1. W jaki sposób może dojść do przejęcia mojego konta?
a) Fałszywe strony
To strony przygotowane przez hakera w ten sposób by w jak największym stopniu przypominały wygląd stron atakowanego serwisu. W przypadku portalu szalonaaukcja.pl będą one w URL zawierały zapewne wyrażenie „szalonaaukcja.pl”, a layout strony będzie przypominał ten z naszego serwisu. Celem ich tworzenia jest uzyskanie informacji dotyczących tożsamości użytkownika w tym przede wszystkim danych do logowania, danych dotyczących kont bankowych, kart kredytowych oraz innych. Sukces takiego rodzaju ataku na użytkownika haker osiąga w przypadku, gdy użytkownik np. wypełni specjalnie do tego przygotowany formularz, a następnie prześle dane za jego pomocą.
Prosimy, więc zwracać uwagę na URL wyświetlany w pasku adresu okna przeglądarki. Zwracamy również uwagę, że wszystkie nasze strony rozpoczynają się od frazy „szalonaaukcja.pl" ,"szalonaaukcja.swistak.pl” lub „ssl.szalonaaukcja.swistak.pl”.
b) Fałszywe e-maile.
To takie, które w polu nadawcy lub w swej treści zawierają słowa lub wyrażenie, które mogą świadczyć, że zostały one przesłane z serwisu Szalonaauckaj.pl. Celem ich wysłania jest podobnie jak to ma w przypadku „fałszywych stron” uzyskanie przez hakera pewnych informacji o danym użytkowniku, które następnie mogą mu posłużyć w dalszym ataku na nasz serwis lub np. na konto bankowe danej osoby. Sukces takiego rodzaju ataku na użytkownika haker osiąga w przypadku, gdy użytkownik kliknie w specjalnie przygotowany link lub prześle dane w e-mailu zwrotnym.
Informujemy w związku z tym naszych użytkowników, że nigdy nie wymagamy przesyłania poprzez e-mail danych związanych z numerami kont bankowych, hasłami do tych kont, czy danych związanych z kartami kredytowymi. Ponadto nigdy nie prosimy o przesłanie nam poprzez e-mail danych osobistych, czy informacji związanych z kontem użytkownika na serwisie takich jak hasło do konta.
Ponadto nigdy nie wysyłamy do użytkownika e-maila posiadających załączniki, a linki zawarte w e-mailach zawsze będą prowadzić do strony na naszym serwisie, na którą można wejść również przez naszą stronę główną.
c) Trojany i inne robaki
Tajne informacje opisywanych w poprzednich akapitach włamywacz może uzyskać również poprzez zainstalowanie Trojanów oraz tzw. Robaków na komputerze osoby atakowanej lub wewnątrz sieci komputerowej, do której ta osoba jest podpięta. W związku z tym prosimy przestrzegać naszych porad, które choć w podstawowym stopniu pozwalają uniknąć tego typu sytuacji.
W przypadku, gdy użytkownik spotka się z próbą „wyłudzenia” od niego tajnych informacji np. w wyniku wyżej wspomnianych przypadków prosimy o kontakt przez poniższy formularz.
2. Ktoś przejął moje konto. Co robić?
W przypadku przejęcia częściowego lub całkowitego konta użytkownik powinien:
-
zmienić hasło do konta
-
zgłosić bankowi lub innej instytucji finansowej o zablokowanie konta lub np. karty kredytowej, jeżeli przejęcie konta wynikło z skorzystania z fałszywej strony lub e-maila, w wyniku czego użytkownik przesłał poufne dane, które haker może wykorzystać w celu osiągnięcia korzyści majątkowych;
-
zgłosić sprawę naszym administratorom przez formularz Kontakt
W przypadku nie możliwości zalogowania się na swoje konto zgłoś sprawę do nas przez formularz kontaktowy.
Po odzyskaniu konta użytkownik powinien:
-
zweryfikować czy jego dane osobiste oraz ustawienia nie zostały zmienione;
-
sprawdzić, czy za pomocą jego konta nie dokonano niepożądanych transakcji w serwisie
Radzimy również naszym użytkownikom by używali programów antywirusowych, firewalli oraz innego oprogramowania, które pomaga w wykryciu wirusów, a także programów szpiegujących. Ponadto prosimy aktualizować swoje oprogramowanie, ponieważ kolejne wersje programów zawierają zazwyczaj również „łaty” związane z bezpieczeństwem (dotyczy to na przykład przeglądarek internetowych).