Posredujte phishing sporočilo in pomagajte zaščititi druge
Ste prejeli phishing e-pošto ali SMS sporočilo? Posredujte ga na naslov phishing@cert.si
SI-CERT je na naslovu phishing@cert.si vzpostavil namensko točko za prijavo spletnih strani, namenjenih kraji podatkov. Spletnim uporabnikom je sedaj na voljo poenostavljena možnost prijave phishing povezav, ki jih prejmejo prek elektronske pošte, SMS ali zasebnih sporočil, kot sta Viber in WhatsApp. Prijava phishing sporočil pomaga pri hitrejšem prepoznavanju in omejevanju spletnih mest, ki jih goljufi uporabljajo za krajo podatkov.
Kaj je phishing?
Phishing oziroma ribarjenje za podatki je ena najpogostejših oblik spletnih prevar. Goljufi se v sporočilih izdajajo za banke, dostavne službe, spletne trgovine, državne institucije in druga podjetja ali organizacije, ki jim zaupate.
Njihov cilj je, da vas prepričajo v klik na povezavo in v vnos podatkov na lažni spletni strani. Najpogosteje poskušajo pridobiti podatke o plačilni kartici, gesla ali podatke za dostop do spletne banke.

Sporočilo je lahko videti povsem legitimno. Napadalci ga zanalašč kreirajo na način, da ga vi ne bi prepoznali kot lažnega. V njem vas na primer obvestijo, da morate potrditi dostavo paketa, vnesti podatke bančne kartice za prejetje kupnine, potrditi svoje podatke ali preprečiti blokado računa.

Skupno jim je predvsem eno: želijo, da se odzovete hitro in brez premisleka.
Prepoznate phishing sporočilo? Posredujte ga
Zelo verjetno ste phishing sporočilo že kdaj prejeli. Morda ste ga prepoznali in ga preprosto izbrisali.
Tokrat pa naredite še en korak. Posredujte ga SI-CERT-u na naslov: phishing@cert.si
Če gre za SMS-sporočilo, lahko posredujete posnetek zaslona. Pomembno je, da je na njem vidna celotna povezava, ki jo sporočilo vsebuje. Postopek je hiter in enostaven, vaše preprosto dejanje pa pomaga zaščititi druge.
Povezave v takem sporočilu ne odpirajte in prek nje ne vpisujte svojih podatkov.
Kaj se zgodi, ko sporočilo posredujete?
Vaša prijava ni samo opozorilo za SI-CERT. Pomaga tudi drugim uporabnikom.
Strokovnjaki na SI-CERT-u prejeta phishing sporočila analizirajo, izluščijo naslove URL in potrdijo, da gre za phishing. Nato jih v avtomatiziranem postopku pošljejo na zadrževalne sezname brskalnikov, ki obiskovalcem ob obisku phishing strani prikažejo opozorilo in tako onemogočijo vpis podatkov (gesla, podatke kreditnih kartic ipd.)
Spletna stran, namenjena kraji podatkov se tako znajde na seznamu škodljivih spletnih mest. To pomeni, da bo uporabnik, ki phishinga ni prepoznal in je kliknil povezavo, pravočasno opozorjen, da je spletno mesto nevarno.
Prav zato lahko vaše posredovano sporočilo pomaga preprečiti naslednjo žrtev.
Tudi vi ste lahko spletni junak ali junakinja
Za to ne potrebujete posebnega tehničnega znanja. Ni vam treba biti strokovnjak za kibernetsko varnost. Dovolj je, da phishing sporočilo prepoznate in ga posredujete naprej.
Morda ste ga prejeli vi. Morda ga bo jutri prejel vaš partner, prijatelj, sodelavec ali sosed.
Če ga posredujete SI-CERT-u, lahko pomagate zaščititi tudi njih.

Ste prejeli phishing sporočilo?
- Ustavite se
Če ste prejeli sporočilo, ki od vas zahteva podatke, se ustavite. Ne klikajte na povezavo in ne vnašajte podatkov (geslo, številka kreditne kartice, podatki za dostop do banke). Ne podlezite pritiskom. To je le taktika goljufov, da bi vas prestrašili v vpis podatkov. - Preverite
Pomislite, ali ste takšno sporočilo sploh pričakovali. Nekatera phishing sporočila je lahko prepoznati. Če pa niste prepričani, preko uradnega kontakta preverite, ali je sporočilo res prišlo od navedenega pošiljatelja. - Posredujte
Phishing sporočilo posredujte SI-CERT-u na phishing@cert.si. To je zelo enostavno in ne potrebujete nobenega posebnega programa. - Pomagajte zaščititi druge
Vaša prijava pomaga pri omejevanju lažnih spletnih mest in preprečevanju novih žrtev.
Če ste prejeli SMS ali Viber sporočilo, naredite posnetek zaslona in pošljite sliko na phishing@cert.si.

Na sliki mora nujno biti razviden celoten link. Če ste prejeli elektronsko sporočilo, ga posredujte (forward) na naslov phishing@cert.si.

Niste prepričani, ali gre za phishing?
Če niste prepričani, ali je sporočilo pristno ali lažno, si vzemite čas in preverite.
Ne klikajte povezave v sporočilu. Če naj bi vas kontaktirala banka, dostavna služba ali druga organizacija, uporabite uradne kontaktne podatke in jih pokličite oziroma obiščite njihovo spletno stran tako, da naslov v brskalnik vnesete sami.
Včasih do phishing napada pride tudi tam, kjer to najmanj pričakujete. Če prodajate na spletnih oglasnikih in vas kupec poskuša prepričati, da na spletni strani dostavne službe vnesete podatke bančne kartice, da boste prejeli kupnino, gre tudi za phishing napad.

Če vam nekdo, lahko tudi znanec, pošlje zasebno sporočilo, da je na neki spletni strani našel vaše slike, ali pa želi, da na neki spletni strani glasujete zanj v tekmovanju, gre prav tako lahko za phishing.

Ne pozabite tudi, da vas nobena zaupanja vredna institucija ne bo pozivala oz. na vas pritiskala, da prek povezave vnesete svoje podatke. To so vse elementi phishing prevare.
Komentarji / 0