Zaštitite se od phishing prevara

Phishing (izgovara se: fišing) je napad koji pokušava da vam ukrade novac ili identitet tako što vas navodi da otkrijete lične informacije -- kao što su brojevi kreditnih kartica, informacije o banci ili lozinke -- na veb lokacijama koje se pretvaraju da su legitimne. Sajber kriminalci se obično pretvaraju da su renomirana preduzeća, prijatelji ili poznanici u lažnoj poruci koja sadrži vezu ka phishing veb sajtu.

Izaberite naslove u nastavku za više informacija

Naučite kako da uočite phishing poruku

Phishing je popularan oblik sajber kriminala zbog toga koliko je efikasan. Sajber kriminalci su uspešno koristili e-poštu, tekstualne poruke i direktne poruke na društvenim mrežama ili u video igrama kako bi naveli ljude da odgovore svojim ličnim podacima. Najbolja odbrana je svest i znanje šta tražiti.

Evo nekoliko načina za prepoznavanje phishing e-poruke:

  • Hitan poziv na radnju ili pretnje – Budite nepoverljivi prema e-porukama i Teams porukama u kojima se tvrdi da morate odmah da kliknete, pozovete ili otvorite prilog. Često će tvrditi da morate da delujete sada da biste zatražili nagradu ili izbegli kaznu. Stvaranje lažnog osećaja hitnosti je uobičajen trik phishing napada i prevara. Oni to rade tako da nećete previše razmišljati o tome ili se konsultovati sa pouzdanim savetnikom koji vas može upozoriti.

    Savet

    Svaki put kada vidite poruku koja poziva na hitnu radnju, odvojite trenutak, zastanite i pažljivo pogledajte poruku. Da li ste sigurni da je to stvarno? Usporite i budite bezbedni.

  • Prvi put, retko pošiljaoci ili pošiljaoci označeni kao [Spoljašnji] – Iako nije neuobičajeno da primite e-poštu ili Teams poruku od neke osobe po prvi put, posebno ako je ta osoba izvan vaše organizacije, to može da bude znak phishinga. Usporite i budite posebno pažljivi u ovim trenucima. Kada dobijete e-poruku ili poruku u usluzi Teams od nekoga koga ne prepoznajete ili koju Outlook ili Teams identifikuju kao novog pošiljaoca, izdvojite malo vremena da biste je posebno pažljivo pregledali koristeći neke od dolenavedenih mera.

  • Pravopis i loša gramatika – Profesionalna preduzeća i organizacije obično imaju uredništvo i osoblje koje piše kako bi se uverile da klijenti dobijaju profesionalan sadržaj visokog kvaliteta. Ako e-poruka ima očigledne pravopisne ili gramatičke greške, možda je u pitanju prevara. Ove greške su ponekad rezultat nezgodnog prevoda sa stranog jezika, a ponekad su namerne u pokušaju da se izbegnu filteri koji pokušavaju da blokiraju ove napade.

  • Generički pozdravi – organizacija koja radi sa vama treba da zna vaše ime, a u današnje vreme e-poruku je lako personalizovati. Ako e-poruka počinje generičkim "Dragi gospodine ili gospođo", to je znak upozorenja da to možda nije zaista vaša banka ili sajt za kupovinu.

  • Nepodudarni domeni e-pošte – Ako e-poruka tvrdi da je od renomiranog preduzeća, kao što je Microsoft ili vaša banka, ali je e-poruka poslata sa drugog domena e-pošte kao što je Gmail.com ili microsoftsupport.ru je verovatno reč o prevari. Pazite i da ne postoje vrlo suptilne greške u pisanju legitimnog imena domena. Kao micros0ft.com gde je drugo "o" zamenjeno nulom ili rnicrosoft.com, gde je "m" zamenjeno slovima "r" i "n". Ovo su uobičajene trikove prevaranata.

  • Outlook prikazuje baner koji kaže da nismo mogli da verifikujemo pošiljaoca – Outlook prikazuje ovaj reklamni natpis kada je nešto u zaglavljima e-pošte sumnjivo. Možda e-poruka nije prošla potvrdu identiteta pomoću opšteprihvaćenih internet standarda. Možda polje "Od" ima vrednost koja odstupa od industrijskih standarda kako bi pogrešno predstavilo stvarnog pošiljaoca i prevarilo server e-pošte. Šta god da je, trebalo bi da ostanete oprezni u vezi sa sadržajem e-poruke. Ne možemo da potvrdimo da je ova e-poruka došla od pošiljaoca, tako da možda nije bezbedno odgovoriti na nju.

  • Sumnjive veze ili neočekivani prilozi – Ako sumnjate da je e-poruka ili poruka u usluzi Teams prevara, ne otvarajte veze ili priloge koje vidite. Umesto toga, zadržite pokazivač miša, ali nemojte kliknuti na vezu. Pogledajte adresu koja iskače kada zadržite pokazivač miša iznad veze. Zapitajte se da li se ta adresa podudara sa vezom koja je otkucana u poruci. U sledećem primeru, ako zadržite pokazivač miša iznad veze, otkriva se stvarna veb adresa u polju sa žutom pozadinom. Niska brojeva ni umalo ne liči na veb adresu preduzeća.

    Lažna IP adresa

    Savet

    U operativnom sistemu Android dugo pritisnite vezu da biste dobili stranicu sa svojstvima koja će otkriti pravo odredište veze. Na iOS-u uradite ono što Apple naziva "laganim, dugim pritiskom".

