Kako prepoznati lažna e-poštna sporočila
Phishing je ena od vsakodnevnih groženj, s katerimi se uporabniki srečujejo pri brskanju po spletu. Prevaranti izkoriščajo priljubljenost e-poštne komunikacije in to komunikacijsko sredstvo zlorabljajo tako, da preplavljajo poštne predale z lažnimi sporočili. Ta vsebujejo sumljive povezave (do lažnih spletnih strani) in naslove za odgovor, ki se uporabljajo za pridobivanje podatkov nič hudega slutečih uporabnikov. Razkrivamo, kako prepoznati phishing e-poštna sporočila, da se boste lahko zaščitili pred krajo podatkov.
Kako prevaranti izkoriščajo lažna e-poštna sporočila v svojo korist?
Osnovni cilj phishinga je preprost. Kibernapadalci pošiljajo e-poštna sporočila, v katerih se izdajajo za banke, ponudnike plačilnih storitev, spletne tržnice ali ponudnike spletnih trgovin. V teh sporočilih pozivajo nič hudega sluteče uporabnike, naj izpolnijo obrazce ali kliknejo na povezave do navidezno uradnih spletnih strani, v upanju, da bodo ti ob pozivu k prijavi razkrili občutljive podatke. Cilj phishingovskih napadov je pridobiti uporabniška imena, gesla, PIN-kode in TAN-kode, da lahko prevaranti v imenu uporabnika opravijo transakcije ali naročijo blago. Mnoge žrtve phishingovskih napadov prek e-pošte prvič opazijo, da so bili njihovi bančni računi ali računi plačilnih storitev hekani, šele ko pregledajo bančni izpisek in ugotovijo, da je bilo kupljeno nenavadno blago ali prenesen denar.
Najboljši nasveti za prepoznavanje lažnih e-poštnih sporočil
Včasih je za zaščito pred lažnimi e-poštnimi sporočili dovolj že to, da pazite, kaj odpirate. Lažna e-poštna sporočila lahko običajno prepoznate po tem, da prihajajo od neznanih pošiljateljev in so naslovljena neosebno. Vsebujejo tudi pravopisne napake, sumljive povezave ali spletne obrazce. Tukaj je nekaj najboljših nasvetov, kako prepoznati lažna e-poštna sporočila in se učinkovito zaščititi pred napadi:
Nasvet 1: Preverite ime in naslov pošiljatelja
Ko prejmete uradno elektronsko sporočilo, ki naj bi bilo poslano s strani vaše banke ali ponudnika spletnih storitev, najprej preverite pošiljatelja. Vprašajte se, kdo vam je poslal to sporočilo? Ali imate kakršno koli poslovno povezavo s pošiljateljem? Ali ste mu dejansko posredovali svoj e-poštni naslov? Preverite celoten e-poštni naslov in ga primerjajte z drugimi sporočili, ki ste jih morda prejeli od njega. Če opazite kakršne koli neskladnosti, bodite previdni.
Nasvet 2: Preverite pozdrav
Način, kako ste naslovljeni v e-pošti, je eden od načinov, kako prepoznati lažna e-poštna sporočila, in lahko razkriva, ali je sporočilo legitimno ali ne. Ponudniki storitev, ki pišejo svojim strankam, jih običajno naslavljajo po imenu. Prevaranti ne poznajo vedno imena prejemnika e-pošte, zato se morate, če se sporočilo začne z »Spoštovani gospod ali gospa« ali kakšnim drugim standardnim nagovorom, vprašati, zakaj vaša banka ali domnevni spletni poslovni partner ne pozna vašega imena.
Nasvet 3: Preverite pravopis in slovnico
Če sporočilo vsebuje veliko slovničnih in pravopisnih napak, je to jasen znak, da ga ni napisal bančni uslužbenec. Takšne napake ter nerazumljivi odstavki so glavni pokazatelj lažnih e-poštnih sporočil, ki so bila napisana v drugem jeziku in nato avtomatsko prevedena.
Nasvet št. 4: Preverite, ali so v besedilu povezave, ki bi lahko bile lažne
Ni nujno slabo znamenje, če e-poštno sporočilo vsebuje povezavo. A preden nanjo kliknete, se prepričajte, da vodi na ugledno spletno stran. Z miško se pomaknite nad povezavo in poglejte, kateri spletni naslov se prikaže v spodnjem levem kotu okna brskalnika. Ali je ta naslov skladen z URL-jem ponudnika storitev? Ali so prisotne varnostne funkcije, kot je HTTPS, ki pomeni varen prenos podatkov? Če ste v dvomih, raje ne tvegajte in ne obiščite spletne strani.
Nasvet 5: Podatkov ne vnašajte prek e-pošte
Noben resen ponudnik storitev ne bo od svojih strank zahteval, naj svoje podatke vnesejo prek e-pošte. Ustrezni HTML-obrazec, v katerega vas pozivajo, naj vnesete prijavne podatke in gesla, je jasen znak za lažno e-pošto. Tudi PIN-kod in TAN-kod nikoli ne zahtevajo po telefonu ali prek e-pošte. Takšne podatke vnašajte le na uradni spletni strani ponudnika storitev, katere pristnost lahko preverite z varnostnimi certifikati.
Nasvet 6: Bodite previdni pri prilogah
Vsekakor obstaja razlog za zaskrbljenost, kadar nepričakovana sporočila vsebujejo priloge. Upoštevajte osnovno pravilo: če pošiljatelja ne poznate, priloge ne prenesite. Lahko namreč vsebuje zlonamerne programe, kot so virusi ali trojanski konji, ki se lahko vdrejo v vaš računalnik in preberejo občutljive podatke. Če se to zgodi, spletno nakupovanje in bančne transakcije na vašem računalniku ne bodo več varne.
Nasvet 7: Ne čutite pritiska
Če vas e-poštno sporočilo poziva k takojšnjemu ukrepanju, bodite previdni. Prevaranti pogosto uporabijo vse svoje trike, da bi na internetne uporabnike izvajali pritisk in jih prisilili v prenaglo odločitev. Noben ugleden ponudnik storitev vam ne grozi, da bo blokiral vašo kreditno kartico ali po e-pošti poslal izterjevalce dolgov. Prav tako od vas ne zahtevajo, da vnesete geslo ali prenesete priloženo datoteko. V primeru dvoma se obrnite na službo za pomoč uporabnikom ponudnika storitev.
Kako se boriti proti lažnim e-poštnim sporočilom
Če ste odkrili lažno e-poštno sporočilo, ga pred izbrisom prestavite v mapo za neželeno pošto in blokirajte pošiljatelja. Tako boste zagotovili, da ne boste več prejemali e-poštnih sporočil s tega naslova. Če želite dolgoročno omejiti naraščanje števila neželenih sporočil, se lahko obrnete na ponudnika storitev, ki je domnevno poslal lažno e-poštno sporočilo. Z mnogimi ponudniki se lahko enostavno povežete prek uradnih spletnih obrazcev, prek katerih lahko prijavite poskuse lažnega ribarjenja.