Zaščitite se pred lažnim predstavljanjem

Lažno predstavljanje je napad, ki poskuša ukrasti vaš denar ali identiteto, tako da vas navaja, da razkrijete osebne podatke – na primer številke kreditnih kartic, bančne podatke ali gesla – na spletnih mestih, ki se lažno predstavljajo, da so zakonita. Storilci kibernetskih kaznivih dejanj se običajno pretvarjajo, da so ugledna podjetja, prijatelji ali znanci v lažnem sporočilu, ki vsebuje povezavo do lažnega spletnega mesta.

Za več informacij izberite spodnje naslove

Preberite več o tem, kako prepoznati sporočila z lažnim predstavljanjem

Lažno predstavljanje je priljubljena oblika kibernetskih kaznivih dejanj, saj je zelo učinkovito. Storilci kibernetskih kaznivih dejanj uspešno uporabljajo e-poštna sporočila, besedilna sporočila in neposredna sporočila na družbenih omrežjih ali v videoigrah, s katerimi ljudi navajajo, da odgovorijo s svojimi osebnimi podatki. Najboljša obramba je zavedanje in poznavanje znamenj.

Tukaj je nekaj načinov za prepoznavanje e-poštnih sporočil z lažnim predstavljanjem:

  • Nujni pozivi k dejanju ali grožnje – bodite sumničavi do e-poštnih sporočil in sporočil v aplikaciji Teams, ki trdijo, da morate takoj klikniti, poklicati ali odpreti prilogo. Pogosto bodo trdili, da morate ukrepati zdaj, da zahtevate nagrado ali se izognete kazni. Ustvarjanje lažnega občutka nujnosti je pogost trik pri napadih z lažnim predstavljanjem in prevarah. To počnejo zato, da ne boste preveč razmišljali o tem ali se posvetovali z zaupanja vrednim svetovalcem, ki vas lahko opozori.

    Namig

    Vsakič, ko vidite sporočilo, ki poziva k takojšnjemu ukrepanju, si vzemite trenutek, ustavite se in si pozorno oglejte sporočilo. Ali ste prepričani, da je resnično? Upočasnite in bodite varni.

  • Prvič, redki pošiljatelji ali pošiljatelji, označeni kot [zunanji] – čeprav ni nič nenavadnega, da od neke osebe prvič prejmete e-poštno sporočilo ali sporočilo v aplikaciji Teams, še posebej, če je zunaj vaše organizacije, je to lahko znak lažnega predstavljanja. Upočasnite in bodite v teh časih še posebej previdni. Ko prejmete e-poštno sporočilo ali sporočilo v aplikaciji Teams od nekoga, ki ga ne prepoznate ali ki ga Outlook ali Teams prepozna kot novega pošiljatelja, si vzemite trenutek in ga posebej natančno preglejte z nekaterimi spodnjimi ukrepi.

  • Preverjanje črkovanja in slaba slovnica – strokovna podjetja in organizacije imajo običajno uredništvo in pisno osebje, ki zagotavlja, da dobijo stranke profesionalno vsebino visoke kakovosti. Če vsebuje e-poštno sporočilo očitne črkovalne ali slovnične napake, gre morda za prevaro. Te napake so včasih posledica nerodnega prevajanja iz tujega jezika, včasih pa so namerne, ker se želijo izogniti filtrom, ki blokirajo takšne napade.

  • Splošni pozdravi – organizacija, ki sodeluje z vami, bi morala poznati vaše ime, dandanes pa lahko preprosto prilagodite e-poštni naslov. Če se e-poštno sporočilo začne s splošnim napisom »Dragi gospod ali gospa«, je to opozorilni znak, da v resnici ne gre za vašo banko ali nakupovalno mesto.

  • Napačno ujemajoče se e-poštne domene – če e-poštno sporočilo trdi, da ga je poslalo ugledno podjetje, kot je Microsoft ali vaša banka, vendar je e-poštno sporočilo poslano z druge e-poštne domene, kot je Gmail.com, ali microsoftsupport.ru je to verjetno prevara. Bodite pozorni tudi na zelo prefinjene črkovalne napake pri legitimnem imenu domene. Na primer micros0ft.com, pri katerem je bil drugi »o« zamenjan z 0 ali rnicrosoft.com, pri čemer je bil »m« zamenjan z »r« in »n«. To so pogosti prevaranti.

