U ovom članku ćemo govoriti o nekim od najčešćih sajber napada i prevara i dati vam nekoliko saveta o tome kako možete da se zaštitite.
Otišao sam na phishing
Jedan od najčešćih napada koji se zove "phishing" napadi (izgovara se kao pecanje). Ovo je kada vas napadač kontaktira pretvarajući se da ste neko koga poznajete ili organizaciju u koju imate poverenja i pokušava da vas navede da mu date lične informacije ili otvorite zlonamernu veb lokaciju ili datoteku.
Većina pokušaja phishinga dolazi putem e-pošte, ali mogu da stignu i putem tekstualnih poruka, direktnih poruka na društvenim mrežama ili čak telefonskih poziva (koji se nazivaju "vishing"). Ono što im je svima zajedničko su:
Pouzdani pošiljalac
Poruka ili poziv će izgledati kao da dolaze od osobe ili organizacije u koju imate poverenja. Može biti vaša banka, vlada, servis kao što su Netflik ili Spotifi, tehnološka kompanija kao što su Microsoft, Amazon, ili Apple, ili neka druga usluga koju prepoznajete. Zaista smeli prevaranti mogu pokušati da se lažno predstavljaju kao vaš šef ili član porodice.
Hitan zahtev
Poruke obično imaju osećaj hitnosti. Nešto će biti otkazano, moraćete da platite neku vrstu kazne, ili ćete propustiti neku vrstu posebnog dogovora, i morate da delujete SADA.
Hitnost je da vas natera da poruku shvatite ozbiljno, kao i da vas natera da postupite po poruci bez previše razmišljanja o tome, konsultovanja sa pouzdanim savetnikom ili razmatranja da li je poruka možda lažna.
Veza ili prilog
Poruka će uključivati nešto na šta treba da kliknete – vezu ka veb sajtu ili najčešće priloženu datoteku. Veb lokacija će verovatno biti lažna verzija legitimnog veb sajta, dizajnirana da vas zavara da unesete svoje korisničko ime i lozinku ili druge lične podatke, tako da mogu da ukradu te informacije da bi sami koristili. Svaka priložena datoteka je gotovo sigurno malver.
Šta možete da uradite u vezi sa phishingom?
Pažljivo pogledajte sve poruke koje dobijete i koje žele da preduzmete hitnu radnju. Obratite posebnu pažnju na e-adresu pošiljaoca. Ako poruka tvrdi da je od vaše banke, ali adresa pošiljaoca nije ime domena vaše banke, to bi trebalo da bude glasno upozorenje.
Nikada ne otvarajte veze ili priloge koje niste očekivali; čak i ako se čini da dolaze od nekoga kome verujete.
Ako dobijete vezu koja izgleda kao da je od vaše banke ili druge pouzdane organizacije, otvorite novu karticu u veb pregledaču i idite direktno na veb lokaciju organizacije iz sačuvanih omiljenih lokacija, pretrage veba ili tako što ćete sami otkucati ime domena organizacije. Veza iz phishing e-poruke će vas odvesti na lokaciju koja izgleda veoma originalno, ali je dizajnirana da vas navede na prevaru da unesete lične informacije.
Ako dobijete prilog koji niste očekivali, nemojte ga otvarati. Umesto toga, obratite se pošiljaocu, po mogućstvu putem drugog metoda, na primer putem tekstualne poruke ili telefonskog poziva, i potvrdite da je prilog originalan pre nego što ga otvorite.
Koristite SmartScreen za Microsoft Edge koji vam može pomoći da blokirate poznate phishing veb lokacije.
Da biste saznali više o tome kako da uočite i pobedite phishing napade, pogledajte članak "Zaštitite se od phishing prevara i drugih oblika prevare na mreži
Malver
Malver je zlonamerni softver i ponekad se naziva "virus". Može biti dizajniran da uradi mnogo različitih stvari, uključujući krađu vaših ličnih podataka, krađu identiteta, korišćenje uređaja za tihi napad na druge mašine, korišćenje resursa računara za rudarenje kripto valute, ili bilo koji broj drugih zlonamernih zadataka.
