home.social

#oszustwa — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #oszustwa, aggregated by home.social.

fetched live
  1. iOS 27 nauczy Wasze aplikacje rozpoznawać, że ktoś Was oszukuje

    Apple wprowadza w iOS 27 nowy framework Trust Insights, który analizuje zachowanie użytkownika w czasie rzeczywistym i ostrzega aplikacje, gdy ktoś może paść ofiarą oszustwa metodą socjotechniczną. System działa lokalnie na urządzeniu i nie zagląda w treść wiadomości ani zdjęć.

    W iMagazine piszę o cyfrowej higienie, o tym, jak dbać o porządek w naszym cyfrowym życiu, ale to, o czym chcę dziś wspomnieć, dotyka czegoś znacznie bardziej dotkliwego niż nieporządek w subskrypcjach czy zapomniane hasła. Chodzi o moment, w którym ktoś, kogo nigdy nie spotkaliśmy, przez telefon albo wiadomość, przekonuje nas krok po kroku, żebyśmy zrobili coś, czego normalnie nigdy byśmy nie zrobili. Przelali pieniądze. Podali kod z SMS-a. Zmienili dane logowania. Socjotechnika, bo o niej mowa, jest podstępna właśnie dlatego, że ofiara sama, świadomie i „legalnie” wykonuje wszystkie kroki. Nie ma tu żadnego włamania do wykrycia. Jest tylko człowiek, który stopniowo traci kontrolę nad sytuacją, bo ktoś po drugiej stronie słuchawki bardzo dobrze wie, co robi.

    Apple postanowiło się z tym problemem zmierzyć wprost w iOS 27, wprowadzając framework o nazwie Trust Insights, o którym pisze 9to5Mac. Nie jest to kolejny filtr antyspamowy ani lista zablokowanych numerów. To coś subtelniejszego i, przyznam, dużo ciekawszego z punktu widzenia tego, jak Apple w ogóle myśli dziś o bezpieczeństwie swoich użytkowników.

    System działa niemal w całości lokalnie na urządzeniu i analizuje coś, co można by nazwać rytmem naszego zachowania. Wzorce interakcji, tempo, kontekst, podstawowe dane z czujników. Innymi słowy: nie to, co robimy, ale jak to robimy. Oszustwa metodą wsparcia technicznego, podszywanie się pod urzędy, fałszywe kryzysy rodzinne, którym towarzyszy spanikowany głos bliskiej osoby wygenerowany przez deepfake, mają swój charakterystyczny rytm. Ofiara działa szybciej niż zwykle, w nietypowych porach, pod presją, często w trakcie rozmowy telefonicznej prowadzonej równolegle do wykonywanych czynności w aplikacji. Trust Insights uczy się rozpoznawać właśnie takie sygnały i, jeśli wykryje wystarczająco dużo z nich, przypisuje sytuacji średni lub wysoki poziom ryzyka. Wtedy to aplikacja decyduje, co dalej: może pokazać ostrzeżenie, wprowadzić opóźnienie, zażądać dodatkowej weryfikacji.

    Grafika: 9to5Mac.

    Co szczególnie mnie ucieszyło w tym opisie, to jak bardzo Apple podkreśla, że framework nie zagląda w treść naszych Zdjęć, Wiadomości czy Maila. Analizuje wyłącznie sygnały behawioralne, natychmiast odrzuca dane źródłowe na urządzeniu i do serwerów Apple wysyła jedną, pojedynczą wartość końcową. Ta jest później zestawiana z informacjami z naszego konta Apple oraz sprawdzeniami pod kątem nietypowej aktywności, zanim padnie ostateczna ocena ryzyka.

    Trust Insights obejmie na start pięć kategorii operacji:

    • płatności (w tym zakupy w grach),
    • zmiany danych konta,
    • korzystanie z kosztownych zasobów jak wnioskowanie AI,
    • komunikację (wysyłanie wiadomości, podpisywanie dokumentów)
    • oraz kategorię ogólną dla wszystkiego, co nie mieści się w powyższych.

    Użytkownik będzie mógł wyłączyć tę funkcję w Ustawieniach, ale Apple zastrzega, że może istnieć okres karencji przed wyłączeniem — zaprojektowany specjalnie z myślą o tych, którzy zostali nakłonieni do wyłączenia zabezpieczenia właśnie przez oszusta prowadzącego ich krok po kroku przez atak. To detal, który mówi bardzo wiele o tym, jak dogłębnie Apple przemyślało cały mechanizm.

    Deweloperzy będą raportować Apple, jak Trust Insights wpłynął na każdą transakcję, i oznaczać przypadki później potwierdzone jako oszustwa, co ma pomóc w dalszym uczeniu systemu. Więcej technicznych szczegółów znajdziecie w sesji WWDC poświęconej temu frameworkowi.

    Zawsze powtarzam, że najlepszą ochroną przed oszustwem jest zdrowy rozsądek i chwila zawahania, zanim klikniemy cokolwiek pod presją. Ale to nie zmienia faktu, że coraz trudniej tę chwilę zawahania sobie zapewnić, gdy naprzeciwko mamy kogoś, kto doskonale zna psychologię manipulacji. Cieszy mnie, że Apple zaczyna traktować to poważnie na poziomie systemu, a nie tylko jako temat kolejnej kampanii edukacyjnej.

    Więcej na temat ponad 500 nowości pokazanych przez Apple na sesjach przygotowanych dla programistów w czerwcu, opowiadam w tym odcinku mojego podcastu „Bo czemu nie?”.

    Zapraszam też do omówienia w ramach „Nadgryzionych”.

    #AppleIntelligence #Bezpieczeństwo #deepfake #higienaCyfrowa #iOS27 #oszustwa #phishing #prywatność #socjotechnika #TrustInsights #WWDC2026
  2. iOS 27 nauczy Wasze aplikacje rozpoznawać, że ktoś Was oszukuje

    Apple wprowadza w iOS 27 nowy framework Trust Insights, który analizuje zachowanie użytkownika w czasie rzeczywistym i ostrzega aplikacje, gdy ktoś może paść ofiarą oszustwa metodą socjotechniczną. System działa lokalnie na urządzeniu i nie zagląda w treść wiadomości ani zdjęć.

    W iMagazine piszę o cyfrowej higienie, o tym, jak dbać o porządek w naszym cyfrowym życiu, ale to, o czym chcę dziś wspomnieć, dotyka czegoś znacznie bardziej dotkliwego niż nieporządek w subskrypcjach czy zapomniane hasła. Chodzi o moment, w którym ktoś, kogo nigdy nie spotkaliśmy, przez telefon albo wiadomość, przekonuje nas krok po kroku, żebyśmy zrobili coś, czego normalnie nigdy byśmy nie zrobili. Przelali pieniądze. Podali kod z SMS-a. Zmienili dane logowania. Socjotechnika, bo o niej mowa, jest podstępna właśnie dlatego, że ofiara sama, świadomie i „legalnie” wykonuje wszystkie kroki. Nie ma tu żadnego włamania do wykrycia. Jest tylko człowiek, który stopniowo traci kontrolę nad sytuacją, bo ktoś po drugiej stronie słuchawki bardzo dobrze wie, co robi.

    Apple postanowiło się z tym problemem zmierzyć wprost w iOS 27, wprowadzając framework o nazwie Trust Insights, o którym pisze 9to5Mac. Nie jest to kolejny filtr antyspamowy ani lista zablokowanych numerów. To coś subtelniejszego i, przyznam, dużo ciekawszego z punktu widzenia tego, jak Apple w ogóle myśli dziś o bezpieczeństwie swoich użytkowników.

    System działa niemal w całości lokalnie na urządzeniu i analizuje coś, co można by nazwać rytmem naszego zachowania. Wzorce interakcji, tempo, kontekst, podstawowe dane z czujników. Innymi słowy: nie to, co robimy, ale jak to robimy. Oszustwa metodą wsparcia technicznego, podszywanie się pod urzędy, fałszywe kryzysy rodzinne, którym towarzyszy spanikowany głos bliskiej osoby wygenerowany przez deepfake, mają swój charakterystyczny rytm. Ofiara działa szybciej niż zwykle, w nietypowych porach, pod presją, często w trakcie rozmowy telefonicznej prowadzonej równolegle do wykonywanych czynności w aplikacji. Trust Insights uczy się rozpoznawać właśnie takie sygnały i, jeśli wykryje wystarczająco dużo z nich, przypisuje sytuacji średni lub wysoki poziom ryzyka. Wtedy to aplikacja decyduje, co dalej: może pokazać ostrzeżenie, wprowadzić opóźnienie, zażądać dodatkowej weryfikacji.

    Grafika: 9to5Mac.

    Co szczególnie mnie ucieszyło w tym opisie, to jak bardzo Apple podkreśla, że framework nie zagląda w treść naszych Zdjęć, Wiadomości czy Maila. Analizuje wyłącznie sygnały behawioralne, natychmiast odrzuca dane źródłowe na urządzeniu i do serwerów Apple wysyła jedną, pojedynczą wartość końcową. Ta jest później zestawiana z informacjami z naszego konta Apple oraz sprawdzeniami pod kątem nietypowej aktywności, zanim padnie ostateczna ocena ryzyka.

    Trust Insights obejmie na start pięć kategorii operacji:

    • płatności (w tym zakupy w grach),
    • zmiany danych konta,
    • korzystanie z kosztownych zasobów jak wnioskowanie AI,
    • komunikację (wysyłanie wiadomości, podpisywanie dokumentów)
    • oraz kategorię ogólną dla wszystkiego, co nie mieści się w powyższych.

    Użytkownik będzie mógł wyłączyć tę funkcję w Ustawieniach, ale Apple zastrzega, że może istnieć okres karencji przed wyłączeniem — zaprojektowany specjalnie z myślą o tych, którzy zostali nakłonieni do wyłączenia zabezpieczenia właśnie przez oszusta prowadzącego ich krok po kroku przez atak. To detal, który mówi bardzo wiele o tym, jak dogłębnie Apple przemyślało cały mechanizm.

    Deweloperzy będą raportować Apple, jak Trust Insights wpłynął na każdą transakcję, i oznaczać przypadki później potwierdzone jako oszustwa, co ma pomóc w dalszym uczeniu systemu. Więcej technicznych szczegółów znajdziecie w sesji WWDC poświęconej temu frameworkowi.

    Zawsze powtarzam, że najlepszą ochroną przed oszustwem jest zdrowy rozsądek i chwila zawahania, zanim klikniemy cokolwiek pod presją. Ale to nie zmienia faktu, że coraz trudniej tę chwilę zawahania sobie zapewnić, gdy naprzeciwko mamy kogoś, kto doskonale zna psychologię manipulacji. Cieszy mnie, że Apple zaczyna traktować to poważnie na poziomie systemu, a nie tylko jako temat kolejnej kampanii edukacyjnej.

    Więcej na temat ponad 500 nowości pokazanych przez Apple na sesjach przygotowanych dla programistów w czerwcu, opowiadam w tym odcinku mojego podcastu „Bo czemu nie?”.

    Zapraszam też do omówienia w ramach „Nadgryzionych”.

