Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Proverite gde kod ili link zaista vodi

Prepoznajte zamenu domena, prelepljen QR kod i obrazac koji traži više podataka nego što je potrebno.

Korisnici onlajn plaćanja i uslugaOko 5 minuta čitanja + 3 pitanja
Pogledajte primer Već ste uneli podatke ili preuzeli fajl?

Šta ćete naučiti

  • Proverite domen pre unosa podataka.
  • Bezbedno postupite sa QR kodom na javnom mestu.
  • Reagujte ako ste već uneli podatke ili nešto preuzeli.

Primer za vežbu

QR kod na parking aparatu

Stranica otvorena skeniranjem
QR kod na parking aparatu

Unesite broj kartice, sigurnosni kod i lozinku za e-mail da biste platili parking.

Izmišljeni primer za vežbu.
Pogledajte objašnjenje
Kod može biti prelepljen
Proverite da li nalepnica izgleda naknadno postavljeno i koristite drugi zvanični način plaćanja ako ste nesigurni.
Domen nije očekivan
Naziv stranice mora odgovarati servisu, ne samo da sadrži poznatu reč.
Traži se lozinka za drugu uslugu
Plaćanju parkinga nije potrebna lozinka vašeg e-maila.

Zašto su QR kodovi pogodni za prevaru?

QR kod ne pokazuje adresu dok ga ne skenirate. Može biti odštampan u lažnoj poruci, postavljen u oglasu ili prelepljen preko pravog koda na parking aparatu, meniju ili plakatu. Odredište zatim može imitirati banku, kurirsku službu ili sistem plaćanja.

Proverite ceo domen

Pre prijave ili plaćanja pročitajte adresu koju telefon prikaže. Obratite pažnju na zamenjena slova, dodatne reči i drugačiji završetak domena. banka-provera.example nije poddomen banke samo zato što u nazivu ima reč „banka”.

HTTPS znači da je veza šifrovana; ne potvrđuje da je vlasnik sajta organizacija koju očekujete. Logo, boje i obrasci mogu biti kopirani.

Bezbedniji način otvaranja usluge

  1. Ako možete, otvorite poznatu aplikaciju ili sami unesite zvaničnu adresu umesto skeniranja.
  2. Na javnom mestu pregledajte da li je kod prelepljen ili fizički izmenjen.
  3. Proverite da li podaci koje obrazac traži odgovaraju svrsi. Za jednostavnu informaciju nisu potrebni kartični podaci ili lozinka.
  4. Ne instalirajte aplikaciju ili profil konfiguracije samo zato što ih stranica nakon skeniranja nudi.

Ako ste već postupili

  • Ako ste samo otvorili stranicu, zatvorite je bez daljeg unosa ili preuzimanja.
  • Ako ste uneli lozinku, promenite je preko zvaničnog servisa sa pouzdanog uređaja i prekinite nepoznate sesije.
  • Ako ste uneli kartične ili bankarske podatke, odmah kontaktirajte banku.
  • Ako ste preuzeli ili instalirali sadržaj, prekinite mrežnu vezu ako primećujete sumnjivo ponašanje i pratite vodič za oporavak uređaja.

Sačuvajte fotografiju koda, adresu stranice i vreme događaja bez ponovnog otvaranja sumnjivog sadržaja.

Provera znanja · 3

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta.

Skenirani QR kod otvara stranicu sa poznatim logotipom i HTTPS-om. Da li je to dovoljno?

Zašto je ovo važno? Logo se kopira, a HTTPS štiti vezu bez potvrde da odredište pripada očekivanoj organizaciji.

  1. Da, oba znaka potvrđuju vlasnika.

    Nijedan od ta dva znaka sam ne potvrđuje vlasništvo nad domenom.

  2. Ne; proveravam ceo domen i zvaničan način pristupa usluzi.Tačan odgovor

    Ceo domen i nezavisno pronađen kanal daju korisniju proveru porekla.

  3. Da, ako stranica radi brzo.

    Brzina stranice ne govori ko je njen vlasnik.

QR nalepnica na parking aparatu deluje kao da je postavljena preko druge. Šta radite?

Zašto je ovo važno? Fizička zamena nalepnice može preusmeriti korisnika na lažnu stranicu.

  1. Koristim zvaničnu aplikaciju, broj na aparatu ili drugi provereni način plaćanja.Tačan odgovor

    Drugi zvanični kanal zaobilazi sumnjivi kod.

  2. Skeniram je jer se nalazi na aparatu.

    Lokacija ne dokazuje da nalepnicu nije postavila druga osoba.

  3. Unosim samo broj kartice, bez sigurnosnog koda.

    Delimični kartični podaci i dalje mogu biti izloženi.

Na stranici iz QR koda uneli ste podatke kartice. Šta prvo radite?

Zašto je ovo važno? Podaci su možda već van vaše kontrole, čak i ako uplata nije prikazana.

  1. Odmah kontaktiram banku preko zvaničnog broja.Tačan odgovor

    Banka može proceniti mere zaštite kartice i računa.

  2. Samo brišem istoriju pregledača.

    Brisanje istorije ne povlači podatke sa lažne stranice.

  3. Čekam da vidim da li će stići račun.

    Čekanje odlaže moguću zaštitu.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

QR kod je samo put do adrese

Pre nego što nastavite, pročitajte domen i proverite uslugu nezavisno od koda.

Prepoznajte fišing poruku

Reference

Izvori i dodatno čitanje

Koraci za proveru domena i zaštitu podataka oslanjaju se na Nacionalni CERT vodič za prepoznavanje fišing poruka i njegovu publikaciju o elektronskoj trgovini.

Poslednja provera sadržaja