmy nie otrzymać.  

Warto pamiętać, że filtr antyspamowy działa w oparciu o zdefiniowane reguły, które nie są w 100% skuteczne. Oznacza to, że nie tylko pożądane wiadomości mogą wylądować w spamie, ale i spam może trafić do naszej skrzynki odbiorczej. 

Jak działa filtr antyspamowy?

Filtr antyspamowy może działać na kilka sposobów, zarówno po stronie serwera jak i użytkownika. Korzysta z dostępnych, skatalogowanych informacji oraz przeprowadza własne analizy. I tak np. filtr antyspamowy: 

Czy filtr antyspamowy chroni przed phishingiem?

Phishing to jedno z największych współczesnych zagrożeń w Internecie. Przestępcy w e-mailach stosują manipulacje socjotechniczne i wpływają na emocje odbiorców. Filtr antyspamowy może pomóc w zabezpieczeniu przed phishingiem, jednakże nie jest skuteczny w wykrywaniu tego rodzaju ataków. Aby zwiększyć ochronę przed phishingiem należy wyćwiczyć w sobie ostrożność i zdrowy rozsądek oraz dokładnie analizować wiadomości i nie udostępniać swoich danych osobowych lub finansowych. Wymaga to trochę czasu i ćwiczeń. 

Jeśli zarządzasz firmą lub odpowiadasz za jej cyberbezpieczeństwo, wesprzyj pracowników regularną, praktyczną edukacją, która nauczy ich rozpoznawać socjotechniki i wypracuje bezpieczniejsze odruchy w kontakcie z phishingiem i walce z hakerami. Da to wymierne efekty i zwiększy bezpieczeństwo firmy oraz prywatne każdego pracownika. 

Czy Twoi pracownicy są łatwym celem dla cyberprzestępców? Sprawdźmy to!

Antywirus – co to? 

Antywirus to program, którego zadaniem jest ochrona urządzenia przed złośliwym oprogramowaniem. Rynek oferuje wiele rozwiązań – od darmowych do płatnych programów, które posiadają rozbudowane funkcje. Każdy, kto korzysta z komputera, smartfona, tableta powinien zadbać o właściwą ochronę. Czy antywirus może nam zagwarantować bezpieczeństwo firmy i nasze 

W jaki sposób antywirus chroni urządzenia?

Programy antywirusowe zabezpieczają urządzenia wykrywając złośliwe oprogramowanie takie jak wirusy, robaki, trojany i inne. Antywirus może działać na kilka sposobów np.  

Antywirus chroni nasze systemy przed już znanymi i skatalogowanymi wirusami oraz, wykorzystując techniki takie jak analiza heurystyczna, może wykrywać nowe, nieznane wcześniej wirusy. W przypadku programów antywirusowych niezmierne istotne dla Twojego bezpieczeństwa jest ich aktualizacja tj. regularne pobieranie najnowszych baz danych wirusów i skanowanie plików na urządzeniu po każdej aktualizacji. 

Czy antywirus chroni przed phishingiem?

O tym, że phishing to największe współczesne zagrożenie w Internecie pisaliśmy w artykule Phishing – największe współczesne zagrożenie w Internecie. Ta metoda oszustwa oparta jest na socjotechnice i bazuje na ludzkich emocjach. Cyberoszust potrzebuje chwili Twojej zmniejszonej uwagi, by wykraść Twoje dane, pieniądze, hasła. Wystarczy dobry pretekst, trafiony kontekst kontaktu, pośpiech, by przysporzyć Ci wielu problemów. Dla cyberprzestępcy celem jest nakłonić Ciebie do kliknięcia w link lub otwarcia załącznika. Adres strony, którą podstępem podeśle, do złudzenia przypomina ten z banku, firmowej platformy, sklepu internetowego, lub z mediów społecznościowych. Nawet wprawne oko nie zawsze dostrzeże różnicę w adresie internetowym. Czy wychwyci ją program antywirusowy? 