    #AppleIntelligence #Bezpieczeństwo #deepfake #higienaCyfrowa #iOS27 #oszustwa #phishing #prywatność #socjotechnika #TrustInsights #WWDC2026
  3. iOS 27 nauczy Wasze aplikacje rozpoznawać, że ktoś Was oszukuje

    Apple wprowadza w iOS 27 nowy framework Trust Insights, który analizuje zachowanie użytkownika w czasie rzeczywistym i ostrzega aplikacje, gdy ktoś może paść ofiarą oszustwa metodą socjotechniczną. System działa lokalnie na urządzeniu i nie zagląda w treść wiadomości ani zdjęć.

    W iMagazine piszę o cyfrowej higienie, o tym, jak dbać o porządek w naszym cyfrowym życiu, ale to, o czym chcę dziś wspomnieć, dotyka czegoś znacznie bardziej dotkliwego niż nieporządek w subskrypcjach czy zapomniane hasła. Chodzi o moment, w którym ktoś, kogo nigdy nie spotkaliśmy, przez telefon albo wiadomość, przekonuje nas krok po kroku, żebyśmy zrobili coś, czego normalnie nigdy byśmy nie zrobili. Przelali pieniądze. Podali kod z SMS-a. Zmienili dane logowania. Socjotechnika, bo o niej mowa, jest podstępna właśnie dlatego, że ofiara sama, świadomie i „legalnie” wykonuje wszystkie kroki. Nie ma tu żadnego włamania do wykrycia. Jest tylko człowiek, który stopniowo traci kontrolę nad sytuacją, bo ktoś po drugiej stronie słuchawki bardzo dobrze wie, co robi.

    Apple postanowiło się z tym problemem zmierzyć wprost w iOS 27, wprowadzając framework o nazwie Trust Insights, o którym pisze 9to5Mac. Nie jest to kolejny filtr antyspamowy ani lista zablokowanych numerów. To coś subtelniejszego i, przyznam, dużo ciekawszego z punktu widzenia tego, jak Apple w ogóle myśli dziś o bezpieczeństwie swoich użytkowników.

    System działa niemal w całości lokalnie na urządzeniu i analizuje coś, co można by nazwać rytmem naszego zachowania. Wzorce interakcji, tempo, kontekst, podstawowe dane z czujników. Innymi słowy: nie to, co robimy, ale jak to robimy. Oszustwa metodą wsparcia technicznego, podszywanie się pod urzędy, fałszywe kryzysy rodzinne, którym towarzyszy spanikowany głos bliskiej osoby wygenerowany przez deepfake, mają swój charakterystyczny rytm. Ofiara działa szybciej niż zwykle, w nietypowych porach, pod presją, często w trakcie rozmowy telefonicznej prowadzonej równolegle do wykonywanych czynności w aplikacji. Trust Insights uczy się rozpoznawać właśnie takie sygnały i, jeśli wykryje wystarczająco dużo z nich, przypisuje sytuacji średni lub wysoki poziom ryzyka. Wtedy to aplikacja decyduje, co dalej: może pokazać ostrzeżenie, wprowadzić opóźnienie, zażądać dodatkowej weryfikacji.

    Grafika: 9to5Mac.

    Co szczególnie mnie ucieszyło w tym opisie, to jak bardzo Apple podkreśla, że framework nie zagląda w treść naszych Zdjęć, Wiadomości czy Maila. Analizuje wyłącznie sygnały behawioralne, natychmiast odrzuca dane źródłowe na urządzeniu i do serwerów Apple wysyła jedną, pojedynczą wartość końcową. Ta jest później zestawiana z informacjami z naszego konta Apple oraz sprawdzeniami pod kątem nietypowej aktywności, zanim padnie ostateczna ocena ryzyka.

    Trust Insights obejmie na start pięć kategorii operacji:

    • płatności (w tym zakupy w grach),
    • zmiany danych konta,
    • korzystanie z kosztownych zasobów jak wnioskowanie AI,
    • komunikację (wysyłanie wiadomości, podpisywanie dokumentów)
    • oraz kategorię ogólną dla wszystkiego, co nie mieści się w powyższych.

    Użytkownik będzie mógł wyłączyć tę funkcję w Ustawieniach, ale Apple zastrzega, że może istnieć okres karencji przed wyłączeniem — zaprojektowany specjalnie z myślą o tych, którzy zostali nakłonieni do wyłączenia zabezpieczenia właśnie przez oszusta prowadzącego ich krok po kroku przez atak. To detal, który mówi bardzo wiele o tym, jak dogłębnie Apple przemyślało cały mechanizm.

    Deweloperzy będą raportować Apple, jak Trust Insights wpłynął na każdą transakcję, i oznaczać przypadki później potwierdzone jako oszustwa, co ma pomóc w dalszym uczeniu systemu. Więcej technicznych szczegółów znajdziecie w sesji WWDC poświęconej temu frameworkowi.

    Zawsze powtarzam, że najlepszą ochroną przed oszustwem jest zdrowy rozsądek i chwila zawahania, zanim klikniemy cokolwiek pod presją. Ale to nie zmienia faktu, że coraz trudniej tę chwilę zawahania sobie zapewnić, gdy naprzeciwko mamy kogoś, kto doskonale zna psychologię manipulacji. Cieszy mnie, że Apple zaczyna traktować to poważnie na poziomie systemu, a nie tylko jako temat kolejnej kampanii edukacyjnej.

    Więcej na temat ponad 500 nowości pokazanych przez Apple na sesjach przygotowanych dla programistów w czerwcu, opowiadam w tym odcinku mojego podcastu „Bo czemu nie?”.

    Zapraszam też do omówienia w ramach „Nadgryzionych”.

    #AppleIntelligence #Bezpieczeństwo #deepfake #higienaCyfrowa #iOS27 #oszustwa #phishing #prywatność #socjotechnika #TrustInsights #WWDC2026
  4. Apple zablokowało oszustwa w App Store warte ponad 2,2 mld dolarów w 2025 roku

    Apple opublikowało kolejny raport dotyczący bezpieczeństwa platformy App Store i skali działań podejmowanych przeciwko cyberprzestępcom. Firma poinformowała, że tylko w 2025 roku udało się udaremnić potencjalnie fałszywe transakcje o wartości przekraczającej 2,2 miliarda dolarów. Łącznie w ciągu ostatnich sześciu lat App Store miał powstrzymać oszustwa o wartości ponad 11,2 miliarda dolarów.

    Według Apple bezpieczeństwo App Store pozostaje jednym z fundamentów całego ekosystemu. Firma podkreśla, że wraz z rozwojem rynku aplikacji rośnie również skala zagrożeń — od prób wyłudzeń finansowych, przez fałszywe recenzje i manipulacje rankingami, aż po dystrybucję złośliwego oprogramowania.

    Ponad miliard fałszywych kont

    Apple poinformowało, że w 2025 roku systemy bezpieczeństwa odrzuciły ponad 1,1 miliarda prób utworzenia fałszywych kont użytkowników. Dodatkowo dezaktywowano ponad 40 milionów kont wykorzystywanych do oszustw i nadużyć.

    Firma zwraca uwagę, że cyberprzestępcy coraz częściej korzystają z sieci botów do tworzenia kont spamowych, generowania fałszywych recenzji czy manipulowania pozycjami aplikacji w rankingach App Store. W odpowiedzi Apple rozwija narzędzia oparte na uczeniu maszynowym oraz analizie zachowań użytkowników.

    Równolegle Apple prowadzi działania wobec nieuczciwych deweloperów. W ubiegłym roku rozwiązano 193 tysiące kont deweloperskich powiązanych z oszustwami i odrzucono ponad 138 tysięcy prób rejestracji nowych kont programistycznych.

    Walka z nielegalnymi aplikacjami

    Apple podkreśla również skalę działań przeciwko nielegalnej dystrybucji aplikacji poza oficjalnym App Store. W 2025 roku firma wykryła i zablokowała ponad 28 tysięcy aplikacji rozpowszechnianych w pirackich sklepach i serwisach. Część z nich zawierała malware, inne były zmodyfikowanymi kopiami legalnych aplikacji lub oferowały treści pornograficzne i hazardowe.

    Tylko w ostatnim miesiącu Apple miało udaremnić 2,9 miliona prób instalacji aplikacji rozpowszechnianych poza App Store lub autoryzowanymi alternatywnymi sklepami.

    To kolejny element szerszej dyskusji dotyczącej bezpieczeństwa i otwierania platform mobilnych, szczególnie w kontekście regulacji takich jak europejski Digital Markets Act. Apple od dawna argumentuje, że ścisła kontrola nad dystrybucją aplikacji pomaga chronić użytkowników przed malware’em i wyłudzeniami.

    Ponad 9 milionów zgłoszeń aplikacji

    W 2025 roku zespół App Review przeanalizował ponad 9,1 miliona zgłoszeń aplikacji i aktualizacji. Apple odrzuciło ponad 2 miliony z nich za naruszenie zasad App Store Review Guidelines.

    Wśród najczęstszych powodów odrzuceń znalazły się:

    • aplikacje naruszające prywatność użytkowników,
    • spam i kopie istniejących aplikacji,
    • ukryte funkcje,
    • próby manipulowania użytkownikami,
    • aplikacje wykorzystujące metodę „przynęty i zamiany”.

    Apple poinformowało, że usunięto prawie 59 tysięcy aplikacji stosujących właśnie tę ostatnią metodę — aplikacje po zatwierdzeniu zmieniały swoje działanie i były wykorzystywane np. do oszustw finansowych.

    Firma coraz szerzej wykorzystuje także sztuczną inteligencję do analizy zgłoszeń. AI pomaga identyfikować podejrzane wzorce zachowań, podobieństwa między aplikacjami czy niebezpieczne zmiany w aktualizacjach, co ma przyspieszać pracę zespołów weryfikacyjnych.

    Fałszywe recenzje i manipulowanie rankingami

    Apple poinformowało również o dużej skali manipulacji ocenami i recenzjami w App Store. W 2025 roku przetworzono ponad 1,3 miliarda ocen i opinii użytkowników.

    Systemy bezpieczeństwa wykryły i zablokowały niemal 195 milionów fałszywych recenzji jeszcze przed ich publikacją. Dodatkowo Apple uniemożliwiło pojawienie się prawie 7800 szkodliwych aplikacji w wynikach wyszukiwania oraz ponad 11 500 aplikacji w rankingach App Store.

    Ponad 5,4 mln skradzionych kart płatniczych

    Duży nacisk położono także na bezpieczeństwo płatności. Apple podało, że w 2025 roku udało się zablokować wykorzystanie ponad 5,4 miliona skradzionych kart płatniczych oraz uniemożliwić ponowne wykonywanie transakcji przez niemal 2 miliony kont powiązanych z oszustwami.

    Firma przypomina, że ponad 680 tysięcy aplikacji korzysta dziś z technologii płatniczych Apple, takich jak Apple Pay czy StoreKit, a dane użytkowników są chronione przez wielowarstwowe systemy szyfrowania i wykrywania nadużyć.

    Dodatkowe zabezpieczenia dla dzieci i rodzin

    Apple podkreśla również rozwój funkcji bezpieczeństwa dla rodzin i najmłodszych użytkowników. W 2025 roku odrzucono ponad 5 tysięcy aplikacji zgłoszonych do kategorii Dzieci z powodu niespełniania rygorystycznych wymogów dotyczących prywatności, reklam i klasyfikacji wiekowych.

    Firma przypomina także o funkcjach takich jak Czas przed ekranem czy Poproś o zakup, które pozwalają rodzicom kontrolować sposób korzystania z urządzeń przez dzieci oraz zatwierdzać zakupy i pobieranie aplikacji.

