Online prijevare nam nisu nepoznate. TeÅ¡ko da postoji netko tko nije dobio elektroniÄku poruku na loÅ¡em nam materinjem jeziku od nepoznatog unesrećenog kojem
milja dolara leži na raÄunu, a iz nejasnog razloga ne može do nje, pa mu je potrebna naÅ¡a nesebiÄna pomoć i
osobni podaci ne bi li kasnije svoje blago jednako nesebiÄno podijelio s nama. Poruke su razliÄite i maÅ¡tovite, ali je odmah jasno da se radi o prijevari, internetskom pokuÅ¡aju muljanja, kriminalnim aktivnostima pod zajedniÄkim nazivom -
phishing.
Onako kako su poruke i adrese s kojih su poslane, nalik nekim realnim situacijama i poznatim adresama, tako i rijeÄ
phishing, izgovorena, zvuÄi kao "fiÅ¡ing" Å¡to znaÄi "pecanje" na naÅ¡em jeziku. Pecanje, ribolov, lov u mutnom, upravo to je
phishing u svojoj srži, a metode su razliÄite i sve sofisticiranije.
Podaci koje smo objavili u Älanku
Online prijevara - kako je prepoznati i kako se obraniti su stari dvije godine i kažu kako je Hrvatska popriliÄno sigurna, a uÄestalost
phishing poÅ¡te u ukupnom prometu tek 2 do 7 %. MeÄ‘utim, kad su virtualne mreže u pitanju, stvari se mijenjaju munjevitom brzinom, a atraktivnost Hrvatske kao turistiÄke destinacije raste, pa smo i mi
iznajmljivaÄi sve Äešća meta raÄunalnih i drugih kriminalaca.
Phishing je vrsta
online prijevare kod koje dolazi do kraÄ‘e identiteta, a posljedica je, najÄešće, otuÄ‘ivanje novca. Za razliku od
lažnih rezervacija gdje se prevarant služi lažnim identitetom kako bi od nas izvukao novac,
phishing pokušava doći do naših osobnih podataka na temelju kojih prevarant lako može provaliti u naše
e-mail ili bankovne raÄune.
Uz pomoć naÅ¡ih osobnih podataka, prevarant može i lažno iznajmljivati naÅ¡e apartmane, a sav novÄani promet, primjerice od akontacija, usmjeravati na svoj bankovni raÄun.
UobiÄajene phishing metode
Phishing e-mailovi uglavnom izgledaju vjerodostojno, a može se raditi o adresama nepoznatih poÅ¡iljatelja ili o poznatim adresama, primjerice, internetskog oglaÅ¡ivaÄa s kojim suraÄ‘ujemo.
"Phisheri" se Äesto koriste adresama internetskih servisa poput
Apple,
Microsoft ili
Dropbox, a poruke su gotovo identiÄne onima koje primamo u obliku razliÄitih obavijesti ovih organizacija.
Tako se nama Äini da poruka dolazi od organizacije kojoj vjerujemo i, ako nismo dovoljno oprezni, nasjedamo na mamac. Svaku poruku koja od nas traži unos osobnih podataka moramo viÅ¡e puta provjeriti.
Phishing mailovi najÄešće sadrže obrazac ili zahtjev za slanjem podataka ili
linkove koji vode na stranice, gotovo identiÄne stranicama koje inaÄe koristimo. To su tzv.
phishing websites.
Phishing websites su lažne
web stranice, naizgled identiÄne pravima, koje su na razliÄite naÄine pokuÅ¡avaju zavarati posjetitelja. U sluÄaju dobro osmiÅ¡ljene prijevare je gotovo nemoguće razlikovati lažnu od prave stranice.
Jedini naÄin zaÅ¡tite od phishing web stranica je da se nikada ne ulogiravamo putem linkova unutar e-poÅ¡te, već da odemo direktno na stranicu usluge koristimo.
Internetski oglaÅ¡ivaÄi Äije usluge koristimo imaju dobre sustave zaÅ¡tite, a sve obavijesti koje nas se tiÄu možemo pronaći u svojem korisniÄkom suÄelju. Tako možemo lako provjeriti svaki neobiÄan zahtjev s poznatih adresa koji bi mogao stići u naÅ¡ sanduÄić.
Osim navedenih metoda, postoji i sluÄaj
lažnih upita. Stanoviti John Doe se raspituje za raspoloživost naÅ¡ih smjeÅ¡tajnih kapaciteta izvan glavne sezone, za veću skupinu ljudi na 7 ili viÅ¡e dana. ZvuÄi predobro i naÅ¡ oprez popuÅ¡ta jer se svi nadamo takvim
gostima izvan sezone. MeÄ‘utim, nakon poÄetne, nimalo sumnjive, komunikacije putem elektroniÄke poÅ¡te, potencijalni "gost" odmah traži naÅ¡e osobne podatke. Ovo je trenutak kada moramo biti posebno oprezni i pronaći naÄin da se uvjerimo da upit nije lažan. Poželjno i dopuÅ¡teno
uguglati gosta, njegovo ime i e-mail adresu te nastaviti komunikaciju kako bi se uvjerili u istinitost upita.
