REKLAMA
WAKACJE NA GIEŁDZIE

Na Blika nas nie złapią, ale podrobiony mail może zadziałać. Tak oblewaliśmy quiz z cyberbezpieczeństwa

2021-02-24 06:00
publikacja
2021-02-24 06:00
Dodaj Bankier.pl w Google

Dobrze rozpoznajemy najczęstsze schematy stosowane przez sieciowych oszustów. Gorzej jest ze znajomością terminologii i, czasami, spostrzegawczością. Takie wnioski przynoszą wyniki quizu na Dzień Bezpiecznego Internetu przygotowanego przez Bankier.pl i mBank.

Na Blika nas nie złapią, ale podrobiony mail może zadziałać. Tak oblewaliśmy quiz z cyberbezpieczeństwa
Na Blika nas nie złapią, ale podrobiony mail może zadziałać. Tak oblewaliśmy quiz z cyberbezpieczeństwa
/ Bankier.pl

Na początku lutego zaprosiliśmy czytelników Bankier.pl do udziału w quizie „Czy umiesz rozpoznać oszusta?”. W składającym się z 13 pytań kwestionariuszu prosiliśmy zarówno o odpowiedzi na pytania testowe, jak i przyjrzenie się wizualnym przykładom. Wyniki badania na pierwszy rzut oka nie napawają optymizmem – na wszystkie pytania poprawnie odpowiedziała połowa uczestników, którzy w całości wypełnili arkusz. Ważne jest jednak również to, gdzie najczęściej zdarzały się błędy.

Najwięcej kłopotów respondentom sprawił… vishing, a dokładniej – terminologia związana z oszustwami. Zaledwie połowa odpowiadających na pytanie „Który z terminów odnosi się do wyłudzania wrażliwych danych w trakcie rozmowy telefonicznej?” wskazała właściwą opcję. Co ciekawe, sam schemat vishingu był respondentom dobrze znany. W pytaniu o właściwe postępowanie podczas rozmowy przychodzącej rzekomo z banku niemal 97 proc. uczestników wybrało poprawny, bezpieczny scenariusz – samodzielne oddzwonienie do instytucji żądającej aktualizacji danych.2.

Podsumowanie wyników quizu „Czy umiesz rozpoznać oszusta?”

Lp.

Pytanie

Odsetek prawidłowych odpowiedzi na pytanie

1.

Bank może wysłać w e-mailach linki do systemu transakcyjnego, gdy:

bank nie wysyła linków do systemów wymagających logowania (w tym do systemu transakcyjnego) w wiadomościach do klientów

98,18 proc.

2.

Hasło do bankowości internetowej mogę podać pracownikowi banku przez telefon:

nigdy, to dane poufne

95,78 proc.

3.

Otrzymujesz wiadomość z poleceniem zainstalowania na komputerze dodatkowego programu do ochrony bankowości internetowej. Co robisz?
nie instaluję; dzwonię do banku zweryfikować informację

98,45 proc.

4.

Kupujesz używaną rzecz z ogłoszenia internetowego. Sprzedawca przesyła ci komunikatorem link do bramki płatniczej w celu dokonania płatności. Co robisz?
nie korzystam z przesłanego linku i rezygnuję z zakupu oraz informuję bank

96,86 proc.

5.

Znajomy z Facebooka prosi cię przez komunikator o pożyczenie pieniędzy za pomocą Blika. Co robisz?

dzwonię do znajomego, by potwierdzić zamiar pożyczki

99,12 proc.

6.

Dostajesz telefon z informacją o konieczności aktualizacji danych w systemie banku. Co robisz?

rozłączam się i dzwonię na infolinię banku, by potwierdzić konieczność aktualizacji danych

96,74 proc.

7.

Czy antywirus chroni przed wszystkimi atakami internetowych oszustów?

nie, oszuści mogą wyłudzić pieniądze w inny sposób, nie korzystając z rozwiązań technicznych

97,62 proc.

8.

Policjant informuje cię o ataku hakerskim na bank. Zaleca wycofanie oszczędności i proponuje ich ochronę do czasu wyjaśnienia sprawy. Co robisz?

dzwonię do banku, by poinformować o zdarzeniu

98,60 proc.

9.

Który z terminów odnosi się do wyłudzania wrażliwych danych w trakcie rozmowy telefonicznej?
vishing

50,66 proc.

10.

Terminem "phishing" określamy oszustwo polegające na:

podszyciu się pod jakąś instytucję lub osobę w celu wyłudzenia poufnych danych, np. numerów kart bankowych, danych wykorzystywanych do logowania do banku

74,08 proc.

11.

Otrzymałeś wiadomość e-mail widoczną poniżej. Czy to jest próba wyłudzenia twoich danych?

89,79 proc.

12.

W swojej internetowej skrzynce pocztowej znalazłeś taką wiadomość od twojego dostawcy energii. Co powinieneś zrobić?

93,05 proc.

13.

Dostałeś wiadomość SMS jak poniżej. Co należy zrobić?

96,68 proc.

Trudności ze zdefiniowaniem dobrze znanego już, wydawałoby się, terminu pojawiły się także w przypadku phishingu. Niemal jedna czwarta odpowiadających na pytanie wskazała na instalowanie złośliwego oprogramowania. Również w pytaniu pokazującym rzeczywisty przykład kampanii phishingowej (wycelowanej w subskrybentów Netflixa) co dziesiąty respondent nie dostrzegł zagrożenia. „Czerwoną flagą” powinien w tym przypadku być link kierujący do zupełnie innego serwisu.

Pozostałe praktyczne kwestie nie sprawiały uczestnikom quizu większych trudności. Właściwe odpowiedzi wskazywało od 93 do nawet 99 proc. odpowiadających na pytania. Najprostsze okazało się zidentyfikowanie wyłudzenia „na znajomego”. Niemal wszyscy badani zdawali sobie sprawę, że prośba o pożyczkę wysłana przez komunikator internetowy (i błaganie o kod Blik) może być sygnałem, że konto znajomej osoby zostało przejęte przez przestępców.

Wakacje na giełdzie

MK

Źródło:
Tematy

Komentarze (1)

dodaj komentarz
zenonn
Vishing. Ponglisz iber ales.
Mówiem w pieńciu jenzykach, w rzadnym dobrze.

Komu znajomość specjalistycznych angielskich zwrotów jest potrzebna?
Za nadużywanie obcych zwrotów należy się kara. http://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU19990900999

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki