Kliknili ste na lažno povezavo. Kaj naredite v prvih 10 minutah?

Če ste kliknili na lažno povezavo, ne nadaljujte postopka. Zaprite stran, preverite, ali ste vnesli geslo, bančne podatke ali potrditveno kodo, nato pa čim prej zaščitite prizadeti račun oziroma obvestite banko.

Morda se je začelo s sporočilom o paketu, ki ga res pričakujete. Morda vas je banka opozorila na domnevno blokado računa ali pa vas je prijatelj prosil, da glasujete zanj. Kliknili ste in šele trenutek pozneje pomislili: Kaj pa, če povezava ni bila prava?

Najprej brez panike. En sam klik še ne pomeni nujno, da so bili vaši podatki ukradeni ali da je naprava okužena. Pomembno je predvsem, kaj boste po kliku naredili in kako hitro boste ukrepali.

Vaš načrt za prvih 10 minut

Če ne veste, kje začeti, sledite štirim preprostim korakom:

  1. 1. Ustavite se. Ne vnašajte novih podatkov in ne sledite nadaljnjim navodilom.
  2. 2. Preverite. Ugotovite, ali ste posredovali geslo, kartične podatke, potrditveno kodo ali prenesli datoteko.
  3. 3. Zaščitite. Spremenite ogrožena gesla, odjavite neznane seje in po potrebi kontaktirajte banko.
  4. 4. Shranite. Naredite posnetke zaslona ter shranite sporočilo, telefonsko številko, spletni naslov in podatke o morebitnem plačilu.
Sumljivo spletno stran ali sporočilo lahko prijavite tudi nacionalnemu odzivnemu centru SI‑CERT. Pri prijavi je koristen posnetek zaslona, na katerem je viden spletni naslov lažne strani.

Kaj ste naredili po kliku?

Vsi napačni kliki niso enaki. Naslednji korak je odvisen od tega, katere podatke ste posredovali oziroma kaj ste na strani naredili.

Povezavo ste samo odprli

Če ste stran le odprli, niste pa vnesli podatkov, prenesli datoteke ali dovolili namestitve aplikacije, je tveganje praviloma manjše.

Stran zaprite in je ne odpirajte ponovno. Preverite, ali se je na napravo morda samodejno prenesla datoteka. Če opazite neznan prenos, nenavadno obvestilo ali spremenjeno delovanje naprave, datoteke ne odpirajte in opravite varnostni pregled.

Vnesli ste geslo

Geslo čim prej spremenite, vendar tega ne storite prek povezave iz prejetega sporočila. Uradno spletno stran odprite sami ali uporabite preverjeno aplikacijo.

Če isto geslo uporabljate še kje drugje, ga zamenjajte tudi tam. Nato preverite aktivne prijave oziroma povezane naprave, odjavite neznane seje in vključite dvostopenjsko preverjanje pristnosti.

Uporabnica po sumljivem kliku spreminja geslo.

Dvofaktorska avtentikacija lahko račun zaščiti tudi takrat, ko nekdo že pozna vaše geslo. Če prejmete potrditveno kodo za prijavo, ki je niste zahtevali, je to lahko znak, da nekdo poskuša vstopiti v vaš račun.

Posredovali ste kartične ali bančne podatke

Ne čakajte, da se na računu pojavi neznana transakcija. Takoj se obrnite na svojo banko prek uradne telefonske številke, navedene na kartici, v bančni aplikaciji ali na uradni spletni strani.

Banka vam bo svetovala, ali je treba kartico blokirati, omejiti uporabo spletne banke ali sprejeti druge zaščitne ukrepe. 

Uporabnica se po posredovanju bančnih podatkov obrača na banko.

Prenesli ste datoteko ali namestili aplikacijo

Če ste odprli sumljivo datoteko, namestili neznano aplikacijo ali omogočili oddaljeni dostop do naprave, prekinite internetno povezavo in aplikacije ne uporabljajte več.

