Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Proverite ko vas kontaktira u ime banke

Odvojite sumnjiv poziv ili poruku od proverene komunikacije sa bankom.

Korisnici mobilnog i elektronskog bankarstvaOko 4 minuta čitanja + 3 pitanja
Pogledajte primer Već se dogodio problem?

Šta ćete naučiti

  • Pronađite kontakt banke nezavisno od primljene poruke.
  • Prepoznajte zahtev za podatke koje ne treba deliti pozivaocu.
  • Reagujte ako su podaci otkriveni ili je plaćanje već odobreno.

Primer za vežbu

Na ekranu piše ime banke. Da li to potvrđuje pozivaoca?

Neočekivani telefonski poziv

Neočekivani poziv

Zovemo iz bezbednosti vaše banke. Da sprečimo sumnjivu uplatu, pročitajte nam jednokratni kod koji ste upravo dobili. Ostanite na vezi, nema vremena za drugi poziv.
Izmišljena situacija za vežbu.
Pogledajte objašnjenje
Prikazani broj nije dokaz identiteta
Ime ili broj pozivaoca mogu biti lažirani. Zahtev proverite tako što ćete sami kontaktirati banku.
Kod kao uslov za „zaštitu”
Ne saopštavajte jednokratni kod osobi koja vas kontaktira. Pročitajte šta poruka banke zaista odobrava.
Pritisak da ostanete na vezi
Hitnost ne ukida potrebu za proverom. Prekinite razgovor i koristite zvaničan kanal.

Nezavisno pronađite kanal banke

Banka može kontaktirati korisnike. Vaš zadatak nije da svaku poruku unapred proglasite lažnom, već da neuobičajen zahtev proverite pre postupanja.

Otvorite zvaničnu aplikaciju koju već koristite ili sami unesite poznatu adresu banke. Za poziv uzmite broj iz aplikacije, sa zvaničnog sajta ili poleđine kartice. Nemojte koristiti broj ili link iz poruke koju pokušavate da proverite.

Prikazano ime i broj pozivaoca mogu biti lažirani. Prekinite sumnjiv poziv i sami uspostavite novi kontakt sa bankom. Kako da proverite identitet pozivaoca objašnjava naš vodič o telefonskim i SMS prevarama.

Zaštitite podatke za pristup i odobravanje

Ne saopštavajte PIN, lozinku za bankarstvo ili jednokratni kod osobi koja vas kontaktira. Ne šaljite podatke o kartici kao odgovor na neočekivanu poruku. Pročitajte čemu služi kod ili zahtev za potvrdu pre nego što bilo šta odobrite u aplikaciji.

Sigurnosni kodovi treba da ostanu poznati samo vlasniku. Zahtev da otkrijete kod radi „provere”, „prijema novca” ili „zaštite računa” nije razlog da ga podelite sa pozivaocem. Više o tome pročitajte u vodiču o zaštiti podataka sa kartice.

Proverite adresu i pratite račun

HTTPS šifruje vezu, ali sam ne potvrđuje da sajt pripada banci. Proverite tačan domen; i lažne stranice mogu imati HTTPS. Umesto otvaranja neočekivanog linka, koristite poznatu aplikaciju ili ranije proverenu adresu.

Ako ne možete da proverite javnu Wi-Fi mrežu, za bankarstvo koristite mobilnu mrežu ili sačekajte pouzdanu vezu. Uključite obaveštenja o transakcijama ako ih banka nudi i pregledajte promet. Obaveštenja pomažu da ranije uočite problem, ali ne zamenjuju proveru zahteva.

Ako ste već otkrili podatke ili odobrili uplatu

  1. Prekinite komunikaciju sa sumnjivom osobom i odmah kontaktirajte banku preko proverenog kanala.
  2. Recite da li ste otkrili podatke o kartici, lozinku ili kod, odnosno odobrili plaćanje. Ne šaljite same lozinke i kodove u prijavi.
  3. Pratite uputstvo banke o blokadi kartice, zaštiti pristupa i prijavi transakcije koju ne prepoznajete.
  4. Sačuvajte poruku, prikazani broj, vreme poziva i podatke o spornoj transakciji. Ne čekajte da prikupite sve dokaze pre prvog kontakta sa bankom.