    Apple zapowiada dalsze inwestycje w rozwój zabezpieczeń App Store, podkreślając, że bezpieczeństwo użytkowników i ochrona deweloperów pozostają jednym z kluczowych elementów strategii firmy.

    #AppStore #Apple #fraud #oszustwa
  5. Apple zablokowało oszustwa w App Store warte ponad 2,2 mld dolarów w 2025 roku

    Apple opublikowało kolejny raport dotyczący bezpieczeństwa platformy App Store i skali działań podejmowanych przeciwko cyberprzestępcom. Firma poinformowała, że tylko w 2025 roku udało się udaremnić potencjalnie fałszywe transakcje o wartości przekraczającej 2,2 miliarda dolarów. Łącznie w ciągu ostatnich sześciu lat App Store miał powstrzymać oszustwa o wartości ponad 11,2 miliarda dolarów.

    Według Apple bezpieczeństwo App Store pozostaje jednym z fundamentów całego ekosystemu. Firma podkreśla, że wraz z rozwojem rynku aplikacji rośnie również skala zagrożeń — od prób wyłudzeń finansowych, przez fałszywe recenzje i manipulacje rankingami, aż po dystrybucję złośliwego oprogramowania.

    Ponad miliard fałszywych kont

    Apple poinformowało, że w 2025 roku systemy bezpieczeństwa odrzuciły ponad 1,1 miliarda prób utworzenia fałszywych kont użytkowników. Dodatkowo dezaktywowano ponad 40 milionów kont wykorzystywanych do oszustw i nadużyć.

    Firma zwraca uwagę, że cyberprzestępcy coraz częściej korzystają z sieci botów do tworzenia kont spamowych, generowania fałszywych recenzji czy manipulowania pozycjami aplikacji w rankingach App Store. W odpowiedzi Apple rozwija narzędzia oparte na uczeniu maszynowym oraz analizie zachowań użytkowników.

    Równolegle Apple prowadzi działania wobec nieuczciwych deweloperów. W ubiegłym roku rozwiązano 193 tysiące kont deweloperskich powiązanych z oszustwami i odrzucono ponad 138 tysięcy prób rejestracji nowych kont programistycznych.

    Walka z nielegalnymi aplikacjami

    Apple podkreśla również skalę działań przeciwko nielegalnej dystrybucji aplikacji poza oficjalnym App Store. W 2025 roku firma wykryła i zablokowała ponad 28 tysięcy aplikacji rozpowszechnianych w pirackich sklepach i serwisach. Część z nich zawierała malware, inne były zmodyfikowanymi kopiami legalnych aplikacji lub oferowały treści pornograficzne i hazardowe.

    Tylko w ostatnim miesiącu Apple miało udaremnić 2,9 miliona prób instalacji aplikacji rozpowszechnianych poza App Store lub autoryzowanymi alternatywnymi sklepami.

    To kolejny element szerszej dyskusji dotyczącej bezpieczeństwa i otwierania platform mobilnych, szczególnie w kontekście regulacji takich jak europejski Digital Markets Act. Apple od dawna argumentuje, że ścisła kontrola nad dystrybucją aplikacji pomaga chronić użytkowników przed malware’em i wyłudzeniami.

    Ponad 9 milionów zgłoszeń aplikacji

    W 2025 roku zespół App Review przeanalizował ponad 9,1 miliona zgłoszeń aplikacji i aktualizacji. Apple odrzuciło ponad 2 miliony z nich za naruszenie zasad App Store Review Guidelines.

    Wśród najczęstszych powodów odrzuceń znalazły się:

    • aplikacje naruszające prywatność użytkowników,
    • spam i kopie istniejących aplikacji,
    • ukryte funkcje,
    • próby manipulowania użytkownikami,
    • aplikacje wykorzystujące metodę „przynęty i zamiany”.

    Apple poinformowało, że usunięto prawie 59 tysięcy aplikacji stosujących właśnie tę ostatnią metodę — aplikacje po zatwierdzeniu zmieniały swoje działanie i były wykorzystywane np. do oszustw finansowych.

    Firma coraz szerzej wykorzystuje także sztuczną inteligencję do analizy zgłoszeń. AI pomaga identyfikować podejrzane wzorce zachowań, podobieństwa między aplikacjami czy niebezpieczne zmiany w aktualizacjach, co ma przyspieszać pracę zespołów weryfikacyjnych.

    Fałszywe recenzje i manipulowanie rankingami

    Apple poinformowało również o dużej skali manipulacji ocenami i recenzjami w App Store. W 2025 roku przetworzono ponad 1,3 miliarda ocen i opinii użytkowników.

    Systemy bezpieczeństwa wykryły i zablokowały niemal 195 milionów fałszywych recenzji jeszcze przed ich publikacją. Dodatkowo Apple uniemożliwiło pojawienie się prawie 7800 szkodliwych aplikacji w wynikach wyszukiwania oraz ponad 11 500 aplikacji w rankingach App Store.

    Ponad 5,4 mln skradzionych kart płatniczych

    Duży nacisk położono także na bezpieczeństwo płatności. Apple podało, że w 2025 roku udało się zablokować wykorzystanie ponad 5,4 miliona skradzionych kart płatniczych oraz uniemożliwić ponowne wykonywanie transakcji przez niemal 2 miliony kont powiązanych z oszustwami.

    Firma przypomina, że ponad 680 tysięcy aplikacji korzysta dziś z technologii płatniczych Apple, takich jak Apple Pay czy StoreKit, a dane użytkowników są chronione przez wielowarstwowe systemy szyfrowania i wykrywania nadużyć.

    Dodatkowe zabezpieczenia dla dzieci i rodzin

    Apple podkreśla również rozwój funkcji bezpieczeństwa dla rodzin i najmłodszych użytkowników. W 2025 roku odrzucono ponad 5 tysięcy aplikacji zgłoszonych do kategorii Dzieci z powodu niespełniania rygorystycznych wymogów dotyczących prywatności, reklam i klasyfikacji wiekowych.

    Firma przypomina także o funkcjach takich jak Czas przed ekranem czy Poproś o zakup, które pozwalają rodzicom kontrolować sposób korzystania z urządzeń przez dzieci oraz zatwierdzać zakupy i pobieranie aplikacji.

    Apple zapowiada dalsze inwestycje w rozwój zabezpieczeń App Store, podkreślając, że bezpieczeństwo użytkowników i ochrona deweloperów pozostają jednym z kluczowych elementów strategii firmy.

    #AppStore #Apple #fraud #oszustwa
  6. Apple zablokowało oszustwa w App Store warte ponad 2,2 mld dolarów w 2025 roku

    Apple opublikowało kolejny raport dotyczący bezpieczeństwa platformy App Store i skali działań podejmowanych przeciwko cyberprzestępcom. Firma poinformowała, że tylko w 2025 roku udało się udaremnić potencjalnie fałszywe transakcje o wartości przekraczającej 2,2 miliarda dolarów. Łącznie w ciągu ostatnich sześciu lat App Store miał powstrzymać oszustwa o wartości ponad 11,2 miliarda dolarów.

    Według Apple bezpieczeństwo App Store pozostaje jednym z fundamentów całego ekosystemu. Firma podkreśla, że wraz z rozwojem rynku aplikacji rośnie również skala zagrożeń — od prób wyłudzeń finansowych, przez fałszywe recenzje i manipulacje rankingami, aż po dystrybucję złośliwego oprogramowania.

    Ponad miliard fałszywych kont

    Apple poinformowało, że w 2025 roku systemy bezpieczeństwa odrzuciły ponad 1,1 miliarda prób utworzenia fałszywych kont użytkowników. Dodatkowo dezaktywowano ponad 40 milionów kont wykorzystywanych do oszustw i nadużyć.

    Firma zwraca uwagę, że cyberprzestępcy coraz częściej korzystają z sieci botów do tworzenia kont spamowych, generowania fałszywych recenzji czy manipulowania pozycjami aplikacji w rankingach App Store. W odpowiedzi Apple rozwija narzędzia oparte na uczeniu maszynowym oraz analizie zachowań użytkowników.

    Równolegle Apple prowadzi działania wobec nieuczciwych deweloperów. W ubiegłym roku rozwiązano 193 tysiące kont deweloperskich powiązanych z oszustwami i odrzucono ponad 138 tysięcy prób rejestracji nowych kont programistycznych.

    Walka z nielegalnymi aplikacjami

    Apple podkreśla również skalę działań przeciwko nielegalnej dystrybucji aplikacji poza oficjalnym App Store. W 2025 roku firma wykryła i zablokowała ponad 28 tysięcy aplikacji rozpowszechnianych w pirackich sklepach i serwisach. Część z nich zawierała malware, inne były zmodyfikowanymi kopiami legalnych aplikacji lub oferowały treści pornograficzne i hazardowe.

    Tylko w ostatnim miesiącu Apple miało udaremnić 2,9 miliona prób instalacji aplikacji rozpowszechnianych poza App Store lub autoryzowanymi alternatywnymi sklepami.

    To kolejny element szerszej dyskusji dotyczącej bezpieczeństwa i otwierania platform mobilnych, szczególnie w kontekście regulacji takich jak europejski Digital Markets Act. Apple od dawna argumentuje, że ścisła kontrola nad dystrybucją aplikacji pomaga chronić użytkowników przed malware’em i wyłudzeniami.

    Ponad 9 milionów zgłoszeń aplikacji

    W 2025 roku zespół App Review przeanalizował ponad 9,1 miliona zgłoszeń aplikacji i aktualizacji. Apple odrzuciło ponad 2 miliony z nich za naruszenie zasad App Store Review Guidelines.

    Wśród najczęstszych powodów odrzuceń znalazły się:

    • aplikacje naruszające prywatność użytkowników,
    • spam i kopie istniejących aplikacji,
    • ukryte funkcje,
    • próby manipulowania użytkownikami,
    • aplikacje wykorzystujące metodę „przynęty i zamiany”.

    Apple poinformowało, że usunięto prawie 59 tysięcy aplikacji stosujących właśnie tę ostatnią metodę — aplikacje po zatwierdzeniu zmieniały swoje działanie i były wykorzystywane np. do oszustw finansowych.

    Firma coraz szerzej wykorzystuje także sztuczną inteligencję do analizy zgłoszeń. AI pomaga identyfikować podejrzane wzorce zachowań, podobieństwa między aplikacjami czy niebezpieczne zmiany w aktualizacjach, co ma przyspieszać pracę zespołów weryfikacyjnych.

    Fałszywe recenzje i manipulowanie rankingami

    Apple poinformowało również o dużej skali manipulacji ocenami i recenzjami w App Store. W 2025 roku przetworzono ponad 1,3 miliarda ocen i opinii użytkowników.

    Systemy bezpieczeństwa wykryły i zablokowały niemal 195 milionów fałszywych recenzji jeszcze przed ich publikacją. Dodatkowo Apple uniemożliwiło pojawienie się prawie 7800 szkodliwych aplikacji w wynikach wyszukiwania oraz ponad 11 500 aplikacji w rankingach App Store.

    Ponad 5,4 mln skradzionych kart płatniczych

    Duży nacisk położono także na bezpieczeństwo płatności. Apple podało, że w 2025 roku udało się zablokować wykorzystanie ponad 5,4 miliona skradzionych kart płatniczych oraz uniemożliwić ponowne wykonywanie transakcji przez niemal 2 miliony kont powiązanych z oszustwami.