Z uwagi na to, że ataki phishingowe bazują głównie na manipulacjach socjotechnicznych, a hakerzy wykorzystują różne formy komunikacji i techniki wpływu, fake’owe ale i przejęte konta e-mail i profile w social mediach – antywirus z modułem antyphishingowym może jedynie wesprzeć ochronę, ale sam w sobie nie jest w stanie zabezpieczyć ani Ciebie ani firmy przed tą metodą oszustwa. Antywirus może zwrócić Twoją uwagę na podejrzane linki lub domenę, ale wciąż najważniejsza jest Twoja ostrożność, świadomość zagrożeń i umiejętność obrony przed atakiem socjotechnicznym. 

Najsilniejszą bronią jest… edukacja, świadomość i wsparcie technologią

Aby zabezpieczyć się przed phishingiem trzeba być ostrożnym podczas korzystania z Internetu, uważnie korzystać z poczty e-mail, stron internetowych i aplikacji.

Minimalizujemy ryzyko każdorazowo i dokładnie sprawdzając poszczególne elementy w wiadomości e-mail:  

  1. Nadawca – jak wygląda jego pełen adres e-mail, wraz z domeną – zweryfikuj każdy szczegół, sprawdź czy nie ma literówek, czy szablon nazwy nadawcy jest identyczny z tym, który znasz. 
  2. Sprawdź temat wiadomości – czy nie wymusza pośpiechu, czy jest napisany poprawnym językiem. 
  3. Linki – przed kliknięciem w jakikolwiek link (tekstowy, obrazkowy), odczytaj najeżdżając myszką na podlinkowany element, do jakiej strony w rzeczywistości prowadzi. 
  4. Treść – zweryfikuj, czy nie zawiera błędów ortograficznych, językowych, gramatycznych, czy nie jest automatycznym tłumaczeniem, czy nie zawiera groźby, nie wywiera na Tobie nacisku, nie nakazuje pośpiechu.  
  5. Załącznik – to bardzo wrażliwa część wiadomości, bo może zawierać złośliwy kod. Zapisz i / lub otwórz załącznik dopiero jeżeli wszystkie poprzednie punkty nie wzbudziły Twojego niepokoju oraz masz pewność, że nadawca jest zaufany oraz załącznik nie jest plikiem wykonywalnym (unikaj pobierania i otwierania plików exe, dll, bat, scr, com). Bardzo ostrożnie podchodź do pliku, który może zawierać makra (doc / docx, xls / xlsx, ppt/ pptx).  

Jak zdemaskować phishing?
8 wskazówek dla Twojego zespołu!

Każdorazowo weryfikuj adresy URL, aby upewnić się, że odwiedzane strony są bezpieczne. Pamiętaj, że kłódka (SSL / https) nie gwarantuje bezpieczeństwa strony tylko szyfrowane przesyłanie danych, ale unikaj stron, które nie mają kłódki. Możesz również korzystać z narzędzi do sprawdzania reputacji witryn, aby się upewnić, że odwiedzane strony nie zostały zaklasyfikowane jako niebezpieczne. Wspieraj się narzędziami antyphishingowymi, takimi jak rozszerzenia przeglądarki lub oprogramowanie antywirusowe z funkcjami antyphishingowymi. 

A przede wszystkim… Dbaj o swoją świadomość na temat cyberzagrożeń, bezpieczne nawyki oraz umiejętność zapanowania nad emocjami w odpowiednim momencie.

Wiele ataków można w porę rozpoznać, jednak nawet najbardziej oczywiste elementy świadczące o próbie wyłudzenia informacji lub pieniędzy mogą umknąć w emocjach, które wywoła cyberprzestępca sprytnie wykorzystując socjotechniki.  

Jeśli zarządzasz firmą lub odpowiadasz za cyberbezpieczeństwo w firmie, postaw na efektywną edukację pracowników. Regularny trening pracowników oparty o symulacje phishingu nauczy ich odpowiednich zachowań i opanowania emocji w kontakcie ze specjalistami od socjotechnik w realu, dzięki czemu pracownik będzie potrafił zachować czujność, rozpoznać cyberatak i odpowiednio na niego zareagować oraz ostrzec innych.

