Surfując w sieci, trzeba stale być czujnym i przede wszystkim nie klikać w nieznane linki. Jednak niektóre, choć budzą wątpliwości, są bezpieczne, a unikanie ich może sprawić, że ominie nas coś ważnego. Zamiast od razu usuwać wiadomość, lepiej sprawdzić, czy link jest bezpieczny. Jak?

Spis treści
Niebezpieczne linki – kiedy powinny wzbudzić naszą czujność?
Nie każdy link w sieci rodzi zagrożenie. Jednak niektóre okoliczności mogą sugerować, że link może być niebezpieczny. Szczególnie ostrożnie należy podchodzić do wiadomości od nieznanych osób, niespodziewanych promocji czy komunikatów wymagających natychmiastowego działania. Warto również dokładnie przyjrzeć się temu, dokąd dany link prowadzi, zanim zdecydujesz się na jego kliknięcie. Na szczególną uwagę zasługują:
- wiadomości od nieznanych nadawców – zwłaszcza zawierające linki i prośby o podanie danych,
- skrócone adresy URL – mogą ukrywać prawdziwy adres docelowy, przez co trudniej ocenić, gdzie prowadzi link,
- literówki w nazwie domeny – cyberprzestępcy często tworzą adresy przypominające te należące do legalnych stron internetowych,
- presja na szybkie działanie – fałszywe wiadomości mogą informować np. o konieczności dopłaty, zablokowanym koncie czy oczekującej przesyłce,
- nietypowy adres strony – szczególną ostrożność zachowaj, gdy domena różni się od tej, której spodziewasz się po kliknięciu.
Dowiedz się także, czym są linki sponsorowane
Czym grozi wejście w niebezpieczny link?
Dlaczego właściwie powinniśmy bać się linków? Może i telefon po kliknięciu w link nie wybuchnie nam w dłoniach, lecz niesie za sobą inne zagrożenia. Kliknięcie złośliwego linku może skierować użytkownika na strony phishingowe, których zadaniem jest nakłonienie go do podania danych logowania lub innych poufnych informacji. W niektórych przypadkach może również dojść do próby zainstalowania złośliwego oprogramowania. Konsekwencje wejścia na niebezpieczną stronę mogą obejmować:
- kradzież danych – np. loginów, haseł, danych karty czy informacji potrzebnych do przejęcia konta,
- utratę dostępu do kont – dane logowania mogą trafić w ręce osoby, która wykorzysta je do przejęcia poczty lub profilu w mediach społecznościowych,
- straty finansowe – fałszywe witryny mogą nakłaniać do wykonania przelewu lub podania informacji pozwalających na dostęp do konta bankowego,
- zainstalowanie złośliwego oprogramowania – pobrany plik może zawierać program szkodliwy dla urządzenia lub przechowywanych na nim danych,
- dalsze rozpowszechnianie zagrożenia – przejęte konto może zostać wykorzystane do wysyłania kolejnych fałszywych wiadomości i linków.
Jak sprawdzić, czy link jest bezpieczny? Sposoby
Jeśli otrzymasz podejrzany link, nie klikaj od razu. Możesz najpierw upewnić się, czy nie stanowi on zagrożenia. W sprawdzaniu linków pomocne są zarówno proste oględziny adresu, jak i specjalne narzędzia do sprawdzania linków.
- Sprawdź adres URL. Skopiuj link i przyjrzyj się jego pełnej wersji. Zwróć uwagę na nazwę domeny, literówki oraz nietypowe znaki. Sam protokół HTTPS nie gwarantuje, że strona jest uczciwa, dlatego nie powinien być jedynym kryterium bezpieczeństwa.
- Zweryfikuj nazwę domeny. Sprawdź, czy link prowadzi dokładnie do oczekiwanej witryny. Podobna nazwa może zostać wykorzystana do stworzenia fałszywej strony internetowej.
- Skorzystaj z Google Safe Browsing. Usługa Google pozwala sprawdzić, czy dany adres znajduje się w bazach danych stron rozpoznanych jako niebezpieczne.
- Użyj narzędzia do weryfikacji linków. Jeżeli nie masz pewności, gdzie prowadzi skrócony link lub podejrzany adres, możesz wkleić link do przeznaczonego do tego serwisu i sprawdzić jego reputację.
- Najedź kursorem na link. Na komputerze możesz bez klikania sprawdzić, jaki adres wyświetli się po najechaniu na hiperłącze. Dzięki temu łatwiej porównać go z adresem, którego spodziewasz się po kliknięciu.
- Zweryfikuj wiadomość inną drogą. Jeśli link rzekomo pochodzi od banku, sklepu czy urzędu, nie korzystaj z niego. Wejdź samodzielnie na oficjalną stronę serwisu lub skontaktuj się z jego przedstawicielem.
Co zrobić z niebezpiecznym linkiem?
Jeśli okaże się, że link jest potencjalnie groźny, przede wszystkim nie otwieraj go ponownie i nie podawaj na stronie żadnych danych. Jeżeli otrzymałeś go w wiadomości SMS, e-mailu lub za pośrednictwem mediów społecznościowych, możesz zgłosić podejrzaną wiadomość odpowiednim służbom. W przypadku kliknięcia linku dalsze działania zależą natomiast od tego, czy tylko otworzyłeś stronę, czy również pobrałeś plik albo podałeś swoje dane.
- Nie kliknąłeś linku? Nie otwieraj go i usuń wiadomość, aby przypadkowo nie uruchomić jej w przyszłości. Podejrzane wiadomości SMS można przekazać do CERT Polska na numer 8080, a incydent zgłosić również przez internet.
- Kliknąłeś podejrzany link, ale niczego nie podałeś ani nie pobrałeś? Zamknij stronę i nie korzystaj z pojawiających się na niej komunikatów czy wyskakujących okien. Następnie możesz przeskanować urządzenie programem zabezpieczającym.
- Podałeś dane logowania? Jak najszybciej zmień hasło do zaatakowanego konta, wyloguj aktywne sesje i włącz uwierzytelnianie dwuskładnikowe. Jeśli używasz tego samego hasła w innych serwisach, zmień je również tam.
- Podałeś dane karty lub bankowości? Skontaktuj się z bankiem za pośrednictwem oficjalnego kanału i poinformuj o sytuacji. W zależności od okoliczności konieczne może być zastrzeżenie karty lub zablokowanie dostępu do bankowości elektronicznej.
- Pobrałeś plik lub aplikację? Odłącz urządzenie od internetu i wykonaj skanowanie za pomocą sprawdzonego programu zabezpieczającego. Ważne hasła najlepiej zmienić z innego, bezpiecznego urządzenia.
- Doszło do straty pieniędzy lub wyłudzenia danych? Oprócz zgłoszenia incydentu cyberbezpieczeństwa rozważ zgłoszenie sprawy Policji.