Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Reagujte prema podacima koji su zaista izloženi

Razdvojite obaveštenje o curenju od fišinga i zaštitite naloge redom koji odgovara riziku.

Korisnici onlajn i finansijskih uslugaOko 6 minuta čitanja + 3 pitanja
Šta da uradite odmah Dobili ste obaveštenje o curenju?

Šta ćete naučiti

  • Proverite obaveštenje nezavisno od linka u poruci.
  • Odredite koje lozinke, naloge ili dokumente treba zaštititi.
  • Prepoznajte naknadni fišing koji koristi podatke iz curenja.

Curenje nije isto što i preuzet nalog

Curenje podataka znači da su podaci organizacije postali dostupni neovlašćenoj strani. To ne potvrđuje automatski da je neko ušao u svaki vaš nalog. Rizik zavisi od toga da li su izloženi e-mail, lozinka, telefonski broj, kartični podaci, dokumenti ili drugi podaci.

Javno objavljena vest može pokrenuti novi talas prevara. Napadač koristi naziv stvarnog incidenta i nudi lažnu promenu lozinke, „naknadu štete” ili proveru uređaja.

Potvrdite obim

Otvorite zvanični sajt ili aplikaciju organizacije samostalno. Potražite šta se dogodilo, koji podaci su pogođeni i šta organizacija preporučuje. Ne koristite kontakt iz poruke koju pokušavate da proverite.

Redosled zaštite

  1. Ako je izložena lozinka koju još koristite, promenite je kroz zvanična podešavanja. Promenite je i na svakom drugom nalogu gde je ponovljena.
  2. Počnite od e-maila, bankarskih i poslovnih naloga jer preko njih mogu biti dostupni novac, podaci ili oporavak drugih servisa.
  3. Uključite 2FA ili pristupni ključ gde je dostupan, pregledajte aktivne sesije i podatke za oporavak.
  4. Ako su izloženi kartični ili bankarski podaci, odmah kontaktirajte banku. Ako su izloženi identifikacioni dokumenti, zatražite savet organa koji ih izdaje i policije prema okolnostima.
  5. Sačuvajte zvanično obaveštenje i zabeležite mere koje ste preduzeli.

Očekujte ciljane prevare

Podaci iz incidenta mogu učiniti kasniju poruku uverljivijom. Poznavanje vašeg imena, broja telefona ili stare lozinke ne dokazuje da je pošiljalac legitimna podrška. Ne plaćajte osobama koje obećavaju da će „ukloniti podatke” ili sigurno vratiti novac.

Primer za vežbu

Poruka tvrdi da je servis pretrpeo incident

Bezbednosno obaveštenje
Danas, 09:41

Vaša lozinka je procurela. Kliknite u narednih 30 minuta i unesite staru i novu lozinku kako biste sačuvali nalog.

Izmišljena situacija za vežbu.
Pogledajte objašnjenje
Incident može biti stvaran, a poruka lažna
Otvorite servis samostalno ili pronađite njegovo zvanično obaveštenje.
Traži se stara lozinka
Lozinku menjajte u zvaničnim podešavanjima, ne kroz obrazac iz neočekivane poruke.
Kratak rok pojačava pritisak
Reagujte brzo, ali kroz kanal koji ste sami otvorili.

Provera znanja · 3

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta.

Poruka o curenju sadrži link za hitnu promenu lozinke. Šta prvo radite?

Zašto je ovo važno? Prevaranti mogu iskoristiti vest o stvarnom incidentu za novu fišing poruku.

  1. Otvaram servis samostalno i proveravam zvanično obaveštenje.Tačan odgovor

    Time proveravate incident bez oslanjanja na sumnjivu poruku.

  2. Unosim staru lozinku da dokažem identitet.

    Stara lozinka može biti upravo podatak koji napadač pokušava da prikupi.

  3. Prosleđujem link svim kontaktima.

    Prosleđivanje može proširiti prevarnu poruku.

Procurela lozinka je korišćena na tri naloga. Šta menjate?

Zašto je ovo važno? Napadači mogu isprobati isti podatak na drugim servisima.

  1. Samo lozinku na servisu koji je objavio incident.

    Ponovljena lozinka ostavlja druge naloge izložene.

  2. Sve naloge sa tom lozinkom, uz posebnu lozinku za svaki.Tačan odgovor

    Jedinstvene zamene prekidaju vezu između servisa.

  3. Ništa ako još nema nepoznate prijave.

    Odsustvo prijave trenutno ne znači da podatak neće biti iskorišćen.

U curenju su možda bili podaci kartice. Koji je prvi spoljašnji kontakt?

Zašto je ovo važno? Banka može proceniti konkretne mere zaštite platnog instrumenta.

  1. Nepoznata osoba koja nudi nadzor identiteta.

    Neočekivana ponuda može biti nastavak prevare.

  2. Banka preko zvaničnog broja ili aplikacije.Tačan odgovor

    Provereni kanal banke vodi ka merama za konkretan račun i karticu.

  3. Pošiljalac prve poruke preko istog linka.

    Isti kanal nije nezavisna potvrda incidenta.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

Prvo utvrdite šta je procurelo

Promenite izloženu lozinku svuda gde je ponovljena, počevši od e-maila i finansijskih naloga.

Oporavite kompromitovani nalog

Reference

Izvori i dodatno čitanje

Poslednja provera sadržaja