Sprawdź reakcję zespołu na phishing – bezpłatnie i bez zobowiązań

Kto z nas nie lubi wakacji? W końcu urlop to chwila wytchnienia od pracy, codziennych obowiązków, ucieczka od natłoku spraw. Wielu z nas nie wyobraża sobie wypoczynku bez tabletu, laptopa, czy smartfona, którego bardzo chętnie używamy do robienia zdjęć i publikowania ich w social mediach. By jednak ten przyjemny czas nie zmienił się w koszmar, warto pamiętać o zasadach, dzięki którym wakacje będą nie tylko przyjemne, ale i cyberbezpieczne. 

Zrób kopie zapasowe

Regularne wykonywanie kopii zapasowych może uratować Cię przed utratą ważnych plików w razie kradzieży, awarii lub zgubienia smarfona, tabletu czy laptopa. Tym bardziej powinieneś o to zadbać wybierając się na wakacje, gdzie ryzyko utraty czy uszkodzenia urządzenia jest dużo większe niż na co dzień.

Kopie zapasowe możesz utworzyć w chmurze lub na zewnętrznym nośniku.

Pierwsza z opcji jest o tyle wygodniejsza, że nie wymaga dodatkowych nośników pamięci i pozwala zautomatyzować proces tworzenia kopii w większym stopniu, dzięki czemu nie musisz pamiętać o tym, by robić je ręcznie.

Backup w chmurze zapewnia też dostęp do danych z dowolnego miejsca z dostępem do Internetu. Należy jednak zachować zasadę ograniczonego zaufania do dostawców i niezależnie od sposobu wykonywania kopii zapasowej rozważyć jej zaszyfrowanie przed wgraniem na zewnętrzny nośnik lub serwery dostawcy chmurowego.

Pilnuj swojego smartfona

Świetnym pomysłem byłyby wakacje bez smartfona i wszelkiego sprzętu elektronicznego, który towarzyszy nam na co dzień. Jednak nie oszukujmy się – mało kto zrezygnuje podczas wypoczynku zwłaszcza ze smartfona.

Twój telefon to ogromne źródło informacji, niestety nie tylko dla Ciebie, ale też o Tobie. Zapewne masz w nim aplikację bankową, pocztę elektroniczną i pewnie masę zdjęć. Do tego rzadko lub prawie wcale nie wylogowujesz się z kont na portalach społecznościowych i przechowując tym samym w pamięci wiele informacji, cennych dla cyberprzestępców.

Dlatego tak ważne jest, by zabezpieczyć telefon nie tylko przed skutkami cyberataku, ale też kradzieży czy zgubienia.

Nikomu nie udostępniaj swojego telefonu. Zachowaj czujność także w przypadku znajomych, którzy mogą starać się wykorzystać Twoją ufność lub w wyniku nieumyślnego działania narazić Cię na infekcję czy utratę danych. Jeśli ktoś obcy poprosi Cię o udostępnienie telefonu, by do kogoś zadzwonić, nie zgadzaj się. Bezpieczniej jest samemu wykonać połączenie, jednak zweryfikuj dokładnie numer, pod który zamierzasz zadzwonić, by uniknąć wysokiego rachunku. Warto dla bezpieczeństwa zablokować u operatora możliwość wykonywania połączeń na tzw. numery premium.

Zabezpiecz urządzenie

Blokada za pomocą hasła, numeru PIN czy zabezpieczenia biometrycznego to pierwsza linia obrony w przypadku kradzieży lub zgubienia telefonu.

W przypadku haseł czy PIN’u należy zadbać o odpowiedni poziom skomplikowania i wystrzegać się oczywistych, łatwych do odgadnięcia sekwencji.

