Terminem „phishing” określa się działania przestępcze, obejmujące stosowanie socjotechnik (manipulowanie użytkownikami w celu uzyskania poufnych informacji). Działania takie są podejmowane z myślą o uzyskaniu dostępu do prywatnych danych, np. numerów kont bankowych, kodów PIN itp.
Dostęp jest zwykle uzyskiwany w wyniku podszycia się pod osobę lub firmę godną zaufania (np. instytucję finansową, towarzystwo ubezpieczeniowe) w spreparowanej wiadomości e-mail. Wiadomość taka jest łudząco podobna do oryginalnej, ponieważ zawiera materiały graficzne i tekstowe mogące pochodzić ze źródła, pod które podszywa się nadawca. W tego typu wiadomości znajduje się prośba o wprowadzenie (pod dowolnym pretekstem np. weryfikacji danych, operacji finansowych) pewnych poufnych informacji — numerów kont bankowych lub nazw użytkownika i haseł. Wszystkie dane tego typu mogą zostać po wysłaniu bez trudu przechwycone i wykorzystane do działań na szkodę użytkownika.
Banki, towarzystwa ubezpieczeniowe i inne wiarygodne firmy nigdy nie proszą o podanie nazwy użytkownika i hasła w wiadomościach e-mail przesyłanych bez uprzedzenia.
Programy ESET Smart Security i ESET NOD32 Antywirus zapewniają ochronę przed zagrożeniami typu Phishing, dzięki której blokowany jest dostęp do witryn zawierających potencjalnie niebezpieczną zawartość. Zalecamy aby pozostawić włączoną ochronę Antyphighing (domyślnie, ochrona ta jest włączona w programach ESET Smart Security i ESET NOD32)
Aby zgłosić stronę internetową zawierającą zagrożenie typu Phishing, należy skorzystać z poniższego linku:
Zgłoś stronę wyłudzającą informacje
Aby zgłosić stronę internetową, która została błędnie zaklasyfikowana jako strona zawierająca zagrożenie typu Phishing (false positive), należy skorzystać z poniższego linku:
Zgłaszane strony mogą być dodane do czarnej listy stron firmy ESET, po wcześniejszej analizie zawartości strony. Strona, zgłoszona jako false positive zostanie usunięta z czarnej listy stron firmy ESET, po wcześniejszej analizie zawartości strony tak aby komunikat o zagrożeniu na stronie już więcej się nie pojawiał.
Aby wskazać adres strony do analizy, należy podać Nazwę użytkownika i Hasło z licencji. Przed zgłoszeniem adresu danej strony, upewnij się że spełnione są poniższe kryteria:
Alternatywnie, możesz zgłosić stronę www zawierającą zagrożenie typu phishing przy użyciu poczty e-mail. Raport należy wysyłać na adres probki@dagma.pl. Pamiętaj, aby w mailu zawrzeć jak najwięcej informacji odnośnie strony, którą zgłaszasz.
Ochrona przed atakami typu „phishing” nie jest włączona
Aby sprawdzić czy ochrona przed atakami typu „phishing” jest włączona, należy przejść do sekcji Ustawienia w głównym oknie programu ESET. Jeśli ochrona jest włączona, po prawej stronie zobaczysz ikonę zielonej kropki.
Jeśli ochrona przed atakami typu „phishing” jest wyłączoną, wykonaj poniższe czynności:
Dodawanie stron www do Białej listy
Biała lista zawiera listę stron www, które w normalnych warunkach byłyby blokowane przez program ESET, ale użytkownik ma do nich dostęp ponieważ kliknął opcję Przejdź do strony po wyświetleniu komunikatu o zagrożeniu. Strony zawierające potencjalnie niebezpieczną zawartość, zostaną domyślnie usunięte z Białej listy po kilku godzinach.
Aby na stałe zezwolić na dostęp do strony www, wykonaj poniższe kroki: