Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Poruka deluje poznato. Da li je zahtev bezbedan?

Naučite da proverite sumnjivu poruku pre nego što otkrijete podatke ili pošaljete novac.

Korisnici finansijskih uslugaOko 6 minuta čitanja + 3 pitanja
Pogledajte primer Već ste kliknuli ili podelili podatke?

Šta ćete naučiti

  • uočite pritisak i sumnjiv zahtev;
  • proverite poruku nezavisnim kanalom;
  • izaberete prvi korak ako ste već reagovali.

Primer za vežbu

Koje znake prevare primećujete u ovoj poruci?

Obaveštenje o računu
Danas, 09:41

Vaš nalog će biti blokiran za 30 minuta. Potvrdite podatke kartice da biste nastavili da koristite uslugu.

Sajt u poruci moja-banka.example
Bezbedna simulacija: adresa nije aktivna i ne predstavlja stvarnu banku.
Pogledajte objašnjenje
Rok od 30 minuta
Kratak rok stvara pritisak da reagujete pre provere.
Pretnja blokadom
Strah od gubitka pristupa može da potisne proveru pošiljaoca.
Zahtev za podacima kartice
Proverite zahtev kroz zvaničnu aplikaciju ili poznati broj banke, bez korišćenja linka iz poruke.
Adresa koja zvuči poznato
Reči „moja” i „banka” zvuče uverljivo, ali naziv nije dokaz da sajt pripada vašoj banci. Ne otvarajte ga radi provere; samostalno otvorite zvaničnu aplikaciju ili koristite kontakt koji već poznajete.

Šta se krije iza poruke?

Fišing je pokušaj da vas neko lažnim predstavljanjem navede da otkrijete podatke, otvorite štetan sadržaj ili pošaljete novac. Napadač može imitirati banku, dostavnu službu ili osobu koju poznajete.

U primeru iznad poruka kombinuje pretnju blokadom, kratak rok i zahtev za podacima kartice. Vaš zadatak je da proverite zahtev pre nego što postupite po njemu.

Poznat logo, potpis ili uredno napisana poruka nisu dovoljni da potvrdite ko vam se obraća.

Zašto poruka može delovati lično?

Neke poruke stižu velikom broju ljudi. Druge su prilagođene vama ili vašoj organizaciji: koriste ime kolege, poznatog dobavljača ili podatke o vašem poslu. Ciljani oblik fišinga naziva se spear phishing.

Ni poznavanje vašeg imena ne potvrđuje da je zahtev autentičan. Proverite šta se od vas traži i da li ste takav zahtev očekivali.

Gde možete naići na fišing?

  • E-mail: neočekivani račun, prilog ili poziv da se ponovo prijavite na nalog.
  • SMS i aplikacije za poruke: obaveštenje o blokadi, dostavi ili povraćaju novca (smishing).
  • Telefonski poziv: osoba se predstavlja kao banka ili podrška i traži poverljive podatke (vishing).
  • QR kod: vodi na stranicu čije poreklo niste proverili (quishing).

Tri pitanja pre nego što reagujete

Da li me neko požuruje?

Kratak rok i pretnja gubitkom pristupa treba da vas navedu da preskočite proveru. Hitnost je razlog da zastanete, ne dokaz da poruci treba verovati.

Šta se tačno traži od mene?

Obratite pažnju na zahtev za lozinkom, podacima kartice, jednokratnim kodom, uplatom ili instaliranjem aplikacije. Ne delite kodove za prijavu ili potvrdu transakcije sa osobom koja ih traži u poruci ili pozivu.

Mogu li ovo da proverim nezavisno?

Adresa može ličiti na poznatu, a ime pošiljaoca može biti kopirano. Ako ste nesigurni, nemojte proveru završavati preko linka ili broja iz iste poruke.

Kako da proverite zahtev

  1. Zaustavite radnju. Ne otvarajte neočekivani prilog i ne unosite podatke preko sumnjivog linka.
  2. Otvorite uslugu samostalno. Koristite zvaničnu aplikaciju ili ranije poznatu adresu sajta. Ako treba, pozovite broj sa kartice ili zvaničnog sajta banke.
  3. Proverite konkretan zahtev. Za poslovnu poruku kontaktirajte kolegu drugim poznatim kanalom i pratite internu proceduru prijave.