Unikaj zabezpieczeń typu tzw. “wzorek” lub “wężyk” – są one łatwe do zaobserwowania lub odtworzenia przez osobę, która uzyska dostęp do urządzenia. Upewnij się też, że Twoje mobilne urządzenie ma włączoną automatyczną blokadę ekranu, która uruchomi się po określonym czasie. Dzięki temu masz pewność, że nawet jeśli zapomnisz zablokować telefon lub gdzieś go zostawisz, dane w smartfonie będą niedostępne dla postronnych osób.

Włączeniu blokady powinno towarzyszyć uruchomienie pełnego szyfrowania dysku. Wówczas nawet bezpośrednie podłączenie się pod system plików, omijające zabezpieczenia systemu operacyjnego urządzenia, nie pozwoli na uzyskanie dostępu do znajdujących się na nim danych.

Omijaj publiczne Wi-Fi

Smartfony są zazwyczaj wyposażone w opcję automatycznego łączenia ze znanymi sieciami Wi-Fi. O ile jest to wygodne, gdy jesteś w domu, o tyle w podroży może być zgubne.

Rekomendujemy, by wyłączać Wi-Fi poza domem, w przeciwnym wypadku, Twój smartfon będzie wyszukiwał znane sieci i próbował się z nimi łączyć, co może zostać wykorzystane przez przestępców. Również publiczne hotspoty to często pułapki zostawiane przez hakerów. Ich nazwy są łudząco podobne do tych w hotelach, kawiarniach, lotniskach i dworcach. Po połączeniu z taką siecią cyberprzestępca może przechwycić przesyłane przez Ciebie dane (np. komunikację e-mail czy hasła do banku).

Jeśli musisz skorzystać z Internetu na laptopie, zamiast podłączać się do sieci publicznej, lepszą opcją będzie tathering, czyli wykorzystanie swojego smartfona jako modemu, który zapewni połączenie internetowe przez udostępnienie swojej sieci komórkowej.

Zaktualizuj oprogramowanie

Nie zapomnij zaktualizować systemu operacyjnego i wszystkich zainstalowanych aplikacji, w szczególności przeglądarek i komunikatorów. Niewykonanie tych czynności naraża Twoje urządzenia (nie tylko smartfony) na udane ataki hakerów i złośliwego oprogramowania. Jeśli masz w smartfonie dawno zapomniane aplikacje, których nie aktualizujesz – najlepiej je odinstaluj. Nawet nieużywane programy mogą stać się furtką, przez którą hakerzy uzyskają dostęp do Twoich danych.

Fotka z wakacji?

Na koniec przypominamy, by z rozwagą korzystać z mediów społecznościowych. Uważaj na to co i kiedy udostępniasz w sieci. Pokusa, by pochwalić się wakacjami i udostępnić zdjęcia lub filmy na portalach społecznościowych jest ogromna. Warto jednak wstrzymać się z zamieszczaniem urlopowych postów do czasu powrotu. Dlaczego? Cyberprzestępcy również obserwują profile na portalach społecznościowych swoich ofiar.

Udostępnianie swojej aktualnej lokalizacji i zdjęć, dzięki którym wiadomo, gdzie obecnie się znajdujesz daje im cenne wskazówki ułatwiające atak.

Poza tym, dając sygnał swojej nieobecności w domu, zachęcasz złodzieja, by obrał za cel Twój dom. Jeśli już chcesz pokazać piękne zdjęcia z wakacji, zrób to po powrocie i zadbaj, by ich zasięg był ograniczony wyłącznie do grona Twoich znajomych.

Pamiętaj, że Twoje cyberbezpieczeństwo leży przede wszystkim w Twoich rękach. Dbaj o podstawowe zasady cyberhigieny, zachowaj ostrożność i nie pozwól, by wymarzone wakacje zamieniły się w koszmar. 

Phishing – co to?

Phishing to atak hakerski ukierunkowany na człowieka. Haker, wysyłając do ofiary odpowiednio spreparowany komunikat, próbuje podstępem nakłonić ją do wykonania konkretnej czynności. Najczęściej jest to kliknięcie w link, przekazanie danych lub uruchomienie pliku. Cyberprzestępca atakuje głównie poprzez wiadomość e-mail, ale wyróżniamy różne warianty phishingu wykorzystujące np. wiadomości SMS (tzw. SMSishing lub Smishing), rozmowy telefoniczne (tzw. Vishing) lub inną komunikację bezpośrednią jak wiadomości w social mediach lub spotkanie twarzą w twarz. 

