Komunikaty PR

Niemal 60 proc. ofiar ataków hakerskich nie zgłosiło się na policję

2020-03-24  |  13:12
Biuro prasowe

Niemal 60 proc. internautów, którzy padli ofiarą ataku hakerskiego w przeszłości, nie zgłosiło do tej pory sprawy na policję, wynika z badania przeprowadzonego na blisko 500 użytkownikach aplikacji na smartfony SpotTheSpy. Statystyki pokazują również, że użytkownicy sieci nie potrafili skutecznie zabezpieczyć swoich kont internetowych po ataku. Do problemu przyznało się aż 41 proc. ankietowanych.

Zabezpieczenie konta, a następnie zgłoszenie ataku na policję – to modelowa reakcja każdego internauty po zauważeniu, że padło się ofiarą hakera. Z badania przeprowadzonego na blisko 500 użytkownikach aplikacji SpotTheSpy wynika, że stosuje ją zaledwie część internautów.

Niecałe 60 procent ankietowanych zadeklarowało, że skutecznie zabezpieczyło swoje konta internetowe po ataku hakerskim, który wydarzył się w przeszłości. Istotna grupa użytkowników miała jednak z tym problem. Jeden na trzech internautów zadeklarował, że nie jest pewien skuteczności podjętych działań, a jeden na dziesięciu stwierdził, że jego działania w ogóle nie były skuteczne.

- Użytkownicy, którzy zadeklarowali, że nie zabezpieczyli swoich kont tłumaczyli, że nie wiedzieli, jak to zrobić, nie mieli wystarczających środków pieniężnych, a nawet twierdzili, że ich próby zabezpieczenia są bezcelowe – powiedział Ole Brockhuus, założyciel SpotTheSpy.

Tabela 1. Czy po stwierdzeniu ataku hakerskiego, skutecznie zabezpieczyłeś swoje konta internetowe? (N=173)
Tak Nie jestem pewna/pewien Nie
59,0% 32,9% 8,1%

 

W przypadku użytkowników, którzy podejrzewają, że zostali zaatakowani w przeszłości, problem z zabezpieczeniem kont jest jeszcze większy. Zalewie co czwaty użytkownik stwierdził, że udało mu się zabezpieczyć swoje profile w internecie. W tym samym czasie, równo połowa ankietowanych nie była tego pewna, zaś co czwarty stwierdził, że nie wie, jak to zrobić.

Tabela 2. Czy po stwierdzeniu podejrzenia ataku hakerskiego, skutecznie zabezpieczyłeś swoje konta internetowe? (N=284)
Tak Nie jestem pewna/pewien Nie
26,8% 50,0% 23,2%

 

Cyberprzestępcy pozostają bezkarni

Zaledwie 41 proc. ankietowanych poinformowało organy ścigania o ataku, wynika z badania SpotTheSpy. Większość ofiar nie zrobiła tego do tej pory. Niewiele ponad 30 proc. ankietowanych planuje udać się na policję w przyszłości, zaś niecałe 30 proc. nie planuje tego zrobić wcale.

Tabela 3. Czy po stwierdzeniu ataku hakerskiego, zgłosiłeś atak na policję? (N=173)
Tak Nie, ale zamierzam zgłosić Nie, nie zamierzam zgłosić
41,0% 30,1% 28,9%

 

- Wyniki badania pokazują, że organy ścigania mogą nie wiedzieć o większości popełnianych cyberprzestępstw. Kiedy jesteśmy ofiarą włamania lub pobicia, naszą pierwsze myśli zazwyczaj wędrują w kierunku zgłoszenia sprawy na policję. Jak się okazuje, kiedy napastnikiem jest cyberprzestępca, nasze zachowanie jest zupełnie odmienne. Niechęć do skorzystania z pomocy służb sprawia, że przestępcy czują się bezkarnie - powiedział Ole Brockhuus.

Ofiary ataków hakerskich, które zadeklarowały, że nie zgłoszą się na policję, tłumaczyły swoją decyzję brakiem wiary w skuteczność służb, brakiem znajomości procedur oraz tym, że podejrzewają, że za atakiem stoi osoba, którą znają – na przykład kolega z pracy lub członek rodziny.