Prijava FIN-CSIRT-u ne zamenjuje kontakt sa bankom radi zaštite računa. Ishod sporne transakcije ne može se unapred obećati.

Provera znanja · 3

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta.

Pozivalac ima prikazan broj vaše banke i traži jednokratni kod. Šta radite?

Zašto je ovo važno? Poznat broj može stvoriti utisak da je identitet već proveren. Jednokratni kod, međutim, može potvrditi pristup ili plaćanje, pa njegovo čitanje pozivaocu može odobriti radnju koju niste želeli.

  1. Čitam kod jer je broj poznat.

    Prikaz broja može biti lažiran i nije potvrda identiteta. Time dajete podatak za odobrenje osobi čiji identitet zaključujete samo iz prikaza na telefonu.

  2. Prekidam poziv i samostalno kontaktiram banku preko zvaničnog kanala.Tačan odgovor

    Nezavisan kontakt omogućava proveru bez otkrivanja koda pozivaocu. Prekidate uticaj pozivaoca na proveru i banci se obraćate putem koji ste sami izabrali.

  3. Tražim da mi isti zahtev pošalje SMS-om, pa čitam kod.

    Poruka od istog neproverenog izvora ne rešava problem identiteta. Promena sa poziva na SMS ne dodaje nezavisnu potvrdu ako oba zahteva dolaze od iste neproverene osobe.

Poruka banke sadrži link sa HTTPS oznakom. Da li to potvrđuje da je stranica zvanična?

Zašto je ovo važno? Šifrovana veza sprečava da sadržaj prenosa bude otvoreno čitljiv, ali ne određuje kome ga šaljete. Lažna stranica sa logotipom banke i HTTPS-om i dalje može prikupljati vaše podatke.

  1. Ne; otvaram poznatu aplikaciju ili sajt i proveravam zahtev.Tačan odgovor

    HTTPS štiti vezu, ali ne potvrđuje da domen pripada banci. Poznata aplikacija ili adresa omogućava proveru zahteva bez unošenja podataka na odredište iz poruke.

  2. Da; HTTPS znači da je sajt odobrila banka.

    HTTPS ne predstavlja potvrdu banke o vlasniku stranice. Oslanjanjem na HTTPS preskačete proveru domena, pa tajne podatke možete poslati pogrešnom primaocu.

  3. Da; ako stranica ima isti logotip.

    Logotip se može kopirati i ne potvrđuje domen. Kopirana slika banke može biti na bilo kom sajtu; njeno prisustvo ne proverava vlasnika tog sajta.

Već ste pročitali kod osobi koja se predstavila kao banka. Šta je najkorisniji sledeći korak?

Zašto je ovo važno? Kada podelite kod, ne znate da li je već upotrebljen za neku radnju. Provera sa pravom bankom zato ima prednost nad čekanjem vidljivog gubitka ili objašnjenjem sumnjivog pozivaoca.

  1. Čekam sledeći izvod da proverim štetu.

    Odlaganje može ostaviti više vremena za zloupotrebu. Izvod je kasniji pregled događaja, a zaštitne mere mogu biti potrebne dok je zloupotreba još u toku.

  2. Ponovo zovem broj koji mi je pozivalac izdiktirao.

    Broj koji je dao sumnjivi pozivalac nije nezavisno proveren. Time možete ponovo doći do iste osobe i dobiti novo uveravanje umesto stvarne pomoći banke.

  3. Odmah kontaktiram banku poznatim kanalom i objašnjavam šta sam otkrio.Tačan odgovor

    Banka treba odmah da proceni izložene usluge, transakcije i potrebne mere zaštite. Opis šta ste podelili i kada pomaže banci da proceni koji pristup ili plaćanje treba proveriti.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

Zapamtite

Kontakt proverite nezavisno, a PIN, lozinku i jednokratni kod zadržite za sebe.

Prepoznajte fišing poruku

Reference

Izvori i dodatno čitanje

Za korisnike u Srbiji osnovu čine preporuke Narodne banke Srbije o bezbednom korišćenju platnih kartica i elektronskog odnosno mobilnog bankarstva. Mogućnost lažiranja prikazanog broja pozivaoca dodatno objašnjava FCA, regulator finansijskog tržišta Ujedinjenog Kraljevstva; britanski kanali prijave i prava potrošača nisu preneti na Srbiju.

Poslednja provera sadržaja