Mentionsy Mentionsy
TOK FM Select
TOK FM Select

Bezpieczne promocje, zakupy i płatności w sieci. Poradnik przezornego konsumenta

27.11.2024 ·34 min 32 s

Nie tylko w sezonie przedświątecznym, okresie Black Friday czy Cyber Monday jesteśmy narażani na cyberoszustwa. W dzisiejszych czasach z zalewem fałszywych reklam, atakami phishingowymi, czy działaniami oszustów, którzy próbują śledzić nasze zachowania sieci, żeby wykraść pieniądze, mamy już do czynienia na co dzień. O tym jak być mądrym w sieci i korzystać z sezonowych zniżek nie narażając się na straty, jak bezpiecznie płacić w Internecie, Jan Stradowski rozmawia z Łukaszem Jachowiczem, Inżynierem Bezpieczeństwa w firmie Mediarecovery. Z podcastu dowiemy się, że dużym zagrożeniem jest uleganie oszustom zachęcającym do kliknięcie w nieznany link, żeby uruchomić dla siebie promocję, czy ściągnięcie aplikacji, która może zainfekować nasz komputer złośliwym oprogramowaniem. Nie powinniśmy też reagować na reklamy, które z założenia mają oddziaływać na naszą psychikę i emocje – jeśli promocja ma trwać jeszcze tylko 2 godziny, zostało kilka sztuk produktów, czy cena tylko dziś jest obniżona o 80 proc., możemy być skłonni do zakupu, pomijając ważny etap sprawdzenia sklepu, czy sprzedawcy. Jak więc bezpiecznie kupować online? Na co zwracać uwagę sprawdzając opinie innych klientów o sklepie? Jak płacić w sieci, żeby nie tracić i dlaczego kupowanie u polskich czy europejskich sprzedawców jest dla nas najkorzystniejsze? Na podcast zaprasza mBank

Do wysłuchania podcastu zaprasza sponsor mBank, dostawca bramki płatniczej PayNow dla sklepów internetowych. To jest podcast o bezpiecznych zakupach w internecie. Ja nazywam się Jan Stradowski, ze mną w studiu dzisiaj zdalnie Łukasz Jachowicz, inżynier bezpieczeństwa w firmie Media Recovery. Dzień dobry. Dzień dobry panu, dzień dobry państwu. Rozmawiamy o zakupach nieprzypadkowo, zbliża się sezon świąteczny, przed sezonem świątecznym mamy jeszcze inną świecką tradycję obniwek typu Black Friday, Cyber Monday, tych wszystkich promocji, które się pojawiają. Trudno się nie skusić, chociaż psychologowie twierdzą, że kupowanie impulsywne nie jest najlepszym pomysłem, ale wiemy, że czasami jest tak, że pojawia się super oferta albo czasami jest tak, że czegoś faktycznie potrzebujemy, czekamy na te obniżki.

One są wszechobecne, wiemy, że trudno jest przed nimi uciec. Pojawia się reklama, super obniżka czegoś, co bardzo fajnie wygląda. Klikamy, nie klikamy? No i to jest bardzo dobre pytanie. Oczywiście najchętniej byśmy kliknęli i od razu sprawdzili, co się kryje za tą obniżką, bo rzeczywiście jest interesujące. Co więcej, jeżeli jest to reklama w serwisie społecznościowym, bardzo często pod nią jest już dużo komentarzy potwierdzających, jaki to jest wspaniały produkt, jak szybko przysłany, jaka to jest niesamowita oferta. Kłopot polega na tym, że nie tylko przed Black Friday mamy zalew fałszywych reklam, które mogą nas w najlepszym wypadku zmusić do kupienia czegoś drożej, co jest słabej jakości, a w najgorszym wypadku zainfekować nasze urządzenie, nasz komputer najczęściej złośliwym oprogramowaniem, które będzie śledziło, co robimy i na przykład spróbuje nas zwyczajnie okraść.