Postoji nekoliko načina na koje računar može da se zarazi malverom, ali najčešće to možete da uradite tako što ćete otvoriti zlonamerni prilog datoteke ili preuzeti i otvoriti datoteku sa nebezbedne veb lokacije.
Takođe možete da se zarazite malverom tako što ćete otvoriti datoteku ili instalirati aplikaciju koja izgleda korisno, ali je zapravo zlonamerna. Takva vrsta napada se naziva "trojanski konj". Jedna od verzija ovoga koju napadači koriste je da prikriju malver kao ispravku pregledača. Ako dobijete neobično obaveštenje da pregledač treba da se ažurira, zatvorite sumnjivu poruku o ažuriranju i idite na meni postavki pregledača. Potražite stranicu "Osnovni podacio pomoći>"; odlazak na tu stranicu će u svim većim pregledačima dovesti do toga da pregledač proverava da li postoje valjane ispravke.
Jedna vrsta malvera koja je danas uobičajena zove se "Ransomvare". Ovo je posebna vrsta malvera koji šifruje vaše datoteke, a zatim zahteva da platite napadačima da otključaju datoteke kako biste mogli da im pristupite. Sve više ransomvare takođe pokušava da ukrade vaše podatke, tako da napadači mogu da prete da će objaviti vaše datoteke javno ako im ne platite otkupninu.
Ako se zarazite ransomvare-om, FBI preporučuje da ne plaćate otkupninu. Ne postoji garancija da čak i ako platite otkupninu da ćete dobiti svoje podatke nazad, a plaćanjem otkupnine možete sebi postati meta za dodatne ransomvare napade u budućnosti.
Savet
Microsoft OneDrive ima ugrađene alatke koje vam pomažu da se zaštitite od ransomvera i oporavite se od njega. Više informacija potražite u članku Otkrivanje rensomvera i oporavak datoteka.
Šta možete da uradite protiv malvera?
- Budite pažljivi. Ne otvarajte priloge ili veze koje niste očekivali. Izuzetno pažljivo razmislite o tome koje aplikacije želite da instalirate i instalirajte samo pouzdane aplikacije renomiranih dobavljača. Budite posebno oprezni prilikom preuzimanja datoteka ili aplikacija sa torrent ili sajtova za deljenje datoteka.
- Budite u toku. Uverite se da su operativni sistem i aplikacije ažurirani najnovijim zakrpama i ispravkama. Na računarima, Windows Update može da vam pomogne.
- Budite odbrani. Imam aktivan, aktuelan antimalver program pokrenut na računaru. Windows 10 uključuje antivirusni program Microsoft Defender i podrazumevano je uključen. Postoji i veliki broj antivirusnih aplikacija nezavisnih proizvođača koje možete izabrati.
Da biste saznali više o malveru, pogledajte članak Kako malver može zaraziti vaš računar.
Prevare sa tehničkom podrškom
Još jedan uobičajeni napad je prevara sa tehničkom podrškom. U ovom napadu, prevarant vas kontaktira i pokušava da vas ubedi da nešto nije u redu sa vašim računarom i da treba da mu dozvolite da to "popravi" umesto vas.
Dva najčešća načina na koji vas kontaktiraju su putem lažnih poruka o grešci na računaru ili pozivanjem telefonom.
Lažne poruke o grešci obično generiše zlonamerna ili ugrožena veb lokacija. Vi samo koristite svoj veb pretraživač, možda kliknete na link u veb pretrazi ili na društvenim medijima, i odjednom vaš ekran ispunjava sa zastrašujućim porukama koje vam govore da vaš računar ima problem ili virus i da treba da pozovete obezbeđeni broj telefona odmah. Ovi iskačući prozori mogu izgledati kao da blokiraju pristup vašem računaru tako da ne možete da ih zatvorite i mogu čak da koriste alarmantne zvukove ili snimljene glasove kako bi izgledali još strašnije.
