Na Black Friday i Cyber Monday liczą też cyberprzestępcy. Jak się im nie dać?
Black Friday to tak samo wielka pokusa dla klientów, co dla cyberprzestępców. Fałszywe sklepy podszywające się pod znane marki, by wyłudzić nasze pieniądze, to tylko jedno z zagrożeń. Zanim klikniesz „kup teraz”, sprawdź, czy twój portfel i dane są bezpieczne.


Zakupy online to już niemal codzienność. Według raportu „E-commerce w Polsce” za 2024 rok, 75 proc. polskich internautów kupuje w krajowych sklepach online, a 36 proc. – w zagranicznych. Zakupy są realizowane głównie poprzez dedykowane serwisy sprzedażowe, a co piąta sprzedaż odbywa się za pośrednictwem social mediów.
A w sklepach online kupuje się szybciej, wygodniej i zwykle taniej niż w stacjonarnych. Gdy nadchodzi czas wielkich wyprzedaży, a Black Friday przeszedł płynnie w Black Week, te walory zakupów w sieci jeszcze zyskują na znaczeniu.
Black Friday. Weź głęboki oddech, nim klikniesz „kup teraz”
Kupowanie online jest łatwe: znajdujemy w internecie interesujący nas produkt, wrzucamy go do wirtualnego koszyka, wybieramy metodę płatności i dostawy. I już!
Ale w Black Friday, Cyber Monday czy Black Week to „wyjątkowe okazje” napływają do nas zewsząd. Uważajmy, by w ferworze ich łapania, nie wpaść w łapy przestępców. Dla nich okresy zwiększonego zainteresowania zakupami (np. czas wielkich wyprzedaży, czy poszukiwania prezentów świątecznych) to wyjątkowo urodzajne żniwa.
Oszuści podszywają się pod strony internetowe rozpoznawalnych sklepów online i znanych, dużych platform (w 2023 r. zespół CERT Polska odnotował ponad 21 tys. przypadków wykorzystujących wizerunek serwisu Allegro, OLX i Facebooka) lub tworzą strony rzekomo oferujące różne produkty w wyjątkowo okazyjnych cenach, z gigantycznymi zniżkami.
Cyberprzestępcy działają jak wytrawni łowcy – wykorzystają każdą okazję, żeby zdobyć nasze dane i pieniądze np. tworząc fałszywe sklepy. Warto o tym pamiętać zwłaszcza w czasie wielkich wyprzedaży. Ostrożność, weryfikacja i zgłaszanie fałszywych stron to podstawy ochrony przeciwko działaniom oszustów
– zaznacza Katarzyna Grabowska z NASK, specjalistka ds. budowania świadomości cyberbezpieczeństwa.
Sprawdź sklep, do którego cię kieruje „wyjątkowa oferta”
Sprawdź sklep online, w którym zamierzasz kupić interesujące cię produkty. Zwłaszcza, jeśli to sklep, w którym kupujesz po raz pierwszy. Jeśli wpisujesz w wyszukiwarkę adres sklepu, w którym chcesz robić zakupy, jesteś bezpieczniejsza_y niż wtedy, gdy klikasz w link sklepu, który przychodzi mailem lub pojawia ci się w mediach społecznościowych. Bo to może być link do fałszywej strony, która wygląda niemal identycznie, jak prawdziwa.
Zatem:
- Dobrze się przyjrzyj adresowi sklepu na pasku, czy nie zawiera jakichś podejrzanych znaków, fraz, czy literówek (to tylko wskazówka – czasem adres wygląda wiarygodnie, ale pozostałe elementy wskazują, że mamy do czynienia z fałszywym sklepem).
- Sprawdź wyśmienitą ofertę z maila od sklepu X, wpisując w wyszukiwarkę adres tego sklepu – jeśli oferta jest prawdziwa, na stronie sklepu też ją najpewniej znajdziesz.
- Przejrzyj opinie w internecie na temat nieznanego ci sklepu proponującego „wyjątkową przecenę” (liczba opinii i czas, w jakim zostały dodane, są bardzo ważne); zwróć uwagę, czy nie ma skrajnych komentarzy o sklepie oraz czy wszystkie oceny nie zostały wystawione w jednym czasie i nie brzmią podobnie.
- Sprawdź, czy podany jest telefon i adres sklepu – każdy sklep internetowy powinien udostępniać na stronie telefon kontaktowy oraz podać adres swojej siedziby.
- Zwróć uwagę na proponowany sposób płatności. Jeśli sklep nie oferuje dobrze znanych metod płatności lub płatności przy odbiorze to sygnał, że możesz mieć do czynienia z fałszywym serwisem sprzedażowym.