Więc jeżeli chodzi o reklamy, ja byłbym bardzo uważny, i sprawdzał wszystko, co robię i na przykład pod żadnym pozorem nie zgodziłbym się na uruchamianie jakichś programów, skryptów, które jakoby miałbym uruchomić, żeby skorzystać ze zniżki. To jest taki chyba najbardziej oczywisty, oczywista myśl, która mi w tej chwili przychodzi do głowy, ale to nie jest wyłącznie kwestia złośliwego oprogramowania. To jest kwestia uciekania, znaczy uciekania się przez twórców takich reklam do naszej psychiki. W momencie, kiedy klient słyszy, że coś się właśnie kończy, że coś jest tylko teraz, że taka obniżka się skończy za trzy godziny, to jest bardziej chętni, żeby w to kliknąć, niż jak usłyszy, że przez najbliższe trzy miesiące coś jest 80 procent taniej.

więc też kliknie i uzna, że dostanie komunikat, że o, właśnie ktoś coś kupił i zostały tylko cztery egzemplarze, to będzie miał takie poczucie, że już nie bardzo ma czas na research, na dokładne zbadanie tematu, tylko to jest super, kliknę teraz, przecież sklep jest po polsku, więc naprawdę na pewno jestem chroniony, jak sobie kliknę, kupię, to... być może kupię coś, czego tak naprawdę nie chcę, albo kupię coś w sklepie poza Unią Europejską i w żaden sposób nie będę chroniony jako konsument. To czy w tej sytuacji nie należałoby skorzystać z porad amerykańskich agencji do spraw bezpieczeństwa, które swoim pracownikom zalecają wręcz, żeby stosowali ad blocka, czyli jakieś oprogramowanie blokujące reklamy, blokujące śledzenie? Zdecydowanie oprogramowanie chroniące nas przed zalewem reklam jest bardzo dobrym wyborem.

ono nie tylko chroni nas przed reklamami, znaczy niestety przed częścią tego reklam, ale chroni nas też przed częścią złośliwego kodu, który czasem się pojawia, chroni nas też przed takim częścią trackingu, czyli częścią takiego kodu, który śledzi dokładnie, co robimy. Ten kod bywa na różnych stronach internetowych, więc ten, kto go umieścił, może stwierdzić, że Co prawda nie wie, jak się nazywam, ale wie, co dokładnie robię w internecie, na jakie strony zaglądam, na co jestem podatny, co mnie interesuje i podłożyć mi odpowiednią reklamę, która prawdopodobnie będzie do mnie dobrze dopasowana. Z adblockami jest taki problem, że jedna z wiodących w tej chwili przeglądarek, Google Chrome,

No ale to trzeba pamiętać, że cały czas są rozwiązania, które nie są jakoś szczególnie efektywne z tego powodu, że większość z nas nie przegląda już internetu, tak jak to się robiło, nie wiem, 15 lat temu, że sobie chodzę od strony internetowej do strony internetowej, tylko najczęściej włączamy aplikację, która jest powiązana z ulubionym przez nas serwisem społecznościowym. I adblocki i tego typu narzędzia nie blokują reklam w aplikacjach. Więc jeżeli uruchomimy aplikację, to tam reklamy dostarczane przez klientów, płacących klientów tej aplikacji do nas trafią. Problem też polega na tym, że twórcy tych sieci społecznościowych zupełnie sobie nie radzą z fałszywymi reklamami.

O tym można przeczytać w mediach, że cały czas są problemy, nie wiem, że jest reklama podszywająca się pod Ilona Muska, pod Rafała Brzoskę i są tam teksty, które są im przypisywane i te reklamy mają na celu niekorzystne rozporządzenie naszym majątkiem. No to w takim razie już dajmy spokój reklamom, bo jak widzimy walka z nimi jest trudna, ostrożność jest zawsze wskazana. Wspomniał Pan o tym, że możemy trafić na stronę sklepu spoza Unii Europejskiej. To chyba jest dosyć powszechny problem, że teraz mamy czasami sklepy, które wyglądają na polskie, mają polski adres internetowy, wszystko jest napisane po polsku, a dopiero jak się wczytamy głęboko, dosyć w informacji, okazuje się, że sklep jest w Chinach. I co w takiej sytuacji? Nie kupować w ogóle, lepiej trzymać rodzimego rynku?

dajemy jakieś informacje, które uwiarygadniają nasze twierdzenie i bank wtedy blokuje daną transakcję na karcie kredytowej i prawdopodobnie te pieniądze do nas wrócą. To ciekawe, ponieważ płatność kartą od lat cieszy się umiarkowanym zaufaniem wśród klientów internetowych. Wszyscy uważają chyba tak, przynajmniej w powszechnym mniemaniu, że podawanie gdzieś swoich danych karty to już jest właśnie wystawianie się na ryzyko i korzystają z innych metod płatności, które wydają się bardziej bezpieczne, no bo bardziej pośrednie. Tak, ale w przypadku karty jesteśmy dodatkowo chronieni, a w przypadku tych innych mechanizmów nie. Jak sobie poradzić z płaceniem kartą, kiedy nie wierzymy, czy mamy właśnie jakieś problemy z zaufaniem?

Kłopot polega na tym, że tak jesteśmy chronieni przed zakupami w cywilizowanych rejonach świata. Ciągle te mechanizmy nie są wdrożone we wszystkich krajach, więc włamywacz może po prostu ukraść nasze dane karty i wykorzystać je gdzieś, gdzie nie ma mechanizmu. który prosi bank o to, żeby dodatkowo potwierdził taką transakcję. A jak tutaj lokują się takie rozwiązania, które pośredniczą w transakcjach naszą kartą płatniczą, na przykład PayPal albo Google Pay albo Apple Pay, no tam podajemy numer karty w jednym miejscu, a potem już w sklepach go nie podajemy. Tak, i tu właśnie wchodzi nam tokenizacja, ponieważ tam jest generowany token z banku i później ten nasz telefon od Apple'a na przykład

Wprost nie potrafię odpowiedzieć na to pytanie. Wydaje mi się, że wtedy nas ta ochrona nie obejmuje, ale myślę, że jest to do sprawdzenia raczej w regulaminie konkretnego banku. Zawsze zalecamy, żeby sprawdzać, jakie są regulaminy tego, czym się posługujemy, zwłaszcza, gdy w rewolucję wchodzą pieniądze. Przy bramkach płatniczych jeszcze zapytam o płatności odroczone, bo to też jest ostatnio dosyć modna metoda płacenia. Polega ona na tym, że nie płacimy za coś od razu, jako zobowiązujemy się do zapłacenia za np. 30 dni. I mamy wtedy możliwość właśnie otrzymania towaru, obejrzenia go, stwierdzenia, czy jest on taki, jak chcieliśmy. Jeżeli nie jest, no to możemy go zwrócić i pieniądze cały czas są u nas w kieszeni. Za moich czasów, a jestem starym człowiekiem, płatności odroczone nazywały się kredytem i to jest...

Skoro już mówimy o takich danych osobowych jak numer PESEL, to musimy dojść do wyłudzenia danych, które się mogą potem gdzieś w sieci pojawić. To się często dzieje na etapie już po zakupie, czy na etapie wysyłki. Ja sam dostaję co jakiś czas SMS-y pod tytułem dostawa opóźniona dopłać 2 zł, albo twoja przesyłka została zatrzymana, skontaktuj się z nami w celu czegoś tam. W takim SMS-ie jest link, który wygląda jak link, jest jakimś takim linkiem skróconym, ale najczęściej jak się go kliknie, to się trafia w jakieś dziwne miejsca. Jak rozumiem najlepiej w ogóle byłoby w to nie klikać. Zdecydowanie nie klikać i zdecydowanie warto zwrócić uwagę na to, że teraz mamy Black Friday, w związku z tym tych SMS-ów będzie więcej, bo to są żniwa również dla złodziei włamywaczy i jest duże prawdopodobieństwo, jeżeli my korzystamy z Black Friday,

Jest też niestety taka opcja, że ktoś do nas zadzwoni i będzie nam na przykład próbował mówić, że nasze konto w serwisie, w którym próbujemy coś sami sprzedać, na przykład w takim serwisie czy aplikacji do obrotu rzeczami używanymi, że to konto wymaga jakiejś weryfikacji. Wtedy też możemy dostać link do na przykład do logowania się do banku, które wydaje się być bardzo wiarygodny, bo wszystko wygląda, jak powinno wyglądać, ale nie logujemy się do banku, tylko do serwisu, który nasze dane ukradnie. Jednym z największych błędów, moim zdaniem, polskich instytucji w internecie, w tym również niestety banków, jest to, że nauczyli swoich klientów, że wysyłają im odnośniki, czy to SMS-em, czy wiadomościami mailowymi.

Więc jeżeli widzimy jakieś potwierdzenie, to przeczytajmy nim klikniemy potwierdzenie. przypadkiem te potwierdzenia ostatnio są tak konstruowane w aplikacjach mobilnych, na przykład, żeby się nie dało od razu kliknąć zatwierdź, trzeba przewinąć wcześniej ostrzeżenia i niektórych to denerwuje, ale pamiętajmy, że to właśnie jest ten moment, kiedy warto się zastanowić, czy na pewno wiem, co robię i czy na pewno moje pieniądze będą bezpieczne. Oby tak zawsze było. Dziękuję mojemu rozmówcy dzisiaj. Łukasz Jachowicz, inżynier bezpieczeństwa w firmie Media Recovery był moim Państwa gościem. Dziękuję bardzo i do usłyszenia. Zapraszam Państwa na kolejne podcasty dotyczące bezpieczeństwa w internecie. Mówił Jan Steladowski. Do usłyszenia.

Pokazano wszystkie 13 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.