Jeszcze większa niechęć do skorzystania z pomocy służb została odnotowana wśród osób, które jedynie podejrzewają, że mogły zostać zaatakowane. Ponad połowa z nich zadeklarowała, że nie zgłosi się na policję. Ponad 40 proc. odpowiedziało, że do tej pory tego nie zrobiło, ale zamierza to zrobić w przyszłości, zaś około 9 proc. skorzystała z pomocy służb.

Tabela 4. Czy po stwierdzeniu podejrzenia ataku hakerskiego, zgłosiłeś sprawę na policję? (N=284)
Tak Nie, ale zamierzam zgłosić Nie, nie zamierzam zgłosić
8,5% 40,8% 50,7%

 

Jak rozpoznać atak?

Z reguły rozpoznanie, że nasze konto zostało przejęte, nie powinno przysporzyć szczególnych trudności. Najczęściej nie będziemy mogli zalogować się w usłudze. Złoczyńcy nie zawsze będzie jednak zależało, żeby się zdemaskować. Sygnałami, które powinny wzbudzić naszą czujność są:

  • wiadomości o zmianie danych do logowania (bezwzględnie);
  • podejrzana aktywność, której sami nie prowadziliśmy, jak np. polubienia stron i postów, komentarze, nowi znajomi;
  • wiadomości ze spamem wysyłane z naszego konta do innych użytkowników (np. wiadomości do naszych znajomych z prośbą o pożyczenie pieniędzy – oczywiście za pośrednictwem przelewu na podane konto).

Przestępca, który dokonuje przejęcia naszego konta, może także bezpośrednio poinformować nas o tym fakcie, prosząc przy okazji o uiszczenie „okupu” w zamian za oddanie konta i/lub niewykorzystywanie go do niecnych celów.

Zostałem zaatakowany. Co zrobić, w czterech krokach?

Kiedy zorientujemy się, że zostaliśmy zaatakowani, powinniśmy zacząć od ograniczenia strat. Co ważne, powinniśmy działać najszybciej jak to tylko możliwe.

Krok 1. Zmiana hasła

Pierwsze, co powinniśmy zrobić – jeżeli jest taka możliwość – to zmienić hasło do logowania się na naszym koncie. Najlepiej w tym celu wybrać dobre, mocne hasło, zawierające duże i małe litery, a także znaki specjalne i cyfry. Nie powinniśmy używać haseł, które wykorzystywaliśmy w innych miejscach.

Jeżeli mamy możliwość, powinniśmy wykonać tę operację z innego komputera niż tego, z którego korzystamy zawsze – może on być zainfekowany złośliwym oprogramowaniem.

Krok 2. Wylogowanie innych sesji

Niektóre serwisy społecznościowe, jak chociażby Facebook, umożliwiają otwieranie wielu sesji, na różnych urządzeniach. Dzięki temu możemy korzystać z Facebooka równocześnie na komputerze i telefonie. Facebook umożliwia także wgląd w aktywne sesje (https://www.facebook.com/settings?tab=security). Możemy podejrzeć, jakie urządzenia i w jakiej lokalizacji, są obecnie zalogowane do naszego konta i wylogować je. Taką operację można także przeprowadzić z telefonu, przy pomocy aplikacji SpotTheSpy.

Krok 3. Dwustopniowa autoryzacja

Obecnie większość serwisów społecznościowych i kont pocztowych, ofertuje możliwość podniesienia poziomu bezpieczeństwa poprzez dodatkową autoryzację np. wysłanie SMS’a na nasz telefon w chwili logowania czy podpięcie aplikacji generującej tokeny. Jeżeli jeszcze nie skorzystałeś z tej możliwości, zrób to natychmiast, niezależnie czy już przejęto twoje konto, czy dopiero się to wydarzy.

Krok 4. Zweryfikuj swoje dane i aktywność

W pierwszej kolejności sprawdź, czy osoba, która zalogowała się na twoje konto nie zmieniła danych i sposobu resetowania hasła (np. maila, który jest używany do resetowania hasła). Taki zabieg pomógłby przestępcy zresetować na nowo hasło i ponownie zalogować się na twoje konto.

