Jedan pogrešan klik može vas koštati stotine ili hiljade maraka. Evo kako prepoznati internet prevaru.
Jedan pogrešan klik može vas koštati stotine ili hiljade maraka. Evo kako prepoznati internet prevaru.
Zamislite da jednog sasvim običnog dana provjeravate telefon i ugledate poruku koja izgleda kao da ju je poslala vaša banka.
U poruci piše da je primijećena sumnjiva aktivnost na vašem računu i da morate potvrditi identitet kako biste nastavili koristiti uslugu.
Tu je i dugme:
“Potvrdi račun“
Ne razmišljate previše. Kliknete.
Otvara se stranica koja izgleda gotovo identično kao stranica vaše banke. Unesete korisničko ime, lozinku, možda čak i podatke kartice. Nekoliko sekundi kasnije stiže SMS kod.
Unesete i njega.
Tek tada shvatate da nešto nije u redu.
Poruka nije došla od banke.
Web stranica nije bila prava.
A podaci koje ste upravo unijeli možda sada imaju potpuno nepoznate osobe.
Ovakav scenarij danas više nije nešto što se događa samo “drugima”. Internet prevare postale su dio svakodnevnog digitalnog života i mogu pogoditi gotovo svakoga, bez obzira na godine, iskustvo ili znanje o tehnologiji.
Najveći problem je što savremene prevare više ne izgledaju očigledno.
Ne moraju sadržavati deset pravopisnih grešaka. Ne moraju dolaziti od nepoznatog princa koji vam obećava milione. Ne moraju čak ni izgledati posebno sumnjivo.
Mogu izgledati kao obična poruka banke, dostavne službe, društvene mreže, web shopa ili neke druge kompanije koju svakodnevno koristite.
I upravo zato je važno znati šta gledati prije nego što napravite jedan mali klik koji vas može skupo koštati.
Zašto su internet prevare danas toliko uvjerljive?
Prije nekoliko godina bilo je relativno jednostavno prepoznati mnoge internet prevare.
Poruka bi bila napisana lošim jezikom, sadržavala bi očigledne greške, dolazila bi s nepoznate adrese i nudila nešto što je zvučalo predobro da bi bilo istinito.
Danas više nije tako.
Prevaranti koriste profesionalne dizajne, poznate logotipe, uvjerljive poruke i web stranice koje mogu izgledati gotovo identično kao originalne.
Ako ste na telefonu i poruku pročitate samo nekoliko sekundi, možda uopće nećete primijetiti razliku.
To je ono na šta prevaranti računaju.
Ne pokušavaju uvijek pronaći osobu koja ništa ne zna o internetu.
Pokušavaju pronaći osobu koja će u određenom trenutku biti dovoljno umorna, zauzeta, zabrinuta ili neoprezna da klikne prije nego što razmisli.
Zato se internet sigurnost ne svodi samo na tehničko znanje.
Ponekad je najbolja zaštita jednostavno usporiti.
Šta je phishing?
Jedna od najčešćih metoda internet prevare je phishing.
Phishing predstavlja pokušaj da vas prevarant navede da sami otkrijete određene podatke tako što će se predstaviti kao neko kome vjerujete.
To može biti:
- banka
- dostavna služba
- društvena mreža
- online trgovina
- streaming servis
- državna institucija
- poznata kompanija
- čak i osoba koju poznajete
Poruka može izgledati potpuno normalno.
Na primjer:
“Poštovani korisniče, primijetili smo neuobičajenu prijavu na vaš račun. Molimo vas da potvrdite identitet kako biste spriječili blokiranje računa.”
Na kraju se nalazi link.
Korisnik klikne.
Otvara se stranica koja izgleda kao stranica stvarne kompanije.
Tu počinje problem.
Ako unesete svoje podatke, upravo ste ih možda poslali prevarantu.
Najopasnija riječ u internet prevari: “hitno”
Postoji jedan psihološki trik koji se vrlo često koristi.
Prevaranti žele da reagujete prije nego što počnete razmišljati.
Zato koriste osjećaj hitnosti.
“Vaš račun bit će blokiran.”
“Imate još 30 minuta.”
“Posljednje upozorenje.”
“Potvrdite podatke odmah.”
“Ako ne reagujete, izgubit ćete pristup.”
Sve ove poruke imaju isti cilj stvoriti paniku.
Kada čovjek pomisli da će izgubiti novac, pristup računu ili važnu uslugu, mnogo je vjerovatnije da će reagovati impulsivno.