- Jeśli ceny wydaje się zbyt atrakcyjna, a ceny produktów znacząco odbiegają od oferowanych w innych sklepach – zachowaj czujność.
Jeśli podczas zakupów online coś wzbudzi twoje wątpliwości, lepiej zrezygnować z transakcji niż narażać się na ryzyko utraty pieniędzy.
Gdzie zgłaszać podejrzane strony i wiadomości?
Jeśli zdecydujesz się na zakupy poprzez serwisy sprzedażowe, cały proces zakupowy, włącznie z płatnościami i wyborem metody dostawy zamówienia, odbywa się wyłącznie za pośrednictwem danej strony. Jeśli zatem ktoś zwróci się do ciebie z informacją np. w SMS-ie czy mailu, o potrzebie potwierdzenia lub dokonania opłaty za zamówienie – zachowaj czujność. To prawdopodobnie próba oszustwa.
Podobne zagrożenia czyhają na sprzedających. Podanie danych np. karty płatniczej, po to, by odebrać pieniądze za sprzedany przedmiot, to także trik oszustów.Taką sytuację natychmiast zgłoś.
- Jeśli natrafisz na fałszywą stronę internetową – zgłoś ją do CERT Polska za pośrednictwem formularza dostępnego na stronie: https://incydent.cert.pl/ lub w aplikacji mObywatel 2.0
- Podejrzane SMS-y przekierowuj na nr 8080, popularny kanał zgłoszeniowy, który na bieżąco obsługują eksperci z zespołu CERT Polska.
- Fałszywe lub po prostu niepokojące e-maile także zgłoś za pośrednictwem formularza dostępnego na stronie incydent.cert.pl
- Jeśli sprawa dotyczy nieuczciwego sprzedawcy na platformie sprzedażowej lub włamania na konta, zgłoszenie należy kierować – w zależności od sprawy – do odpowiednich służb lub instytucji (np. administratorów serwisu lub UOKiK). Jeśli masz uzasadnione podejrzenie, że jesteś ofiarą przestępstwa, niezwłocznie zgłoś to policji.
Bezpieczeństwo płatności bezgotówkowych
Za zakupy internetowe można płacić na wiele sposobów, m.in. zlecenie przelewu przez internet, płatność kartą, e-portfelem, blikiem lub poprzez aplikację. Każda z tych metod ma swoje zalety, ale pamiętaj: niezależnie od tego, jaką formę płatności wybierzesz, zachowaj ostrożność, zdrowy rozsądek i chroń swoje dane, by twoje wirtualne zakupy były bezpieczne.
Projekt dofinansowany przez UE.
Wyróżnione aktualności
Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK
5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.
Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia
Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.
Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował
NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.
Cyberbezpiecznie od 30 lat. CERT Polska
Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.
Najnowsze aktualności
"Cyfrowy paraliż". Podcast Radia ZET o cyberataku na szpital w Łodzi
Inspirujaca współpraca NASK z Radiem Zet przenosi temat cyberprzestępczości do świata podcastów. Dziennikarz i podcaster kryminalny popularnej „zetki” Mateusz Kapera stworzył materiał o ataku hakerskim na Instytut Centrum Zdrowia Matki Polki w Łodzi. Niebagatelną rolę w przywracaniu szpitala do normalności odegrał zespół CERT Polska, który działa w ramach NASK.
Anatomia cyberprzestępstw. NASK na Impact'26
Czy ten tekst napisała AI? Nie. Ale dziś pisze całe książki i bez problemu naśladuje styl Katarzyny Puzyńskiej, autorki bestsellerów. Co zrobić, gdy hakerzy żądają wielomilionowego okupu w zamian za odblokowanie systemu w jednym z największych szpitali dziecięcych w Polsce? I co łączy te sprawy? Odpowiedź jest jedna – NASK. A dlaczego i w jaki sposób – o tym na stoisku NASK na Impact’26.
Jeden laptop. Jeden błąd. I problem dla całej firmy
Czy wiesz, że jeden niezabezpieczony laptop może stać się furtką dla cyberprzestępców i zagrozić całej organizacji? Firmowy sprzęt to dostęp do danych, systemów, dokumentów i komunikacji biznesowej. A każde urządzenie podłączone do sieci może być wsparciem dla firmy i jej najsłabszym ogniwem. W poradniku NASK “Sprzęt firmowy pod kontrolą - 12 filarów bezpieczeństwa” pokazujemy jak krok po kroku zadbać o odpowiednią ochronę firmy i pracowników.







