Mentionsy Mentionsy
TOK FM Select
TOK FM Select

Bezpieczne promocje, zakupy i płatności w sieci. Poradnik przezornego konsumenta

27.11.2024 ·34 min 32 s

Nie tylko w sezonie przedświątecznym, okresie Black Friday czy Cyber Monday jesteśmy narażani na cyberoszustwa. W dzisiejszych czasach z zalewem fałszywych reklam, atakami phishingowymi, czy działaniami oszustów, którzy próbują śledzić nasze zachowania sieci, żeby wykraść pieniądze, mamy już do czynienia na co dzień. O tym jak być mądrym w sieci i korzystać z sezonowych zniżek nie narażając się na straty, jak bezpiecznie płacić w Internecie, Jan Stradowski rozmawia z Łukaszem Jachowiczem, Inżynierem Bezpieczeństwa w firmie Mediarecovery. Z podcastu dowiemy się, że dużym zagrożeniem jest uleganie oszustom zachęcającym do kliknięcie w nieznany link, żeby uruchomić dla siebie promocję, czy ściągnięcie aplikacji, która może zainfekować nasz komputer złośliwym oprogramowaniem. Nie powinniśmy też reagować na reklamy, które z założenia mają oddziaływać na naszą psychikę i emocje – jeśli promocja ma trwać jeszcze tylko 2 godziny, zostało kilka sztuk produktów, czy cena tylko dziś jest obniżona o 80 proc., możemy być skłonni do zakupu, pomijając ważny etap sprawdzenia sklepu, czy sprzedawcy. Jak więc bezpiecznie kupować online? Na co zwracać uwagę sprawdzając opinie innych klientów o sklepie? Jak płacić w sieci, żeby nie tracić i dlaczego kupowanie u polskich czy europejskich sprzedawców jest dla nas najkorzystniejsze? Na podcast zaprasza mBank

Do wysłuchania podcastu zaprasza sponsor mBank, dostawca bramki płatniczej PayNow dla sklepów internetowych. To jest podcast o bezpiecznych zakupach w internecie. Ja nazywam się Jan Stradowski, ze mną w studiu dzisiaj zdalnie Łukasz Jachowicz, inżynier bezpieczeństwa w firmie Media Recovery. Dzień dobry. Dzień dobry panu, dzień dobry państwu. Rozmawiamy o zakupach nieprzypadkowo, zbliża się sezon świąteczny, przed sezonem świątecznym mamy jeszcze inną świecką tradycję obniwek typu Black Friday, Cyber Monday, tych wszystkich promocji, które się pojawiają. Trudno się nie skusić, chociaż psychologowie twierdzą, że kupowanie impulsywne nie jest najlepszym pomysłem, ale wiemy, że czasami jest tak, że pojawia się super oferta albo czasami jest tak, że czegoś faktycznie potrzebujemy, czekamy na te obniżki.

dajemy jakieś informacje, które uwiarygadniają nasze twierdzenie i bank wtedy blokuje daną transakcję na karcie kredytowej i prawdopodobnie te pieniądze do nas wrócą. To ciekawe, ponieważ płatność kartą od lat cieszy się umiarkowanym zaufaniem wśród klientów internetowych. Wszyscy uważają chyba tak, przynajmniej w powszechnym mniemaniu, że podawanie gdzieś swoich danych karty to już jest właśnie wystawianie się na ryzyko i korzystają z innych metod płatności, które wydają się bardziej bezpieczne, no bo bardziej pośrednie. Tak, ale w przypadku karty jesteśmy dodatkowo chronieni, a w przypadku tych innych mechanizmów nie. Jak sobie poradzić z płaceniem kartą, kiedy nie wierzymy, czy mamy właśnie jakieś problemy z zaufaniem?

Oczywiście mamy teraz mechanizmy, które nas powiadamiają o tym, że właśnie dokonano zakupu naszą kartą. Jeżeli nasz bank daje taką możliwość, na przykład w aplikacji powiadomień włączenia, to włączmy sobie tę możliwość. W tym momencie za każdym razem, kiedy ktoś machnie naszą kartą, my dostajemy informację na telefonie, o właśnie zapłacono 300 zł gdzieś tam, gdzieś tam. Drugim mechanizmem, który nas chroni jest to, że w momencie, kiedy dokonujemy jakiejś płatności naszą kartą, bardzo często, żeby dokończyć tę płatność, musimy podać specjalny kod, ewentualnie potwierdzić taką transakcję w aplikacji. W związku z tym, nawet jeżeli ktoś wykradnie nasz numer karty kredytowej, to nie dokona nią każdej możliwej transakcji w internecie, ponieważ będzie mu brakowało tego drugiego elementu, czyli kodu generowanego przez aplikację.