    Firma przypomina, że ponad 680 tysięcy aplikacji korzysta dziś z technologii płatniczych Apple, takich jak Apple Pay czy StoreKit, a dane użytkowników są chronione przez wielowarstwowe systemy szyfrowania i wykrywania nadużyć.

    Dodatkowe zabezpieczenia dla dzieci i rodzin

    Apple podkreśla również rozwój funkcji bezpieczeństwa dla rodzin i najmłodszych użytkowników. W 2025 roku odrzucono ponad 5 tysięcy aplikacji zgłoszonych do kategorii Dzieci z powodu niespełniania rygorystycznych wymogów dotyczących prywatności, reklam i klasyfikacji wiekowych.

    Firma przypomina także o funkcjach takich jak Czas przed ekranem czy Poproś o zakup, które pozwalają rodzicom kontrolować sposób korzystania z urządzeń przez dzieci oraz zatwierdzać zakupy i pobieranie aplikacji.

    Apple zapowiada dalsze inwestycje w rozwój zabezpieczeń App Store, podkreślając, że bezpieczeństwo użytkowników i ochrona deweloperów pozostają jednym z kluczowych elementów strategii firmy.

    #AppStore #Apple #fraud #oszustwa
  7. #Tajlandia sie w tancu nie pierdzieli, nawet w #esport

    "Sprawa z SEA Games 2025 pokazuje jedną rzecz bardzo wyraźnie: esport przestaje być traktowany jak „internetowa zabawa”. A to oznacza też realne konsekwencje.
    Oddane konto, przejęta gra

    Zawodniczka Arena of Valor, Naphat „Tokyogurl” Warasin, nie próbowała żadnych subtelnych trików. Zamiast tego zdecydowała się na prosty schemat: jej chłopak logował się na konto i grał mecze za nią.

    W normalnych warunkach – ranking, ladder, nawet półamatorskie turnieje – to coś, co zdarza się częściej, niż wszyscy chcą przyznać. Tyle że tutaj mówimy o oficjalnej imprezie międzynarodowej, gdzie zawodnicy reprezentują kraj.
    (...)
    Pierwsza reakcja była oczywista: dyskwalifikacja i wycofanie reprezentacji Tajlandii. I na tym etapie w większości przypadków historia by się zakończyła. Tutaj jednak sprawa poszła dalej.

    Władze uznały, że nie chodzi tylko o złamanie regulaminu turnieju. Sięgnięto po przepisy dotyczące przestępstw komputerowych, argumentując, że doszło do nieautoryzowanego dostępu do systemu oraz manipulowania przebiegiem rywalizacji.Wyrok: 6 miesięcy, potem 3

    Sąd początkowo wymierzył 6 miesięcy więzienia zarówno Warasin, jak i jej partnerowi. To już samo w sobie pokazuje, jak poważnie potraktowano sprawę.

    Ostatecznie kara została zmniejszona do 3 miesięcy, ponieważ oboje przyznali się do winy i współpracowali z organami ścigania."

    #esport #cheating #oszustwa #ArenaOfValor #gry #giereczkowo #SEAGames2025 #Tokyogurl @esport

    esportnow.pl/blog/2026/03/19/3

  8. #Tajlandia sie w tancu nie pierdzieli, nawet w #esport

    "Sprawa z SEA Games 2025 pokazuje jedną rzecz bardzo wyraźnie: esport przestaje być traktowany jak „internetowa zabawa”. A to oznacza też realne konsekwencje.
    Oddane konto, przejęta gra

    Zawodniczka Arena of Valor, Naphat „Tokyogurl” Warasin, nie próbowała żadnych subtelnych trików. Zamiast tego zdecydowała się na prosty schemat: jej chłopak logował się na konto i grał mecze za nią.

    W normalnych warunkach – ranking, ladder, nawet półamatorskie turnieje – to coś, co zdarza się częściej, niż wszyscy chcą przyznać. Tyle że tutaj mówimy o oficjalnej imprezie międzynarodowej, gdzie zawodnicy reprezentują kraj.
    (...)
    Pierwsza reakcja była oczywista: dyskwalifikacja i wycofanie reprezentacji Tajlandii. I na tym etapie w większości przypadków historia by się zakończyła. Tutaj jednak sprawa poszła dalej.

    Władze uznały, że nie chodzi tylko o złamanie regulaminu turnieju. Sięgnięto po przepisy dotyczące przestępstw komputerowych, argumentując, że doszło do nieautoryzowanego dostępu do systemu oraz manipulowania przebiegiem rywalizacji.Wyrok: 6 miesięcy, potem 3

    Sąd początkowo wymierzył 6 miesięcy więzienia zarówno Warasin, jak i jej partnerowi. To już samo w sobie pokazuje, jak poważnie potraktowano sprawę.

    Ostatecznie kara została zmniejszona do 3 miesięcy, ponieważ oboje przyznali się do winy i współpracowali z organami ścigania."

    #esport #cheating #oszustwa #ArenaOfValor #gry #giereczkowo #SEAGames2025 #Tokyogurl @esport

    esportnow.pl/blog/2026/03/19/3

  9. #Tajlandia sie w tancu nie pierdzieli, nawet w #esport

    "Sprawa z SEA Games 2025 pokazuje jedną rzecz bardzo wyraźnie: esport przestaje być traktowany jak „internetowa zabawa”. A to oznacza też realne konsekwencje.
    Oddane konto, przejęta gra

    Zawodniczka Arena of Valor, Naphat „Tokyogurl” Warasin, nie próbowała żadnych subtelnych trików. Zamiast tego zdecydowała się na prosty schemat: jej chłopak logował się na konto i grał mecze za nią.

    W normalnych warunkach – ranking, ladder, nawet półamatorskie turnieje – to coś, co zdarza się częściej, niż wszyscy chcą przyznać. Tyle że tutaj mówimy o oficjalnej imprezie międzynarodowej, gdzie zawodnicy reprezentują kraj.
    (...)
    Pierwsza reakcja była oczywista: dyskwalifikacja i wycofanie reprezentacji Tajlandii. I na tym etapie w większości przypadków historia by się zakończyła. Tutaj jednak sprawa poszła dalej.

    Władze uznały, że nie chodzi tylko o złamanie regulaminu turnieju. Sięgnięto po przepisy dotyczące przestępstw komputerowych, argumentując, że doszło do nieautoryzowanego dostępu do systemu oraz manipulowania przebiegiem rywalizacji.Wyrok: 6 miesięcy, potem 3

    Sąd początkowo wymierzył 6 miesięcy więzienia zarówno Warasin, jak i jej partnerowi. To już samo w sobie pokazuje, jak poważnie potraktowano sprawę.

    Ostatecznie kara została zmniejszona do 3 miesięcy, ponieważ oboje przyznali się do winy i współpracowali z organami ścigania."

    #esport #cheating #oszustwa #ArenaOfValor #gry #giereczkowo #SEAGames2025 #Tokyogurl @esport

    esportnow.pl/blog/2026/03/19/3

  10. #Tajlandia sie w tancu nie pierdzieli, nawet w #esport

    "Sprawa z SEA Games 2025 pokazuje jedną rzecz bardzo wyraźnie: esport przestaje być traktowany jak „internetowa zabawa”. A to oznacza też realne konsekwencje.
    Oddane konto, przejęta gra

    Zawodniczka Arena of Valor, Naphat „Tokyogurl” Warasin, nie próbowała żadnych subtelnych trików. Zamiast tego zdecydowała się na prosty schemat: jej chłopak logował się na konto i grał mecze za nią.

    W normalnych warunkach – ranking, ladder, nawet półamatorskie turnieje – to coś, co zdarza się częściej, niż wszyscy chcą przyznać. Tyle że tutaj mówimy o oficjalnej imprezie międzynarodowej, gdzie zawodnicy reprezentują kraj.
    (...)
    Pierwsza reakcja była oczywista: dyskwalifikacja i wycofanie reprezentacji Tajlandii. I na tym etapie w większości przypadków historia by się zakończyła. Tutaj jednak sprawa poszła dalej.

    Władze uznały, że nie chodzi tylko o złamanie regulaminu turnieju. Sięgnięto po przepisy dotyczące przestępstw komputerowych, argumentując, że doszło do nieautoryzowanego dostępu do systemu oraz manipulowania przebiegiem rywalizacji.Wyrok: 6 miesięcy, potem 3

    Sąd początkowo wymierzył 6 miesięcy więzienia zarówno Warasin, jak i jej partnerowi. To już samo w sobie pokazuje, jak poważnie potraktowano sprawę.

    Ostatecznie kara została zmniejszona do 3 miesięcy, ponieważ oboje przyznali się do winy i współpracowali z organami ścigania."

    #esport #cheating #oszustwa #ArenaOfValor #gry #giereczkowo #SEAGames2025 #Tokyogurl @esport

    esportnow.pl/blog/2026/03/19/3

  11. Tajwan zakaże na jakiś czas "Małej Czerwonej Książeczki"

    Co ciekawe, Xiaohongshu również popadło w konflikt z chińskimi organami regulacyjnymi, ale nie z powodu oszustw internetowych, lecz w związku z „błahymi” i „negatywnymi” treściami publikowanymi w serwisie.

    wp.me/p3fv0T-hTv #Xiaohongshu #小红书 #RedNote #Chiny #ChRL #Tajwan #zakaz #oszustwa #cyberprzestępczość #POLECANE

  12. Tajwan zakaże na jakiś czas "Małej Czerwonej Książeczki"

    Co ciekawe, Xiaohongshu również popadło w konflikt z chińskimi organami regulacyjnymi, ale nie z powodu oszustw internetowych, lecz w związku z „błahymi” i „negatywnymi” treściami publikowanymi w serwisie.

    wp.me/p3fv0T-hTv #Xiaohongshu #小红书 #RedNote #Chiny #ChRL #Tajwan #zakaz #oszustwa #cyberprzestępczość #POLECANE

  13. Tajwan zakaże na jakiś czas "Małej Czerwonej Książeczki"

    Co ciekawe, Xiaohongshu również popadło w konflikt z chińskimi organami regulacyjnymi, ale nie z powodu oszustw internetowych, lecz w związku z „błahymi” i „negatywnymi” treściami publikowanymi w serwisie.

    wp.me/p3fv0T-hTv #Xiaohongshu #小红书 #RedNote #Chiny #ChRL #Tajwan #zakaz #oszustwa #cyberprzestępczość #POLECANE

  14. Ziobro zaskoczenia. Dla wielkiej korporacji zysk jest ważniejszy, niż zwykli ludzie? Nowe, nie znałem.

    Ciekawe kiedy wielkie korporacje zaczną rzeczywiście odpowiadać za takie rzeczy? Może moje dzieci doczekają takich czasów.

    #facebook #cyberbezpieczeństwo #oszustwa

    cyberrescue.info/meta-zarabia-

  15. Ziobro zaskoczenia. Dla wielkiej korporacji zysk jest ważniejszy, niż zwykli ludzie? Nowe, nie znałem.

    Ciekawe kiedy wielkie korporacje zaczną rzeczywiście odpowiadać za takie rzeczy? Może moje dzieci doczekają takich czasów.

    #facebook #cyberbezpieczeństwo #oszustwa

    cyberrescue.info/meta-zarabia-

  16. Ziobro zaskoczenia. Dla wielkiej korporacji zysk jest ważniejszy, niż zwykli ludzie? Nowe, nie znałem.

    Ciekawe kiedy wielkie korporacje zaczną rzeczywiście odpowiadać za takie rzeczy? Może moje dzieci doczekają takich czasów.

