
Phishing to jedna z najpopularniejszych i najgroźniejszych metod oszustwa w internecie.
Nazwa nieprzypadkowo kojarzy się z angielskim słowem fishing (wędkowanie) – w tym przypadku przestępcy „zarzucają haczyk”, używając przynęty w postaci fałszywych wiadomości, i czekają, aż nieświadomy użytkownik „połknie przynętę”.
Głównym celem phishingu jest wyłudzenie poufnych informacji, takich jak:
- Hasła i loginy (do bankowości, poczty, mediów społecznościowych),
- Numery kart kredytowych oraz kody CVV/CVC,
- Numery PESEL i inne dane osobowe służące do kradzieży tożsamości.
Jak działają oszuści?
Oszuści podszywają się pod zaufane instytucje – banki, firmy kurierskie, dostawców energii, a nawet Twoich znajomych czy urzędy. Najczęściej przesyłają wiadomości e-mail lub SMS-y (tzw. smishing), które wywołują silne emocje: strach (np. „Twoje konto zostało zablokowane”) lub pośpiech (np. „Dopłać 1,50 zł, aby paczka została doręczona”).
Większość ataków sprowadza się do dwóch scenariuszy:
- Link do fałszywej strony: Wiadomość zawiera odnośnik do witryny, która idealnie imituje np. stronę logowania do Twojego banku. Gdy wpiszesz tam swoje dane, trafiają one wprost w ręce cyberprzestępców.
- Złośliwy załącznik: E-mail zawiera plik (np. udawaną fakturę PDF lub plik ZIP), którego otwarcie instaluje na Twoim urządzeniu złośliwe oprogramowanie (np. śledzące wpisywane na klawiaturze hasła).
Czerwone lampki – na co uważać?
| Sygnał ostrzegawczy | Na czym polega? |
| Presja czasu | Żądanie natychmiastowego działania pod groźbą konsekwencji. |
| Podejrzany adres e-mail/URL | Drobne literówki w nazwie domeny (np. paypa1.com zamiast paypal.com). |
| Błędy i brak personalizacji | Ogólne powitania („Drogi Kliencie”) oraz błędy językowe. |
| Prośba o dane wrażliwe | Banki i oficjalne firmy nigdy nie proszą o podanie haseł w e-mailu. |
Złota zasada bezpieczeństwa:
Nigdy nie klikaj w linki przesyłane w niespodziewanych wiadomościach SMS lub e-mail. Jeśli masz wątpliwości, samodzielnie wpisz adres strony w przeglądarce lub skontaktuj się bezpośrednio z daną firmą przez oficjalną infolinię.