Kliknili ste na lažno povezavo. Kaj naredite v prvih 10 minutah?
Če ste kliknili na lažno povezavo, ne nadaljujte postopka. Zaprite stran, preverite, ali ste vnesli geslo, bančne podatke ali potrditveno kodo, nato pa čim prej zaščitite prizadeti račun oziroma obvestite banko.
Morda se je začelo s sporočilom o paketu, ki ga res pričakujete. Morda vas je banka opozorila na domnevno blokado računa ali pa vas je prijatelj prosil, da glasujete zanj. Kliknili ste in šele trenutek pozneje pomislili: Kaj pa, če povezava ni bila prava?
Najprej brez panike. En sam klik še ne pomeni nujno, da so bili vaši podatki ukradeni ali da je naprava okužena. Pomembno je predvsem, kaj boste po kliku naredili in kako hitro boste ukrepali.
Vaš načrt za prvih 10 minut
Če ne veste, kje začeti, sledite štirim preprostim korakom:
- 1. Ustavite se. Ne vnašajte novih podatkov in ne sledite nadaljnjim navodilom.
- 2. Preverite. Ugotovite, ali ste posredovali geslo, kartične podatke, potrditveno kodo ali prenesli datoteko.
- 3. Zaščitite. Spremenite ogrožena gesla, odjavite neznane seje in po potrebi kontaktirajte banko.
- 4. Shranite. Naredite posnetke zaslona ter shranite sporočilo, telefonsko številko, spletni naslov in podatke o morebitnem plačilu.
| Sumljivo spletno stran ali sporočilo lahko prijavite tudi nacionalnemu odzivnemu centru SI‑CERT. Pri prijavi je koristen posnetek zaslona, na katerem je viden spletni naslov lažne strani. |
Kaj ste naredili po kliku?
Vsi napačni kliki niso enaki. Naslednji korak je odvisen od tega, katere podatke ste posredovali oziroma kaj ste na strani naredili.
Povezavo ste samo odprli
Če ste stran le odprli, niste pa vnesli podatkov, prenesli datoteke ali dovolili namestitve aplikacije, je tveganje praviloma manjše.
Stran zaprite in je ne odpirajte ponovno. Preverite, ali se je na napravo morda samodejno prenesla datoteka. Če opazite neznan prenos, nenavadno obvestilo ali spremenjeno delovanje naprave, datoteke ne odpirajte in opravite varnostni pregled.
Vnesli ste geslo
Geslo čim prej spremenite, vendar tega ne storite prek povezave iz prejetega sporočila. Uradno spletno stran odprite sami ali uporabite preverjeno aplikacijo.
Če isto geslo uporabljate še kje drugje, ga zamenjajte tudi tam. Nato preverite aktivne prijave oziroma povezane naprave, odjavite neznane seje in vključite dvostopenjsko preverjanje pristnosti.

Dvofaktorska avtentikacija lahko račun zaščiti tudi takrat, ko nekdo že pozna vaše geslo. Če prejmete potrditveno kodo za prijavo, ki je niste zahtevali, je to lahko znak, da nekdo poskuša vstopiti v vaš račun.
Posredovali ste kartične ali bančne podatke
Ne čakajte, da se na računu pojavi neznana transakcija. Takoj se obrnite na svojo banko prek uradne telefonske številke, navedene na kartici, v bančni aplikaciji ali na uradni spletni strani.
Banka vam bo svetovala, ali je treba kartico blokirati, omejiti uporabo spletne banke ali sprejeti druge zaščitne ukrepe.

Prenesli ste datoteko ali namestili aplikacijo
Če ste odprli sumljivo datoteko, namestili neznano aplikacijo ali omogočili oddaljeni dostop do naprave, prekinite internetno povezavo in aplikacije ne uporabljajte več.
Iz druge, varne naprave spremenite pomembna gesla. Napravo preglejte s posodobljeno varnostno programsko opremo oziroma se za pomoč obrnite na strokovnjaka. Če ste prek naprave dostopali do spletne banke, obvestite tudi banko.
Nakazali ste denar
Banko kontaktirajte takoj. Hiter odziv lahko poveča možnost, da se transakcija ustavi ali preveri, čeprav to ni vedno mogoče.
Shranite podatke o nakazilu, komunikacijo, telefonske številke, spletne naslove in druge dokaze ter dogodek prijavite policiji.
Najpogostejša napaka po kliku
Ko želimo preveriti, ali je bilo sporočilo resnično, pogosto ponovno odpremo isto povezavo. Prav to je ena najpogostejših napak po sumljivem kliku. Varneje je, da sami vtipkamo naslov uradne spletne strani, odpremo uradno aplikacijo ali podjetje pokličemo na preverjeno številko.
Ne uporabljajte kontaktnih podatkov, zapisanih v sumljivem sporočilu.
Kaj spremljati pozneje?
V naslednjih urah in dneh spremljajte dogajanje na svojih računih. Bodite pozorni na neznane prijave, spremembe gesel, nova plačila in sporočila, ki jih niste poslali sami.

Če je bil ogrožen vaš profil na družbenem omrežju ali v aplikaciji za sporočanje, opozorite svoje stike. Prevaranti lahko v vašem imenu pošiljajo enake povezave naprej in tako poskušajo prevarati še druge.
Previdni bodite tudi pri ponudbah za povračilo izgubljenega denarja. Goljufi se lahko po prvi prevari ponovno oglasijo in se predstavijo kot strokovnjaki, preiskovalci ali organizacije, ki vam bodo proti plačilu pomagale dobiti denar nazaj.
Pogosta vprašanja
Ne. Najprej zamenjajte geslo računa, katerega podatke ste vnesli na lažni strani. Če isto geslo uporabljate tudi za druge storitve, ga spremenite še tam.
Pozorni bodite na neznane aplikacije, nenavadna obvestila, samodejne prenose, počasnejše delovanje ali spremembe nastavitev. Če ste prenesli datoteko oziroma namestili aplikacijo, opravite varnostni pregled naprave.
Lažno stran ali sporočilo lahko prijavite Nacionalnemu odzivnemu centru za kibernetsko varnost SI‑CERT. Če ste posredovali bančne podatke ali utrpeli finančno škodo, nemudoma obvestite tudi banko in dogodek prijavite policiji.
Napaka se lahko zgodi vsakomur
Lažna sporočila so zasnovana tako, da nas ujamejo v trenutku hitenja, skrbi ali želje, da bi nekomu pomagali. Napačen klik zato ni dokaz nepazljivosti in ni razlog za sram.
Pomembno je, da neprijeten občutek vzamemo resno, se ustavimo in ukrepamo.
Kliknili ste. Zdaj pa lahko z naslednjim pravim korakom omejite nadaljnjo škodo.