Zato postoji jednostavno pravilo koje vrijedi zapamtiti:
Kada vas poruka požuruje, vi usporite.
Ako vam banka zaista šalje važno upozorenje, nekoliko minuta provjere neće promijeniti činjenicu da postoji problem.
Umjesto klikanja na link iz poruke, sami otvorite službenu aplikaciju banke.
Ako tamo nema nikakvog upozorenja, to je dodatni razlog da budete oprezni.
1. Pogledajte ko vam je poslao poruku
Jedna od prvih stvari koje trebate provjeriti jeste pošiljalac.
Nemojte gledati samo ime koje se pojavljuje na ekranu.
Prevaranti mogu podesiti prikazano ime tako da izgleda kao ime poznate kompanije.
Zato je potrebno pogledati stvarnu e-mail adresu.
Na primjer, poruka može imati ime:
“Vaša banka“
ali stvarna adresa može biti nešto potpuno drugačije.
Ako dobijete poruku od kompanije koju koristite, a domena izgleda neobično, nemojte ignorisati taj znak.
Posebno budite oprezni s adresama koje sadrže mnogo nasumičnih znakova, brojeva ili dodatnih riječi koje nemaju veze s originalnom kompanijom.
Ipak, važno je znati da ni poznata adresa sama po sebi nije uvijek dovoljan dokaz da je poruka sigurna.
Zato je potrebno provjeriti i ostatak poruke.
2. Dobro pogledajte link
Linkovi su jedan od najčešćih načina na koji korisnici završe na lažnim web stranicama.
Na računaru možete postaviti pokazivač miša iznad linka bez klikanja i pogledati adresu koja se pojavljuje.
Ako poruka tvrdi da vas vodi na službenu stranicu banke, a adresa vodi na potpuno nepoznatu domenu, nemojte nastaviti.
Na telefonu je situacija malo drugačija, ali pravilo je isto:
Nemojte vjerovati linku samo zato što tekst linka izgleda poznato.
Najsigurnija opcija je da sami otvorite aplikaciju ili web stranicu kompanije.
Ako koristite bankarstvo, otvorite aplikaciju banke direktno.
Ako očekujete paket, otvorite službenu aplikaciju ili web stranicu dostavne službe.
Ako dobijete upozorenje za društvenu mrežu, otvorite tu društvenu mrežu sami.
Na taj način izbjegavate link koji vam je poslao potencijalni prevarant.
3. Lažni SMS može izgledati potpuno bezazleno
Ne dolaze sve prevare putem e-maila.
SMS poruke postale su jedan od popularnih načina za pokušaj prevare.
Zamislite da čekate paket.
Na telefonu se pojavi poruka:
“Vaša pošiljka nije mogla biti dostavljena. Potvrdite adresu putem sljedećeg linka.“
Kliknete.
Stranica traži da unesete nekoliko podataka.
Nakon toga možda se pojavi zahtjev za malu uplatu, na primjer nekoliko maraka.
Sve djeluje bezazleno.
Ali iza svega može stajati pokušaj krađe podataka kartice.
Zato iznos od nekoliko maraka ne bi trebao biti razlog da zanemarite sigurnost.
Pitanje nije:
“Je li ovo samo 2 ili 3 KM?“
Pravo pitanje je:
“Zašto ova osoba ili kompanija od mene traži podatke na ovaj način?“
4. “Osvojili ste nagradu!” – jeste li zaista?
Jedna od najstarijih internet prevara i dalje funkcioniše.
Možete dobiti poruku:
“Čestitamo! Osvojili ste iPhone!“
Ili:
“Vaš broj je izabran za glavnu nagradu.“
Naravno, odmah se pojavljuje pitanje:
Kako ste mogli osvojiti nešto u nagradnoj igri u kojoj niste ni učestvovali?
Upravo to je znak da nešto nije u redu.
Prevaranti koriste ljudsku radoznalost.
Žele da pomislite:
“Šta ako je stvarno?”
Kliknete da provjerite.
A onda vas web stranica može tražiti da unesete lične podatke, broj telefona, karticu ili da platite „simboličnu naknadu“.
Ako niste učestvovali u nagradnoj igri, ne možete realno očekivati da ste je osvojili.
Zato važi jednostavno pravilo:
Ako zvuči predobro da bi bilo istinito, vjerovatno i jeste.
5. Lažne stranice za prijavu
Jedna od najopasnijih situacija jeste kada završite na lažnoj stranici za prijavu.
Stranica može imati logo kompanije.
