Spoofing – na czym polega i jak się przed tym bronić?
Spoofing, szczególnie spoofing telefoniczny, to coraz poważniejszy problem w Polsce. Ataki oszustów, którzy podszywają się pod inne osoby lub znane instytucje, by wyłudzić dane lub pieniądze, szerzą się na ogromną skalę. Na czym dokładnie polega to zjawisko? Jakie są jego rodzaje? Czym spoofing różni się od phishingu? Czym charakteryzuje się spoofing telefoniczny i dlaczego jest tak chętnie wykorzystywany przez oszustów? Jak można chronić się przed tego rodzaju przestępstwami?
Czytaj dalej, a dowiesz się:
- Co to jest spoofing i na czym polega?
- Jakie są rodzaje spoofingu?
- Jak rozpoznać spoofing telefoniczny?
- Jak zapobiegać i chronić się przed spoofingiem?
Zobacz też: Cyberataki – jak się przed nimi chronić?
Spoofing – co to jest? Jak działa?
Spoofing to z angielskiego „naciąganie”. Jest to określenie metody wykorzystywanej przez oszustów w celu wyłudzenia cennych danych lub pieniędzy. Oszuści podszywają się pod kogoś bliskiego osoby dzwoniącej lub przedstawicieli rozpoznawalnych instytucji.
Przestępcy wykorzystujący do swoich działań spoofing potrafią podszyć się pod dowolny kontakt na Twojej liście kontaktów – zarówno numer telefonu, jak i adres e-mail. Daje im to ogromną przewagę – kiedy otrzymujesz wiadomość lub odbierasz połączenie od kogoś, kogo znasz lub kojarzysz (np. znajomego lub pracownika instytucji, z której usług korzystasz), jesteś skłonny udzielić mu wielu informacji, podać wszystkie swoje dane osobowe, zrobić przelew itd.
Spoofing – jakie są jego rodzaje?
Istnieje wiele rodzajów spoofingu, ponieważ ich powstawanie jest ściśle związane z pojawianiem się nowych technologii komunikacyjnych. Wśród najpowszechniej wykorzystywanych można wymienić:
- Spoofing telefoniczny – metoda polegająca na podszyciu się pod wybrany numer telefonu (wykorzystanie go jako własnego identyfikatora);
- E-mail spoofing – przestępcy mogą stworzyć niemal identyczny adres mailowy, jaki ma dowolny adresat w Twojej skrzynce;
- Spoofing adresu IP – w tym przypadku przestępca wchodzi w posiadanie adresu całej sieci wewnętrznej, np. danej firmy czy instytucji;
- URL spoofing – oszust tworzy odpowiednik autentycznej strony internetowej (np. banku) i link do niej przesyła korzystając ze spoofingu mailowego lub SMS-owego. Jeśli otworzysz link, będzie mógł wejść w posiadanie Twoich danych do logowania lub zainfekować Twój komputer.
Zobacz również: Skimming – co to jest i jak się przed nim bronić?
Spoofing telefoniczny – jak go rozpoznać?
Najbardziej rozpowszechnioną formą spoofingu są oszustwa telefoniczne. Dzieje się tak dlatego, że sieci telefonii komórkowej nie mają wystarczających zabezpieczeń. Wciąż stosowany jest w nich Signaling System 7, który powstał w 1981 r., kiedy nawet w najśmielszych snach nikt nie przewidywał, jakie możliwości da nam w przyszłości internet. System ten działa w ten sposób, że gdy odbywa się połączenie pomiędzy jedną centralą a drugą, nie są stosowane żadne metody uwierzytelniania rozmówców – po prostu automatycznie są uznawani za prawdziwych. W związku z tym każdy, kto zdobędzie dostęp do centrali, może spokojnie wykorzystać dowolny numer telefonu jako swój identyfikator, który będzie wyświetlał się na ekranie smartfona jego rozmówcy.
W sieci można znaleźć wiele stron internetowych, na których osoby stosujące spoofing dzielą się z innymi sposobami na ukrycie rzeczywistego numeru telefonu i zastosowanie cudzego. Okazuje się, że jest to całkiem proste i nie wymaga specjalistycznej wiedzy technicznej.
Spoofing telefoniczny – jak mu zapobiegać się przed nim chronić?
W przypadku spoofingu – przede wszystkim telefonicznego – musisz chronić się przed tego typu atakami na własną rękę. Jesteś zdany na siebie i swoją czujność – nie istnieją bowiem żadne programy ani metody wykrywania próby oszustwa telefonicznego
Spoofing telefoniczny – jak się przed nim chronić?
- Uważaj na oszustwa SMS – blokuj i nie odpowiadaj na podejrzane wiadomości nawet ze znajomych numerów (zwracaj uwagę m.in. na poprawność gramatyczną i ortograficzną otrzymywanych SMS-ów),
- Zanim podejmiesz jakiekolwiek działania, do których namawia Cię rozmówca podający się na przykład za pracownika banku, upewnij się, że na pewno jest tym, za kogo się podaje,
- Zachowaj czujność i nigdy nie wierz na 100 proc., że ten, kogo słyszysz w słuchawce, to rzeczywiście osoba, której numer wyświetla Ci się na ekranie.
Warto również pamiętać, że ofiarą spoofingu jest nie tylko osoba, do której zostaje wykonane fałszywe połączenie, lecz także ta, której numer telefonu został w tym celu wykorzystany. Aby zmniejszyć ryzyko, że ktoś wejdzie w posiadanie Twojego identyfikatora i posłuży się nim w celach przestępczych, możesz wdrożyć kilka metod zapobiegawczych, m.in.:
- ogranicz częstotliwość podawania swojego numeru telefonu w różnych miejscach w internecie, np. na stronach sklepów czy w serwisach społecznościowych,
- unikaj podawania numeru telefonu w miejscach publicznych, np. przy kasie w sklepie.
Przeczytaj także: Zagrożenia w internecie – sprawdź, na co musisz uważać