Dziś Amerykanie świętują. Święto Dziękczynienia to za oceanem czas nawet bardziej rodzinny niż Boże Narodzenie. A dzień potem, jutro... mamy Black Friday. Czarny Piątek to najlepszy czas na łowy nie tylko na świąteczne prezenty. I - jak się domyślacie, skoro to mój tekst - na wyjątkowo wzmożoną uwagę.
Jeden z moich ulubionych zwrotów, których używam tu na blogu jest:
Przestępcy też o tym wiedzą!
Tak więc ci z Ciemnej Strony Mocy też są gotowi na Czarny Piątek. I choć mam wrażenie, że w naszych sklepach nie tylko online już chyba cały ostatni miesiąc jest Czarny można założyć, że jutro cyberprzestępcy mogą zintensyfikować swoje działania. Niestety promocjom w Europie daleko do tych w USA. Dlatego jeśli jutro trafisz na rzucającą na kolana okazję - poważnie się zastanów zanim podejmiesz kolejne kroki. Na co przede wszystkim uważać?
Sprawdź adres strony sklepu
Bo przecież nie można wykluczyć, że gdzieś faktycznie pojawi się oferta po której opadnie Ci szczęka. Jeśli jednak zdarzy Ci się wejdź na stronę z zewnętrznego linku - a nie wpisując adres w przeglądarce - upewnij się, że adres jest prawdziwy!
- czy nie jest to np. ornage.pl
- albo orange-pl.top
- a może ktoś użył zbitki liter r i n, które napisane razem (rn) do złudzenia przypominają m
- mogło się też zdarzyć, że zamiast małego "el" oszust wpisał w adresie wielkie "i" - a obie wyglądają tak samo
- W ogóle warto wbić sobie w głowę, że jeśli:
- wchodzę na stronę z linku uzyskanego z nieznanego źródła
- ta strona wymaga podania hasła, danych karty płatniczej bądź innych wrażliwych informacji
Wtedy dokładnie sprawdzam jej adres. To nie zajmie Ci wiele czasu, a na pewno nie zaszkodzi.
Upewnij się, gdzie płacisz
Udało Ci się trafić okazję, strona wyglądała dobrze, przechodzisz do procesu płatności. Czy to moment, by opuścić gardę? Absolutnie nie.
- zwróć uwagę na metody płatności
- czy wszystkie najpopularniejsze są dostępne?
- a może jakiś bank jest wyszarzony?
- jeśli tak - to czerwona flaga, mogąca sugerować, że mamy do czynienia z oszustwem, a przestępcy nie zdołali/nie zdążyli stworzyć jeszcze nakładki na ten konkretny bank
- sklep przekierowuje Cię na bramkę płatności?
- sprawdź jej adres; 5 najpopularniejszych serwisów tego typu w Polsce to:
- Przelewy24 (https://www.przelewy24.pl)
- PayU (https://www.payu.pl)
- Tpay (https://tpay.com)
- Dotpay (https://www.dotpay.pl)
- Blue Media (https://bluemedia.pl)
- sprawdź jej adres; 5 najpopularniejszych serwisów tego typu w Polsce to:
- jeśli adres jest inny - płatność przy użyciu takiej bramki może okazać się ryzykowna
- jeśli adres strony kończy się inaczej, niż .pl (a w szczególności jeśli jest to "dziwna" domena w stylu .top, .shop., itd) - absolutnie odradzam korzystanie z niej
Pamiętaj - login i hasło do swojego banku wpisujesz wyłącznie na stronie banku! Nawet jeśli trafiasz na nią ze sklepu, czy bramki płatności - w pasku adresu musi być adres banku! Inaczej jest w przypadku kart płatniczych - miejsce na ich wpisanie może się znajdować na stronie sklepu albo bramki. Dla bezpieczeństwa i spokoju ducha - włącz na karcie, której używasz w sieci zabezpieczenie 3D Secure. Dzięki temu każda płatność w sieci będzie wymagać dodatkowego zabezpieczenia (wpisania kodu SMS, czy potwierdzenia w aplikacji bankowej). Jeśli nie będziesz niczego kupować, a pojawi Ci się monit - oznacza to, że komuś wpadły w ręce dane Twojej karty!
Nie "podpalaj" się
A przede wszystkim - tu już kłania się psychologia, nie cyberbezpieczeństwo - nie daj się wciągnąć w narrację, że "każdy kupuje w Czarny Piątek" i Ty też musisz. Zakupy takiego dnia to tak naprawdę socjotechnika. W zasadzie to mechanizm poniekąd podobny do phishingu. Zastanów się, czy potrzebujesz danego sprzętu. Przemyśl, czy kwota mimo obniżki jest dla Ciebie odpowiednia. Poszukaj ofert w innych sklepach. Bądź świadomym kupującym. A jeśli się zdecydujesz - kupuj bezpiecznie. Nasze oferty na Black Weeks znajdziesz tutaj.
A jeśli będziesz mieć jakieś wątpliwości, czy strona jest prawdziwa - spytaj CERT Orange Polska. Wyślij do nas maila - pomożemy.

Michał Rosiak
Bartosz Graczyk



Aleksandra Miecznikowska