Na czym polega phishing?

Phishing to celowe wprowadzanie w błąd, podszywanie się pod kogoś, gra pozorów, aranżowanie fałszywych sytuacji. Haker często korzysta z autorytetu osoby lub instytucji – szefa, współpracownika, policjanta, pracownika banku.

Ataki phishingowe wciąż są skuteczne, ponieważ pozwalają wykorzystać tzw. efekt skali – wiadomości są najczęściej wysyłane automatycznie nawet do kilku tysięcy odbiorców. Strony, na które haker chce przekierować swoją ofiarę lub wiadomości, które do niej wysyła, do złudzenia przypominają te prawdziwe – zawierają logotyp, mają identyczny wygląd czy identyfikują się pod bardzo podobnym do oryginalnego adresem. Istnieje więc duża szansa, że przynajmniej niewielka część odbiorców da się oszukać, np. z powodu zmęczenia, stresu, pośpiechu, poczucia okazji czy po prostu przez nieuwagę. Internetowy oszust oddziałuje bowiem na emocje swojej ofiary, by odwieść ją od racjonalnego przeanalizowania sytuacji.

Statystyki na temat ataków hakerskich jednoznaczne – ponad 90 procent wszystkich przeprowadzonych ataków zaczyna się właśnie od ataku socjotechnicznego na pracownika. Najczęściej zapalnikiem jest odpowiednio spreparowany e-mail. Dlatego tak ważna jest edukacja i świadomość na temat zagrożeń. Co istotne, zdobyta wiedza pomoże Ci uchronić się przed atakiem phishingowym nie tylko w pracy, ale także w domu. 

Jak rozpoznać phishing?
Poznaj 8 wskazówek i zwiększ swoją świadomość bezpieczeństwa!

Po czym rozpoznać atak phishingowy?

Nie sposób wymienić wszystkich scenariuszy, według których haker może zaatakować. Cyberprzestępcy nieustannie rozwijają sposoby ataków, zdobywają informacje o Tobie, Twojej firmie i atakują bardziej precyzyjnie, obserwują sytuację w kraju, śledzą aktualne trendy, wykorzystują czas zbliżających się świąt, uroczystości. Robią to po to, by jak najlepiej wpasować się w okoliczności, uśpić Twoją czujność i osiągnąć sukces.

Bez względu na formę ataku, jest kilka rzeczy, które powinny zwrócić Twoją uwagę i powstrzymać Cię od pochopnego działania:

Jak bronić się przed phishingiem?

Byłoby wspaniale, gdyby istniał algorytm postępowania lub techniczne zabezpieczenia, które całkowicie powstrzymałyby ataki phishingowe. Niestety tak nie jest. Nie oznacza to jednak, że nie możesz nic zrobić, by nie stać się ofiarą cyberprzestępcy. Owszem, możesz i to wiele.

Najważniejsza jest Twoja świadomość zagrożeń, pogłębianie wiedzy na temat cyberataków i wypracowanie nawyków, dzięki którym znacznie poprawisz swoje bezpieczeństwo w Internecie.  

Choć wiele z prób ataków wydaje się być łatwymi do rozpoznania, nawet najbardziej oczywiste elementy świadczące o próbie wyłudzenia informacji lub pieniędzy mogą Ci umknąć pod wpływem emocji, które wywoła u Ciebie cyberprzestępca.

W Praktycznym Treningu Antyphishingowym symulacje, które są dziecinnie proste do rozpoznania, osiągają niespodziewanie wysoki procent skuteczności, gdy są osadzone we właściwym kontekście, w czasie, gdy ich pojawienie się jest prawdopodobne. 

