Przejdź do głównej treści
Powrót do bazy wiedzy
Artykuł

Email phishing

Podstawowy5 min czytania
#email#podstawy#załączniki
Email phishing to najstarsza i wciąż najpopularniejsza forma ataku. Skala jest ogromna – każdego dnia wysyłane są miliony wiadomości, z których część wygląda bardzo przekonująco. Celem jest odruchowe kliknięcie w link lub otwarcie załącznika, zanim zdążysz się zastanowić.

Jak rozpoznać fałszywy email?

Istnieje kilka kluczowych elementów, na które warto zwrócić uwagę:

  • Adres nadawcy: support@paypa1.com vs support@paypal.com
  • Ogólne zwroty: "Drogi Kliencie" zamiast Twojego imienia
  • Błędy językowe i gramatyczne
  • Podejrzane linki (najedź myszką bez klikania!)
  • Załączniki z podejrzanymi rozszerzeniami (.exe, .zip)
  • Presja czasu i groźby

Sprawdź prawdziwy adres nadawcy

Oszuści często używają adresów łudząco podobnych do prawdziwych. Zawsze sprawdzaj dokładnie każdą literę!

  • pko-bp.pl vs pkobp.pl
  • mbank-pl.com vs mbank.pl
  • allegro-sprzedaz@gmail.com vs @allegro.pl

W większości klientów pocztowych możesz kliknąć na nazwę nadawcy, żeby zobaczyć prawdziwy adres email.

Niebezpieczne załączniki

Nigdy nie otwieraj załączników od nieznanych nadawców!

  • .exe, .bat, .cmd - programy wykonywalne
  • .zip, .rar z hasłem - często zawierają malware
  • .doc, .xls z makrami - mogą uruchomić złośliwy kod
  • Fałszywe faktury PDF

Nawet plik PDF może zawierać złośliwy kod!

Przykłady z życia

Email "od" PKO BP

Wiadomość o konieczności "pilnej weryfikacji konta" z linkiem do fałszywej strony logowania.

🚩 Red flags:

  • Adres: powiadomienia@pko-weryfikacja.pl
  • Link do pko-bp-logowanie.com
  • Groźba zablokowania konta w 24h
  • Brak personalizacji

Fałszywa faktura

Email z załącznikiem "Faktura_VAT_2024.pdf.exe" rzekomo od kontrahenta.

🚩 Red flags:

  • Podwójne rozszerzenie pliku (.pdf.exe)
  • Nieznany nadawca
  • Prośba o pilne opłacenie
  • Błędy w nazwie firmy

Jak się chronić?

  • Zawsze sprawdzaj adres nadawcy
  • Nie klikaj w linki - wpisuj adresy ręcznie
  • Nie otwieraj podejrzanych załączników
  • Używaj filtrów antyspamowych
  • Zgłaszaj phishing do CERT Polska

Sprawdź swoją wiedzę!

Rozwiąż quiz i przekonaj się, czy potrafisz rozpoznać oszustwa.