Kłopot polega na tym, że tak jesteśmy chronieni przed zakupami w cywilizowanych rejonach świata. Ciągle te mechanizmy nie są wdrożone we wszystkich krajach, więc włamywacz może po prostu ukraść nasze dane karty i wykorzystać je gdzieś, gdzie nie ma mechanizmu. który prosi bank o to, żeby dodatkowo potwierdził taką transakcję. A jak tutaj lokują się takie rozwiązania, które pośredniczą w transakcjach naszą kartą płatniczą, na przykład PayPal albo Google Pay albo Apple Pay, no tam podajemy numer karty w jednym miejscu, a potem już w sklepach go nie podajemy. Tak, i tu właśnie wchodzi nam tokenizacja, ponieważ tam jest generowany token z banku i później ten nasz telefon od Apple'a na przykład

W momencie, kiedy ktoś będzie chciał wtedy wziąć kredyt na nasze dane, które gdzieś wykradł na przykład, to ten mechanizm teoretycznie powinien spowodować, że udzielający kredytu bank dostanie informację. Nie, nie możemy dać kredytu osobie identyfikującej się takim numerem PESEL, ponieważ ten PESEL jest zastrzeżony. Więc drogi użytkowniku, jeżeli chcesz wziąć u mnie kredyt, uruchom M obywatela i wyłącz zastrzeganie PESEL-u. Także to jest kolejny fajny mechanizm, który chroni nas przed wzięciem na nas jakichś zobowiązań finansowych albo na przykład kradzieżą naszej karty SIM przez tak zwany SIM swapping, bo żyjemy niestety w kraju, gdzie jeszcze niedawno bardzo łatwo było wziąć kredyt, nie będąc sensownie zweryfikowanym.

To się zdarza coraz rzadziej, ale ciągle się zdarza. moim zdaniem powinniśmy mieć w głowie zawsze podstawową zasadę, nigdy nie klikamy w odnośnik, który dostarczył nam jakoby bank, raczej wchodzimy bezpośrednio na stronę banku, wpisując ręcznie jego adres w przeglądarkę i dopiero robimy to, co chcemy zrobić, bo inaczej łatwo zostaniemy ofiarą oszusta. To jest chyba szczególnie ważne na urządzeniach mobilnych, bo o ile jeszcze na komputerach stacjonarnych mniej więcej widzimy adres w przeglądarce, no to na takim małym ekraniku telefonu widzimy tylko właściwie to, co się wyświetla, adres jest dla nas gdzieś tam prawie zupełnie niewidoczny i wtedy łatwo się nabrać. Pierwsze, łatwo się nabrać, a po drugie, no nawet na przeglądarce, na monitorze ten adres może być tak skonstruowany, że dopiero pod koniec adresu widzimy, że tak naprawdę nie jest to strona naszego banku, czy tylko jakaś złośliwa strona.

Albo nasz bank zmienił kompletnie strukturę nazewnictwa stron internetowych, co jest raczej mało prawdopodobne, albo nie jesteśmy na stronie naszego banku, tylko na czymś, co tylko wygląda dokładnie tak samo. Także taki mechanizm zapamiętywania haseł jest nie tylko elementem ułatwiającym nam życie, tylko również takim elementem, który zwiększa nasze bezpieczeństwo. pod warunkiem, że nasz komputer jest bezpieczny. No bo te hasła są zapisane wtedy na tym naszym komputerze i jeżeli włamywacz wejdzie na ten nasz komputer, ponieważ uruchomiliśmy jakieś złośliwe oprogramowanie, które tego włamywacza wpuściło, no to mamy pewien problem. I drugim elementem takim bezpieczeństwa jest to, że część menedżerów haseł pozwala...

Miejmy nadzieję, że nasza dzisiejsza rozmowa Państwu prześwietliła te wszystkie możliwe zagrożenia, jakie się pojawiają na drodze. Na koniec, jaki mamy komunikat? Chyba głównie to, żebyśmy byli uważni, żebyśmy wiedzieli, że... zakupy to nie jest taka prosta sprawa, jakby mogło się wydawać, że są różne możliwości po drodze, na które trzeba zwrócić uwagę, abyśmy byli bezpieczni. Zgadza się. Największy problem z naszym bezpieczeństwem w internecie nie jest taki, że korzystamy z jakiegoś oprogramowania, które jest mało bezpieczne, tylko związane jest z tym, że my jako ludzie jesteśmy nieuważni, bo przecież ten nasz bank potwierdzając jakąś transakcję Wypisuje nam na tym telefonie, że przelewam właśnie 30 zł, albo że dodaję dodatkowego autoryzowanego użytkownika do naszego konta.

Pokazano wszystkie 8 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.