  • Outlook prikaže pasico, ki pravi, da pošiljatelja ni bilo mogoče preveriti – Outlook prikaže to pasico, ko je nekaj v glavah e-poštnih sporočil sumljivo. Morda ni bilo mogoče preveriti pristnosti e-poštnega sporočila s splošno sprejetimi internetnimi standardi. Morda ima polje »Od« vrednost, ki odstopa od industrijskih standardov, z namenom napačnega predstavljanja pravega pošiljatelja in zavajanja e-poštnega strežnika. Ne glede na to, kaj že je, bodite previdni glede vsebine e-pošte. Ne moremo preveriti, ali je to e-poštno sporočilo poslal pošiljatelj, zato nanj morda ne bi bilo varno odgovoriti.

  • Sumljive povezave ali nepričakovane priloge – če sumite, da je e-poštno sporočilo ali sporočilo v aplikaciji Teams prevara, ne odpirajte povezav ali prilog , ki jih vidite. Namesto tega postavite kazalec miške na povezavo, vendar ne klikajte povezave. Oglejte si naslov, ki se prikaže, ko se s kazalcem miške prikažete nad povezavo. Vprašajte se, ali se ta naslov ujema s povezavo, ki je vnesena v sporočilo. V spodnjem primeru je v polju z rumenim ozadjem pravi spletni naslov, ki se prikaže, če s kazalcem miške pokažete na povezavo. Niz številk ni prav nič podoben spletnemu naslovu podjetja.

    Lažen naslov IP

    Namig

    V sistemu Android kliknite povezavo in pridržite prst, da se odpre stran z lastnostmi, ki razkrije pravi cilj povezave. V sistemu iOS naredite nekaj, kar Apple imenuje »lahek, dolg pritisk«.

Storilci kibernetskih kaznivih dejanj vas lahko zamikajo, da obiščete lažna spletna mesta, tudi na druge načine, na primer s kratkimi sporočili ali telefonskimi klici. Če se počutite ogroženi ali pod pritiskom, je morda čas, da odložite, poiščete telefonsko številko ustanove in pokličete nazaj, ko je vaša glava čista. Premeteni storilci kibernetskih kaznivih dejanj vzpostavijo klicne centre za samodejno klicanje ali pošiljanje kratkih sporočil na številke potencialnih žrtev. Ta sporočila pogosto vključujejo pozive, da vnesete številko PIN ali drugo vrsto osebnih podatkov.

Če želite več informacij, glejte »Kako prepoznati prevaro z »lažnim naročilom«.

Opomba

  • Ste skrbnik ali strokovnjak za IT?
  • V tem primeru se morate zavedati, da so poskusi lažnega predstavljanja morda namenjeni uporabnikom vaše Teams. Ukrepajte. Več informacij o tem, kaj lahko naredite v zvezi s tem tukaj.
  • Če imate naročnino na Microsoft 365 z napredno zaščito pred grožnjami, lahko omogočite preprečevanje lažnega predstavljanja in tako zaščitite svoje uporabnike. Več o tem

Če v aplikaciji Teams prejmete e-poštno sporočilo ali sporočilo z lažnim predstavljanjem

  • Nikoli ne klikajte povezav ali prilog v sumljivi e-pošti ali sporočilih v aplikaciji Teams. Če prejmete sumljivo sporočilo od organizacije in vas skrbi, da bi bilo sporočilo morda legitimno, pojdite v spletni brskalnik in odprite nov zavihek. Nato obiščite spletno mesto organizacije iz lastne shranjene priljubljene ali prek spletnega iskanja. Pogovorite se z njimi prek uradnih številk ali e-poštnih sporočil z njihovega spletnega mesta. Pokličite organizacijo s telefonsko številko, ki je navedena na hrbtni strani članske izkaznice, natisnjena na računu ali izpisku ali ki jo najdete na uradni spletni strani organizacije.
  • Če se zdi , da sumljivo sporočilo prihaja od osebe, ki jo poznate, se obrnite na to osebo na drug način , na primer prek besedilnega sporočila ali telefonskega klica, da ga potrdite.
  • Prijavite sporočilo (glejte spodaj).
  • Izbrišite ga.

