Tailgating w biurach to jedno z najprostszych, a zarazem najskuteczniejszych zagrożeń fizycznych, z jakim mierzą się organizacje. Polega na wejściu osoby nieuprawnionej do strefy zamkniętej bądź zabezpieczonego pomieszczenia tuż za pracownikiem posiadającym dostęp, bez samodzielnego uwierzytelnienia się kartą. Atakujący nie musi łamać żadnych zabezpieczeń teleinformatycznych, wystarczy że skorzysta z ludzkiej uprzejmości albo pośpiechu.

 

Typowe scenariusze

Najczęstszy przypadek to osoba niosąca pudła, kawę albo sprzęt, która prosi o przytrzymanie drzwi. Innym wariantem jest podszywanie się pod kuriera, serwisanta albo nowego pracownika, który akurat zapomniał albo nie otrzymał jeszcze karty dostępowej. Skuteczne bywa też zwykłe wejście tuż za grupą osób w godzinach szczytowego ruchu, kiedy nikt nie zwraca uwagi na pojedynczą dodatkową osobę przy drzwiach.

Czytaj więcej Tailgating w biurach

Współczesne oszustwa opierają się głównie na manipulacji, pośpiechu i wywoływaniu silnych emocji, a ich celem jest nakłonienie ofiary do samodzielnego kliknięcia w link, podania poufnych danych czy zlecenia przelewu. Najpopularniejszą metodą pozostaje phishing, czyli podszywanie się pod firmy kurierskie, dostawców energii lub urzędy za pomocą SMS-ów i e-maili prowadzących do fałszywych witryn przechwytujących dane logowania i kart płatniczych. Równie groźny jest spoofing telefoniczny, w którym przestępcy podszywają się pod policjantów lub pracowników banku (fałszując nawet wyświetlany numer telefonu) i nakłaniają do transferu środków na rzekomo bezpieczne konta, podania kodów BLIK lub instalacji aplikacji do zdalnego pulpitu, takich jak AnyDesk. Prawdziwy pracownik banku nigdy nie żąda takich działań. Oszuści korzystają także z technologii AI i deepfake do fałszywych reklam inwestycyjnych, klonują głosy bliskich w zmodernizowanej metodzie na wnuczka, a w środowisku zawodowym podszywają się pod przełożonych lub kontrahentów, zgłaszając fałszywe zmiany numerów kont. Głównymi sygnałami ostrzegawczymi są zawsze presja czasu, prośby o hasła i kody, nietypowe kanały kontaktu, podejrzane linki oraz obietnice szybkiego zysku. Weryfikację informacji należy przeprowadzać wyłącznie oficjalnymi kanałami, wpisując adresy ręcznie, sprawdzając domeny gov.pl, Listę Ostrzeżeń KNF, KRS czy białą listę VAT.

Czytaj więcej Nie daj się złowić. Jak rozpoznać oszustwo, chronić swoje dane i co zrobić, gdy coś pójdzie nie tak

ul. Namysłowska 8, IV piętro

(Centrum Biznesu Grafit)

50-304 Wrocław

NIP: 8971793846

REGON: 022287361

Wróć na górę