Co to jest SCAM?
Internet to wspaniałe narzędzie – do pracy, zakupów, kontaktu z bliskimi. Ale jak każde narzędzie, może zostać wykorzystane przeciwko Tobie. Nie przez przypadek mówi się dziś o „cyberprzestępczości codziennej” – bo oszustwa online nie są już domeną filmów o hakerach. Dziś scam czai się wszędzie: w SMS-ie od „kuriera”, w e-mailu od „banku”, w wiadomości na Facebooku od „znajomego”. Wyjaśnimy Ci, czym dokładnie jest scam, jak go rozpoznać i czym różni się od spamu, który – choć uciążliwy – często jest tylko tłem dla poważniejszych zagrożeń.
- Czym jest SCAM?
- SCAM – jak działa oszustwo?
- SCAM, SPAM, PHISHING – co je łączy, a co różni?
- Odmiany SCAMu – przebrania oszustwa
- Co zrobić, gdy spotkasz się ze SCAMem?
Czym jest SCAM?
Zdarzyło Ci się kiedyś dostać wiadomość o wielkiej wygranej, o konieczności pilnego zalogowania się do banku albo o cudownym suplemencie, który zbuduje Ci 5 kg mięśni w miesiąc? Jeśli tak, to prawdopodobnie otarłeś się o SCAM – czyli jedno z najpowszechniejszych oszustw internetowych naszych czasów.
Zwróć jednak uwagę na jedno, wielu ludzi wciąż myli spam ze scamem. Spam to śmieci, scam to przestępstwo. Choć często występują razem – bo scam może „udawać” spam – różnica między nimi jest ogromna i warto ją znać. Tym bardziej, że to nie tylko kwestia e-maili. SCAM wdziera się dziś do naszych telefonów, aplikacji, mediów społecznościowych, a nawet fizycznej skrzynki na listy.
SCAM – jak działa oszustwo?
SCAM to celowe oszustwo, mające na celu wyłudzenie pieniędzy lub danych. Może przybierać różne formy – od niegroźnie wyglądających maili po wyrafinowane, wieloetapowe manipulacje. W dokumentach, które przeanalizowaliśmy, pojawia się kilka powtarzalnych schematów:
-
Mail lub SMS z linkiem – proszą Cię o kliknięcie, rzekomo w celu „potwierdzenia danych” albo „odebrania nagrody”. Klikasz – trafiasz na stronę, która łudząco przypomina bank lub znany sklep. I właśnie tam zostawiasz swoje dane logowania, a często nawet numer karty.
-
Telefon od „banku", „urzędnika”, "policji" – ktoś podszywa się pod instytucję, mówi tonem nieznoszącym sprzeciwu, ostrzega przed rzekomym zagrożeniem i nakłania Cię do szybkiego działania: podania danych, przelania pieniędzy, zainstalowania aplikacji.
-
Fałszywe strony z inwestycjami – pokazują Ci „magiczny” wykres, jak rośnie Twój zysk. Wpłacasz pieniądze, obserwujesz jak wirtualnie mnożą się zyski, aż w pewnym momencie nie możesz nic wypłacić. A kontakt z firmą się urywa.
To wszystko są przykłady scamu z życia. I przykro nam to pisać – żadne filtry antyspamowe nie ochronią Cię przed rozmową telefoniczną czy kliknięciem w „ładnie wyglądającą” stronę. Dlatego potrzebna jest wiedza i czujność.
SCAM, SPAM, PHISHING – co je łączy, a co różni?
Jeszcze raz: spam i scam to nie to samo, ale czasami się przenikają. Spam to po prostu niechciane wiadomości – śmieci, reklamy, marketing. Może być nieszkodliwy, choć denerwujący. Scam natomiast zawsze zakłada złą intencję – chęć oszukania, wyłudzenia. I często właśnie spam jest tylko przynętą, pierwszym krokiem. W kontekście walki z niechcianą korespondencją, warto zrozumieć dlaczego wiadomości trafiają do spamu, nawet te, które nie są scamem.
Jest także phishing. To już konkretna technika scamowania. Polega na podszywaniu się pod znane instytucje, by wyłudzić dane – loginy, hasła, numery kart. Można powiedzieć, że phishing to forma scamu, który często dociera do nas właśnie przez spam. Czyli: spam + phishing = scam w działaniu. Często dzieje się tak, że poczta wysłana z serwera trafia do spamu, nawet jeśli nie zawiera phishingu. Warto też wiedzieć, jak protokoły SPF, DKIM i DMARC wpływają na ochronę antyspamową.
Zrozumienie tych różnic nie jest czysto teoretyczne. Dzięki temu możemy szybciej reagować, nie dać się zmanipulować, wiedzieć kiedy kliknąć „zgłoś”, a kiedy po prostu zignorować. Bo w Internecie dzisiaj to właśnie wiedza jest Twoją pierwszą tarczą.
Odmiany SCAMu – przebrania oszustwa
Szczególnie wybrzmiewają różne scenariusze scamu, często bardzo sprytne i pozornie legalne.
