Skip to main content

Posłuchaj artykułów
0:00
0:00
Posłuchaj kolejnych artykułów

bezpieczeństwo i finanse


Zespół Lepiej.

Zespół Lepiej.


25 279

Oszustwa internetowe – najpopularniejsze sposoby wyłudzenia danych i pieniędzy

Zespół Lepiej.
Zespół Lepiej.

Internet to wygodne miejsce do pracy, rozrywki, zakupów czy edukacji. Niestety, jest też środowiskiem, w którym działają cyberprzestępcy. Część z nich rozpowszechnia złośliwe oprogramowanie i włamuje się do cudzych komputerów. Jednak poszczególnym użytkownikom najwięcej szkód wyrządzają manipulatorzy i złodzieje. Aby nie paść ich ofiarą, poznaj najpopularniejsze oszustwa internetowe.


 

Oszustwa i wyłudzenia w internecie: scam, phishing, AI phishing, deepfake, spoofing, spam 

Oszustwo internetowe to misterna konstrukcja z kłamstw, podszywania się pod osoby i instytucje oraz gry na emocjach ofiary. Celem cyberprzestępców jest wyłudzenie pieniędzy lub danych. Aby go osiągnąć, stosują kilka podstawowych technik manipulacji: 

  • scam – to różnego rodzaju nieprawdziwe informacje (przekazywane w mailach, postach, reklamach i rozmowach telefonicznych), których zadaniem jest przyciągnięcie uwagi, zaangażowanie emocjonalne i zmanipulowanie ofiary; 
  • phishing – aby pozyskać zaufanie ofiary i wyłudzić jej dane, przestępca podszywa się pod funkcjonariuszy służb mundurowych, konsultantów znanych firm, urzędników, serwisantów, pracowników zakładów energetycznych, banków i biur obsługi klienta; 
  • AI phishing – to nowa metoda oszustwa, polegająca na tworzeniu przez cyberprzestępców spersonalizowanych wiadomości z wykorzystaniem sztucznej inteligencji. W tym celu zlecają oni AI, by analizowała np. Twoje publiczne profile w mediach społecznościowych, stronę firmy i styl komunikacji. Wtedy możesz dostać fałszywy e-mail lub SMS, który wydaje się pochodzić np. z Twojego banku, urzędu skarbowego albo firmy kurierskiej.
  • Deepfake – technologia, która potrafi tworzyć fałszywe, lecz bardzo przekonujące zdjęcia, filmy i nagrania głosu. Dzięki wykorzystaniu przez oszustów sztucznej inteligencji może do Ciebie zadzwonić ktoś, kto brzmi dokładnie jak członek Twojej rodziny i namawiać Cię do udzielenia mu pilnej pomocy finansowej. Cyberprzestępcy wykorzystują też, wygenerowane przez sztuczną inteligencję, wideo znanej osoby publicznej, która namawia do wpłacenia pieniędzy, inwestowania lub rejestracji na wybranej stronie internetowej;
  • spoofing – polega na fałszowaniu danych identyfikacyjnych (numerów telefonów, adresów mailowych, adresów stron) w celu uśpienia podejrzeń osoby, która jest celem oszusta; 
  • spam – duże ilości niechcianych maili lub postów, wśród których łatwo ukryć wiadomości zawierające phishing i scam. 

Sprawdź, jak uniknąć śledzenia w sieci i kradzieży tożsamości, w artykule: Jak VPN w telefonie pomaga chronić Twoją prywatność? 

9 sposobów na oszustwo w internecie 

Zebraliśmy 9 najpopularniejszych oszustw internetowych. Niektóre są bardzo proste, inne wielopiętrowe i skomplikowane. Wszystkie wykorzystują ten sam mechanizm: złodziej wzbudza emocje (pragnienie posiadania lub strach) i podaje szybkie rozwiązanie (przelew lub przekazanie danych).  

1. Fałszywy klient  

Jeżeli handlujesz na platformach sprzedażowych, możesz natknąć się na fałszywego klienta. Proponuje on szybki zakup z pominięciem procedur platformy. Prosi Cię o numer konta, a następnie wysyła podrobione dowody wpłaty, aby wyłudzić towar. 