    #facebook #cyberbezpieczeństwo #oszustwa

    cyberrescue.info/meta-zarabia-

  17. #InternetUmiera #oszustwa
    "Meta wyświetla każdego dnia swoim użytkownikom aż 15 miliardów nielegalnych reklam — wynika z raportu wewnętrznego firmy, do którego dotarła agencja informacyjna Reuters."

    "Z wewnętrznych dokumentów firmy wynika, że pod koniec ubiegłego roku #Meta wewnętrznie przewidywała, że zarobi około 10% swoich całkowitych rocznych przychodów, czyli 16 miliardów dolarów, z dostarczania reklam oszustw i zakazanych towarów."
    #Facebook

    - źródło: telepolis.pl/tech/aplikacje/fa

  18. #InternetUmiera #oszustwa
    "Meta wyświetla każdego dnia swoim użytkownikom aż 15 miliardów nielegalnych reklam — wynika z raportu wewnętrznego firmy, do którego dotarła agencja informacyjna Reuters."

    "Z wewnętrznych dokumentów firmy wynika, że pod koniec ubiegłego roku #Meta wewnętrznie przewidywała, że zarobi około 10% swoich całkowitych rocznych przychodów, czyli 16 miliardów dolarów, z dostarczania reklam oszustw i zakazanych towarów."
    #Facebook

    - źródło: telepolis.pl/tech/aplikacje/fa

  19. #InternetUmiera #oszustwa
    "Meta wyświetla każdego dnia swoim użytkownikom aż 15 miliardów nielegalnych reklam — wynika z raportu wewnętrznego firmy, do którego dotarła agencja informacyjna Reuters."

    "Z wewnętrznych dokumentów firmy wynika, że pod koniec ubiegłego roku #Meta wewnętrznie przewidywała, że zarobi około 10% swoich całkowitych rocznych przychodów, czyli 16 miliardów dolarów, z dostarczania reklam oszustw i zakazanych towarów."
    #Facebook

    - źródło: telepolis.pl/tech/aplikacje/fa

  20. Jak nie dać się oszukać w sieci? 6 nowości od Google, które chronią Twoje dane i konto

    Oszustwa internetowe stają się coraz bardziej wyrafinowane. Fałszywe e-maile czy SMS-y, które kiedyś można było rozpoznać po błędach językowych, dziś często są nie do odróżnienia od prawdziwych wiadomości. Google wyciąga pomocną dłoń.

    Google za pośrednictwem swojego oficjalnego bloga The Keyword poinformowało o wprowadzeniu pakietu nowych funkcji i narzędzi, które mają na celu wzmocnienie naszej obrony przed scamerami. Oto 6 nowości, o których warto wiedzieć. Uwaga, nie wszystkie nowości są dostępne już w Polsce, ale zgodnie z wstępnymi deklaracjami zmiany wprowadzane są globalnie, zatem po pewnym czasie opisywane rozwiązania powinny być dostępne również w Polsce.

    W dobie sztucznej inteligencji, która potrafi klonować głos czy tworzyć realistyczne fałszywki (deepfake), tradycyjna czujność może nie wystarczyć. Dlatego producenci oprogramowania rozwijają automatyczne zabezpieczenia, które działają w tle. Google ogłosiło właśnie kilka takich usprawnień, które trafiają do Wiadomości, Konta Google oraz w formie inicjatyw edukacyjnych.

    1. Bezpieczniejsze linki w Wiadomościach Google

    Scamerzy często wykorzystują wiadomości SMS do wysyłania złośliwych linków, które mają na celu kradzież danych. Nowa funkcja w aplikacji Wiadomości Google ma temu zapobiegać. Jeśli aplikacja uzna daną wiadomość za spam, a użytkownik kliknie w zawarty w niej link, wyświetli się ostrzeżenie, które zablokuje przejście na potencjalnie groźną stronę. Funkcja ta jest już dostępna globalnie dla wszystkich użytkowników Wiadomości Google.

    Wiadomości Google będą chronić przed niechcianymi filmami. Nowa funkcja zadba o bezpieczeństwo

    2. Weryfikacja rozmówcy w Wiadomościach (Key Verifier)

    Nowe narzędzie o nazwie Key Verifier (Weryfikator klucza) dodaje kolejną warstwę ochrony w szyfrowanych rozmowach (end-to-end). Pozwala ono na zweryfikowanie tożsamości naszego rozmówcy poprzez zeskanowanie kodu QR. Daje to pewność, że nasza prywatna konwersacja toczy się z właściwą osobą, a nie z oszustem, który się pod nią podszywa. Ta opcja jest dostępna dla wszystkich użytkowników Androida 10 i nowszych wersji.

    3. Kontakty odzyskiwania konta Google

    Utrata dostępu do konta Google, np. po zgubieniu telefonu z kluczami dostępu (passkeys), to poważny problem. Google wprowadza więc funkcję „Kontakty odzyskiwania”. Pozwala ona na wcześniejsze wyznaczenie zaufanych osób (rodziny, przyjaciół), które pomogą nam odzyskać dostęp, gdy standardowe metody zawiodą. W krytycznej sytuacji Google umożliwi wysłanie kodu do naszego kontaktu, który po jego zweryfikowaniu potwierdzi naszą tożsamość. Funkcja jest obecnie wdrażana w USA, ale finalnie powinna trafić również do użytkowników w innych regionach.

    4. Odzyskiwanie dostępu za pomocą numeru telefonu

    Kolejnym ułatwieniem w przypadku utraty starego smartfona jest funkcja logowania za pomocą numeru telefonu. Na nowym urządzeniu z Androidem system będzie mógł automatycznie zidentyfikować nasze konta powiązane z numerem telefonu. Do weryfikacji tożsamości wystarczy wówczas podać kod blokady ekranu ze starego urządzenia, bez konieczności wpisywania hasła. Ta metoda jest wdrażana stopniowo na całym świecie.

    5. Edukacyjna gra „Be Scam Ready”

    Google stawia również na edukację. Firma udostępniła grę „Be Scam Ready” (Bądź gotów na próby oszustwa), opartą na tzw. teorii inokulacji (zaszczepienia). Gra w bezpiecznym, interaktywnym środowisku prezentuje użytkownikowi realne scenariusze oszustw, ucząc go rozpoznawania taktyk stosowanych przez cyberprzestępców. Ma to na celu wyrobienie krytycznego myślenia i podniesienie świadomości cyberzagrożeń.

    6. Inicjatywy chroniące najbardziej narażonych

    Firma angażuje się także w działania edukacyjne skierowane do młodzieży i seniorów, czyli grup szczególnie narażonych na oszustwa. Choć wiele z tych partnerstw (np. z National Cybersecurity Alliance czy AARP) ma na razie charakter lokalny i dotyczy rynku amerykańskiego, pokazuje to szerszy trend inwestowania w edukację i prewencję na dużą skalę.

    Przeglądarka Chrome sama wyłączy irytujące powiadomienia. Google walczy ze spamem z przeglądarki

    #Bezpieczeństwo #cyberbezpieczeństwo #Google #kontoGoogle #news #ochronaDanych #oszustwa #phishing #poradnik #scam #WiadomościGoogle

  21. Jak nie dać się oszukać w sieci? 6 nowości od Google, które chronią Twoje dane i konto

    Oszustwa internetowe stają się coraz bardziej wyrafinowane. Fałszywe e-maile czy SMS-y, które kiedyś można było rozpoznać po błędach językowych, dziś często są nie do odróżnienia od prawdziwych wiadomości. Google wyciąga pomocną dłoń.

    Google za pośrednictwem swojego oficjalnego bloga The Keyword poinformowało o wprowadzeniu pakietu nowych funkcji i narzędzi, które mają na celu wzmocnienie naszej obrony przed scamerami. Oto 6 nowości, o których warto wiedzieć. Uwaga, nie wszystkie nowości są dostępne już w Polsce, ale zgodnie z wstępnymi deklaracjami zmiany wprowadzane są globalnie, zatem po pewnym czasie opisywane rozwiązania powinny być dostępne również w Polsce.

    W dobie sztucznej inteligencji, która potrafi klonować głos czy tworzyć realistyczne fałszywki (deepfake), tradycyjna czujność może nie wystarczyć. Dlatego producenci oprogramowania rozwijają automatyczne zabezpieczenia, które działają w tle. Google ogłosiło właśnie kilka takich usprawnień, które trafiają do Wiadomości, Konta Google oraz w formie inicjatyw edukacyjnych.

    1. Bezpieczniejsze linki w Wiadomościach Google

    Scamerzy często wykorzystują wiadomości SMS do wysyłania złośliwych linków, które mają na celu kradzież danych. Nowa funkcja w aplikacji Wiadomości Google ma temu zapobiegać. Jeśli aplikacja uzna daną wiadomość za spam, a użytkownik kliknie w zawarty w niej link, wyświetli się ostrzeżenie, które zablokuje przejście na potencjalnie groźną stronę. Funkcja ta jest już dostępna globalnie dla wszystkich użytkowników Wiadomości Google.

    Wiadomości Google będą chronić przed niechcianymi filmami. Nowa funkcja zadba o bezpieczeństwo

    2. Weryfikacja rozmówcy w Wiadomościach (Key Verifier)

    Nowe narzędzie o nazwie Key Verifier (Weryfikator klucza) dodaje kolejną warstwę ochrony w szyfrowanych rozmowach (end-to-end). Pozwala ono na zweryfikowanie tożsamości naszego rozmówcy poprzez zeskanowanie kodu QR. Daje to pewność, że nasza prywatna konwersacja toczy się z właściwą osobą, a nie z oszustem, który się pod nią podszywa. Ta opcja jest dostępna dla wszystkich użytkowników Androida 10 i nowszych wersji.

    3. Kontakty odzyskiwania konta Google

    Utrata dostępu do konta Google, np. po zgubieniu telefonu z kluczami dostępu (passkeys), to poważny problem. Google wprowadza więc funkcję „Kontakty odzyskiwania”. Pozwala ona na wcześniejsze wyznaczenie zaufanych osób (rodziny, przyjaciół), które pomogą nam odzyskać dostęp, gdy standardowe metody zawiodą. W krytycznej sytuacji Google umożliwi wysłanie kodu do naszego kontaktu, który po jego zweryfikowaniu potwierdzi naszą tożsamość. Funkcja jest obecnie wdrażana w USA, ale finalnie powinna trafić również do użytkowników w innych regionach.

    4. Odzyskiwanie dostępu za pomocą numeru telefonu

    Kolejnym ułatwieniem w przypadku utraty starego smartfona jest funkcja logowania za pomocą numeru telefonu. Na nowym urządzeniu z Androidem system będzie mógł automatycznie zidentyfikować nasze konta powiązane z numerem telefonu. Do weryfikacji tożsamości wystarczy wówczas podać kod blokady ekranu ze starego urządzenia, bez konieczności wpisywania hasła. Ta metoda jest wdrażana stopniowo na całym świecie.

    5. Edukacyjna gra „Be Scam Ready”

    Google stawia również na edukację. Firma udostępniła grę „Be Scam Ready” (Bądź gotów na próby oszustwa), opartą na tzw. teorii inokulacji (zaszczepienia). Gra w bezpiecznym, interaktywnym środowisku prezentuje użytkownikowi realne scenariusze oszustw, ucząc go rozpoznawania taktyk stosowanych przez cyberprzestępców. Ma to na celu wyrobienie krytycznego myślenia i podniesienie świadomości cyberzagrożeń.

