Spam to masowo rozsyłane, niezamówione wiadomości elektroniczne – e-maile, SMS-y, komunikaty w aplikacjach albo połączenia telefoniczne. Często są tylko uciążliwymi reklamami, ale mogą też prowadzić do phishingu, wyłudzenia pieniędzy lub instalacji złośliwego oprogramowania.
Co to jest spam?
Spam powstaje wtedy, gdy nadawca wysyła taką samą lub podobną wiadomość do dużej liczby osób, które nie prosiły o kontakt. Najczęściej ma ona formę reklamy, fałszywej oferty, zaproszenia do kliknięcia w link albo prośby o podanie danych.
Spam trafia nie tylko do skrzynek e-mail. Może pojawić się jako SMS, wiadomość w Messengerze lub WhatsAppie, komentarz w serwisie internetowym, a także jako telefon od automatu lub telemarketera. Nazwa nawiązuje do skeczu grupy Monty Python, w którym słowo „SPAM” jest powtarzane tak często, że zagłusza całą rozmowę.
Spam a phishing – jak rozpoznać zagrożenie?
Nie każda niechciana wiadomość jest próbą kradzieży danych. Zwykły spam może ograniczać się do natrętnej reklamy. Phishing ma natomiast konkretny cel: nakłonić Cię do podania hasła, numeru karty, kodu autoryzacyjnego albo wykonania przelewu. Jeżeli wiadomość wymaga logowania, płatności lub pilnego kliknięcia, potraktuj ją jako potencjalnie niebezpieczną.
| Cecha | Spam | Phishing |
|---|---|---|
| Definicja | Niechciana, masowo wysyłana wiadomość, zwykle reklamowa. | Oszustwo polegające na podszywaniu się pod zaufaną osobę lub instytucję. |
| Cel | Reklama, zwiększenie liczby wejść lub sprzedaży. | Wyłudzenie danych, pieniędzy albo dostępu do konta. |
| Zagrożenie | Najczęściej strata czasu, choć wiadomość może zawierać niebezpieczny link. | Możliwa kradzież danych, pieniędzy lub przejęcie konta. |
| Działanie użytkownika | Zignoruj, oznacz jako spam i zablokuj nadawcę. | Nie klikaj, nie odpowiadaj, zgłoś wiadomość i zabezpiecz konto, jeśli doszło do kontaktu z linkiem. |
Typowe sygnały ostrzegawcze to presja czasu, groźba blokady konta, obietnica nagrody, nietypowy adres nadawcy, błędy językowe oraz załącznik, którego się nie spodziewasz. Spam może zawierać phishing, ale te pojęcia nie oznaczają tego samego.
Skąd spamerzy mają adres e-mail i numer telefonu?
Pozyskanie danych kontaktowych nie musi oznaczać włamania na Twoje konto. Spamerzy korzystają z wielu źródeł:
- wycieki danych z serwisów, sklepów i aplikacji
- publiczne profile, fora, komentarze i strony internetowe
- formularze, konkursy oraz rejestracje, w których zaznaczono zgody marketingowe
- automatyczne skanowanie internetu przez programy zwane harvesterami
- kupione lub wymieniane bazy adresów e-mail i numerów telefonów
- botnety, czyli sieci przejętych urządzeń wykorzystywanych do masowej wysyłki
Dlatego spam może przychodzić nawet wtedy, gdy od dawna nie podajesz adresu w nowych miejscach. Dane mogły trafić do obiegu przy okazji wcześniejszej rejestracji albo wycieku z serwisu, z którego korzystałeś.
Jak ograniczyć spam w e-mailu i telefonie?
Szybkie działania
Najpierw zatrzymaj kontakt z konkretnym nadawcą i pomóż filtrom rozpoznać podobne wiadomości. Zrób to w następującej kolejności:
- Oznacz wiadomość jako spam w aplikacji pocztowej lub komunikatorze.
- Zablokuj adres e-mail, numer telefonu albo konto nadawcy.
- Usuń wiadomość bez otwierania załączników i bez klikania w linki.
- Zgłoś podejrzany SMS, e-mail lub phishing do CERT Polska przez serwis incydent.cert.pl.
W telefonie skorzystaj z wbudowanej funkcji blokowania połączeń i filtrowania spamu. Nazwy opcji różnią się zależnie od systemu i producenta, ale zwykle wystarczy otworzyć informacje o numerze, a następnie wybrać blokowanie lub zgłoszenie spamu. Jeśli filtr przeniósł do folderu spam oczekiwaną wiadomość, oznacz ją jako bezpieczną. Filtry nie są nieomylne.
Dobre nawyki
Ograniczenie liczby nowych wiadomości wymaga ostrożnego obchodzenia się z danymi kontaktowymi:
- używaj głównego adresu e-mail do ważnej korespondencji, a drugiego do zakupów i rejestracji
- nie publikuj podstawowego adresu e-mail ani numeru telefonu w otwartych profilach i komentarzach
- przed zaznaczeniem zgody marketingowej sprawdź, komu przekazujesz dane i w jakim celu
- przy jednorazowych rejestracjach rozważ adres tymczasowy, jeśli serwis nie wymaga stałego kontaktu
- włącz filtr antyspamowy oraz uwierzytelnianie dwuskładnikowe na koncie pocztowym
- nie odpowiadaj na podejrzane wiadomości, bo potwierdzasz wtedy, że adres jest aktywny
Nie klikaj także w link „wypisz się” w wiadomości, która wygląda na oszustwo. W legalnym newsletterze rezygnacja z subskrypcji jest zwykle bezpieczna, ale w podejrzanym komunikacie taki link może jedynie potwierdzić aktywność adresu albo prowadzić do fałszywej strony.
Spam nie jest wirusem. Może jednak zawierać malware, czyli złośliwe oprogramowanie, w załączniku lub pod postacią odnośnika do niebezpiecznej witryny. Aktualizuj system i aplikacje, nie otwieraj nieoczekiwanych plików, a automatyczne ładowanie obrazów w poczcie ogranicz, jeśli dostawca taką opcję udostępnia.
W Polsce niezamówiona informacja handlowa jest regulowana między innymi przez ustawę o świadczeniu usług drogą elektroniczną, a przy przetwarzaniu danych osobowych znaczenie ma także RODO. W sprawach incydentów bezpieczeństwa, phishingu i złośliwych wiadomości można skorzystać z pomocy CERT Polska.
Całkowite wyeliminowanie spamu jest trudne, ale filtry, blokowanie nadawców, ostrożne udostępnianie danych i zasada „nie klikaj pod presją” znacząco ograniczają ryzyko. Zwykły spam możesz zignorować, natomiast wiadomość żądającą danych, płatności lub logowania traktuj jak potencjalny phishing.