logo IT Company 20 latlogo IT Company 20 latlogo IT Company 20 latlogo IT Company 20 lat
  • Oferta
  • Outsourcing IT
  • Serwery
  • M 365
  • O nas
  • Blog
  • Kontakt
  • english
✕

Jak chronić się przed spamem i co to jest spoofing

Jak chronić się przed spamem i co to jest spoofing – czyli wszystko o wykorzystywaniu służbowego adresu e-mail w Internecie.
73% respondentów badania przeprowadzonego przez Deloitte podało brak świadomości zasad bezpieczeństwa wśród własnych pracowników jako jedno z trzech najważniejszych zagrożeń dla firmowych danych. Jednym z najbardziej popularnych błędów jest nierozważne udostępnianie służbowego adresu e-mail w Internecie. Czym to grozi?
 
wewnętrzne zagrożenia IT

Wszystko zależy do podmiotu, który gromadzi te dane - czy odpowiednio je chroni, czy łatwo można mu je ukraść, czy może je... sprzedaje spamerom. Napływ SPAMu do skrzynki jest najbardziej prawdopodobną i mocno uciążliwą konsekwencją podawania swojego e-maila w Internecie. Irytujący SPAM nie tylko wydłuża czas na sprawdzenie poczty i może być przyczyną omyłkowego usunięcia lub przeoczenia pożądanej wiadomości, ale także może okazać się próbą oszustwa.  Rozsyłanie SPAMu to pierwszy etap działalności cyberprzestępców, którzy w ten sposób próbują wyłudzać dane (phishing) lub instalować złośliwe oprogramowanie (malware). Część przestępców natomiast łączy obie te metody sięgając po spoofing i w ten sposób pozyskuje newralgiczne informacje.

Spoofing najchętniej wybieraną metodą cyberataku

Spoofing jest uważany za dość prymitywną metodę cyberataku. Jednak z uwagi na coraz lepsze zabezpieczenia systemów informatycznych najsłabszym ogniwem organizacji stał się czynnik ludzki, stąd popularność ataków tego typu.

Schemat działania jest trywialny. Hakerzy odwzorowują dane nagłówkowe czyli nazwę i adres e-mail nadawcy tak, by być wiarygodnym dla użytkownika. W treści maila zaszyty jest link kierujący na stronę zachęcającą do podawania wrażliwych danych: haseł, danych osobowych czy nr karty kredytowej.  Pod linkiem dodatkowo  możemy nieświadomie pobrać złośliwe oprogramowanie.

Oszuści internetowi podszywają się pod kogoś zaufanego, więc taką wiadomość można otrzymać z konta firmowego, a nawet od samego siebie! Malware ukryty w linku może z kolei dalej podszywać się pod nasz komputer w komunikacji z siecią. Oznacza to, że sami możemy w imieniu cyberprzestępców rozsyłać fałszywe wiadomości z firmowej domeny do innych pracowników.

Jak rozpoznać spoofing?

Aby rozpoznać spoofing mailowy trzeba zachować czujność. Każda nietypowa  wiadomość i prośba o podanie poufnych danych, haseł, loginów itp. może być próbą spoofingu. W takim wypadku należy sprawdzić dokładny adres, z którego przyszła wiadomość oraz link. Jeżeli adres e-mail lub strony docelowej wydaje się podejrzany, lepiej taką wiadomość zignorować. Nie należy również otwierać podejrzanych załączników.

Pamiętajmy, że rzetelni partnerzy nie mają w zwyczaju prosić o podawanie poufnych danych, a zwłaszcza o przesyłanie ich e-mailem.

Jak się chronić?
  1. Podawaj adres e-mail jedynie na zaufanych stronach, wiarygodnym partnerom.
  2. Nie rejestruj się przy użyciu firmowego adresu w niesprawdzonych serwisach.
  3. Przed podaniem adresu zawsze sprawdź regulamin świadczenia usług i przetwarzania danych.
  4. Upewnij się, że Twoje dane nie będą odsprzedawane, a baza danych odpowiednio zabezpieczona.
  5. Sprawdzaj adresy e-mailowe, z jakich przychodzą wiadomości oraz nie otwieraj podejrzanych linków i załączników.
  6. Reaguj na SPAM, zażądaj usunięcia adresu z podejrzanych baz.

Sprawdź nasze usługi:

Administracja serwerami

Zobacz więcej

Helpdesk IT

Zobacz więcej
 

Related posts

monitoring IT
5 czerwca 2025

Czym jest monitoring IT i dlaczego Twoja firma powinna go wdrożyć?


Read more
29 kwietnia 2025

Serwer pod system ERP


Read more
4 marca 2025

Serwer pod system CRM


Read more
26 lutego 2025

Migracja serwerów do chmury – przyszłość IT Twojej firmy


Read more
4 lutego 2025

Koniec wsparcia dla Windows 10 – Co to oznacza dla Twojej firmy?


Read more
16 stycznia 2025

Migracje do Microsoft 365 (Pakiet Office; M365) – jak przygotować firmę?


Read more

Czego szukasz?

Obsługa informatyczna

Potrzebuję najlepszej firmy informatycznej
do obsługi mojej firmy
Zobacz więcej

Infrastruktura serwerowa

Szukam serwera pod moje systemy,
chcę przenieść serwery do chmury
Zobacz więcej

Sprawdź również pełen zakres naszych usług

Przechodzę do pełnej listy usług
 

Skontaktuj się z naszym działem handlowym i poproś o ofertę!

Kontakt możliwy także pod adresem mailowym: oferty@itcompany.pl
 
Wybierz z listy usługę i napisz do nas!