2. Fałszywy sprzedawca  

Oszust oferuje na platformie marketplace lub w mediach społecznościowych towary, których nigdy nie wyśle. Może też wykorzystać konto na marketplace do ataków phishingowych i wyłudzania danych do bankowości internetowej. 

 
Cyberbezpieczeństwo i AI: poradnik dla początkujących

Dowiedz się, jakich podstępów używają oszuści, aby wyłudzić Twoje dane i pieniądze. Pobierz bezpłatny poradnik i zachowaj czujność!

POBIERZ ZA DARMO

3. Fałszywy sklep  

Przestępcy tworzą sklep, który jest wierną kopią prawdziwych e-commerce. Różni się tym, że nie wysyła klientom towaru. Oferuje markowe produkty w zaskakująco atrakcyjnych cenach. Ofiarami są najczęściej łowcy okazji. 

4. Podrobiony lub fałszywy towar

Sprzedawca ma w ofercie markowe ubrania, buty, perfumy, sprzęt audio czy IT, lecz dostarcza tanie podróbki. Towar jest łudząco podobny do oryginału, ale nie ma oczekiwanych parametrów lub jest niesprawny. 

Inną plagą sieci są fałszywe towary. Bez trudu znajdziesz urządzenia i preparaty, które powodują błyskawiczny przyrost mięśni bez ćwiczeń, spalają tkankę tłuszczową w ciągu kilku dni, leczą niedosłuch, szumy w uszach i skoliozę, usuwają trądzik, blizny i zmarszczki, odrobaczają i odtruwają. 

Więcej informacji na temat bezpieczeństwa w internecie znajdziesz na:  ABC bezpieczeństwa w sieci

5. Przekręt na biznes i pracę chałupniczą  

Oszust oferuje w mediach społecznościowych lub za pośrednictwem płatnych reklam „sposób na biznes”. Może to być metoda zarabiania na handlu bitcoinami, oglądaniu reklam, wypełnianiu ankiet czy praca chałupnicza (np. skręcanie długopisów). Aby „wziąć udział”, musisz wpłacić niewielką kwotę, zwykle jako opłatę wstępną lub „kaucję”. W zamian za tę wpłatę otrzymujesz przesyłkę, która najczęściej zawiera znikomą zawartość – np. dwustronicową instrukcję skręcania długopisów lub materiały wydrukowane z Wikipedii na temat kryptowalut. Zysk z tej „operacji” osiąga wyłącznie oszust, bo klient nie otrzymuje pracy ani realnych szans na zarobek

6. Oszustwo „nigeryjskie”  

Nigeria zasłynęła ze specyficznego sposobu wyłudzania pieniędzy. W klasycznej wersji oszust przedstawia się jako uchodźca polityczny, syn szejka, który otrzymał wielomilionowy spadek. Jednak nie może podjąć pieniędzy, bo nie stać go np. na łapówki dla urzędników lub policjantów. Obiecuje, że jeśli mu pomożesz, hojnie Cię wynagrodzi. Prosi o kilkaset dolarów. Jeżeli zrobisz przelew, kontakt urywa się lub pojawiają się kolejne „przeszkody” na drodze do fortuny.  

„Nigeryjski” przekręt ma wiele odmian. Oszuści oferują znaczną kwotę do zainwestowania, powiadamiają o czekającym na Ciebie spadku lub wygranej. We wszystkich przypadkach musisz wpłacić realne pieniądze, aby otrzymać zmyśloną fortunę

7. Quizy, ankiety i oferty pracy, które kradną dane 

Popularne oszustwa internetowe polegają na wyłudzaniu danych pod pozorem udziału w konkursie, badaniu ankietowym czy składaniu aplikacji o pracę. Aby odebrać nagrodę, zapłatę za przeprowadzenie badania lub wysłać aplikację do pracodawcy, musisz potwierdzić swoją tożsamość. Wszystkie dane, które wprowadzisz, mogą być wykorzystane do ataku phishingowego. 

8. Fałszywe strony banków, firm kurierskich i bramki płatnicze 

Przestępcy budują fałszywe strony banków, bramek płatniczych, firm kurierskich, a nawet strony rządowe. Następnie informują o konieczności dopłaty za przesyłkę, zmianie ustawień konta bankowego lub o czekających na odbiór pieniądzach. Inna strategia polega na straszeniu, np. wysokimi karami za zwłokę w dopełnieniu wymyślonych formalności. Jeżeli zalogujesz się na fałszywej stronie, dasz złodziejom login i hasło do bankowości internetowej lub opłacisz ich zakupy. 