Z jednej strony, łatwiej się bronić, kiedy wiesz, z czym masz do czynienia. Z drugiej – filtry antyspamowe, przeglądarki i aplikacje zabezpieczające też uczą się schematów, więc świadomość użytkowników przyspiesza ich naukę. Poza tym – to nie jest tylko problem IT. To problem społeczny, finansowy, emocjonalny. Bo scam to nie tylko „naciąganie naiwnych”. To oszustwo zaprojektowane psychologicznie, by trafić w Twoją sytuację życiową, emocje, rutynę.
Oto najczęstsze odmiany SCAMU, z jakimi sami mamy do czynienia, reagując na zgłoszenia naszych klientów:
1. Phishing i smishing
- Phishing – fałszywe e-maile, strony banków, Allegro, OLX, które wyglądają prawie identycznie jak oryginał.
- Smishing – to samo, tylko przez SMS. „Twoja paczka została zatrzymana…”, „Masz nieopłaconą fakturę…”.
2. Scam inwestycyjny
„Zainwestuj 500 zł – wypłacisz 5000 zł.” Aplikacje, które symulują zyski, reklamy z fejkami znanych osób („Robert Lewandowski poleca!”), konsultanci-naciągacze.
3. Romance scam
Udają, że są zainteresowani relacją, budują zaufanie przez tygodnie lub miesiące… aż nagle potrzebują pieniędzy. Często działają na emocjach.
4. Scam urzędowy lub bankowy
Ktoś dzwoni i mówi, że jest z banku lub policji. Straszy kradzieżą, zablokowaniem konta. Każe „współpracować” – czyli podać dane, zainstalować aplikację lub... przelać oszczędności.
5. Scam aukcyjny
Ktoś chce coś sprzedać lub kupić – ale prowadzi do fałszywego formularza płatności (najczęściej OLX, Vinted, Allegro Lokalnie).
Co zrobić, gdy spotkasz się ze SCAMem?
Nie czekaj, nie udawaj, że nie ma problemu, nie licz na to, że jakoś to będzie, może nic się nie stanie. Po pierwsze, sprawdzaj, dopytuj, nie obawiaj się odmówić, poprosić o więcej informacji, albo czas. Warto, np. mieć program antywirusowy, który potrafi stworzyć odseparowane środowisko do uruchamiania podejrzanych linków lub nawet, logowania do banku. Warto korzystać z weryfikacji dwuetapowej, itp. Kilka rozwiązań, które możesz podjąć, jeśli spotkasz się ze scamem:
- Nie klikaj w podejrzane linki i nie odpowiadaj na wiadomości
- Jeśli wiadomość wydaje się podejrzana – ignoruj ją. Szczególnie gdy zawiera linki, załączniki lub prośby o dane.
- Zgłoś wiadomość jako SPAM lub PHISHING
- W programach pocztowych, takich jak Gmail, Outlook, WP czy Onet, możesz oznaczyć wiadomość jako phishing lub spam. System się uczy – każde zgłoszenie zwiększa skuteczność filtrów. Dowiedz się więcej o tym, jak skonfigurować filtr antyspam w DirectAdmin, by poprawić swoją ochronę.
- Zrób zrzut ekranu lub zachowaj dowody
- Jeśli wiadomość lub rozmowa dotyczyła wyłudzenia – zabezpiecz dowody. Przyda się to później przy zgłoszeniu przestępstwa.
- Zgłoś incydent do odpowiednich instytucji
- CERT Polska – https://incydent.cert.pl/
- Policji – osobiście lub przez stronę internetową
- Urząd Ochrony Konkurencji i Konsumentów (UOKiK), jeśli dotyczy np. fałszywej firmy
- Serwisów aukcyjnych lub banków – jeśli incydent dotyczył transakcji lub płatności
- Zmień hasła i zabezpiecz konta
- Jeśli kliknąłeś link i podałeś dane: natychmiast zmień hasło, włącz uwierzytelnianie dwuskładnikowe, sprawdź, czy nie było logowania z nieznanych lokalizacji. Warto również zapoznać się z informacjami na temat konfiguracji antyspam SpamAssassin w DirectAdmin, aby wzmocnić swoją obronę.
- Zastrzeż dokumenty (jeśli je udostępniłeś)
- Jeśli podałeś PESEL, dowód, prawo jazdy – skorzystaj z systemu Bezpieczny PESEL i rozważ zastrzeżenie dokumentów tożsamości.
- Kontakt z bankiem
- Jeśli podałeś dane konta, numer karty lub zrobiłeś przelew – skontaktuj się z bankiem, zastrzeż kartę, poproś o blokadę środków lub cofnięcie transakcji (tzw. chargeback).
- Zachowaj spokój i nie wstydź się zgłosić sprawy
- Scamy są projektowane tak, by trafiać w ludzkie emocje i rutyny. To nie Twoja wina. Ważne, by działać szybko i nie ignorować problemu.