W drugiej kolejność sprawdź aktywność na swoim koncie. W szczególności, czy nie były wysyłane do znajomych wiadomości z prośbą o pożyczenie pieniędzy lub z linkiem do strony infekującej złośliwym oprogramowaniem. Sprawdź także polubienia, komentarze i znajomych, a w przypadku konta e-mail wysłane wiadomości.

Sytuacja jest trudniejsza, jeśli nie możemy zalogować się do usługi. Większość serwisów i usług w internecie przestrzega standardów, wśród których jest uwzględnienie takiej możliwości jak przejęcie konta przez osobę nieupoważnioną.

Formularze do zgłaszania przejęcia konta:

  • Facebook: https://www.facebook.com/hacked
  • Linkedin: https://www.linkedin.com/help/linkedin/ask/TS-RHA
  • Google: https://accounts.google.com/signin/v2/recoveryidentifier?flowName=GlifWebSignIn&flowEntry=ServiceLogin

 

Przeważnie odzyskanie przejętego konta jest możliwe, jednak będzie wymagało od nas potwierdzenia tego, że to właśnie my jesteśmy właścicielami konta np. zresetowanie hasła przy pomocy konta e-mail, które zostało użyte do zakładania konta społecznościowego – informacja o tym adresie e-mail często jest przechowywana w bazie danych nawet wówczas, gdy w międzyczasie zmienimy mail przypisany do konta na inny (lub zrobi to przestępca). Jedyny warunek, jaki musi być spełniony, to ten, że musimy mieć w dalszym ciągu dostęp do tej skrzynki.

Jak zgłosić atak na policję?

Cyberprzestępcy mogą wyrządzić wiele krzywd. Ukraść pieniądze, włamać się na skrzynkę pocztową i ukraść dokumenty lub grozić, że roześlą kompromitujące zdjęcia do znajomych. Niezależnie od rodzaju wyrządzonej krzywdy, ofiary powinny szukać pomocy na policji. 

Pamiętajmy, że zawiadamiając policję o podejrzeniu popełnienia przestępstwa, nie musimy znać podstawy prawnej ścigania. Nie musimy też przejmować się formą zgłoszenia. Wystarczy, że udamy się na dowolny komisariat i opiszemy sprawę, zaznaczając jaka krzywda została nam wyrządzona. Zeznanie trafi do protokołu, a następnie będziemy informowani o kolejnych krokach - powiedział Ole Brockhuus.

Zgłoszenie może pomóc w odzyskaniu pieniędzy lub złapaniu oszusta. Zrobimy też dobry uczynek dla innych. Bardzo możliwe, że organy ścigania pomogą udaremnić przestępcy dalszy proceder.

Aby pomóc organom ścigania, należy jak najlepiej udokumentować sprawę. Powinniśmy wynotować najważniejszych fakty i daty. Opiszmy pierwsze symptomy ataku i kiedy je zauważyliśmy. Jeśli to możliwe, posłużmy się zrzutami ekranu – na przykład podejrzanego linku, w który kliknęliśmy lub wiadomości w mediach społecznościowych. Następnie skupmy się na opisaniu działań, jakie podjęliśmy w celu zabezpieczenia lub odzyskania konta.

Przydatne będą wszelkiego rodzaju informacje, które uzupełnią nasz opis i go potwierdzą: zrzuty ekrany, wiadomości i maile wysłane z naszego konta bez naszej wiedzy (także mail informujący o tym, że nasze dane do logowania zostały zmienione), wiadomości od przestępcy, w których nas on szantażuje.

 

Badanie zostało przeprowadzone na grupie 457 użytkowników aplikacji na smartfony SpotTheSpy, którzy zadeklarowali, że zostali zaatakowani przez hakera w przeszłości lub podejrzewają, że taki atak miał miejsce. Użytkownicy odpowiadali na pytania za pośrednictwem aplikacji w dniach 13-19 stycznia 2020 roku.

O SpotTheSpy:

SpotTheSpy to polsko-duńska aplikacja, która poprawia bezpieczeństwo użytkowników smartfonów, weryfikując tożsamość użytkownika na podstawie jego aktualnej lokalizacji. Ma ponad 200 tys. pobrań m.in. w Polsce, Danii i USA, a metoda została opatentowana na terenie Unii Europejskiej i oczekuje na patent USA.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Bezpeczeństwo Zabezpieczenie placów budowy - co warto wiedzieć? Biuro prasowe
2024-04-17 | 10:00

Zabezpieczenie placów budowy - co warto wiedzieć?