  1. Zachowaj uważność i czujność
    Ataki najczęściej zaczynają się od podrobionego e-maila, w którym haker nakłania Cię do kliknięcia w link, pobrania lub otwarcia załącznika. Cyberprzestępca będzie chciał przekonać Cię do działania w pośpiechu, zależy mu na tym, by Twoje decyzje były podejmowane szybko, bez zastanowienia, bez analizy. Bardzo ważne jest więc zwracanie szczególnej uwagi na adresy, z których przychodzą wiadomości e-mailowe oraz ich treść. Jeśli masz wątpliwości co do tego, czy nadawca jest tym za kogo się podaje – zweryfikuj to. Zadzwoń do niego (uwaga na fałszywe numery telefonów podane przez rzeczonego nadawcę – np. w stopce wiadomości), skontaktuj się z firmą lub instytucją, którą reprezentuje.
  2. Uważnie czytaj wiadomości
    Zwróć uwagę na poprawność gramatyczną i interpunkcyjną wiadomości, przyjrzyj się, czy nie ma literówek w adresie nadawcy lub w treści e-maila. Jeśli nie masz pewności, czy to jest prawidłowy adres, sprawdź na stronie internetowej nadawcy lub skorzystaj z wyszukiwarki. Ważne jest także to, czy nadawca użył polskich znaków – istnieje niewielkie prawdopodobieństwo, żeby znane Ci firmy, przedsiębiorstwa, czy instytucje popełniały błędy. Uważaj na skrócone linki. Możesz najechać kursorem na adres (bez klikania!), by zobaczyć rzeczywiste miejsce, do którego prowadzi link.  Zwracaj uwagę na wyrażenia typu “wyślij te dane w ciągu 24 godzin”, “prawdopodobnie padłeś ofiarą oszustwa, kliknij i sprawdź to natychmiast”. Wielce prawdopodobne jest, że nadawca, który Cię ponagla to cyberprzestępca.
  3. Uważaj, co udostępniasz
    Nie dziel się całym swoim życiem w social mediach, zwróć uwagę na to, jakie dane publikujesz i bądź świadomy, że mogą one stanowić pretekst dla przestępcy. Informacje o tym, gdzie jedziesz na wakacje lub gdzie mieszkasz bezpieczniej zostawić dla siebie lub przynajmniej ograniczyć dostęp do nich nieznajomym. Podawanie informacji o Twoim pracodawcy może doprowadzić do spersonalizowanego ataku, czyli spear phishingu. Nie akceptuj zaproszeń do grona znajomych od wszystkich osób. Cyberprzestępcy również działają na social mediach, by zdobyć jak najwięcej informacji o swojej ofierze.
  4. Korzystaj z menadżera haseł i włącz MFA
    To narzędzie nie tylko zwiększy Twoje bezpieczeństwo, ale też ułatwi życie. Dobry menadżer haseł umożliwi Ci wygenerowanie mocnych, składających się z kombinacji wielu znaków haseł, ale też będzie je przechowywał w bezpiecznym sejfie. Dzięki temu podczas logowania aplikacja będzie podstawiała hasło automatycznie oraz może Cię ostrzec, gdy trafisz na stronę phishingową. Jeśli wciąż korzystasz z jednego hasła w kilku serwisach, koniecznie zmień ten zwyczaj, bo to się wiąże dla Ciebie z bardzo dużym ryzykiem. Jeżeli potrzebujesz pomocy w wyborze narzędzi do ochrony prywatności, przechowywania haseł i innych sposobów zwiększania własnego bezpieczeństwa, rekomendujemy polecenia i analizy privacytools.io.
    Tam, gdzie to możliwe włącz MFA czyli uwierzytelnianie wieloskładnikowe, minimum dwuskładnikowe.
    Nie używaj jednego adresu e-mail w każdym miejscu. Najlepiej dedykować osobne do pracy, internetowych płatności i do celów prywatnych.
  5. Aktualizuj oprogramowanie
    Często spotykamy się z opinią, że to zbędna czynność, która zabiera Twój czas, spowalnia działanie telefonu lub komputera. Zaniedbywanie i odkładanie aktualizacji stwarzają realne zagrożenie dla danych, które przechowujesz w urządzeniu i znacznie zwiększają ryzyko udanego ataku, bo hakerzy wykorzystują wykryte lub kupione informacje o dziurach w systemach i aplikacjach. Producenci oprogramowania starają się dostarczyć uaktualnienie, gdy tylko zostaną w nim wykryte jakiekolwiek luki bezpieczeństwa, dlatego warto instalować aktualizacje od razu po ich udostępnieniu.
  6. Nie zwlekaj, gdy podejrzewasz, że doszło do incydentu bezpieczeństwa
    Nawet gdy nie masz pewności, lecz podejrzewasz, że coś jest nie tak – weryfikuj, działaj, naprawiaj! Oznakami, które powinny Cię zaniepokoić są np. spowolnienie pracy komputera po zainstalowaniu jakiegoś oprogramowania lub komunikat o błędzie po kliknięciu w link. Gdy zauważysz coś takiego, zachowaj spokój i odłącz komputer od sieci. Jeśli przydarzy Ci się to w pracy – niezwłocznie skontaktuj się z działem IT, jeśli w domu, to z serwisem komputerowym lub zaprzyjaźnioną osobą, która może Ci pomóc w przypadku, gdy Twój komputer został zaatakowany. Czas Twojej reakcji jest naprawdę ważny, dlatego nie zwlekaj z podjęciem tych czynności.
  7. Postaw na edukację
    Mimo że piszemy o niej na końcu, uważamy, że to kluczowy i najważniejszy punkt. Edukacja to najpotężniejsze narzędzie Twojej ochrony. Każdy powinien wiedzieć jak rozpoznać atak phishingowy, jak się przed nimi obronić i mieć możliwość bezpiecznego sprawdzenia się w praktyce.
    Interesuj się tematem bezpieczeństwa, trenuj, pogłębiaj wiedzę, śledź aktualne ostrzeżenia, bądź świadomy sposobów działania przestępców cybernetycznych, zagrożeń z ich strony i ich celów. Zachowuj się tak, żeby znacząco zmniejszyć ryzyko, a w przypadku incydentu, zminimalizować swoje straty. Zadbaj również o bezpieczeństwo i właściwe zachowania swoich najbliższych – oni również mogą ponieść dotkliwe straty oraz okazać się skuteczną drogą hakerów na zaatakowanie Ciebie! 

