Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Vratite kontrolu nad nalogom

Ograničite štetu, pokrenite zvaničan oporavak i proverite povezane naloge.

Korisnici onlajn i finansijskih uslugaOko 5 minuta čitanja + 3 pitanja
Šta da uradite odmah Potrebna vam je pomoć odmah?

Šta ćete naučiti

  • Ako su novac ili bankarski podaci ugroženi, prvo kontaktirajte banku.
  • Oporavak pokrenite preko zvaničnog servisa, sa pouzdanog uređaja.
  • Proverite sesije, podatke za oporavak i pravila prosleđivanja.

Prvo ograničite štetu

Ako su ugroženi novac, kartica ili bankarski nalog, odmah kontaktirajte banku preko zvaničnog broja ili aplikacije. Ne čekajte oporavak e-maila ili odgovor na prijavu incidenta. Za poslovni nalog obavestite interni IT ili bezbednosni tim i pratite njihova uputstva.

Koristite drugi pouzdan uređaj ako sumnjate da je sadašnji zaražen ili pod tuđom kontrolom. Zabeležite vreme, nepoznate radnje i poruke. Sačuvajte dokaze bez odlaganja zaštite naloga; ne prosleđujte lozinke ili kodove.

Vratite pristup zvaničnim putem

U lokalnom vodiču za oporavak po servisu nalaze se zvanične početne adrese i objašnjenja komandi na srpskom.

Otvorite poznati sajt ili aplikaciju provajdera. Ako ne možete da se prijavite, pokrenite njegov postupak oporavka. Ako koristite pretragu za pronalaženje uputstva, proverite domen pre unosa podataka. Ne oslanjajte se na osobu koja preko poruke obećava garantovan povrat naloga.

Mogućnosti oporavka zavise od servisa i dokaza kojima raspolažete. Nijedan postupak ne može unapred garantovati da će pristup biti vraćen.

Kada ponovo pristupite nalogu

  1. Promenite lozinku u novu i jedinstvenu. Promenite je i na drugim nalozima gde ste je ponavljali.
  2. Proverite uređaje i aktivne prijave. Prema uputstvu servisa odjavite druge sesije i uklonite nepoznate povezane aplikacije; sama promena lozinke ne mora da ukine svaki pristup.
  3. Proverite broj telefona, rezervni e-mail i druge podatke za oporavak. Uklonite promene koje niste napravili.
  4. Za e-mail proverite filtere i automatsko prosleđivanje. Nepoznato pravilo može slati kopije poruka drugoj osobi.
  5. Uključite ili ponovo bezbedno podesite 2FA i sačuvajte podržane rezervne kodove.

Za proveru uređaja, rezervnih kodova i prosleđivanja pratite podešavanja svog servisa. Za servise koji nisu obuhvaćeni koristite njihovu zvaničnu podršku; nazivi i dostupne opcije se razlikuju.

Proverite posledice i obavestite druge

Pregledajte povezane bankarske i kupovne naloge i pratite nova obaveštenja. Preko drugog pouzdanog kanala upozorite kontakte ako su u vaše ime slati zahtevi za novac ili podatke. Ažurirajte sistem i aplikacije na uređajima koje koristite.

Ako postoji sumnja na prevaru ili krađu, obratite se banci i nadležnoj policiji. FIN-CSIRT-u možete prijaviti incident uz opis, vreme i relevantne dokaze. Ta prijava ne zamenjuje podršku provajdera, banke ili internog IT tima i ne garantuje povrat naloga ili novca.

Primer za vežbu

Lozinka je promenjena, ali problem traje

Posle promene lozinke vašeg e-maila, prijatelj dobija novu sumnjivu poruku u vaše ime. U podešavanjima pronalazite nepoznato pravilo prosleđivanja pošte.

  1. 01Promena lozinke nije cela provera
  2. 02Podešavanja mogu održati pristup
Izmišljen primer za vežbu.
Pogledajte objašnjenje
Promena lozinke nije cela provera
Postojeće sesije ili povezane aplikacije mogu zahtevati posebno uklanjanje pristupa.
Podešavanja mogu održati pristup
Pravila pošte i izmenjeni podaci za oporavak zaslužuju proveru prema uputstvu servisa.

Provera znanja · 3 od 5

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta. Bez JavaScripta prikazana je cela baza od 5 pitanja.

Ne možete da otvorite e-mail i primećujete nepoznatu bankarsku transakciju. Šta ima prednost?

Zašto je ovo važno? Gubitak pristupa e-mailu i sumnjiva transakcija traže povezane, ali različite korake. Oporavak pošte sam po sebi ne zaustavlja zloupotrebu bankarskih usluga.

  1. Najpre završiti sve korake oporavka e-maila.

    Finansijsku štetu treba ograničavati bez tog odlaganja. Dok prolazite postupak provajdera, banka možda još nema informaciju potrebnu da proceni zaštitu novca.

