aktualności

Europejski Miesiąc Cyberbezpieczeństwa

Pozostałe aktualności

Europejski Miesiąc Cyberbezpieczeństwa

Europejski Miesiąc Cyberbezpieczeństwa (European Cyber Security Month – ECSM) to ogólnoeuropejska kampania, organizowana przez Europejską Agencję Bezpieczeństwa Sieci i Informacji ENISA z inicjatywy Komisji Europejskiej. Przez cały październik we wszystkich krajach członkowskich odbywają się wydarzenia, które podnoszą wśród użytkowników narzędzi cyfrowych świadomość na temat wagi bezpieczeństwa w sieci oraz nowoczesnych technologii.

W Polsce kampanię koordynuje Państwowy Instytut Badawczy NASK. W wydarzenie już po raz czwarty włącza się Krajowy Związek Banków Spółdzielczych – tym razem w roli patrona honorowego.

W tym roku hasło przewodnie kampanii to „Pomyśl, zanim klikniesz”, a z inicjatywy KZBS zarejestrowana została kampania edukacyjna „Bądź cyberbezpieczny z bankiem spółdzielczym”.

Celem kampanii jest popularyzacja wiedzy i zwiększanie świadomości na temat cyberbezpieczeństwa.

Pamiętaj

1. Uważaj na linki odsyłające do stron ze złośliwym oprogramowaniem.

Większość wiadomości phishingowych zawiera linki. Są one uwzględniane w nadziei, że klikniesz i podasz swoje dane osobowe. Kliknięcie łącza może spowodować zainstalowanie złośliwego oprogramowania na Twoim urządzeniu. W razie wątpliwości najedź na link. Jeśli adres URL wskazuje inną domenę niż ta, do której ma prowadzić link, nie klikaj jej.

2. Nigdy nie ufaj ofertom promocyjnym, które wyglądają „zbyt dobrze, aby mogły być prawdziwe”.

Jeśli coś wygląda zbyt dobrze, aby mogło być prawdziwe, prawdopodobnie takie jest!
E-maile phishingowe będą próbować skusić Cię niesamowitymi ofertami. Ewentualnie mogą zawierać informacje, że wygrałeś bon upominkowy lub darmowe zakupy 🛒
Jeśli otrzymasz wiadomość e-mail z informacją, że coś wygrałeś, ale nie pamiętasz udziału w konkursie, prawdopodobnie jest to oszustwo.

3. Nigdy nie używaj nieznanych urządzeń USB. Jeśli nie wiesz skąd pochodzą, nie podłączaj ich do urządzenia.

Czy wiesz, że niektórzy cyberprzestępcy wysyłają pocztą dyski USB, które instalują oprogramowanie ransomware na Twoim komputerze po podłączeniu?
Nigdy nie podłączaj dysków USB do komputera, chyba że wiesz, skąd pochodzą i co jest na nich. Jeśli Twój dział IT zablokował dyski USB w pracy, to nie bez powodu!

4. Korzystaj z antywirusa na wszystkich swoich urządzeniach. Zainstaluj taki, który zawiera alerty o ransomware i aktualizuj je na bieżąco.

Dobre oprogramowanie antywirusowe ochroni Cię przed oprogramowaniem ransomware, poddając je kwarantannie, zanim będziesz mógł na nie kliknąć.
Nie zapomnij o aktualizowaniu oprogramowania antywirusowego w celu ochrony przed nowo odkrytymi zagrożeniami.

5. Zwróć uwagę na błędy gramatyczne i niepoprawny styl

Jednym z najłatwiejszych sposobów identyfikacji wiadomości phishingowej jest użyty w nich język i gramatyka 📖
Jeśli są oczywiste błędy ortograficzne lub gramatyczne, to znak, że nie wszystko jest tym, czym się wydaje. Błędy te są zwykle kierowane do osób, które z największym prawdopodobieństwem przekażą swoje dane.

6. Fałszywe e-maile często zawierają załączniki ze złośliwym oprogramowaniem. Nigdy ich nie pobieraj!

Jeśli otrzymasz załącznik do wiadomości e-mail, nie otwieraj go, chyba że masz całkowitą pewność, skąd pochodzi.
E-maile phishingowe mogą zawierać załączniki z ukrytym złośliwym oprogramowaniem, które może wykraść dane osobowe lub uszkodzić urządzenie.
Oprogramowanie zabezpieczające może wyłapać większość złośliwego oprogramowania, ale ważne jest, aby nie klikać niczego, jeśli nie wiesz, co to jest.

7. Zwróć uwagę na powitanie: oszuści nigdy nie używają Twojego imienia i nazwiska. Wiadomość jest zwykle skierowana do ogólnego odbiorcy.

Jeśli otrzymasz wiadomość e-mail od organizacji, niezależnie od tego, czy jest to Twój bank, witryna zakupów czy firma, z którą współpracujesz, powinieneś zostać zaadresowany po imieniu.
Jeśli dostaniesz wiadomość e-mail od firmy, która zaczyna się od „Szanowny Panie lub Pani”, jest to czerwona flaga 🚩
Wielu cyberprzestępców wysyła ogólne wiadomości phishingowe do tysięcy osób w nadziei, że jedna lub dwie osoby odpowiedzą.

8. Włącz uwierzytelnienie wieloskładnikowe.

Cyberatakujący zawsze wybierają drogę najmniejszego oporu. Uwierzytelnianie wieloskładnikowe (znane również jako uwierzytelnianie dwuskładnikowe) może utrudnić im dostęp do komputera, nawet jeśli mają Twoje hasło lub dane logowania.
Upewnij się, że uwierzytelnianie wieloskładnikowe jest skonfigurowane w jak największej liczbie systemów.

Więcej informacji na stronie: www.bezpiecznymiesiac.pl