Fišing napadi – kako vas mogu prevariti i kako da se zaštitite

Danas gotovo sve ili barem većinu stvari obavljamo putem interneta — plaćamo račune, naručujemo proizvode, komuniciramo sa bankama, školama i različitim institucijama. To je zaista praktično i nekako smo se navikli na tu vrstu komoditeta, ali ta praktičnost nosi i rizike, među kojima se posebno izdvaja fišing.

Slika prikazuje osobu koja koristi laptop i ikonice oko laptopa: fišhing, kradja identiteta, lazni mejlovi i upozorenje na prevaru.

Fišing (eng. phishing) je oblik prevare putem elektronske komunikacije – najčešće mejlom, SMS-om ili preko lažnih veb sajtova – sa ciljem da se domognu vaših ličnih podataka, lozinki ili brojeva platnih kartica.

Klasični primeri fišing napada

Zamislite poruku koja stiže kad ste najzauzetiji, sa tekstom: Vaš nalog je ugrožen – kliknite ovde da ga zaštitite.

E, to je mamac - jer Fišing upravo funkcioniše kao digitalni mamac – tiho, nenametljivo, a krajnje opasno.

Slično se dešava i sa porukama „iz banke“ u kojima vas obaveštavaju da vam je račun blokiran i traže da unesete vaše lične podatke putem linka koji sam poslali, Ili traže da promenite lozinku.

Šta je zapravo njihov cilj?  Cilj je da vas navedu da kliknete na zlonamerni link, otvorite fajl ili unesete vaše lične podatke i tako kompromitujete vaš nalog.

Kako možete da se zaštitite?

  1. Prvo što možete da uradite je da nikada ne klikćete na sumnjive linkove – ako niste sigurni, sami otkucajte adresu sajta u pretraživaču.
  2. Druga stvar je da koristite dvostruku autentifikaciju – danas većina servisa nudi ovu opciju, a to znači da uz lozinku traže i kod koji stiže SMS porukom ili mail-om na vaš telefon.
  3. Zatim redovno ažurirajte antivirus programe na svojim uređajima – bezbednosne zakrpe postoje s razlogom.
  4. Ne delite lične podatke preko telefona – ako vas neko pozove i traži broj kartice, odmah prekinite vezu. Prava banka nikada neće tražiti takve informacije na taj način.
  5. Uvek proverite pre nego što reagujete na poruku ili mejl – ako dobijete poruku iz banke, prvo ih kontaktirajte na broj sa zvaničnog sajta. Ako vam stigne mejl od provajdera, ulogujte se direktno na njihov sajt, a ne putem linka iz poruke, i proverite da li je poruka stigla zaista od njih.

Ko zapravo može da stoji iza fišing napada?

  • Organizovane kriminalne grupe – deluju poput firmi, sa „zaposlenima“ koji kreiraju lažne sajtove i prate podatke.
  • Pojedinci – koriste gotove alate bez mnogo znanja, ali mogu naneti veliku štetu neopreznim korisnicima.
  • Insajderi – zaposleni koji zloupotrebljavaju pristup sistemima i prodaju informacije.
  • Cyber prevaranti s finansijskim motivima – cilj je da dobiju vaš novac ili podatke koji im omogućavaju da krađu novac sa računa.

I za kraj…

Budite oprezni u digitalnom svetu – to je vaša prva i najbolja zaštita. Fišing poruke najčešće ciljaju ljude koji su zauzeti, u žurbi ili su navikli da veruju poznatim brendovima i sajtovima. Zato ne reagujte impulsivno. Ne klikćite odmah.
Ne ostavljajte lične podatke na neproverenim mestima.
Ako vam poruka deluje sumnjivo – to je već dovoljan razlog za dodatni oprez.

Posetite stranicu Siguran net i saznajte kako da zaštitite svoje podatke od digitalnih pretnji na internetu.

Autor. Vanja Ivanović

U vremenu kada fišing napadi postaju svakodnevna pretnja, ulaganje u sajber bezbednost predstavlja dugoročno isplativu i stratešku odluku.

Više o ovoj temi pročitajte u tekstu Sajber bezbednost kao isplativa investicija.

Telekom Srbija
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.