Šta se krije iza poruke?
Fišing je pokušaj da vas neko lažnim predstavljanjem navede da otkrijete podatke, otvorite štetan sadržaj ili pošaljete novac. Napadač može imitirati banku, dostavnu službu ili osobu koju poznajete.
U primeru iznad poruka kombinuje pretnju blokadom, kratak rok i zahtev za podacima kartice. Vaš zadatak je da proverite zahtev pre nego što postupite po njemu.
Poznat logo, potpis ili uredno napisana poruka nisu dovoljni da potvrdite ko vam se obraća.
Zašto poruka može delovati lično?
Neke poruke stižu velikom broju ljudi. Druge su prilagođene vama ili vašoj organizaciji: koriste ime kolege, poznatog dobavljača ili podatke o vašem poslu. Ciljani oblik fišinga naziva se spear phishing.
Ni poznavanje vašeg imena ne potvrđuje da je zahtev autentičan. Proverite šta se od vas traži i da li ste takav zahtev očekivali.
Gde možete naići na fišing?
- E-mail: neočekivani račun, prilog ili poziv da se ponovo prijavite na nalog.
- SMS i aplikacije za poruke: obaveštenje o blokadi, dostavi ili povraćaju novca (smishing).
- Telefonski poziv: osoba se predstavlja kao banka ili podrška i traži poverljive podatke (vishing).
- QR kod: vodi na stranicu čije poreklo niste proverili (quishing).
Tri pitanja pre nego što reagujete
Da li me neko požuruje?
Kratak rok i pretnja gubitkom pristupa treba da vas navedu da preskočite proveru. Hitnost je razlog da zastanete, ne dokaz da poruci treba verovati.
Šta se tačno traži od mene?
Obratite pažnju na zahtev za lozinkom, podacima kartice, jednokratnim kodom, uplatom ili instaliranjem aplikacije. Ne delite kodove za prijavu ili potvrdu transakcije sa osobom koja ih traži u poruci ili pozivu.
Mogu li ovo da proverim nezavisno?
Adresa može ličiti na poznatu, a ime pošiljaoca može biti kopirano. Ako ste nesigurni, nemojte proveru završavati preko linka ili broja iz iste poruke.
Kako da proverite zahtev
- Zaustavite radnju. Ne otvarajte neočekivani prilog i ne unosite podatke preko sumnjivog linka.
- Otvorite uslugu samostalno. Koristite zvaničnu aplikaciju ili ranije poznatu adresu sajta. Ako treba, pozovite broj sa kartice ili zvaničnog sajta banke.
- Proverite konkretan zahtev. Za poslovnu poruku kontaktirajte kolegu drugim poznatim kanalom i pratite internu proceduru prijave.
Dvofaktorska autentifikacija smanjuje rizik od zloupotrebe ukradene lozinke, ali pojedini metodi mogu biti meta fišinga. Pogledajte vodič za 2FA.
Ako ste već kliknuli ili podelili podatke
Ako su podaci kartice, bankarskog naloga ili novac ugroženi, odmah kontaktirajte banku preko zvaničnog broja. Ne čekajte završetak kviza ili odgovor na prijavu incidenta.
| Šta se dogodilo | Sledeći korak |
|---|---|
| Samo ste otvorili stranicu | Zatvorite je bez daljeg unosa ili preuzimanja. Samo otvaranje ne znači da je nalog preuzet; ako je nešto preuzeto ili primećujete promene, zatražite proveru uređaja. |
| Uneli ste lozinku | Sa uređaja za koji nemate razlog da sumnjate da je ugrožen promenite lozinku preko zvaničnog servisa, prekinite druge sesije i promenite istu lozinku na ostalim nalozima. |
| Uneli ste podatke kartice ili odobrili uplatu | Odmah objasnite banci šta ste uneli ili odobrili i pratite njena uputstva za zaštitu. |
| Instalirali ste sadržaj ili dali pristup uređaju | Prekinite mrežnu vezu i zatražite stručnu pomoć. Za poslovni uređaj odmah obavestite IT ili bezbednosni tim. |
Sačuvajte poruku, adresu stranice i vreme događaja, bez ponovnog otvaranja sumnjivog sadržaja. Pri prijavi opišite šta se dogodilo i koje ste korake već preduzeli. Ne šaljite lozinke, PIN ili jednokratne kodove.