    6. Inicjatywy chroniące najbardziej narażonych

    Firma angażuje się także w działania edukacyjne skierowane do młodzieży i seniorów, czyli grup szczególnie narażonych na oszustwa. Choć wiele z tych partnerstw (np. z National Cybersecurity Alliance czy AARP) ma na razie charakter lokalny i dotyczy rynku amerykańskiego, pokazuje to szerszy trend inwestowania w edukację i prewencję na dużą skalę.

    Przeglądarka Chrome sama wyłączy irytujące powiadomienia. Google walczy ze spamem z przeglądarki

    #Bezpieczeństwo #cyberbezpieczeństwo #Google #kontoGoogle #news #ochronaDanych #oszustwa #phishing #poradnik #scam #WiadomościGoogle

  22. Jak nie dać się oszukać w sieci? 6 nowości od Google, które chronią Twoje dane i konto

    Oszustwa internetowe stają się coraz bardziej wyrafinowane. Fałszywe e-maile czy SMS-y, które kiedyś można było rozpoznać po błędach językowych, dziś często są nie do odróżnienia od prawdziwych wiadomości. Google wyciąga pomocną dłoń.

    Google za pośrednictwem swojego oficjalnego bloga The Keyword poinformowało o wprowadzeniu pakietu nowych funkcji i narzędzi, które mają na celu wzmocnienie naszej obrony przed scamerami. Oto 6 nowości, o których warto wiedzieć. Uwaga, nie wszystkie nowości są dostępne już w Polsce, ale zgodnie z wstępnymi deklaracjami zmiany wprowadzane są globalnie, zatem po pewnym czasie opisywane rozwiązania powinny być dostępne również w Polsce.

    W dobie sztucznej inteligencji, która potrafi klonować głos czy tworzyć realistyczne fałszywki (deepfake), tradycyjna czujność może nie wystarczyć. Dlatego producenci oprogramowania rozwijają automatyczne zabezpieczenia, które działają w tle. Google ogłosiło właśnie kilka takich usprawnień, które trafiają do Wiadomości, Konta Google oraz w formie inicjatyw edukacyjnych.

    1. Bezpieczniejsze linki w Wiadomościach Google

    Scamerzy często wykorzystują wiadomości SMS do wysyłania złośliwych linków, które mają na celu kradzież danych. Nowa funkcja w aplikacji Wiadomości Google ma temu zapobiegać. Jeśli aplikacja uzna daną wiadomość za spam, a użytkownik kliknie w zawarty w niej link, wyświetli się ostrzeżenie, które zablokuje przejście na potencjalnie groźną stronę. Funkcja ta jest już dostępna globalnie dla wszystkich użytkowników Wiadomości Google.

    Wiadomości Google będą chronić przed niechcianymi filmami. Nowa funkcja zadba o bezpieczeństwo

    2. Weryfikacja rozmówcy w Wiadomościach (Key Verifier)

    Nowe narzędzie o nazwie Key Verifier (Weryfikator klucza) dodaje kolejną warstwę ochrony w szyfrowanych rozmowach (end-to-end). Pozwala ono na zweryfikowanie tożsamości naszego rozmówcy poprzez zeskanowanie kodu QR. Daje to pewność, że nasza prywatna konwersacja toczy się z właściwą osobą, a nie z oszustem, który się pod nią podszywa. Ta opcja jest dostępna dla wszystkich użytkowników Androida 10 i nowszych wersji.

    3. Kontakty odzyskiwania konta Google

    Utrata dostępu do konta Google, np. po zgubieniu telefonu z kluczami dostępu (passkeys), to poważny problem. Google wprowadza więc funkcję „Kontakty odzyskiwania”. Pozwala ona na wcześniejsze wyznaczenie zaufanych osób (rodziny, przyjaciół), które pomogą nam odzyskać dostęp, gdy standardowe metody zawiodą. W krytycznej sytuacji Google umożliwi wysłanie kodu do naszego kontaktu, który po jego zweryfikowaniu potwierdzi naszą tożsamość. Funkcja jest obecnie wdrażana w USA, ale finalnie powinna trafić również do użytkowników w innych regionach.

    4. Odzyskiwanie dostępu za pomocą numeru telefonu

    Kolejnym ułatwieniem w przypadku utraty starego smartfona jest funkcja logowania za pomocą numeru telefonu. Na nowym urządzeniu z Androidem system będzie mógł automatycznie zidentyfikować nasze konta powiązane z numerem telefonu. Do weryfikacji tożsamości wystarczy wówczas podać kod blokady ekranu ze starego urządzenia, bez konieczności wpisywania hasła. Ta metoda jest wdrażana stopniowo na całym świecie.

    5. Edukacyjna gra „Be Scam Ready”

    Google stawia również na edukację. Firma udostępniła grę „Be Scam Ready” (Bądź gotów na próby oszustwa), opartą na tzw. teorii inokulacji (zaszczepienia). Gra w bezpiecznym, interaktywnym środowisku prezentuje użytkownikowi realne scenariusze oszustw, ucząc go rozpoznawania taktyk stosowanych przez cyberprzestępców. Ma to na celu wyrobienie krytycznego myślenia i podniesienie świadomości cyberzagrożeń.

    6. Inicjatywy chroniące najbardziej narażonych

    Firma angażuje się także w działania edukacyjne skierowane do młodzieży i seniorów, czyli grup szczególnie narażonych na oszustwa. Choć wiele z tych partnerstw (np. z National Cybersecurity Alliance czy AARP) ma na razie charakter lokalny i dotyczy rynku amerykańskiego, pokazuje to szerszy trend inwestowania w edukację i prewencję na dużą skalę.

    Przeglądarka Chrome sama wyłączy irytujące powiadomienia. Google walczy ze spamem z przeglądarki

    #Bezpieczeństwo #cyberbezpieczeństwo #Google #kontoGoogle #news #ochronaDanych #oszustwa #phishing #poradnik #scam #WiadomościGoogle

  23. Wielkie czystki w Spotify. Platforma wypowiada wojnę oszustom i spamowi AI

    Spotify oficjalnie potwierdziło podjęcie zmasowanych działań mających na celu oczyszczenie swojej biblioteki z treści o niskiej jakości i tych naruszających regulamin.

    W ramach akcji z serwisu zniknęło ponad 75 milionów utworów, które zidentyfikowano jako spam. To część szerszej strategii, która ma chronić pulę tantiem dla prawdziwych artystów i walczyć z nadużyciami generowanymi przez sztuczną inteligencję.

    Głównym celem operacji jest ochrona ekosystemu muzycznego i zapewnienie, że pieniądze z odtworzeń trafiają do autorów, a nie do oszustów. Przedstawiciele Spotify w swoim komunikacie podkreślają, że zalew śmieciowych treści, często generowanych przez AI, rozwadnia pulę tantiem. Każde odtworzenie fałszywego utworu to ułamki centów, które nie trafiają na konta artystów. W skali milionów odtworzeń, kwoty te stają się znaczące, uderzając w całą branżę kreatywną.

    Problem nie ogranicza się jedynie do prostego spamu. Spotify wypowiada wojnę również innym formom manipulacji. Chodzi między innymi o masowe publikowanie zduplikowanych utworów pod różnymi nazwami czy tworzenie piosenek, których tytuły są zoptymalizowane pod kątem algorytmów wyszukiwania (np. „Dźwięk deszczu do snu relaks muzyka biały szum”). Tego typu działania mają na celu wyłącznie przechwytywanie odtworzeń od użytkowników szukających określonych treści.

    Aby zautomatyzować walkę z tym procederem, Spotify zapowiada wdrożenie jesienią nowego, zaawansowanego filtra antyspamowego. Narzędzie, oparte na uczeniu maszynowym, będzie automatycznie identyfikować i oflagowywać podejrzane treści, w tym duplikaty i utwory o spamerskich tytułach. Z czasem system ma uczyć się nowych metod stosowanych przez oszustów, co pozwoli na skuteczniejsze eliminowanie nadużyć w przyszłości.

    Platforma zaostrza również swoje regulacje w kwestii podszywania się pod znanych wykonawców. Nowe zasady kategorycznie zakażą nieautoryzowanego wykorzystywania technologii klonowania głosu w celu tworzenia i publikowania muzyki. Co więcej, Spotify zobowiązało się do priorytetowego traktowania zgłoszeń od artystów, których utwory zostały błędnie przypisane do ich profili, co ma skrócić czas reakcji i minimalizować potencjalne straty wizerunkowe oraz finansowe.

    Szef Apple Music: „Muzyka to sztuka”, a darmowy model Spotify jako „fatalny błąd”

    #AI #artyści #klonowanieGłosu #muzyka #news #oszustwa #spam #spotify #streaming #sztucznaInteligencja #tantiemy #voiceCloning

  24. Wielkie czystki w Spotify. Platforma wypowiada wojnę oszustom i spamowi AI

    Spotify oficjalnie potwierdziło podjęcie zmasowanych działań mających na celu oczyszczenie swojej biblioteki z treści o niskiej jakości i tych naruszających regulamin.

    W ramach akcji z serwisu zniknęło ponad 75 milionów utworów, które zidentyfikowano jako spam. To część szerszej strategii, która ma chronić pulę tantiem dla prawdziwych artystów i walczyć z nadużyciami generowanymi przez sztuczną inteligencję.

    Głównym celem operacji jest ochrona ekosystemu muzycznego i zapewnienie, że pieniądze z odtworzeń trafiają do autorów, a nie do oszustów. Przedstawiciele Spotify w swoim komunikacie podkreślają, że zalew śmieciowych treści, często generowanych przez AI, rozwadnia pulę tantiem. Każde odtworzenie fałszywego utworu to ułamki centów, które nie trafiają na konta artystów. W skali milionów odtworzeń, kwoty te stają się znaczące, uderzając w całą branżę kreatywną.

    Problem nie ogranicza się jedynie do prostego spamu. Spotify wypowiada wojnę również innym formom manipulacji. Chodzi między innymi o masowe publikowanie zduplikowanych utworów pod różnymi nazwami czy tworzenie piosenek, których tytuły są zoptymalizowane pod kątem algorytmów wyszukiwania (np. „Dźwięk deszczu do snu relaks muzyka biały szum”). Tego typu działania mają na celu wyłącznie przechwytywanie odtworzeń od użytkowników szukających określonych treści.

    Aby zautomatyzować walkę z tym procederem, Spotify zapowiada wdrożenie jesienią nowego, zaawansowanego filtra antyspamowego. Narzędzie, oparte na uczeniu maszynowym, będzie automatycznie identyfikować i oflagowywać podejrzane treści, w tym duplikaty i utwory o spamerskich tytułach. Z czasem system ma uczyć się nowych metod stosowanych przez oszustów, co pozwoli na skuteczniejsze eliminowanie nadużyć w przyszłości.

    Platforma zaostrza również swoje regulacje w kwestii podszywania się pod znanych wykonawców. Nowe zasady kategorycznie zakażą nieautoryzowanego wykorzystywania technologii klonowania głosu w celu tworzenia i publikowania muzyki. Co więcej, Spotify zobowiązało się do priorytetowego traktowania zgłoszeń od artystów, których utwory zostały błędnie przypisane do ich profili, co ma skrócić czas reakcji i minimalizować potencjalne straty wizerunkowe oraz finansowe.

