
Ćwiczenie: Jak rozpoznać fałszywy e-mail od banku?
Celem tego ćwiczenia jest nauczenie się, jak odróżniać prawdziwe wiadomości od oszustw, zwanych phishingiem. Zawsze zwracaj uwagę na detale, ponieważ oszuści często posługują się drobnymi błędami, aby wyłudzić Twoje dane.
Przykład: Prawdziwy e-mail od banku
Nadawca: info@mojbank.pl
Temat: Ważna informacja dotycząca Twojego konta
Treść:
Szanowny Kliencie,
Informujemy, że w ostatnim czasie wprowadziliśmy nowe zabezpieczenia w systemie bankowości internetowej. W celu zapoznania się ze szczegółami, prosimy o zalogowanie się do swojego konta za pomocą oficjalnej strony banku.
Pamiętaj, że nigdy nie prosimy o podawanie haseł, numerów kart ani kodów PIN w wiadomościach e-mail.
Z poważaniem, Zespół Mojego Banku
Przykład: Fałszywy e-mail (Phishing)
Nadawca: mojbank-weryfikacja-pilna@support.pl
Temat: PILNA WERYFIKACJA KONTA!!! – Twoje konto zostanie zablokowane
Treść:
Drogi kliencie,
Twoje konto wymaga natychmiastowej weryfikacji ze wzgledu na podejrzana aktywnosc. Zignorowanie tej wiadomosci spowoduje zablokowanie twoich srodkow.
W celu weryfikacji kliknij w ponizszy link: https://www.moj-bank.pl.pl/logowanie (zwróć uwagę na dodatkowe .pl!)
WAZNE: Zaloguj sie natychmiast, aby uniknac blokady konta.
Z powazaniem, Dział Weryfikacji
Jakie są różnice? Na co zwracać uwagę?
- Adres e-mail nadawcy: Prawdziwy bank wysyła wiadomości z oficjalnej, krótkiej i łatwej do zapamiętania domeny (np. @mojbank.pl). Fałszywe e-maile często pochodzą z dziwnych, długich adresów (np. mojbank-weryfikacja-pilna@support.pl) lub zawierają błędy.
- Temat wiadomości: Oszuści zawsze wywierają presję, używając słów takich jak „PILNE”, „NATYCHMIASTOWE”, „ZABLOKOWANIE KONTA”. Prawdziwe banki używają spokojniejszego języka.
- Treść wiadomości:
- Błędy językowe: Fałszywe e-maile często zawierają błędy ortograficzne i gramatyczne („ze wzgledu”, „podejrzana aktywnosc”, „z powazaniem”).
- Naciskanie na pośpiech: Oszuści chcą, żebyś działał szybko i pod wpływem strachu, a nie na spokojnie.
- Prośba o kliknięcie w link: Prawdziwy bank nigdy nie prosi o logowanie się przez link z e-maila. Zawsze wchodź na stronę banku, wpisując adres ręcznie w przeglądarce.
- Treść linku: Zawsze najedź kursorem na link (nie klikając go!), aby zobaczyć, dokąd faktycznie prowadzi. Fałszywy link może wyglądać podobnie, ale zawiera drobne różnice, takie jak literówki (np. mojbankk.pl), dodatkowe słowa (mojbank.pl.pl) lub znaki specjalne.