Kako prijaviti prevaro z lažnim predstavljanjem

  • Microsoft 365 Outlook in Outlook.com – ko je sumljivo sporočilo izbrano, na traku izberite »Prijavi > lažno predstavljanje «. To je najhitrejši način za prijavo sporočila, odstranitev sporočila iz mape »Prejeto« in izboljšanje filtrov, da boste v prihodnje prejemali manj takšnih sporočil. Če želite več informacij, glejte » Prijava lažnega predstavljanja«.
  • Sporočila v aplikaciji Teams – če ste v aplikaciji Microsoft Teams, premaknite kazalec miške nad zlonamerno sporočilo, ne da bi ga izbrali, nato pa izberite »Več možnosti > « Več dejanj > Prijavite to sporočilo. Ko vas sistem vpraša »Prijavite to sporočilo«, izberite možnost Varnostno tveganje – izbrana je neželena pošta, lažno predstavljanje, zlonamerna vsebina, nato pa izberite »Prijavi«. Kliknite gumb »Poročilo «.

Če opazite znake prevare in se vam sporočilo zdi sumljivo, priporočamo, da ne žalujete. Prijavite ga!

Opomba

Če ne uporabljate Outlookovega e-poštnega odjemalca, vključite sporočilo z lažnim predstavljanjem kot prilogo v novo e-poštno sporočilo phish@office365.microsoft.com. Ne posredujte sumljivih e-poštnih sporočil. Izvirno e-poštno sporočilo potrebujemo kot prilogo, da lahko pregledamo glave sporočil.

Če ste na sumljivem spletnem mestu:

Ko ste na sumljivem spletnem mestu v brskalniku Microsoft Edge, izberite gumb » Nastavitve in drugo« (...)v zgornjem desnem kotu okna, nato pa »Pomoč in povratne informacije>« Prijavite nevarno spletno mesto. Ali pa kliknite tukaj.

Namig

ALT+F bo odprl meni »Nastavitve in drugo «.

Če želite več informacij, glejte Varno brskanje po spletu v brskalniku Microsoft Edge.

Kaj storiti, če menite, da ste bili uspešno prevarani z lažnim predstavljanjem

Če sumite, da ste morda nevede padli žrtev napada z lažnim predstavljanjem, morate poskrbeti za nekaj stvari.

  1. Medtem ko je sveže v vaših spominih, si zapišite čim več podrobnosti napada, kot se jih spomnite. Še posebej poskusite zabeležiti vse informacije, kot so uporabniška imena, številke računov ali gesla, ki ste jih morda delili z drugimi, in kje se je napad zgodil, na primer v aplikaciji Teams ali Outlooku.
  2. Takoj spremenite gesla v vseh prizadetih računih in povsod drugje, kjer bi lahko uporabljali isto geslo. Med spreminjanjem gesel morate ustvariti enolična gesla za vsak račun, preberite pa si članek »Ustvarjanje in uporaba zapletenih gesel«.
  3. Preverite, ali je večkratno preverjanje pristnosti (imenovano tudi preverjanje v dveh korakih) vklopljeno za vsak račun. Oglejte si , kaj je: Večkratno preverjanje pristnosti
  4. Če ta napad vpliva na vaše službene ali šolske račune, o morebitnem napadu obvestite osebje za podporo IT v službi ali šoli. Če ste delili podatke o svojih kreditnih karticah ali bančnih računih, se boste morda želeli obrniti tudi na ta podjetja in jih opozoriti na morebitne prevare.
  5. Če ste izgubili denar ali ste bili žrtev kraje identitete, ne oklevajte in to prijavite lokalnim organom kazenskega pregona. Podrobnosti v 1. koraku jim bodo v veliko pomoč.

Glejte tudi

Ključi do kraljestva – zaščita naprav in računov

Kako lahko zlonamerna programska oprema okuži vaš računalnik