9. Oszustwo na kod BLIK 

Oszustwo internetowe na kod BLIK jest dwustopniowe. Najpierw oszust kradnie czyjąś tożsamość: włamuje się na konto e-mail lub przejmuje profil w mediach społecznościowych. Następnie zwraca się do osób z listy znajomych o przesłanie kodu BLIK i zatwierdzenie przelewu. Tłumaczy, że nie ma pieniędzy, żeby zapłacić za zakupy, bilet na samolot czy na koncert. Ofiara jest przekonana, że pożycza pieniądze bliskiemu znajomemu. 

Ten typ wyłudzenia pieniędzy opisaliśmy szczegółowo w artykule: Oszustwo na BLIKA – na czym polega? 

Oszustwo internetowe – gdzie zgłosić?  

Osoby, które padły ofiarami oszustwa w internecie, powinny niezwłocznie zgłosić sprawę na policji. Możesz udać się osobiście do najbliższego komisariatu lub zadzwonić pod numer 112. Postaraj się przekazać jak najwięcej informacji, które pomogą w śledztwie i pozwolą ostrzec innych użytkowników internetu. 

Jeżeli oszustwo internetowe polegało na wyłudzeniu pieniędzy, złóż reklamację w swoim banku. Transakcje wykonane z użyciem kart debetowych, kredytowych lub przedpłaconych obejmuje procedura chargeback, czyli obciążenie zwrotne. To mechanizm chroniący kupujących, którzy płacą za towar czy usługi kartą płatniczą. Procedura zwrotu pieniędzy jest bezpłatna i możliwa dla płatności kartami Visa i MasterCard (debetowymi, kredytowymi i przedpłaconymi – prepaid). Dzięki temu możesz oczekiwać zwrotu pieniędzy, gdy sprzedawca nie wysłał Ci towaru, otrzymałeś produkt niezgodny z zamówieniem lub uszkodzony.  

Jak uniknąć oszustwa i wyłudzenia w internecie?  

Oszustwa i wyłudzenia w internecie polegają na manipulacji. Naciągacze wykorzystują roztargnienie, brak wiedzy i łatwowierność swoich ofiar. Wystarczy zachować kilka prostych środków ostrożności, aby uchronić się przed większością technik stosowanych przez cyberprzestępców: 

  • stosuj mocne hasła o długości co najmniej 14 znaków. Obecnie specjaliści zalecają ustawianie haseł dłuższych, budowanych nawet w oparciu o całe zdanie; 
  • nie ujawniaj swoich danych – nigdy i nikomu nie podawaj swoich haseł i loginów oraz numerów kart kredytowych, unikaj przekazywania danych osobowych na podejrzanych stronach i w mediach społecznościowych; 
  • nie klikaj podejrzanych linków – jeżeli dostaniesz mail od nieznanej osoby, nie otwieraj załączników i nie klikaj linków; 
  • nie korzystaj z „super okazji” – nikt nie daje niczego za darmo, dlatego markowy towar za jedną czwartą ceny czy sposób na zarabianie tysięcy dolarów dziennie to oszustwo lub próba przyciągnięcia uwagi; 
  • nie wierz „na słowo” – sprawdzaj w internecie tożsamość osób, które dzwonią lub piszą z prośbą np. o przelew, podanie hasła, numeru PESEL czy kodu BLIK, kliknięcie linku lub wypełnienie formularza; 
  • oszustwo możesz zgłosić na stronie www.cert.pl oraz na komisariacie policji. Zachowaj dowody przestępstwa, np. screeny, adresy URL.

Internet to użyteczne medium. Jeżeli jednak nie zachowasz odpowiedniej ostrożności, możesz wpaść w ręce oszustów. Aby skuteczniej chronić swoje pieniądze i dane, przeczytaj nasz bezpłatny poradnik: Jak bezpiecznie korzystać z internetu w erze sztucznej inteligencji [E-BOOK]. To kompendium wiedzy na temat bezpiecznego korzystania z sieci. Poznaj techniki manipulacji i obroń się przed zakusami oszustów!