Dvofaktorska autentifikacija smanjuje rizik od zloupotrebe ukradene lozinke, ali pojedini metodi mogu biti meta fišinga. Pogledajte vodič za 2FA.

Ako ste već kliknuli ili podelili podatke

Ako su podaci kartice, bankarskog naloga ili novac ugroženi, odmah kontaktirajte banku preko zvaničnog broja. Ne čekajte završetak kviza ili odgovor na prijavu incidenta.

Šta se dogodilo Sledeći korak
Samo ste otvorili stranicu Zatvorite je bez daljeg unosa ili preuzimanja. Samo otvaranje ne znači da je nalog preuzet; ako je nešto preuzeto ili primećujete promene, zatražite proveru uređaja.
Uneli ste lozinku Sa uređaja za koji nemate razlog da sumnjate da je ugrožen promenite lozinku preko zvaničnog servisa, prekinite druge sesije i promenite istu lozinku na ostalim nalozima.
Uneli ste podatke kartice ili odobrili uplatu Odmah objasnite banci šta ste uneli ili odobrili i pratite njena uputstva za zaštitu.
Instalirali ste sadržaj ili dali pristup uređaju Prekinite mrežnu vezu i zatražite stručnu pomoć. Za poslovni uređaj odmah obavestite IT ili bezbednosni tim.

Sačuvajte poruku, adresu stranice i vreme događaja, bez ponovnog otvaranja sumnjivog sadržaja. Pri prijavi opišite šta se dogodilo i koje ste korake već preduzeli. Ne šaljite lozinke, PIN ili jednokratne kodove.

Prijavite incident FIN-CSIRT-u · Pomoć za oporavak naloga

Provera znanja · 3 od 5

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta. Bez JavaScripta prikazana je cela baza od 5 pitanja.

SMS tvrdi da će vam nalog biti blokiran. Sadrži link za „potvrdu podataka”. Šta prvo radite?

Zašto je ovo važno? Pretnja blokadom stvara osećaj da morate brzo da reagujete. Link zatim može odvesti na obrazac koji podatke šalje napadaču, pa uverljiv izgled stranice ne rešava problem njenog porekla.

  1. Otvaram link da proverim da li stranica ima logo banke.

    Logo može biti kopiran. Izgled stranice nije dovoljna provera; zahtev proverite preko zvanične aplikacije ili poznatog broja. Proveravate vizuelni detalj koji pošiljalac može lako da kopira, umesto odredišta kome biste predali podatke.

  2. Samostalno otvaram zvaničnu aplikaciju ili zovem banku na poznati broj.Tačan odgovor

    Time proveru odvajate od kanala koji je možda pod kontrolom napadača. Koristite kontakt koji ste pronašli nezavisno od poruke. Tako možete potvrditi da li problem sa nalogom zaista postoji pre bilo kakvog otkrivanja podataka.

  3. Odgovaram na SMS i tražim da potvrde identitet.

    Odgovor može stići od istog napadača. Za proveru koristite zvaničnu aplikaciju ili nezavisno pronađen kontakt. Ako kontroliše poruku, napadač može napisati i uverljivu potvrdu, pa se krug provere ne prekida.

Kolega vam šalje neočekivan dokument. Poruka je pismena i potpis izgleda ispravno. Šta to znači?

Zašto je ovo važno? Pravopis i poznat potpis stvaraju poverenje, ali ne potvrđuju poreklo dokumenta. Neočekivan prilog može biti poslat i sa preuzetog pravog naloga, zbog čega se proverava konkretan zahtev.

  1. Dokument je bezbedan jer nema pravopisnih grešaka.

    Uverljiv tekst nije dokaz autentičnosti. Napadač može kopirati potpis ili koristiti preuzet nalog. Dobar stil ne govori šta prilog sadrži ili šta će se dogoditi kada ga otvorite.