Ogromne straty finansowe, wyciek danych kontrahentów, utrata zaufania kluczowych klientów, a w końcu brak płynności finansowej i bankructwo. Brzmi jak najgorszy koszmar? Niestety, to wcale nie musi być sen.

Twoją firmę może spotkać taki scenariusz w przypadku udanego ataku phishingowego. Na dodatek za jeden z najczęstszych skutków takiego ataku, mianowicie wyciek danych osobowych, RODO przewiduje karę finansową do 10 milionów euro lub do 2 procent rocznego obrotu firmy.

Zatem czy Twoja firma jest przygotowana na odparcie ataku, a pracownicy wiedzą, jak go rozpoznać i co zrobić w sytuacji, gdy do niego dojdzie?

Co zrobić, gdy pracownik został zaatakowany?

“Tylko spokój może nas uratować” – powiedzenie to ma idealne zastosowanie w przypadku ataku phishingowego w firmie. W takiej chwili emocje sięgają zenitu, dlatego najlepiej jest, gdy zaatakowany pracownik postępuje zgodnie z rozsądnym planem.

Ważny jest czas reakcji, więc każda firma powinna być przygotowana na różne ryzyka i na najważniejsze z nich mieć opracowane odpowiednie procedury bezpieczeństwa, które w przypadku ataku będą mówiły co robić krok po kroku. Pracownik, który pada ofiarą cyberprzestępcy, musi wiedzieć, gdzie je odnaleźć i kogo powiadomić.

