Program podizanja svijesti o kibernetičkoj sigurnosti: Phishing
Iznenadne prilike za nasljedstvom ili lakom zaradom, koje vam stižu sa sumnjivih adresa ili brojeva, neka samo budu prilika da se slatko nasmijete – jer prinčevima je zaista mjesto u bajkama.
Međutim, svakim je danom sve više načina kojima prevaranti pokušavaju „upecati“ svoje potencijalne žrtve, pa neke poruke djeluju potpuno besmisleno, dok su poneke vrlo uvjerljive.
Phishing je proces putem kojega prevaranti pokušavaju doći do osjetljivih podataka poput korisničkih imena, lozinki ili podataka s kreditnih kartica, slanjem lažnih elektroničkih ili tekstualnih poruka koje izgledaju kao da su ih poslale stvarne organizacije.
Kako izgledaju phishing poruke?
Poruke najčešće izgledaju kao da dolaze od banaka, popularnih društvenih mreža ili internetskih stranica za prodaju i kupnju. Adresa i sadržaj te lažirane stranice/poruke vrlo su slični adresi i sadržaju neke autentične stranice/poruke. Odatle i engleski naziv "phishing", koji je zapravo iskrivljeni oblik riječi "fishing" (engl. pecanje). Kad korisnik upiše podatke na lažiranoj stranici, informacije dolaze do vlasnika lažirane stranice. Lažna internetska stranica izgleda skoro identično autentičnoj stranici, ali je URL u adresnoj traci drukčiji.
Koji su najčešći primjeri phishinga?
- Prevaranti se predstavljaju kao zaposlenici neke postojeće organizacije (IT služba vašeg društva, korisnička služba, web-shop i sl.) koji trebaju vaše osjetljive podatke kako bi obavili neku rutinsku radnju.
- Prevaranti vas pokušavaju prestrašiti: "ako ne dostavite svoje osobne podatke do kraja tjedna, vaš račun će biti blokiran".
- Prevaranti se pozivaju na nužnost poboljšanja sustava protiv krađe identiteta: “ako se želite zaštititi od krađe identiteta, kliknite na poveznicu i unesite svoje korisničko ime i lozinku”.
- Prevaranti šalju ponudu za kupovinu artikla kojeg ste oglasili i pri tome traže vaše podatke koji im trebaju za uplatu sredstava (kao što je CVV/CVC kod s poleđine vaše kartice).
Kojim putem najčešće stižu phishing poruke?
- SMS
- aplikacije za komunikaciju (Whatsapp, Viber i sl.)
- lažni skočni (pop-up) prozori
- oglasi
Kako se možete zaštititi od zlonamjernih aktivnosti prevaranata?
- S posebnim oprezom pristupajte privicima e-pošte i linkovima (pažljivo provjerite pravog pošiljatelja i destinaciju linka na koju vas šalje).
- Na nepoznate linkove primljene od nepoznatog pošiljatelja nemojte klikati.
- Na stranice Internetskog bankarstva uvijek pristupajte direktno (upisom adrese u Internet preglednik), a ne putem linka u e-poruci.
- Ne dijelite osjetljive i tajne podatke kojima samo vi raspolažete (npr. osobne podatke, PIN-ove, kodove za prijavu, kodove za autorizaciju transakcija, itd.).
Saznajte više o načinima postizanja kibernetičke sigurnosti
Kroz program podizanja svijesti o kibernetičkoj sigurnosti pod nazivom RBA Shield, naučite kako vas Banka štiti i na koje načine se sami možete zaštiti od napada i pokušaja prijevara u internetskom okruženju.
Ovaj sadržaj je isključivo odgovornost Raiffeisenbank Austria d.d. i ne odražava nužno mišljenje Europske unije.