Nowe Technologie

Koniec z wyłudzaniem danych? Operatorzy będą musieli blokować SMS-y i połączenia

Ostatnia aktualizacja: 14.02.2023 15:00
Rząd we wtorek przyjął odpowiednie przepisy, aby operatorzy komórkowi aktywnie blokowali połączenia głosowe i SMS-y służące do wyłudzania danych. To rewolucja w ochronie danych osobowych milionów Polaków.
Nowe rozwiązania mają przeciwdziałać także spoofingowi czyli podszywaniu się pod numer telefonu zaufanej instytucji czy innej osoby i próby zastraszenia ofiary, wyłudzenia pieniędzy lub danych osobowych.
Nowe rozwiązania mają przeciwdziałać także spoofingowi czyli podszywaniu się pod numer telefonu zaufanej instytucji czy innej osoby i próby zastraszenia ofiary, wyłudzenia pieniędzy lub danych osobowych.Foto: Shutterstock/Antonio Guillem

Rząd przyjął dziś projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej.
Jak podkreślił Janusz Cieszyńskim, pełnomocnik rządu ds. cyberbezpieczeństwa transformacja cyfrowa sprawiła, że oszuści przenieśli swoje działania na telefony i do internetu, aby pozbawić swoje ofiary oszczędności.

- Zgodnie z nowymi przepisami, operatorzy będą musieli blokować SMS-y wyłudzające dane i połączenia głosowe, których celem jest podszywanie się pod inną osobę lub instytucję - wyjaśnił Cieszyński.

To reakcja na skargi od obywateli

Jak przypomniał Cieszyński do rządu docierały informacje o próbach wyłudzania danych przez oszustów podających się za kurierów, pracowników banku, Biura Informacji Kredytowej czy innej instytucji. Pojawiały się często zgłoszenia o fałszywych SMS-ach informujących o nieuregulowanym rachunku za prąd czy gaz.

- W ostatnim czasie mieliśmy również do czynienia z kampanią phishingową, w której cyberprzestępcy wykorzystują formułę e-recepty i podszywają się pod Ministerstwo Zdrowia – tłumaczył Cieszyński.

Według autorów projektu, aby skutecznie zapobiegać tego typu przestępstwom przyjęto projekt ustawy, który ma zminimalizować nadużycia w komunikacji elektronicznej.

Jak przepisy będą chronić obywateli?

Projektowana ustawa wprowadza kary dla oszustów, a nowe przepisy uwzględniają szczególnie smishing, czyli fałszywe SMS-y pochodzące rzekomo od kurierów, banków czy instytucji publicznych zawierające np. link do strony zachęcającej do podania danych osobowych czy przelania środków.

Nowe rozwiązania mają przeciwdziałać także spoofingowi czyli podszywaniu się pod numer telefonu zaufanej instytucji czy innej osoby i próby zastraszenia ofiary, wyłudzenia pieniędzy lub danych osobowych.

Pomoże CSIRT NASK

Projekt przewiduje, że zespół CSIRT NASK będzie monitorował występowanie smishingu i przekazywał przedsiębiorcom telekomunikacyjnym wzorce wiadomości wyczerpującej znamiona tego przestępstwa.

Zgodnie z ustawą, Prezes Urzędu Komunikacji Elektronicznej ma prowadzić wykaz numerów służących wyłącznie do odbierania połączeń głosowych. To rozwiązanie ograniczy możliwość podszywania się oszustów pod numery infolinii urzędów czy innych podmiotów.

Wniosek o wpis numeru do wykazu będą mogły złożyć jednostki sektora finansów publicznych, banki, inne instytucje finansowe lub ubezpieczeniowe, ale też operatorzy, rejestrując numery telefonów wykorzystywane przez nich na potrzeby biura obsługi klientów lub infolinii.

Telekomy nie będą mogły być bierne

Przedsiębiorcy telekomunikacyjni będą zobowiązani do podejmowania "proporcjonalnych środków organizacyjnych i technicznych", które będą przeciwdziałać nadużyciom w komunikacji elektronicznej.

Jednym z takich działań jest – wspomniane wyżej – blokowanie SMS-ów, które zawierają treści wyczerpujące znamiona smishingu (zgodne ze wzorcem wiadomości przekazanym przez CSIRT NASK) oraz blokowanie połączeń głosowych, których celem jest podszywanie się pod inną osobę lub instytucję.

Projekt nakłada również nowe obowiązki na dostawców poczty elektronicznej dla co najmniej 500 tys. użytkowników lub podmiotów publicznych. Od dnia wejścia nowych przepisów będą oni zobowiązani przy świadczeniu usługi poczty elektronicznej stosować mechanizmy uwierzytelnienia SPF/DKIM/DMARC.


PR24/PAP/IAR/sw


Ten artykuł nie ma jeszcze komentarzy, możesz być pierwszy!
aby dodać komentarz
brak
Czytaj także

Uwaga na maile, wiadomości SMS i "oficjalne" telefony. KRD: oszuści wykorzystują nasze emocje

Ostatnia aktualizacja: 15.03.2022 07:57
Oszuści wyłudzający dane osobowe wykorzystują nasze emocje, by się wzbogacić; wysyłają m.in. maile, w których podszywają się pod ofiary rosyjskiej agresji na Ukrainę - ostrzega Krajowy Rejestr Długów. Z badań wynika, że co piąty Polak nie potrafi rozpoznać wiadomości z próbą oszustwa.
rozwiń zwiń
Czytaj także

Uwaga na oszustów. Cyberprzestępcy znaleźli nowy sposób na wyłudzenie loginów i haseł

Ostatnia aktualizacja: 01.09.2022 14:13
Cyberprzestępcy podszywający się pod banki kontynuują kampanie mailowe w celu wyłudzania danych. Od niedawna popularność zyskuje nowa technika polegająca na zachęcaniu ofiar do zainstalowania zabezpieczenia, które w rzeczywistości jest szkodliwym oprogramowaniem.
rozwiń zwiń