15 kluczowych pytań dla CISO:
Sprawdź, czy Twoja firma jest gotowa na współczesne cyberataki

Osoba odpowiedzialna za obsługę incydentu (np. specjalista IT) zarządza sytuacją. Podejmuje działania zmierzające do zatrzymania rozprzestrzeniania się ataku, stara się zminimalizować jego skutki, zabezpiecza ślady włamania. Stara się przywrócić bezpieczne funkcjonowanie firmy.

Istotne czynności, o których powinien pamiętać specjalista obsługujący incydent

Jeżeli ryzyko naruszenia praw lub wolności osób, których dane wyciekły jest:

Zapobieganie atakom phishingowym

Phishing jest globalnym i bardzo kosztownym problemem. Przeszło 90 procent (!) ataków hakerskich zaczyna się właśnie od phishingu. Podejrzane wiadomości pojawiają się na firmowych skrzynkach codziennie. Cyberprzestępcom jest prościej zaatakować człowieka niż ominąć zabezpieczenia systemowe. Phishing jest niebezpiecznie skuteczny, ponieważ opiera się na manipulacjach socjotechnicznych, wykorzystujących ludzkie słabości i podatności na manipulację.

Twoi pracownicy w przypadku otrzymania phishingu mogą ochronić firmę przed poważnymi stratami, a nawet bankructwem. Nie ma tutaj znaczenia, jak dużym przedsiębiorstwem zarządzasz. Każda firma jest zmuszona zadbać o kwestie bezpieczeństwa zarówno od strony technologii, jak i od strony kompetencji security awareness zatrudnionych osób. Dotyczy to sytuacji prewencji oraz postępowania w przypadku wystąpienia incydentu.

  1. Ucz pracowników. Budowanie świadomości dotyczącej cyberzagrożeń to proces, który wymaga czasu i treningu – im szybciej zaczniesz, tym szybciej pracownicy będą w stanie rozpoznać atak i odpowiednio na niego zareagować.
    • Działaj strategicznie – buduj kulturę bezpieczeństwa.
    • Działaj efektywnie. Najlepsze rezultaty przynoszą zaplanowane, regularne działania. Praktyczne treningi i symulacje ataków prowadzą do wypracowania w pracownikach bezpiecznych nawyków i umiejętność rozpoznania próby ataku na Twoją firmę. Pracownicy chętniej się uczą, jak wiedza jest im podana w atrakcyjny sposób.
    • Przypominaj i utrzymuj temat bezpieczeństwa na głównym planie.
  2. Wymagaj. Dane logowania do systemów, poczty elektronicznej, kont bankowych, numery kart kredytowych są celem hakerów. Nie tylko naucz pracowników ostrożności i dobrych praktyk, wskaż rzeczy, na które powinni zwrócić szczególną uwagę np. tego, że hasła powinny być unikalne i odpowiednio przechowywane np. z wykorzystaniem menadżera haseł, a dostęp do kont powinien być zabezpieczony z wykorzystaniem uwierzytelniania wieloskładnikowego MFA lub 2FA. Wymuś korzystanie z MFA w systemach firmowych. Egzekwuj stosowanie silnych haseł. Ograniczaj dostęp do danych. Gdzie to możliwe, wymuszaj stosowanie procedur bezpieczeństwa przez oprogramowanie.
  3. Weryfikuj. Sprawdzaj reakcje pracowników na symulowane zagrożenia. Mierz ich podatności i ryzyko całej firmy.
  4. Motywuj i angażuj. Celem jest zwiększenie bezpieczeństwa pracowników i całej firmy. Mów o zagrożeniach, zachęcaj do dzielenia się wiedzą z najbliższymi i stosowania procedur bezpieczeństwa w życiu prywatnym.

Sprawdź bezpłatnie, jak Twój zespół zareaguje na phishing

Nie pozostawiaj swoich pracowników samotnie w walce z hakerami, często działającymi w wyspecjalizowanych grupach przestępczych.

Rozważ Praktyczny Trening Antyphishingowy. Wykorzystaj nasze doświadczenia, żeby wzmocnić pracowników w walce z hakerami i sprawdzić lub rozwinąć ich praktyczne umiejętności rozpoznawania phishingów.