Može imati isti raspored dugmadi.
Može koristiti iste boje.
Može čak izgledati toliko slično originalu da razliku ne biste primijetili na prvi pogled.
Ali cilj joj je jednostavan:
da vi sami unesete svoje podatke.
Zato prije unošenja lozinke uvijek pogledajte gdje se nalazite.
Posebno budite oprezni ako ste do stranice došli preko linka iz e-maila ili SMS-a.
Ako ste već prijavljeni na određenu uslugu, često nema razloga da ponovo unosite svoje podatke samo zato što vam je stigla poruka.
Umjesto toga, zatvorite poruku i otvorite servis direktno.
6. Nikada ne dijelite sigurnosni kod
Ovo je jedna od najvažnijih stvari koje morate zapamtiti.
Možete dobiti SMS kod koji izgleda kao obična kombinacija brojeva.
U poruci može pisati da je kod namijenjen za potvrdu prijave ili transakcije.
Ako vas neko kontaktira i traži da mu pročitate taj kod, budite izuzetno oprezni.
Sigurnosni kod može predstavljati posljednji korak potvrde određene radnje.
Prevarant može već imati vaše korisničko ime i lozinku, a upravo mu taj kod nedostaje.
Zato vas pokušava uvjeriti da je “zaposlenik banke”, “tehnička podrška” ili neko drugi kome morate vjerovati.
Nemojte dozvoliti da vas autoritet ili ozbiljan ton glasa ubijede.
Sigurnosni kod nije nešto što trebate dijeliti s nepoznatom osobom.
7. Budite oprezni i s telefonskim pozivima
Internet prevara ne mora početi na internetu.
Može početi telefonskim pozivom.
Neko vas može nazvati i predstaviti se kao zaposlenik banke.
Kaže vam da je primijećena sumnjiva transakcija.
Zvuči zabrinuto.
Postavlja vam pitanja.
Možda čak zna vaše ime ili neke osnovne informacije.
To može učiniti poziv mnogo uvjerljivijim.
Zatim vam kaže da morate potvrditi određene podatke.
Tu treba stati.
Ako niste sigurni ko vas zove, prekinite poziv i sami pronađite službeni broj kompanije.
Nemojte koristiti broj koji vam je pozivalac dao.
Nemojte se bojati prekinuti razgovor.
Prava institucija neće imati problem s tim da vi želite provjeriti ko vas je kontaktirao.
8. Društvene mreže također mogu biti meta
Mnogi ljudi najviše razmišljaju o bankovnom računu kada čuju riječ “cyber sigurnost”.
Ali i društvene mreže imaju vrijednost.
Vaš Instagram, Facebook, TikTok ili e-mail račun može biti zanimljiv prevarantima.
Ako izgube pristup vašem nalogu, mogu pokušati kontaktirati vaše prijatelje i porodicu.
Mogu slati poruke u vaše ime.
Mogu pokušati tražiti novac.
Mogu promijeniti podatke za prijavu.
Zato je važno koristiti snažne i različite lozinke.
Ako koristite istu lozinku na deset različitih stranica i jedna od njih bude kompromitovana, napadač potencijalno može pokušati istu lozinku na drugim servisima.
Jedna lozinka za sve nije praktična zaštita.
9. Uključite dvofaktorsku autentifikaciju
Dvofaktorska autentifikacija, odnosno 2FA, predstavlja dodatni sloj zaštite.
Ideja je jednostavna.
Za pristup računu nije dovoljna samo lozinka.
Potrebna je i dodatna potvrda.
To može biti kod iz aplikacije, sigurnosni ključ ili drugi način potvrde, zavisno od servisa.
To znači da čak i ako neko sazna vašu lozinku, još uvijek može postojati dodatna prepreka.
Zato je 2FA jedna od korisnih sigurnosnih opcija koju vrijedi uključiti gdje god je dostupna.
Posebno je važno zaštititi e-mail.
Zašto?
Zato što je e-mail često povezan s drugim vašim računima.
Ako neko dobije pristup vašem e-mailu, može pokušati resetovati lozinke drugih servisa.
Zato e-mail nije samo još jedan račun.
On može biti ključ za mnoge druge račune.
10. Ne vjerujte samo zato što je poruka profesionalno napisana
Ovo je posebno važno u eri umjetne inteligencije.
Danas je moguće vrlo brzo generisati profesionalan tekst.
Zbog toga pravopisne greške više nisu dovoljan kriterij.
Možete dobiti savršeno napisanu poruku i dalje biti žrtva prevare.