Savet
Zvuči poznato? Hitne poruke, prete lošim stvarima, ako ne reagujete odmah? Ovo je tema koja se ponavlja sa napadima i prevarama.
Telefonski pozivi obično imaju oblik "agenta tehničke podrške" koji vas zove i pretvara se da je iz pouzdane kompanije kao što su Microsoft ili Amazon. Ovi prevaranti su profesionalci i često će zvučati prilično ubedljivo.
Bez obzira na to da li ih zovete iz iskačuće ili druge poruke o grešci, ili vas zovu predstavljajući se kao agent tehničke podrške, priča je uvek ista. Kažu vam da su uočili nešto što nije u redu sa vašim računarom ili nalogom i žele da im dozvolite da to poprave.
Postoji nekoliko stvari koje se obično dešavaju u tom trenutku:
- Oni će hteti da im dozvolite da pristupe vašem računaru daljinski kako bi mogli da "poprave" taj problem. Dok se pretvaraju da vam popravljaju računar, zapravo će vam ukrasti informacije ili instalirati malver.
- Oni od vas mogu da zatraže lične informacije kako bi vam pomogli da vam "poprave" nalog. Ove informacije će verovatno uključivati stvari kao što su vaše ime, adresa, korisničko ime, lozinke, broj socijalnog osiguranja, rođendan i gotovo sve druge lične ili finansijske podatke za koje misle da mogu da vas prevare da otkrijete.
- Često će pokušati da vam naplate malu naknadu za svoje usluge kako bi "popravili" nepostojeći problem. Ako im date informacije o kreditnoj kartici, oni će se možda pretvarati da kartica nije prošla i pitati da li imate drugu karticu. Oni to rade da vide da li mogu da vas nateraju da im date više kreditnih kartica.
Šta možete da uradite u vezi sa prevarama vezanim za tehničku podršku?
- Imajte na umu da stvarne poruke o grešci od korporacije Microsoft ili drugih velikih tehnoloških kompanija nikada ne uključuju brojeve telefona koje možete da pozovete.
- Microsoft i druge legitimne tehnološke kompanije nikada vas neće hladno zvati da bi vam saopštile da postoji problem sa vašim uređajem. Ako nas prethodno ne kontaktirate, Microsoft vas neće pozvati da bismo vam ponudili tehničku podršku. Agenti tehničke podrške nikada neće morati da vas pitaju za broj socijalnog osiguranja ili druge nepovezane lične podatke. Ako dobijete poziv od nekoga ko nudi neželjenu tehničku podršku, prekinite poziv.
- Ako se ekran iznenada ispuni strašnim iskačućim prozorima, trebalo bi odmah da zatvorite pregledač (pokušajte da pritisnete kombinaciju tastera ALT+F4 ako to ne možete da uradite pomoću miša). Ako ne možete da zatvorite pregledač, pokušajte da ponovo pokrenete računar.
Pogledajte ovaj video da biste saznali koje korake možete da preduzmete da biste se oporavili ako sumnjate da vas je prevara sa tehničkom podrškom prevarila.
Pozovite pouzdanog savetnika ili člana porodice ako sumnjate da vaš uređaj zapravo ima problema.
Savet
Kliknite ovde za besplatan informativni list sa savetima o izbegavanju prevara sa tehničkom podrškom. Možete da odštampate list i delite ga sa prijateljima i porodicom.
Takođe, govorite! Prijavite pokušaj prevare na https://microsoft.com/reportascam i ne bojte se da upozorite prijatelje i porodicu kako bi i oni mogli da paze na prevarante.
Da biste saznali više o pobeđivanju prevara tehničke podrške, pogledajte članak "Zaštitite se od prevara tehničke podrške".