    Szef Apple Music: „Muzyka to sztuka”, a darmowy model Spotify jako „fatalny błąd”

    #AI #artyści #klonowanieGłosu #muzyka #news #oszustwa #spam #spotify #streaming #sztucznaInteligencja #tantiemy #voiceCloning

  25. Wielkie czystki w Spotify. Platforma wypowiada wojnę oszustom i spamowi AI

    Spotify oficjalnie potwierdziło podjęcie zmasowanych działań mających na celu oczyszczenie swojej biblioteki z treści o niskiej jakości i tych naruszających regulamin.

    W ramach akcji z serwisu zniknęło ponad 75 milionów utworów, które zidentyfikowano jako spam. To część szerszej strategii, która ma chronić pulę tantiem dla prawdziwych artystów i walczyć z nadużyciami generowanymi przez sztuczną inteligencję.

    Głównym celem operacji jest ochrona ekosystemu muzycznego i zapewnienie, że pieniądze z odtworzeń trafiają do autorów, a nie do oszustów. Przedstawiciele Spotify w swoim komunikacie podkreślają, że zalew śmieciowych treści, często generowanych przez AI, rozwadnia pulę tantiem. Każde odtworzenie fałszywego utworu to ułamki centów, które nie trafiają na konta artystów. W skali milionów odtworzeń, kwoty te stają się znaczące, uderzając w całą branżę kreatywną.

    Problem nie ogranicza się jedynie do prostego spamu. Spotify wypowiada wojnę również innym formom manipulacji. Chodzi między innymi o masowe publikowanie zduplikowanych utworów pod różnymi nazwami czy tworzenie piosenek, których tytuły są zoptymalizowane pod kątem algorytmów wyszukiwania (np. „Dźwięk deszczu do snu relaks muzyka biały szum”). Tego typu działania mają na celu wyłącznie przechwytywanie odtworzeń od użytkowników szukających określonych treści.

    Aby zautomatyzować walkę z tym procederem, Spotify zapowiada wdrożenie jesienią nowego, zaawansowanego filtra antyspamowego. Narzędzie, oparte na uczeniu maszynowym, będzie automatycznie identyfikować i oflagowywać podejrzane treści, w tym duplikaty i utwory o spamerskich tytułach. Z czasem system ma uczyć się nowych metod stosowanych przez oszustów, co pozwoli na skuteczniejsze eliminowanie nadużyć w przyszłości.

    Platforma zaostrza również swoje regulacje w kwestii podszywania się pod znanych wykonawców. Nowe zasady kategorycznie zakażą nieautoryzowanego wykorzystywania technologii klonowania głosu w celu tworzenia i publikowania muzyki. Co więcej, Spotify zobowiązało się do priorytetowego traktowania zgłoszeń od artystów, których utwory zostały błędnie przypisane do ich profili, co ma skrócić czas reakcji i minimalizować potencjalne straty wizerunkowe oraz finansowe.

    Szef Apple Music: „Muzyka to sztuka”, a darmowy model Spotify jako „fatalny błąd”

    #AI #artyści #klonowanieGłosu #muzyka #news #oszustwa #spam #spotify #streaming #sztucznaInteligencja #tantiemy #voiceCloning

  26. Visa wzmacnia dział cyberbezpieczeństwa. Nowe usługi doradcze dla klientów

    Visa, jeden ze światowych liderów płatności cyfrowych, ogłosiła rozszerzenie swojej działalności w zakresie cyberbezpieczeństwa.

    Firma uruchamia nową, globalną usługę doradczą Visa Cybersecurity Advisory Practice i powołuje doświadczonego eksperta, Jeremiaha Deweya, na stanowisko globalnego lidera ds. produktów cybernetycznych. Celem jest zapewnienie klientom proaktywnego wsparcia w walce z cyberzagrożeniami.

    Nowa praktyka doradcza Visa będzie wykorzystywać globalną sieć zespołu Visa Consulting & Analytics (VCA), aby dostarczać klientom analizy ryzyka i praktyczne informacje niezbędne do identyfikacji i przeciwdziałania nowym zagrożeniom. Wśród oferowanych usług znajdą się m.in. programy szkoleniowe (Payment Cybersecurity Institute), oceny dojrzałości procesów cyberbezpieczeństwa oraz wsparcie w obronie przed atakami enumeracyjnymi.

    Rozszerzenie działalności jest efektem ogromnych inwestycji. W ciągu ostatnich pięciu lat Visa przeznaczyła 12 mld dolarów na rozwój technologii i infrastruktury, w tym na cyberbezpieczeństwo i zapobieganie oszustwom. „Cyberbezpieczeństwo nie jest już postrzegane jako element generujący koszty, lecz jako ważny składnik strategii rozwoju każdej firmy” – powiedział Carl Rutstein, Global Head of Advisory Services w Visa.

    Na czele rozwoju nowych produktów w obszarze cyberbezpieczeństwa stanie Jeremiah Dewey, ekspert z ponad 20-letnim doświadczeniem w branży. Jego zadaniem będzie rozwijanie oferty produktowej Visa i budowanie strategicznych partnerstw, aby skutecznie odpowiadać na rosnące potrzeby klientów w zakresie ochrony cyfrowej.

    Visa i AmEx walczą o Apple Card – Mastercard broni pozycji

    #cyberbezpieczeństwo #finanse #fintech #news #oszustwa #płatnościCyfrowe #technologia #VCA #visa

  27. Frontstory tropi polskie wątki jednego z największych, a na pewno najbardziej barwnych oszustw finansowych ostatnich lat

    youtube.com/watch?v=VfRlgC6NAds

    #JuicyFields #scam #oszustwa

  28. Frontstory tropi polskie wątki jednego z największych, a na pewno najbardziej barwnych oszustw finansowych ostatnich lat

    youtube.com/watch?v=VfRlgC6NAds

    #JuicyFields #scam #oszustwa

  29. Frontstory tropi polskie wątki jednego z największych, a na pewno najbardziej barwnych oszustw finansowych ostatnich lat

    youtube.com/watch?v=VfRlgC6NAds

    #JuicyFields #scam #oszustwa

  30. Spotify walczy z „pseudopodcastami” reklamującymi narkotyki i oszustwa

    Jak informuje serwis ArsTechnica powołując się na źródła amerykańskie, Spotify usunęło setki podcastów, które promowały sprzedaż opioidów i innych leków na receptę, naruszając zasady platformy i prawdopodobnie prawo federalne.

    Ponadto według raportów Business Insider i CNN, niektóre z tych 10-sekundowych podcastów, często generowanych przez sztuczną inteligencję, zawierały komputerowe głosy lub nie miały w ogóle dźwięku, ale ich opisy kierowały do stron oferujących narkotyki lub treści tworzone przez oszustów. Problem nasilił się wraz z rozwojem narzędzi AI, które ułatwiają tworzenie takich treści.

    Apple Music z nowym narzędziem do transferu — łatwiejsza przesiadka ze Spotify

    Rzecznik Spotify potwierdził, że wszystkie zgłoszone fałszywe podcasty zostały usunięte jako treści nielegalne lub spam, ale nie wyjaśnił, jak platforma zamierza zapobiegać ich ponownemu pojawianiu się.

    Firma podkreśla, że nieustannie pracuje nad wykrywaniem i usuwaniem treści naruszających regulamin usługi. Skala problemu jest o tyle niepokojąca, że przy zasięgach platformy nawet niewielki brak szczelności mechanizmów detekcji tego typu cyberprzestępczych treści może oznaczać, iż czarnorynkowe pseudoreklamy dotrą do szerokiego grona potencjalnych odbiorców. Na dodatek fakt, że tego typu treści dało się odsłuchać na Spotify może w odczuciu niektórych odbiorców legitymizować reklamowane „produkty”.

    Przypadek ten pokazuje szerszy problem z jakim muszą borykać się wszelkie większe platformy hostowania i streamingu różnych treści, szczególnie w dobie tak dynamicznego rozwoju generatywnie (przez AI) tworzonego kontentu.

    Spotify z aktualizacją, która przetestuje zmiany w zasadach płatności Apple

    #czarnyRynek #muzyka #news #oszustwa #podcasty #reklamy #spotify #streaming

  31. Prowadzisz lub chcesz prowadzić sklep internetowy? Te proste zasady pomogą Ci zabezpieczyć dane i finanse przed oszustami

    Mówiąc o oszustwach internetowych w e-commerce, najczęściej na myśl przychodzą zagrożenia czekające na kupujących. Wielu użytkowników sieci spotkało się z próbami wyłudzenia danych lub pieniędzy poprzez fałszywe transakcje – jest to temat często podejmowany przez media. Ale czy świadomość zagrożeń dotyczących sprzedawców jest równie wysoka?

    Ataki na sprzedających są trudne do zweryfikowania i zatrzymania. Platformy sprzedażowe, analitycy cyberbezpieczeństwa i organy ścigania często polegają na zgłoszeniach samych poszkodowanych, co sprawia, że skala tego zjawiska może być większa, niż się wydaje. Tymczasem coraz częściej to właśnie sprzedawcy stają się celem oszustów. Dlaczego? Według Cisco Talos na ten stan rzeczy wpływają 3 istotne czynniki:

    • Sprzedawcy często dysponują znacznymi środkami na koncie – regularnie otrzymują wpłaty za sprzedawane produkty, co czyni ich atrakcyjnym celem.
    • Oszust może śledzić publiczne ogłoszenia – obserwuje, gdy sprzedający oferują drogie przedmioty i śledzi moment ich zakupu, co pozwala mu przewidzieć wpływ większej sumy na konto sprzedawcy.
    • Sprzedawcy są przyzwyczajeni do „oficjalnych” komunikatów o weryfikacji konta – wiele platform wysyła powiadomienia o konieczności potwierdzenia tożsamości. Oszuści mogą to wykorzystać, podszywając się pod platformę i wyłudzić dane dostępowe.

    Nowy atak ransomware Interlock – celem duże firmy i ich dane

    Jak nie dać się oszukać?

    Eksperci ds. cyberbezpieczeństwa z Cisco Talos przeanalizowali najnowsze metody stosowane przez oszustów i podpowiadają, jak skutecznie się przed nimi chronić. Oto najczęściej spotykane zagrożenia, które czyhają na sprzedawców w Internecie:

    Oszustwo przez wiadomości prywatne

    Wygląda jak zwykłe zapytanie o produkt, ale to pułapka. Oszust może podszywać się pod zainteresowanego kupującego, a w rzeczywistości próbować wyłudzić dane bankowe lub informacje o karcie kredytowej. Jak się zabezpieczyć?

    Nigdy nie należy podawać wrażliwych danych w wiadomościach prywatnych. Jeśli coś wydaje się podejrzane – warto zgłosić użytkownika do administratora platformy.

    Przejęcie konta sprzedawcy

    Posługując się skradzionymi lub pozyskanymi na drodze phishingu danymi logowania oszuści mogą przejąć konto sprzedawcy i manipulować ofertami czy zmieniać ustawienia wypłat, a nawet kontaktować się z klientami. Jak się zabezpieczyć?

    Eksperci Cisco Talos nieprzerwanie przypominają o konieczności implementacji uwierzytelniania wieloskładnikowego (MFA). Posiadając to zabezpieczenie, nawet w sytuacji utraty hasła, oszust nie będzie w stanie zalogować się bez dodatkowego kodu weryfikacyjnego.