W branży budowlanej, która operuje w warunkach niestabilnych czynników zewnętrznych, znaczenie bezpieczeństwa jest często pomijane, co niesie ze sobą duże ryzyko. Obecność
Bezpeczeństwo Ekspert komentuje: Kradzieże na placach budowy zwiększają koszty inwestycji
2024-04-09 | 10:00

Ekspert komentuje: Kradzieże na placach budowy zwiększają koszty inwestycji

Aleksander Wilczewski, Dyrektor Zarządzający BauWatch: Polska branża budowlana w ostatnich latach borykała się z widocznymi wzrostami cen. W lutym 2023 roku Polski Instytut Ekonomiczny
Bezpeczeństwo BRAK ZDJĘCIA
2024-04-03 | 01:00

Jak zwiększyć bezpieczeństwo w miastach? Z pomocą przychodzi technologia

Jak pokazują dane, w ostatnich latach w Polsce przestępczość zwłaszcza związana z kradzieżami, rośnie[1]. W tym niechlubnym rankingu na czoło wysuwają się, tradycyjnie już duże miasta[2]. We wszystkich z nich, co roku dochodzi

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Venture Cafe Warsaw

Konsument

Brytyjscy naukowcy dowiedli, że odczuwania szczęścia można się nauczyć. Trzeba jednak stale to ćwiczyć

Sześcioletnie badania, połączone z prowadzeniem kursów uczących tego, jak poprawić samopoczucie i stać się człowiekiem szczęśliwym, wykazały, że stosując odpowiednie strategie, można uzyskać zadowalające rezultaty. Przejście kursu prowadzonego przez naukowców z Uniwersytetu Bristolskiego umożliwia poprawę parametrów świadczących o samopoczuciu nawet o 15 proc. Okazuje się jednak, że zalecane ćwiczenia należy wykonywać trwale – w przeciwnym razie następuje regres do poziomu sprzed ich wdrożenia. Dobre wyniki badań skłoniły ich autora do wydania poradnika. Jego polskojęzyczna wersja ukaże się w maju.

Konsument

Techniki genomowe mogą zrewolucjonizować europejskie rolnictwo i uodpornić je na zmiany klimatu. UE pracuje nad nowymi ramami prawnymi

Techniki genomowe (NTG) pozwalają uzyskiwać rośliny o większej odporności na susze i choroby, a ich hodowla wymaga mniej nawozów i pestycydów. Komisja Europejska wskazuje, że NTG to innowacja, która może m.in. zwiększyć odporność systemu żywnościowego na zmiany klimatu. W tej chwili wszystkie rośliny uzyskane w ten sposób podlegają tym samym, mocno wyśrubowanym zasadom, co GMO. Dlatego w ub.r. KE zaproponowała nowe rozporządzenie dotyczące roślin uzyskiwanych za pomocą technik genomowych. W lutym br. przychylił się do niego Parlament UE, co otworzyło drogę do rozpoczęcia negocjacji z rządami państw UE w Radzie. Wątpliwości wielu państw członkowskich, również Polski, budzi kwestia patentów NGT pozostających w rękach globalnych koncernów, które mogłyby zaszkodzić pozycji europejskich hodowców.

IT i technologie

Nowy ośrodek w Krakowie będzie wspierać innowacje dla NATO. Połączy start-upy i naukowców z sektorem obronności

Połączenie najzdolniejszych naukowców oraz technologicznych start-upów z firmami z sektora obronnego i wojskowego – to główny cel akceleratora, który powstaje w Krakowie. Będzie on należał do natowskiej sieci DIANA, która z założenia ma służyć rozwojowi technologii służących zarówno w obronności, jak i na rynku cywilnym w krajach sojuszniczych NATO. Eksperci liczą na rozwiązania wykorzystujące m.in. sztuczną inteligencję, drony czy technologie kwantowe. Dla sektora to szansa na pozyskanie innowacji na skalę światową, a dla start-upów szansa na wyjście na zagraniczne rynki i pozyskanie środków na globalny rozwój.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.