Zato se nemojte pitati samo:
“Da li ovo izgleda profesionalno?“
Pitajte:
“Da li je ova poruka očekivana?“
“Zašto mi ovo traže?“
“Da li sam ja pokrenuo ovaj proces?“
“Mogu li ovo provjeriti drugim putem?“
To su mnogo korisnija pitanja.
Šta ako ste već kliknuli?
Recimo da ste ipak kliknuli na sumnjivi link.
Prvo nemojte paničiti.
Sam klik ne znači automatski da je vaš račun ukraden.
Problem nastaje ako ste nakon toga unijeli podatke, instalirali nešto ili odobrili određenu radnju.
Ako ste unijeli lozinku, promijenite je što prije putem službene stranice.
Ako istu lozinku koristite na drugim servisima, promijenite je i tamo.
Ako ste unijeli podatke kartice, kontaktirajte svoju banku putem službenog broja i objasnite šta se dogodilo.
Ako ste dali sigurnosni kod ili odobrili transakciju koju niste sami pokrenuli, reagujte odmah.
Brzina je važna.
Što prije shvatite da ste možda prevareni, više mogućnosti imate da spriječite dalju štetu.
Kako zaštititi porodicu?
Cyber sigurnost nije samo lična stvar.
Ako živite s porodicom, razgovarajte s njima o ovim problemima.
Posebno s osobama koje možda nisu toliko upoznate s modernim internet prevarama.
Objasnite im da banka neće od njih tražiti da nasumično šalju lozinku ili sigurnosni kod putem poruke.
Objasnite im da ne trebaju panično klikati kada vide poruku o blokiranom računu.
I najvažnije:
Recite im da vas mogu pitati ako nisu sigurni.
Bolje je potrošiti pet minuta provjeravajući poruku nego izgubiti sate ili dane pokušavajući riješiti posljedice prevare.
Napravite sebi “sigurnosnu pauzu”
Možda najjednostavnija navika koju možete usvojiti jeste takozvana sigurnosna pauza.
Kada dobijete neočekivanu poruku koja traži novac, podatke ili klik na link, nemojte ništa raditi nekoliko sekundi.
Samo zastanite.
Pročitajte poruku još jednom.
Zapitajte se:
Ko ovo šalje?
Šta žele od mene?
Zašto baš sada?
Da li sam ja ovo tražio?
Mogu li provjeriti informaciju preko službenog kanala?
Ako ne možete odgovoriti na ova pitanja, nemojte nastaviti.
Ta kratka pauza može biti dovoljna da prepoznate prevaru.
Pet crvenih zastavica koje ne smijete ignorisati
Ako poruka sadrži jednu ili više ovih stvari, budite posebno oprezni:
1. Traži se hitna reakcija
“Odmah”, “posljednje upozorenje” i “imate još 10 minuta” često služe stvaranju pritiska.
2. Traže se osjetljivi podaci
Lozinka, broj kartice, CVV ili sigurnosni kod nikada ne trebaju biti nešto što olako dijelite.
3. Link izgleda čudno
Ako domena nije ono što očekujete, ne nastavljajte.
4. Dobijate nešto što niste tražili
Neočekivana nagrada, povrat novca, paket ili upozorenje trebaju biti razlog za dodatnu provjeru.
5. Neko vas pokušava uplašiti
Ako vas poruka tjera da reagujete iz straha, upravo tada trebate najviše usporiti.
Ne morate biti stručnjak da biste bili sigurniji
Cyber sigurnost ponekad zvuči kao nešto rezervisano za programere, IT stručnjake i hakere.
Ali većina osnovnih zaštitnih mjera ne zahtijeva posebno tehničko znanje.
Ne morate znati programirati.
Ne morate razumjeti kako rade serveri.
Ne morate znati šta se događa u pozadini web stranice.
Potrebno je samo razviti nekoliko dobrih navika.
Provjeri pošiljaoca.
Provjeri link.
Ne dijeli kodove.
Koristi jake lozinke.
Uključi dodatnu zaštitu.
Ne reaguj iz panike.
I nikada nemoj misliti da se prevara ne može dogoditi baš tebi.
Zapamtite:
Klik prije razmišljanja može biti skup.
Provjera prije klika je besplatna.
Ako vam je ovaj tekst bio koristan, podijelite ga s porodicom, prijateljima i osobama koje svakodnevno koriste internet. Možda baš jedna pročitana rečenica nekome pomogne da prepozna prevaru prije nego što bude kasno.