Članice Združenja bank Slovenije – slovenske banke in hranilnice – opozarjajo na ponoven porast poskusov spletnih goljufij, v katerih se napadalci lažno predstavljajo kot podjetje Halcom d.d., ponudnik storitev elektronskega bančništva za večino slovenskih bank. Tokratne goljufije ciljajo predvsem zaposlene v podjetjih, ki jih napadalci prek elektronske pošte skušajo prepričati, da razkrijejo podatke za dostop do elektronske banke.
Sporočila so zasnovana tako, da ustvarjajo občutek nujnosti – goljufi prejemnike opozarjajo na domnevne napake, povezane z nadgradnjo sistema Windows, zaradi katerih naj bi lahko prihajalo do težav pri podpisovanju plačil. V sporočilu je tudi povezava do ponarejene spletne strani Halcoma, ki zelo natančno posnema videz pristne strani in uporabnike usmerja v vnos občutljivih podatkov.
Nikoli ne razkrivajte zaupnih podatkov
Banke in hranilnice ponovno poudarjajo, da nikoli ne zahtevajo:
-
posredovanja gesel, PIN-kod ali drugih zaupnih podatkov prek e-pošte, SMS-sporočil ali telefona,
-
omogočanja oddaljenega dostopa do računalnika ali mobilnega telefona.
Vsak takšen poziv je znak prevare.
Kako prepoznati spletno goljufijo?
Uporabniki naj bodo pozorni na:
-
e-pošto ali SMS-sporočila, ki zahtevajo vnos osebnih ali bančnih podatkov na straneh, ki posnemajo uradne portale bank,
-
klice oseb, ki se predstavljajo kot bančni ali tehnični uslužbenci in zahtevajo nadzor nad računalnikom,
-
sporočila, ki ustvarjajo pritisk ali grožnjo (npr. »vaša e-banka bo onemogočena, če ne ukrepate takoj«),
-
oddaljeno povezovanje na računalnik in zatemnjevanje zaslona.
Priporočila za posamezne uporabnike
-
Nikoli ne vnašajte podatkov, če niste prepričani o pristnosti strani.
-
Ne klikajte povezav v sumljivih e-poštnih in SMS-sporočilih.
-
Redno posodabljajte operacijski sistem, aplikacije in protivirusno zaščito.
-
Ob vsakem sumu na prevaro nemudoma obvestite banko ali hranilnico ter posredujte sumljivo sporočilo v pregled.
Priporočila za podjetja
ZBS posebej opozarja podjetja, da so napadalci trenutno usmerjeni predvsem v poslovna okolja. Svetujejo:
-
redno preverjanje morebitne zlorabe domene ali blagovne znamke,
-
ozaveščanje in usposabljanje zaposlenih o prepoznavanju phishing napadov,
-
pregled in nadgradnjo varnostnih nastavitev IT-sistemov,
-
jasno objavo uradnih e-naslovov in domen,
-
vzpostavitev notranjega postopka za prijavo sumljivih sporočil,
-
ob vsakem sumu zlorabe takojšnje obveščanje Policije, banke in nacionalnega centra SI-CERT.
Napadalci izkoriščajo zaupanje in aktualne teme
Kot poudarjajo v ZBS, spletni kriminalci pogosto izrabijo zaupanja vredne blagovne znamke ter aktualne teme – kot so nadgradnje programov, sistemske spremembe ali novosti v plačilnem prometu – da ustvarijo vtis legitimnosti. Prav zato je pomembno, da podjetja in posamezniki ostanejo zelo previdni, preverjajo pristnost sporočil in nikoli ne sledijo pozivom, ki vključujejo razkrivanje zaupnih podatkov.
Vir: ZBS
Foto: Image by Freepik