Dobrze rozpoznajemy najczęstsze schematy stosowane przez sieciowych oszustów. Gorzej jest ze znajomością terminologii i, czasami, spostrzegawczością. Takie wnioski przynoszą wyniki quizu na Dzień Bezpiecznego Internetu przygotowanego przez Bankier.pl i mBank.


Na początku lutego zaprosiliśmy czytelników Bankier.pl do udziału w quizie „Czy umiesz rozpoznać oszusta?”. W składającym się z 13 pytań kwestionariuszu prosiliśmy zarówno o odpowiedzi na pytania testowe, jak i przyjrzenie się wizualnym przykładom. Wyniki badania na pierwszy rzut oka nie napawają optymizmem – na wszystkie pytania poprawnie odpowiedziała połowa uczestników, którzy w całości wypełnili arkusz. Ważne jest jednak również to, gdzie najczęściej zdarzały się błędy.
Najwięcej kłopotów respondentom sprawił… vishing, a dokładniej – terminologia związana z oszustwami. Zaledwie połowa odpowiadających na pytanie „Który z terminów odnosi się do wyłudzania wrażliwych danych w trakcie rozmowy telefonicznej?” wskazała właściwą opcję. Co ciekawe, sam schemat vishingu był respondentom dobrze znany. W pytaniu o właściwe postępowanie podczas rozmowy przychodzącej rzekomo z banku niemal 97 proc. uczestników wybrało poprawny, bezpieczny scenariusz – samodzielne oddzwonienie do instytucji żądającej aktualizacji danych.2.
|
Podsumowanie wyników quizu „Czy umiesz rozpoznać oszusta?” |
||
|---|---|---|
|
Lp. |
Pytanie |
Odsetek prawidłowych odpowiedzi na pytanie |
|
1. |
Bank może wysłać w e-mailach linki do systemu transakcyjnego, gdy: bank nie wysyła linków do systemów wymagających logowania (w tym do systemu transakcyjnego) w wiadomościach do klientów |
98,18 proc. |
|
2. |
Hasło do bankowości internetowej mogę podać pracownikowi banku przez telefon: nigdy, to dane poufne |
95,78 proc. |
|
3. |
Otrzymujesz
wiadomość z poleceniem zainstalowania na komputerze dodatkowego programu do ochrony bankowości internetowej.
Co robisz? |
98,45 proc. |
|
4. |
Kupujesz
używaną rzecz z ogłoszenia internetowego. Sprzedawca przesyła ci
komunikatorem link do bramki płatniczej w celu dokonania płatności. Co
robisz? |
96,86 proc. |
|
5. |
Znajomy z Facebooka prosi cię przez komunikator o pożyczenie pieniędzy za pomocą Blika. Co robisz? dzwonię do znajomego, by potwierdzić zamiar pożyczki |
99,12 proc. |
|
6. |
Dostajesz telefon z informacją o konieczności aktualizacji danych w systemie banku. Co robisz? rozłączam się i dzwonię na infolinię banku, by potwierdzić konieczność aktualizacji danych |
96,74 proc. |
|
7. |
Czy antywirus chroni przed wszystkimi atakami internetowych oszustów? nie, oszuści mogą wyłudzić pieniądze w inny sposób, nie korzystając z rozwiązań technicznych |
97,62 proc. |
|
8. |
Policjant informuje cię o ataku hakerskim na bank. Zaleca wycofanie oszczędności i proponuje ich ochronę do czasu wyjaśnienia sprawy. Co robisz? dzwonię do banku, by poinformować o zdarzeniu |
98,60 proc. |
|
9. |
Który z
terminów odnosi się do wyłudzania wrażliwych danych w trakcie rozmowy
telefonicznej? |
50,66 proc. |
|
10. |
Terminem "phishing" określamy oszustwo polegające na: podszyciu się pod jakąś instytucję lub osobę w celu wyłudzenia poufnych danych, np. numerów kart bankowych, danych wykorzystywanych do logowania do banku |
74,08 proc. |
|
11. |
Otrzymałeś wiadomość e-mail widoczną poniżej. Czy to jest próba wyłudzenia twoich danych? |
89,79 proc. |
|
12. |
W swojej internetowej skrzynce pocztowej znalazłeś taką wiadomość od twojego dostawcy energii. Co powinieneś zrobić? |
93,05 proc. |
|
13. |
Dostałeś wiadomość SMS jak poniżej. Co należy zrobić? |
96,68 proc. |
Trudności ze zdefiniowaniem dobrze znanego już, wydawałoby się, terminu pojawiły się także w przypadku phishingu. Niemal jedna czwarta odpowiadających na pytanie wskazała na instalowanie złośliwego oprogramowania. Również w pytaniu pokazującym rzeczywisty przykład kampanii phishingowej (wycelowanej w subskrybentów Netflixa) co dziesiąty respondent nie dostrzegł zagrożenia. „Czerwoną flagą” powinien w tym przypadku być link kierujący do zupełnie innego serwisu.
Pozostałe praktyczne kwestie nie sprawiały uczestnikom quizu większych trudności. Właściwe odpowiedzi wskazywało od 93 do nawet 99 proc. odpowiadających na pytania. Najprostsze okazało się zidentyfikowanie wyłudzenia „na znajomego”. Niemal wszyscy badani zdawali sobie sprawę, że prośba o pożyczkę wysłana przez komunikator internetowy (i błaganie o kod Blik) może być sygnałem, że konto znajomej osoby zostało przejęte przez przestępców.

MK



























