    Fałszywa weryfikacja konta

    „Twoje konto wymaga natychmiastowej weryfikacji” – po otrzymaniu wiadomości o tej treści należy zachować wzmożoną czujność. Oszuści często podszywają się pod działy obsługi klienta platform sprzedażowych i wysyłają fałszywe linki do rzekomej „weryfikacji”. W rzeczywistości przekierowują na stronę kontrolowaną przez przestępców, gdzie dane logowania i informacje finansowe mogą ulec kompromitacji. Jak się zabezpieczyć?

    Zawsze należy weryfikować takie wiadomości, kontaktując się bezpośrednio z oficjalnym działem wsparcia platformy inną metodą niż informacja jaką otrzymaliśmy. Dane kontaktowe są dostępne zawsze na oficjalnej stronie danej platformy.

    Oszustwo na zmianę adresu dostawy

    Zdarza się, że po finalizacji sprzedaży klient prosi o zmianę adresu dostawy. Choć taka sytuacja nie jest niczym niezwykłym, bywa również wykorzystywana przez oszustów. Liczą oni na to, że sprzedawca prześle towar na ich adres zamiast do rzeczywistego nabywcy. Jak się zabezpieczyć?

    Zmiany adresu dostawy powinniśmy dokonywać wyłącznie przez oficjalną platformę sprzedażową. Można również skontaktować się z obsługą, by potwierdzić, czy wszystko jest w porządku.

    Omijanie platformy płatniczej

    Portale społecznościowe, takie jak Reddit czy Facebook Marketplace, stały się popularnym miejscem sprzedaży. W niektórych krajach oszuści często próbują nakłonić kupujących do skorzystania z opcji płatności „przyjaciele i rodzina” w systemach takich jak PayPal, Zelle czy Venmo. Tego typu przelew traktowany jest jak darowizna – nie obejmuje ochrony kupujących. Jeśli sprzedawca okaże się oszustem, pieniądze przepadną, bez możliwości odzyskania ich przez platformę płatniczą. Jak się zabezpieczyć?

    Choć w Polsce opcja płatności „przyjaciele i rodzina” nie jest jeszcze powszechnie dostępna warto pamiętać, że tylko portale z pełną ochroną transakcji są bezpieczne dla obu stron. Wszelkie próby omijania tradycyjnego procesu sprzedaży powinny być dla nas alarmujące.

    Sprzedaż online może być bezpieczna, jeśli wiemy, na co zwrócić szczególną uwagę. Choć internetowe transakcje oferują ogromne możliwości, to niestety również stanowią pole do działania oszustów, którzy potrafią skutecznie manipulować sprzedawcami. Aby uniknąć nieprzyjemnych sytuacji – warto stosować tych kilka zasad, aby chronić swoje dane i finanse.

    Wyciek danych po ataku cybernetycznym na EuroCert – Ministerstwo Cyfryzacji ma zalecenia

    #Bezpieczeństwo #CiscoTalos #eCommerce #news #oszustwa

  32. Prowadzisz lub chcesz prowadzić sklep internetowy? Te proste zasady pomogą Ci zabezpieczyć dane i finanse przed oszustami

    Mówiąc o oszustwach internetowych w e-commerce, najczęściej na myśl przychodzą zagrożenia czekające na kupujących. Wielu użytkowników sieci spotkało się z próbami wyłudzenia danych lub pieniędzy poprzez fałszywe transakcje – jest to temat często podejmowany przez media. Ale czy świadomość zagrożeń dotyczących sprzedawców jest równie wysoka?

    Ataki na sprzedających są trudne do zweryfikowania i zatrzymania. Platformy sprzedażowe, analitycy cyberbezpieczeństwa i organy ścigania często polegają na zgłoszeniach samych poszkodowanych, co sprawia, że skala tego zjawiska może być większa, niż się wydaje. Tymczasem coraz częściej to właśnie sprzedawcy stają się celem oszustów. Dlaczego? Według Cisco Talos na ten stan rzeczy wpływają 3 istotne czynniki:

    • Sprzedawcy często dysponują znacznymi środkami na koncie – regularnie otrzymują wpłaty za sprzedawane produkty, co czyni ich atrakcyjnym celem.
    • Oszust może śledzić publiczne ogłoszenia – obserwuje, gdy sprzedający oferują drogie przedmioty i śledzi moment ich zakupu, co pozwala mu przewidzieć wpływ większej sumy na konto sprzedawcy.
    • Sprzedawcy są przyzwyczajeni do „oficjalnych” komunikatów o weryfikacji konta – wiele platform wysyła powiadomienia o konieczności potwierdzenia tożsamości. Oszuści mogą to wykorzystać, podszywając się pod platformę i wyłudzić dane dostępowe.

    Nowy atak ransomware Interlock – celem duże firmy i ich dane

    Jak nie dać się oszukać?

    Eksperci ds. cyberbezpieczeństwa z Cisco Talos przeanalizowali najnowsze metody stosowane przez oszustów i podpowiadają, jak skutecznie się przed nimi chronić. Oto najczęściej spotykane zagrożenia, które czyhają na sprzedawców w Internecie:

    Oszustwo przez wiadomości prywatne

    Wygląda jak zwykłe zapytanie o produkt, ale to pułapka. Oszust może podszywać się pod zainteresowanego kupującego, a w rzeczywistości próbować wyłudzić dane bankowe lub informacje o karcie kredytowej. Jak się zabezpieczyć?

    Nigdy nie należy podawać wrażliwych danych w wiadomościach prywatnych. Jeśli coś wydaje się podejrzane – warto zgłosić użytkownika do administratora platformy.

    Przejęcie konta sprzedawcy

    Posługując się skradzionymi lub pozyskanymi na drodze phishingu danymi logowania oszuści mogą przejąć konto sprzedawcy i manipulować ofertami czy zmieniać ustawienia wypłat, a nawet kontaktować się z klientami. Jak się zabezpieczyć?

    Eksperci Cisco Talos nieprzerwanie przypominają o konieczności implementacji uwierzytelniania wieloskładnikowego (MFA). Posiadając to zabezpieczenie, nawet w sytuacji utraty hasła, oszust nie będzie w stanie zalogować się bez dodatkowego kodu weryfikacyjnego.

    Fałszywa weryfikacja konta

    „Twoje konto wymaga natychmiastowej weryfikacji” – po otrzymaniu wiadomości o tej treści należy zachować wzmożoną czujność. Oszuści często podszywają się pod działy obsługi klienta platform sprzedażowych i wysyłają fałszywe linki do rzekomej „weryfikacji”. W rzeczywistości przekierowują na stronę kontrolowaną przez przestępców, gdzie dane logowania i informacje finansowe mogą ulec kompromitacji. Jak się zabezpieczyć?

    Zawsze należy weryfikować takie wiadomości, kontaktując się bezpośrednio z oficjalnym działem wsparcia platformy inną metodą niż informacja jaką otrzymaliśmy. Dane kontaktowe są dostępne zawsze na oficjalnej stronie danej platformy.

    Oszustwo na zmianę adresu dostawy

    Zdarza się, że po finalizacji sprzedaży klient prosi o zmianę adresu dostawy. Choć taka sytuacja nie jest niczym niezwykłym, bywa również wykorzystywana przez oszustów. Liczą oni na to, że sprzedawca prześle towar na ich adres zamiast do rzeczywistego nabywcy. Jak się zabezpieczyć?

    Zmiany adresu dostawy powinniśmy dokonywać wyłącznie przez oficjalną platformę sprzedażową. Można również skontaktować się z obsługą, by potwierdzić, czy wszystko jest w porządku.

    Omijanie platformy płatniczej

    Portale społecznościowe, takie jak Reddit czy Facebook Marketplace, stały się popularnym miejscem sprzedaży. W niektórych krajach oszuści często próbują nakłonić kupujących do skorzystania z opcji płatności „przyjaciele i rodzina” w systemach takich jak PayPal, Zelle czy Venmo. Tego typu przelew traktowany jest jak darowizna – nie obejmuje ochrony kupujących. Jeśli sprzedawca okaże się oszustem, pieniądze przepadną, bez możliwości odzyskania ich przez platformę płatniczą. Jak się zabezpieczyć?

    Choć w Polsce opcja płatności „przyjaciele i rodzina” nie jest jeszcze powszechnie dostępna warto pamiętać, że tylko portale z pełną ochroną transakcji są bezpieczne dla obu stron. Wszelkie próby omijania tradycyjnego procesu sprzedaży powinny być dla nas alarmujące.

    Sprzedaż online może być bezpieczna, jeśli wiemy, na co zwrócić szczególną uwagę. Choć internetowe transakcje oferują ogromne możliwości, to niestety również stanowią pole do działania oszustów, którzy potrafią skutecznie manipulować sprzedawcami. Aby uniknąć nieprzyjemnych sytuacji – warto stosować tych kilka zasad, aby chronić swoje dane i finanse.

    Wyciek danych po ataku cybernetycznym na EuroCert – Ministerstwo Cyfryzacji ma zalecenia

    #Bezpieczeństwo #CiscoTalos #eCommerce #news #oszustwa

  33. Lepiej sprawdź, czy ktoś nie kupił samochodu na Twoje dane…

    “Kradzież tożsamości” to nie tylko wzięcie legendarnej pożyczki na Twoje dane. To może być także inna, równie bolesna dla Ciebie czynność, jak np. kupienie samochodu na Twoje dane. O tym, że masz samochód dowiesz się dopiero z wezwania do zapłaty na prawie 10 000 złotych. Za co? Za brak opłacenia ubezpieczenia OC.
    Zanim na dobre zaczniemy ten artykuł, trzeba to napisać wprost: temat kradzieży tożsamości w Polsce jest naprawdę dotkliwy. Przestępstwa tego typu są wyniszczające psychicznie dla ofiar, ponieważ towarzyszy im poczucie utraty kontroli nad własnym życiem. Oto ktoś chodzi w Twoim imieniu po mieście i załatwia różne sprawy jako Ty, a Ty otrzymujesz po czasie pisma z żądaniami zapłaty albo opisami innych problemów. Co gorsza, dla organów ścigania nie są to sprawy tak poważne jak pobicia czy kradzieże. Dlatego ofiary często słyszą, że albo “nic się nie stało” albo wręcz wmawia im się, że to one są oszustami i celowo mataczą aby uniknąć odpowiedzialności. To jest druzgocące.
    Po co ktoś miały kupować samochód na moje dane?
    Po to, żeby nie płacić za niego OC. Co tam mówicie? Że ciężko cokolwiek będzie takiemu oszustowi zrobić z samochodem, który nie ma opłaconego OC? Że nawet go nie zarejestruje? Nie musi. Bo on go od razu sprzeda na części i na tym zarobi. Dlaczego coraz większej liczbie cwaniaczków taki numer coraz częściej się udaje? To dobre pytanie… a odpowiedź jest dość smutna.
    Choć mamy już w Polsce takie środki obrony jak np. zastrzeganie numeru PESEL czy możliwość sprawdzenia się w różnych rejestrach, które mogą ujawnić, że ktoś posłużył się naszymi danymi, to wciąż nie ma możliwości 100% ochrony naszej tożsamości przed kradzieżą. [...]

    #CEPIK #Oszustwa #Samochody #Ubezpieczenia #UbezpieczeniowyFunduszGwarancyjny #UFG #Umowy

    niebezpiecznik.pl/post/lepiej-