Kako da vas internet prevaranti ne „upecaju“
Sigurno ste primetili da se na društvenim mrežama često pojavljuju stranice koje se predstavljaju kao banke ili trgovački lanci, a koje oglašavaju razne „nagradne igre“. U tim igrama, kako se navodi, vi možete osvojiti vaučer određene vrednosti - sve što treba da uradite je da se prijavite, dostavite lične podatke i slike dokumenata, i to je to - osvojili ste nagradu! Kako vam ovo zvuči?
Nama zvuči kao velika prevara.
Ovakvi slučajevi uglavnom su internet zamke, koje su u poslednje vreme veoma popularne. Nažalost, ovo nije njihov jedini oblik - one se mogu pojaviti u brojnim formama, od onih u vidu bizarnog mejla naslednika neke daleke zemlje, kojem treba baš vaša podrška kako bi se vratio na presto - pa sve do mnogo verovatnijih scenarija. Brz prodor interneta u naše živote, uz nedovoljno znanja i edukacije, stvorili su pogodno tlo za kreativne prevarante da iskoriste ljudske slabosti.
Da li ste čuli za fišing (pecanje, eng. phishing)?
Fišing je jedna vrsta Internet prevare, podvrsta socijalnog inženjeringa, u kojem se u osnovi radi o krađi identiteta. Konkretno, prevaranti falsifikuju veb stranicu neke kompanije, ili njen profil na društvenim mrežama, i preko njih pokušavaju da ukradu podatke korisnika.
Kako tačno to izgleda? Na primer, dobijete mejl (sms, poziv, whatsup ili viber poruku…) u kome „banka“ traži da, iz navodno bezbednosnih razloga, ukucate ponovo svoje korisničko ime i šifru ili broj kartice. Link koji otvarate ima logo, boje i izgled na koji ste navikli – ako se ne udubite, nije lako „provaliti“ da je stranica lažna.
Na ovaj način, pošiljalac navodi žrtvu (to jest – vas) da preko telefona ili lažne stranice otkrije poverljive informacije, koje se koriste u brojne svrhe, ali najčešće za krađu novca s bankovnog računa, zloupotrebu kartice ili neovlašćeni pristup elektronskoj pošti.
Šta je tačno socijalni inženjering?
Socijalni inženjering je manipulacija kojom se ljudi navode da odaju poverljive informacije, ili urade neke stvari koje inače ne bi uradili. U suštini, ova tehnika zasniva se na ometanju pažnje u cilju prikupljanja informacija (korisničkih imena, lozinki, podataka o platnim karticama, poslovnih tajni…) kako bi se ti podaci kasnije zloupotrebili. Kako prevaranti dolaze do ovih informacija? Jedan slučaj smo već pomenuli – fišing, kojim se ljudi dovode u zabludu jer se prevaranti pretvaraju da su neko drugi. Međutim, da li ste znali da su neke informacije koje prevarantima pomažu već dostupne javnosti? Dodatno – da li ste znali da ste ih možda i sami „okačili“?
Socijalni inženjeri, generalno, iskorišćavaju različite ljudske slabosti (npr. želju da nekom pomognu ili da nešto dobiju besplatno), kako bi od žrtava izvukli poverljive informacije. Na primer - Fejsbuk prijatelj vas moli da mu pomognete: telefon mu ne radi, pa treba da mu prosledite kod za potvrdu plaćanja koji će stići na vaš broj telefona. Ili - treba hitno da mu uplatite određeni iznos, jer je opljačkan u inostranstvu! Naravno, nije nemoguće da nekome od vaših prijatelja stvarno treba pomoć - ali budite sigurni da iza prijateljskog profila nije prevarant koji je provalio u nalog, ili kreirao lažni kako bi vam iznudio novac ili informaciju.
Kako se zaštititi?
Svako može biti meta prevare, uključujući i vas, koliko god vam to delovalo nemoguće. Osim toga, osetljive informacije koje znate mogu biti upotrebljene i za napad na druge - na primer, vaše prijatelje ili poznanike.
Da biste se zaštitili, postupajte u skladu sa sledećim pravilima:
Na kraju, internet je veliki izvor informacija za prevarante, ali treba imati na umu da virtuelni prostor nije jedina pretnja po bezbednost informacija. Dobro pazite kome i koje informacije o sebi odajete u svim situacijama - i u običnom, oflajn razgovoru sa ljudima možete postati žrtva socijalnog inženjeringa.
U narednim poglavljima, prenosimo nekoliko tekstova iz arhive Erste Bloga. Videćete, i dalje su aktuelni.