  2. Odmah kontaktirati banku preko zvaničnog kanala, pa nastaviti oporavak.Tačan odgovor

    Banka treba odmah da dobije informacije o sumnjivoj transakciji. Time pokrećete proveru finansijskog rizika kod institucije koja upravlja tim uslugama, pa zatim nastavljate oporavak pošte.

  3. Sačekati odgovor na prijavu FIN-CSIRT-u pre kontakta sa bankom.

    Prijava FIN-CSIRT-u ne zamenjuje hitan kontakt sa bankom. Odgovor tima za sajber incidente nije preduslov da banci prijavite neodobrenu transakciju.

Promenili ste lozinku kompromitovanog e-maila. Šta još proveravate?

Zašto je ovo važno? Lozinka je samo jedan način pristupa nalogu. Već odobrene sesije, povezane aplikacije ili pravilo koje prosleđuje poštu mogu ostaviti druge načine pristupa ili čitanja poruka.

  1. Sesije, povezane aplikacije, pravila prosleđivanja i podatke za oporavak.Tačan odgovor

    Time proveravate druge načine na koje je pristup možda zadržan. Proverom svakog od tih mesta tražite pristupe i podešavanja koja promena jedne lozinke možda nije uklonila.

  2. Samo izgled početne stranice.

    Izgled stranice ne pokazuje ko još ima pristup. Početna stranica može izgledati potpuno isto dok se kopije poruka i dalje šalju drugoj osobi.

  3. Ništa, promena lozinke garantuje odjavu svih.

    Ponašanje sesija zavisi od servisa; pratite njegova uputstva. Potrebno je proveriti šta konkretan servis odjavljuje, umesto pretpostaviti da je svaki pristup automatski prekinut.

Osoba u poruci garantuje vraćanje naloga ako joj pošaljete rezervni kod. Šta radite?

Zašto je ovo važno? Gubitak naloga stvara pritisak da prihvatite bilo kakvu pomoć. Osoba koja traži rezervni kod može iskoristiti upravo sredstvo koje vama služi za vraćanje pristupa.

  1. Poslati kod jer nije redovna lozinka.

    Rezervni kod je poverljiv podatak za pristup. Drugačiji naziv ne smanjuje osetljivost: rezervni kod može poslužiti za ulazak kada redovna potvrda nije dostupna.

  2. Platiti unapred da ubrzate oporavak.

    Ponuda nije dokaz da osoba može ili sme da vrati nalog. Plaćanje ne potvrđuje ovlašćenja ponuđača i može dodati finansijski gubitak već izgubljenom pristupu.

  3. Ne deliti kod i koristiti zvaničan postupak provajdera.Tačan odgovor

    Provajder određuje postupak; nepoznatoj osobi ne dajte sredstva za prijavu. Zvanični postupak vodi proveru vlasništva nad nalogom, umesto da nepoznatoj osobi predate mogućnost prijave.

Posle vraćanja naloga pronalazite nepoznato pravilo za prosleđivanje pošte. Šta radite?

Zašto je ovo važno? Pravilo može nastaviti da šalje kopije novih poruka napadaču i nakon promene lozinke.

  1. Uklanjam pravilo, proveravam druge postavke pristupa i čuvam podatke o promeni.Tačan odgovor

    Time prekidate dodatni kanal pristupa i zadržavate podatke potrebne za procenu incidenta.

  2. Ostavljam ga jer je lozinka već promenjena.

    Promena lozinke ne mora ukloniti postojeće pravilo prosleđivanja.

  3. Prosleđujem pravilo kolegama da vide kako izgleda.

    Prosleđivanje može izložiti adrese i druge osetljive podatke.

Provajder nudi više načina oporavka. Koji birate?

Zašto je ovo važno? Bezbedan oporavak treba da potvrdi vlasništvo bez predavanja kodova ili pristupa nepoznatoj osobi.

  1. Zvanični postupak otvoren preko poznate aplikacije ili ručno unete adrese.Tačan odgovor

    Poznati zvanični kanal smanjuje rizik od lažne stranice za oporavak.

  2. Prvi oglas za uslugu vraćanja naloga.

    Oglas ne potvrđuje ovlašćenje niti kontrolu nad nalogom.

  3. Link koji je poslala osoba koja tvrdi da je pronašla nalog.

    Nepoznata osoba može koristiti pritisak da preuzme i preostala sredstva za oporavak.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

Zapamtite

Ako su novac ili bankarski podaci ugroženi, prvo kontaktirajte banku.

Zaštitite sledeću prijavu dodatnim faktorom

Reference

Izvori i dodatno čitanje

Redosled zaštite naloga oslanja se na publikaciju Nacionalnog CERT-a Republike Srbije o kompromitovanju elektronske pošte i NCSC vodič za oporavak preuzetog naloga (UK, engleski). Google objavljuje i zvaničnu kontrolnu listu za kompromitovan nalog (engleski); za druge servise koristite njihovu zvaničnu podršku.

Poslednja provera sadržaja