Kako radi phishing?
Ako smo povjerovali u vjerodostojnost pošte i kliknuli na poveznicu, link u
mailu ili na lažnoj
web stranici, prevarant može do željenih podataka doći ne nekoliko naÄina:
- Instalacija programa na naÅ¡e raÄunalo koji koristi rupe u sistemu i snimke zaslona za dobivanje osobnih podataka.
- Instalacija softvera za Å¡pijuniranje koji bilježi aktivnost naÅ¡e tipkovnice te Å¡alje podatke prevarantu, koji potom lako dolazi do Å¡ifri i pristupnih podataka za razliÄite internetske usluge koje koristimo - od oglaÅ¡avanja apartmana do e-bankinga.
- Stjecanje povjerenja i navođenje da sami pružimo svoje podatke, bilo putem maila, bilo preko web stranice prevaranata.
Kako se zaštiti od phishinga?
Osim već preporuÄenog opreza i provjeravanja poÅ¡iljatelja s nepoznatih
e-mail adresa, ne otvaranja
attachmenta niti klikanja na linkove unutar neprovjerene poÅ¡te, joÅ¡ je nekoliko naÄina za zaÅ¡titu od
phishing napada:
- Izbjegavati pop-up-ove
Phishing napad može koristiti pop-up bannere koji se pojavljuju na nama poznatim i provjerenim stranicama. Pop-up može izgledati identiÄno kao obrazac za logiranje na poznatu stranicu. Nikada se ne smijemo ulogirati na pop-up stranicu.
- Koristimo autentifikaciju s više faktora
Gdje god je to moguće, zaÅ¡titimo se s viÅ¡e koraka, primjerice lozinkom i nekim drugim osobnim podatkom, onako kako većina banaka danas koristi nekoliko koraka za ulazak u sustav ili potvrdu novÄane transakcije. Token je jedan od najsigurnijih sredstava zaÅ¡tite povjerljivih informacija.
- HTTPS ili HTTP?
Sve banke koriste https:// u adresi svojih stranica jer je takve stranice teže hakirati. Provjerite prefiks adrese prije unosa bilo kakvih osobnih podataka.
- Koristite VPN
VPN je virtualna privatna mreža, Äijim koriÅ¡tenjem postavljamo dodatnu prepreku izmeÄ‘u svojeg raÄunala i virtualnih mreže. VPN osigurava kodiranje i kriptiranje podatka koji dolaze s naÅ¡eg raÄunala pa nas internetski svijet vidi kao dio VPN mreže i ne može pratiti podatke do naÅ¡eg raÄunala. Povezivanje s VPN serverom je moguće preko viÅ¡e poslužitelja, od kojih su najpouzdaniji NordVPN, Pia, Express VPN, i drugi.
- Češće mijenjanje lozinki
Kada ste posljednji put promijenili lozinku na svojem e-mail raÄunu? Koliko Äesto to radite?
Iako ovaj tekst može zvuÄati popriliÄno paranoiÄno, nema potrebe za potpunu nepovjerljivost prema potencijalnim gostima, naravno, uz zdravu dozu opreza. 90 %
phishing napada se lako proÄita, bilo da se radi o loÅ¡em prijevodu na hrvatski, neobiÄnim zahtjevima ili
attachmentima i linkovima s nepoznatih adresa.
Ni najpoznatiji internetski posrednici pri rezerviranju smjeÅ¡taja nisi poÅ¡teÄ‘eni phishing napada. Ovo je primjer phishing web stranice, nakon Å¡to je otkrivena i evidentirana kao pokuÅ¡aj napada na korisnike Airbnb-a. Moramo biti svjesni i da nismo samo mi iznajmljivaÄi žrtve prijevare, Äesto su pokuÅ¡aji usmjereni na naÅ¡e potencijalne goste, kao Å¡to je to bio sluÄaj s ovim pokuÅ¡ajem phishinga korisnika Airbnb usluga.

Turist u potrazi za smjeÅ¡tajem zapoÄne proces rezervacije preko Airbnb-a. "Domaćin" ili nudi da se rezervacija dovrÅ¡i bez Airbnb-a (i njegovih provizija) ili upućuje na phishing stranicu koja izgleda identiÄno originalnoj. U većini sluÄajeva, gosti shvate da su prevareni kada stignu u destinaciju i saznaju ili da objekt uopće ne postoji ili da je domaćin potpuno nesvjestan njihove rezervacije i dolaska.
Stoga, imajmo obzira prema gostima koji su sumnjiÄavi i oprezni u komunikaciji prilikom prve rezervacije naÅ¡eg smjeÅ¡taja.
Svijest o postojanju prijetnje je prvi zaÅ¡titni omotaÄ - dok god smo svjesni opasnosti, oprezno ćemo s upitima i rezervacijama s nepoznatih adresa. Iskustvo je joÅ¡ jedno oružje u obrani od phishinga i sliÄnih kriminalnih radnji. Nećemo se upecati tako lako.
Svaku sumnju u raÄunalnu prijevaru prijavite u nadležnu Policijsku upravu.