Iz druge, varne naprave spremenite pomembna gesla. Napravo preglejte s posodobljeno varnostno programsko opremo oziroma se za pomoč obrnite na strokovnjaka. Če ste prek naprave dostopali do spletne banke, obvestite tudi banko.

Nakazali ste denar

Banko kontaktirajte takoj. Hiter odziv lahko poveča možnost, da se transakcija ustavi ali preveri, čeprav to ni vedno mogoče.

Shranite podatke o nakazilu, komunikacijo, telefonske številke, spletne naslove in druge dokaze ter dogodek prijavite policiji. 

Najpogostejša napaka po kliku

Ko želimo preveriti, ali je bilo sporočilo resnično, pogosto ponovno odpremo isto povezavo. Prav to je ena najpogostejših napak po sumljivem kliku. Varneje je, da sami vtipkamo naslov uradne spletne strani, odpremo uradno aplikacijo ali podjetje pokličemo na preverjeno številko.

Ne uporabljajte kontaktnih podatkov, zapisanih v sumljivem sporočilu. 

Kaj spremljati pozneje?

V naslednjih urah in dneh spremljajte dogajanje na svojih računih. Bodite pozorni na neznane prijave, spremembe gesel, nova plačila in sporočila, ki jih niste poslali sami.

Spremljanje prijave in varnostna obvestila na osebnih računih.

Če je bil ogrožen vaš profil na družbenem omrežju ali v aplikaciji za sporočanje, opozorite svoje stike. Prevaranti lahko v vašem imenu pošiljajo enake povezave naprej in tako poskušajo prevarati še druge.

Previdni bodite tudi pri ponudbah za povračilo izgubljenega denarja. Goljufi se lahko po prvi prevari ponovno oglasijo in se predstavijo kot strokovnjaki, preiskovalci ali organizacije, ki vam bodo proti plačilu pomagale dobiti denar nazaj.

Pogosta vprašanja

Ali moram po kliku zamenjati vsa gesla?

Ne. Najprej zamenjajte geslo računa, katerega podatke ste vnesli na lažni strani. Če isto geslo uporabljate tudi za druge storitve, ga spremenite še tam.

Kako vem, ali je bila moja naprava okužena?

Pozorni bodite na neznane aplikacije, nenavadna obvestila, samodejne prenose, počasnejše delovanje ali spremembe nastavitev. Če ste prenesli datoteko oziroma namestili aplikacijo, opravite varnostni pregled naprave.

Kam lahko prijavim lažno povezavo ali spletno prevaro?

Lažno stran ali sporočilo lahko prijavite Nacionalnemu odzivnemu centru za kibernetsko varnost SI‑CERT. Če ste posredovali bančne podatke ali utrpeli finančno škodo, nemudoma obvestite tudi banko in dogodek prijavite policiji.

Napaka se lahko zgodi vsakomur

Lažna sporočila so zasnovana tako, da nas ujamejo v trenutku hitenja, skrbi ali želje, da bi nekomu pomagali. Napačen klik zato ni dokaz nepazljivosti in ni razlog za sram.

Pomembno je, da neprijeten občutek vzamemo resno, se ustavimo in ukrepamo.

Kliknili ste. Zdaj pa lahko z naslednjim pravim korakom omejite nadaljnjo škodo.

Pokličite
Glasovni klic Video klic
Klepet
Pišite nam
Soglašam, da družba T-2 d.o.o. uporablja moje osebne podatke za namen osebnega trženja storitev, vsebin in blaga, ki lahko vključuje tudi prilagojena priporočila le-teh, preko več komunikacijskih poti. Osebno trženje se lahko izvaja z avtomatično obdelavo in lahko vključuje oblikovanje profilov tudi ob upoštevanju vaših preteklih navad. Namen prilagajanja vsebin in ponudbe je, da jih čim bolj približamo vašim zanimanjem in jim s tem povečamo uporabno vrednost za vas. Seznanjen sem, da lahko soglasje kadarkoli prekličem vsaj na enak način kot sem ga podal ali pisno na naslov T-2, d.o.o., Verovškova 64a, 1000 Ljubljana. Več
Want to stay up to date with the latest breaking news alerts?