Sajber kriminalci vas mogu namamiti da posetite lažne veb lokacije i drugim metodima, kao što su tekstualne poruke ili telefonski pozivi. Ako se osećate ugroženo ili pod pritiskom, možda je vreme da prekinete vezu, pronađete telefonski broj ustanove i nazovete kada vam je glava bistra. Sofisticirani sajber kriminalci podešavaju pozivne centre da automatski biraju ili šalju tekstualne brojeve za potencijalne mete. Te poruke će često uključivati odzive da unesete PIN broj ili neki drugi tip ličnih informacija.

Više informacija potražite u članku Kako uočiti prevaru sa "lažnom porudžbinom".

Napomena

Ako dobijete phishing e-poruku ili poruku u usluzi Teams

  • Nikada nemojte da kliknete na veze ili priloge u sumnjivim e-porukama ili Teams porukama. Ako primite sumnjivu poruku od organizacije i brinete se da bi ona mogla biti legitimna, idite u veb pregledač i otvorite novu karticu. Zatim idite na veb lokaciju organizacije iz sopstvenog sačuvanog favorita ili putem veb pretrage. Razgovarajte sa njima koristeći zvanične brojeve ili e-poruke sa njihove veb lokacije. Pozovite organizaciju koristeći broj telefona naveden na poleđini članske iskaznice, odštampanom na računu ili izvodu, ili koji pronađete na zvaničnom veb sajtu organizacije.
  • Ako izgleda da sumnjiva poruka dolazi od osobe koju poznajete, obratite se toj osobi na drugi način kao što je tekstualna poruka ili telefonski poziv da biste je potvrdili.
  • Prijavite poruku (pogledajte ispod).
  • Izbrisati.

Kako da prijavite phishing prevaru

  • Microsoft 365 Outlook i Outlook.com – Kada izaberete sumnjivu poruku, na traci izaberite stavku "Prijavi > prijavu phishinga ". To je najbrži način da prijavite poruku, uklonite je iz prijemnog sandučeta i poboljšate naše filtere kako biste ubuduće dobijali manje takvih poruka. Više informacija potražite u članku "Prijavite phishing".
  • Poruke u aplikaciji Teams – Ako ste u usluzi Microsoft Teams, zadržite pokazivač iznad zlonamerne poruke bez izbora, a zatim izaberite stavku Još opcija > Još radnji > Prijavite ovu poruku. Kada budete upitani da "Prijavite ovu poruku", odaberite opciju Bezbednosni rizik – Bezvredna pošta, phishing, zlonamerni sadržaj je izabran, a zatim izaberite stavku "Prijavi". Kliknite na dugme " Izveštaj ".

Ako vidite znakove prevare i poverljiva vam je poruka, bolje da to učinite sigurnim nego da vam pomogne. Prijavite!

Napomena

Ako koristite neki drugi klijent e-pošte, a ne Outlook, uključite phishing poruku kao prilog u novu e-poruku za phish@office365.microsoft.com. Nemojte prosleđivati sumnjivu e-poštu; Originalna e-poruka nam je potrebna u vidu priloga kako bismo mogli da pregledamo zaglavlja poruka.

Ako ste na sumnjivoj veb lokaciji:

Dok ste na sumnjivoj lokaciji u pregledaču Microsoft Edge, izaberite stavku "Postavke i dodatne opcije" (...) u gornjem desnom uglu prozora, a zatim Pomoć i povratne informacije>Prijavite sajt koji nije bezbedan. Ili kliknite ovde.

Savet

ALT+F otvara meni " Postavke i dodatne opcije ".

Više informacija potražite u članku "Bezbedno pregledanje veba u pregledaču Microsoft Edge".

Šta da radite ako mislite da ste uspešno prevareni

Ako sumnjate da ste možda slučajno naleteli na phishing napad, postoji nekoliko stvari koje treba da uradite.

  1. Iako je sveže u vašem umu, zapišite što više detalja o napadu koliko se možete setiti. Naročito pokušajte da zabeležite sve informacije, kao što su korisnička imena, brojevi naloga ili lozinke koje ste možda delili, kao i gde se napad dogodio, na primer u aplikaciji Teams ili Outlook.
  2. Odmah promenite lozinke na svim pogođenim nalozima i na svim drugim mestima gde možete koristiti istu lozinku. Dok menjate lozinke, trebalo bi da kreirate jedinstvene lozinke za svaki nalog, a možda bi trebalo da pročitate članak "Kreirajte i koristite jake lozinke".
  3. Potvrdite da je za svaki nalog uključena višestruka potvrda identiteta (poznata i kao verifikacija u dva koraka). Pogledajte šta je to višestruka potvrda identiteta
  4. Ako ovaj napad utiče na vaše poslovne ili školske naloge, trebalo bi da obavestite osoblje IT podrške na poslu ili u školi o mogućem napadu. Ako ste delili informacije o kreditnim karticama ili računima u banci, možda bi trebalo da se obratite i tim preduzećima kako biste ih upozorili na moguću prevaru.
  5. Ako ste izgubili novac ili ste bili žrtva krađe identiteta, ne oklevajte, prijavite to lokalnoj policiji. Detalji u 1. koraku će im biti od velike pomoći.

Takođe pogledajte

Ključevi kraljevstva - obezbeđivanje uređaja i naloga

Kako malver može zaraziti vaš računar