Phishing poruka zna vaše ime — to je razlog za provjeru, ne za povjerenje

|Autor: Urednički tim QUASA|5 min čitanja| 1
Phishing poruka zna vaše ime — to je razlog za provjeru, ne za povjerenje

Phishing poruku prepoznajte po neočekivanom zahtjevu da otvorite poveznicu, predate podatke, potvrdite plaćanje ili instalirate program, osobito ako vas poruka požuruje. Zastanite, pogledajte punu adresu pošiljatelja i odredište poveznice bez otvaranja, a sam zahtjev provjerite u aplikaciji ili na službenoj stranici koju ste otvorili sami.

Ni vaše točno ime ni drugi stvarni podaci ne potvrđuju tko je poslao poruku. Nacionalni CERT u vodiču o phishingu upozorava da lažne poruke mogu sadržavati ime, telefonski broj ili adresu kako bi primatelja naveli da otvori poveznicu. Ako se pošiljatelj predstavlja kao banka ili ustanova, provjerite postoji li njegov zahtjev kroz kontakt koji ste pronašli neovisno o poruci.

Prva minuta: odvojite poruku od provjere

  1. Zaustavite radnju koju poruka traži. Tvrdnja da račun uskoro istječe ili da morate odmah potvrditi uplatu dio je zahtjeva koji tek treba provjeriti.
  2. Otvorite prikaz pune adrese pošiljatelja. Usporedite dio nakon znaka @ sa službenom adresom organizacije; poznato ime prikazano uz adresu samo je oznaka koju vidite u pretincu.
  3. Ne otvarajte poveznicu ni privitak. Ako aplikacija prikazuje odredište poveznice bez otvaranja, pogledajte cijelu adresu, a ne samo poznatu riječ na njezinu početku. Sumnjivo odredište dovoljan je razlog da prekinete radnju.
  4. Otvorite poznatu aplikaciju, sami upišite službenu adresu ili nazovite broj koji već imate odnosno koji ste pronašli na službenoj stranici. Pitajte postoji li doista obavijest, dug ili zahtjev za promjenom podataka.

Upute američke Savezne trgovinske komisije preporučuju da se i poruka koja izgleda kao da dolazi od tvrtke s kojom poslujete provjeri telefonskim brojem ili mrežnom stranicom za koju znate da je stvarna. Zato nemojte nazvati broj iz sumnjive poruke niti odgovoriti na nju radi potvrde. Ako službeni kanal trenutačno nije dostupan, ostavite zahtjev na čekanju.

Koji detalji mijenjaju procjenu poruke

Gledajte zajedno identitet pošiljatelja, odredište poveznice i radnju koja se od vas traži. Poruka s urednim potpisom može vas voditi na stranicu za prijavu koja oponaša pravi servis. Čak i kad adresa na prvi pogled izgleda očekivano, provjerite pojavljuje li se ista obavijest u računu koji ste otvorili svojim uobičajenim putem.

Posebnu pozornost zaslužuje zahtjev za lozinkom, jednokratnim kodom ili podacima kartice. Neočekivan privitak i ponuda instalacije programa također traže zastoj i provjeru. Pravopisne pogreške mogu pobuditi sumnju, ali gramatički uredna poruka nije dokaz vjerodostojnosti; odluku donesite prema potvrdi zahtjeva iz odvojenog kanala.

Uzmimo uvjetni primjer: poruka koja navodi vaše ime tvrdi da trebate potvrditi dostavu putem poveznice. Umjesto otvaranja poveznice, uđite u račun dostavne službe u aplikaciji koju inače koristite ili nazovite njezin službeni kontakt. Tako provjeravate postoji li konkretna dostava i tražena radnja, bez oslanjanja na kontaktne podatke koje je izabrao pošiljatelj poruke.

Ako ste već otvorili poveznicu

Prekinite unos na otvorenoj stranici i nemojte potvrđivati prijavu ili plaćanje. Zabilježite adresu stranice ako je već vidljiva, bez ponovnog otvaranja poveznice. Zatim otvorite pravi servis neovisnim putem i pogledajte stanje računa, obavijesti i nedavne radnje.

Daljnji odgovor ovisi o tome što se dogodilo nakon klika. Ako niste ništa upisali ni preuzeli, sačuvajte poruku i provjerite zahtjev službenim kanalom. Ako ste preuzeli privitak ili program, ili sumnjate da je klik pokrenuo preuzimanje, ažurirajte sigurnosni program i pregledajte uređaj. Ako ste unijeli podatke, prijeđite odmah na zaštitu računa ili kartice.

Ako ste predali lozinku, kod ili podatke kartice

Unesenu lozinku promijenite na pravom servisu s drugog uređaja kojem vjerujete. Ako ste istu lozinku rabili drugdje, promijenite je i na tim računima te provjerite njihove sigurnosne postavke. Kod računa za e-poštu obratite pozornost i na nepoznate prijave ili promjene načina oporavka pristupa.

Ako ste predali jednokratni kod, otvorite službenu aplikaciju ili izravno kontaktirajte pružatelja usluge i objasnite što ste potvrdili. Ako ste upisali podatke kartice ili odobrili neželjeno plaćanje, odmah nazovite banku na službeni broj ili joj se javite kroz njezinu aplikaciju. Recite koje ste podatke unijeli i koju ste radnju potvrdili kako bi mogla odrediti zaštitu računa ili kartice. Za službeni uređaj ili poslovni račun obavijestite i osobu zaduženu za sigurnost u organizaciji.

Sačuvajte dokaz i prijavite pokušaj u Hrvatskoj

Prije brisanja e-poruke sačuvajte njezin izvorni sadržaj i potpuno zaglavlje. Prikazano ime pošiljatelja nije dovoljno za analizu, a zaglavlje sadrži podatke o prijenosu poruke. Ako program za poštu nudi preuzimanje izvornika, sačuvajte cijelu poruku; za SMS ili poruku u aplikaciji sačuvajte snimku zaslona na kojoj se vide pošiljatelj i sadržaj.

Upute Nacionalnog CERT-a za prijavu traže izvorni sadržaj phishing e-poruke zajedno sa zaglavljem. Prijavu pošaljite na [email protected] s naslovom „phishing”; navedite kada je poruka stigla, što je tražila i jeste li otvorili poveznicu, preuzeli privitak ili predali podatke. Sumnjivu adresu možete navesti kao tekst bez ponovnog posjećivanja stranice.

Banku odmah uključite ako su ugroženi kartica, račun ili uplata, a organizaciju ako je riječ o njezinu računu ili uređaju. Ako je došlo do krađe, prijavite je policiji i zadržite kopiju prijave. Poruku i prikupljene dokaze čuvajte dok se prijava obrađuje, kako biste mogli točno opisati slijed radnji.

Pročitajte i:

Podijeli:

Pretplatite se na naš newsletter

Primajte najnovije vijesti o Web3-u, AI-ju i kriptovalutama izravno u svoj sandučić.

0