  2. Dovoljno je da odgovorim na istu poruku i pitam da li je dokument njegov.

    Ako je nalog preuzet, odgovor može napisati napadač. Pozovite kolegu preko poznatog kontakta. Isti kanal može ostati pod tuđom kontrolom, pa još jedna poruka iz njega ne potvrđuje nameru kolege.

  3. I dalje treba da proverim neočekivani zahtev preko poznatog drugog kanala.Tačan odgovor

    Proveravate konkretan zahtev, a ne samo izgled poruke. Na primer, pozovite kolegu preko broja iz internog imenika. Poznat odvojen kontakt daje stvarnoj osobi priliku da potvrdi da je slala baš taj dokument.

Na stranici iz sumnjive poruke uneli ste podatke kartice. Šta je prvi korak?

Zašto je ovo važno? Nakon unosa na lažnoj stranici podaci kartice mogu biti van vaše kontrole. Zatvaranje stranice ili odsustvo nove transakcije ne znači da je mogućnost zloupotrebe prestala.

  1. Odmah kontaktiram banku preko zvaničnog broja i kažem šta sam uneo/la.Tačan odgovor

    Banka može proceniti mere zaštite kartice i računa. Sačuvajte poruku i vreme događaja; prijavu FIN-CSIRT-u možete podneti potom. Opis otkrivenih podataka pomaže banci da proceni zaštitu prema stvarnom riziku, bez čekanja nove naplate.

  2. Čekam da vidim da li će se pojaviti nepoznata transakcija.

    Čekanje odlaže mogućnost zaštite kartice. Odmah obavestite banku čak i ako još ne vidite nepoznatu transakciju. Time biste tek nastalu štetu koristili kao uslov za reakciju, iako izloženost već zahteva proveru.

  3. Prvo završavam prijavu FIN-CSIRT-u, pa onda zovem banku.

    Prijava FIN-CSIRT-u ne zamenjuje hitan kontakt sa bankom radi zaštite kartice i računa. Banku kontaktirajte prvo. Prijava timu za incidente pomaže obradi događaja, ali sama ne pokreće mere zaštite kartice kod banke.

Stiže više zahteva za prijavu ili potvrdu drugog faktora koje niste pokrenuli. Šta radite?

Zašto je ovo važno? Ponavljanje može biti pokušaj da pod pritiskom odobrite tuđu prijavu.

  1. Odobravam jedan zahtev da obaveštenja prestanu.

    Odobrenje može omogućiti napadaču da završi prijavu.

  2. Odbijam zahteve, otvaram nalog nezavisnim putem i menjam pristupne podatke ako postoji sumnjiva aktivnost.Tačan odgovor

    Odbijanje i nezavisna provera štite nalog bez oslanjanja na sumnjivi zahtev.

  3. Odgovaram na poslednje obaveštenje svojim kodom.

    Kod je sredstvo pristupa i ne šalje se u odgovoru na poruku.

Želite da prijavite sumnjivu poruku. Šta čuvate?

Zašto je ovo važno? Sadržaj, pošiljalac, vreme i odredište linka pomažu proceni bez ponovnog otvaranja opasnog sadržaja.

  1. Poruku, podatke o pošiljaocu, vreme i vidljivu adresu linka bez klika.Tačan odgovor

    Ovi podaci čuvaju kontekst potreban za proveru i prijavu.

  2. Samo fotografiju logotipa.

    Logo se kopira i sam ne opisuje kanal ni odredište.

  3. Lozinku koju je stranica tražila.

    Lozinka se ne čuva u prijavi niti deli sa drugima.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

Zastanite. Proverite. Reagujte.

Poznat izgled poruke nije potvrda identiteta. Otvorite uslugu samostalno i proverite zahtev preko kontakta koji već poznajete.

Nastavite: zaštitite nalog pomoću 2FA

Reference

Izvori i dodatno čitanje

Osnovne obrasce poruka, proveru adrese i brzo reagovanje opisuje vodič Nacionalnog CERT-a Republike Srbije o fišingu. FTC vodič o fišingu (SAD) dopunjuje proveru kontakta; američki kanali prijave nisu deo lekcije. Korake za naloge dopunjuje naš vodič za oporavak. Primer poruke i pitanja napravljeni su za vežbu.

Poslednja provera sadržaja