Categories
Arhiv novic - digitalno Arhiv novic - aktualno

Phishing: kako prepoznati lažno sporočilo in se zaščititi?

Delite povezavo na socialnih omrežjih

»Vaš paket čaka na dostavo. Za ponovno dostavo morate poravnati 1,99 evra.«

»Vaš bančni račun bo zaradi varnostnih razlogov blokiran. Potrdite svoje podatke.«

»Čestitamo! Zadeli ste nagrado. Kliknite tukaj in jo prevzemite.«

Ste že kdaj prejeli podobno sporočilo? Ne klikajte prehitro. Morda gre za phishing oziroma spletno ribarjenje – eno najpogostejših oblik spletnih prevar.

🎣 Kaj je phishing?

Phishing je spletna prevara, pri kateri se goljufi predstavljajo kot zaupanja vredna oseba, podjetje ali ustanova. Lahko se izdajajo za banko, dostavno službo, spletno trgovino, državno ustanovo ali drugo znano organizacijo.

Njihov cilj je, da vas prepričajo, da kliknete na lažno povezavo in jim sami posredujete občutljive podatke.

To so lahko:

  • uporabniška imena in gesla,
  • podatki bančne kartice,
  • podatki za dostop do spletne banke,
  • osebni podatki,
  • enkratne oziroma potrditvene kode.

Prevaranti lahko nato podatke uporabijo za dostop do vaših računov ali krajo denarja.

Kako je videti phishing prevara?

Predstavljajte si, da prejmete SMS:

»Vaš paket ni mogel biti dostavljen. Za ponovno dostavo poravnajte strošek 1,99 €. Podatke uredite na spodnji povezavi.«

Ker res pričakujete paket, se vam sporočilo ne zdi nič nenavadnega.

Kliknete na povezavo. Odpre se spletna stran, ki je na prvi pogled podobna strani znane dostavne službe. Vnesete svoje ime, naslov in podatke bančne kartice.

Toda spletna stran je bila ponarejena.

Namesto dostavni službi ste podatke pravkar poslali goljufom.

🚨 Kako prepoznamo sumljivo sporočilo?

Pri phishingu bodite pozorni predvsem na naslednje znake.

1. Sporočilo zahteva takojšnje ukrepanje

»Ukrepajte v 24 urah!«
»Vaš račun bo blokiran!«
»Plačilo morate opraviti takoj!«

Goljufi želijo ustvariti občutek panike, da ne bi imeli časa razmisliti.

2. Zahteva, da kliknete na povezavo

Pred klikom se vprašajte: Zakaj moram podatke urejati prek te povezave?

Če sporočilo domnevno prihaja iz vaše banke, dostavne službe ali drugega podjetja, je varneje, da njihovo uradno spletno stran ali aplikacijo odprete sami.

3. Spletni naslov je nenavaden

Lažna spletna stran je lahko skoraj popolna kopija prave, njen naslov pa se lahko od originalnega razlikuje samo v eni črki, dodatni besedi ali nenavadni končnici.

Zato videz strani sam po sebi ni dokaz, da je stran varna.

4. Od vas zahtevajo občutljive podatke

Bodite zelo previdni, če morate po kliku iz nepričakovanega sporočila vnesti geslo, podatke kartice, podatke spletne banke ali potrditveno kodo.

5. Sporočilo je nepričakovano

Prejeli ste obvestilo o paketu, čeprav ničesar niste naročili? Obvestilo banke, s katero sploh ne poslujete? Nagrado v nagradni igri, v kateri niste sodelovali?

To so jasni razlogi za previdnost.

📧 Phishing ni samo v elektronski pošti

Phishing sporočila lahko prejmemo po različnih poteh.

Če prevaro prejmemo prek SMS-sporočila, govorimo tudi o smishingu.

Če nas goljuf pokliče po telefonu in poskuša pridobiti naše podatke, govorimo o vishingu.

Ne glede na način je cilj podoben: prepričati nas, da sami razkrijemo podatke, nakažemo denar ali naredimo nekaj v korist goljufa.

🛑 Kaj storiti, če prejmete sumljivo sporočilo?

Najpomembnejše pravilo je:

Ne klikajte povezave in ne vnašajte svojih podatkov.

Če želite preveriti, ali je sporočilo resnično, sami odprite uradno aplikacijo ali spletno stran podjetja. Ne uporabljajte povezave iz sumljivega sporočila.

Če denimo sporočilo pravi, da imate težavo z bančnim računom, pokličite banko na njeno uradno telefonsko številko.

Kaj pa, če ste povezavo že kliknili?

Sam klik še ne pomeni nujno, da so vam ukradli podatke. Če se vam odpre sumljiva stran, jo zaprite in nanjo ne vnašajte ničesar.

Če ste že vpisali geslo, ga čim prej spremenite. Če isto geslo uporabljate še drugje, ga spremenite tudi tam.

Če ste vnesli podatke bančne kartice, spletne banke ali potrditveno kodo, čim prej kontaktirajte svojo banko in ji pojasnite, kaj se je zgodilo.

Sumljivo spletno stran ali sporočilo lahko prijavite tudi SI-CERT oziroma programu Varni na internetu, ob finančni škodi ali goljufiji pa se obrnite tudi na policijo.

🔐 Zapomnite si preprosto pravilo

Ko prejmete nepričakovano sporočilo s povezavo, se za trenutek ustavite.

Ne kliknite. Preverite po drugi poti. Šele nato ukrepajte.

Goljufi so uspešni predvsem takrat, ko nas prestrašijo ali prepričajo, da se nam mudi. Nekaj dodatnih sekund za razmislek je zato lahko ena najboljših zaščit pred spletno prevaro. 🧡