Cyberprzestępca to osoba o bardzo wysokich kwalifikacjach merytorycznych, nie tylko jeżeli chodzi o wiedzę informatyczną, ale także znajomość podstaw psychologii, znajomość socjologii, umiejętność prowadzenia elokwentnie rozmowy, dyskusji z potencjalną osobą. To są osoby niejednokrotnie o ukończonych studiach wyższych, specjalistycznych kursach - przestrzega Jerzy Gramatyka, Miejski Rzecznik Konsumentów w Krakowie.
Najsłynniejszy amerykański haker Kevin David Mitnick, pseud. Condor , swego czasu numer jeden na liście najbardziej poszukiwanych osób przez FBI, człowiek, który był cyberprzestępcą od dziewiątego roku życia, już w czasie szkoły podstawowej fałszował dokumenty elektroniczne, dzienniki, a potem dokonywał operacji i włamywał się nawet na konta Pentagonu, podał bardzo mądrą, wciąż aktualną tezę: „Łamałem ludzi, nie hasła”, bo zawsze łatwiej jest złamać ludzi, nie hasła.
Podam dla zobrazowania sytuacji dwie liczby. Pierwsza cyfra to będzie 16, druga cyfra to będzie 2794.
6 to jest oficjalna liczba zarejestrowanych napadów z bronią palną na placówki Związku Banków Polskich od 1998 roku. 2798 to jest liczba odnotowanych cyberataków na strony banków polskich zrzeszonych w Związku Banków Polskich w ciągu jednego dnia.
Podstawowe zasady bezpieczeństwa:
Weryfikujemy tożsamość naszego rozmówcy.
Nie ma super okazji, nie ma tylko teraz i tylko w tym momencie. Jeżeli ktoś się przedstawia, że jest pracownikiem infolinii banku, że jest pracownikiem infolinii operatora telekomunikacyjnego, sprzedawcy energii etc., czy funkcjonariuszem organów ścigania, pierwsza rzecz, którą robimy, weryfikujemy tożsamość naszego rozmówcy. Jeżeli tego nie zrobimy, jeżeli taka osoba nie chce nam np. podać stopnia, nie prowadzimy dalej rozmowy.
Jeżeli osoba, która jest rzekomo pracownikiem banku nie poda nam swojego imienia, nazwiska, nazwy placówki i charakteru stanowiska, w jakim jest zatrudniony, nie prowadzimy z taką osobą rozmowy.
Jeżeli do informacji e-mail, rzekomo pochodzącej ze strony naszego banku jest dołączony jakikolwiek link, czy informacja np. związana z tym, że miał miejsce rzekomo atak hakerski na nasze konto, czy np. była jakaś awaria w skali ogólnopolskiej i w celu restartowania systemu potrzebne jest przywrócenie do tego ustawień naszego konta, nie podajemy żadnych danych, jeżeli chodzi o dane wrażliwe. Nie naciskamy nic na żadne linki zewnętrzne, w tym momencie przerywamy rozmowę. Jeżeli mamy link, który nas informuje o tym, że mamy rzekomo nieaktualną aktualizację do aplikacji, której używamy do tego na naszym smartfonie czy naszym telefonie i ta informacja pochodzi tutaj rzekomo ze strony tego banku, nie instalujemy takiej aplikacji, nie instalujemy tutaj żadnej aktualizacji.
Nie przesyłamy e-mailem ani nie podajemy telefonicznie loginu hasła do logowania bankowego.
Pamiętajmy również o tym, żeby co najmniej raz na pół roku zweryfikować, zaktualizować sobie hasło. Używajmy, do tego gorąco Państwa zachęcam, stosownych programów antywirusowych.
O cyberbezpieczeństwie rozmawiają: Jerzy Gramatyka, Miejski Rzecznik Konsumentów w Krakowie i Marzena Florkowska.