Varnost na internetu 

Lažna obvestila bank – kako prepoznati phishing e-pošto

Občasno se pojavijo lažna e-poštna sporočila, ki posnemajo banke in druge znane organizacije. Namen takšnih sporočil je uporabnika prepričati, da klikne povezavo, vnese prijavne podatke ali posreduje osebne informacije.

Spodnji primer iz leta 2019 je posnemal obvestilo NLB banke.

Primer phishing sporočila, ki posnema banko

Prikazano ime pošiljatelja ni dokaz

Napadalec lahko v sporočilu prikaže ime ali naslov, ki je na prvi pogled videti pristen. Zato samo podatek v polju »Od« ni dovolj za preverjanje izvora sporočila.

Preverite povezave

Pred klikom preverite, kam povezava dejansko vodi. Lažne strani pogosto uporabljajo domene, ki so podobne pravi domeni banke, vendar vsebujejo dodatne besede, napačne črke ali povsem drugo končnico.

Preverite glave sporočila

Naprednejši uporabniki lahko pregledajo celotne glave e-pošte. Iz njih je pogosto mogoče razbrati, prek katerih strežnikov je sporočilo potovalo ter ali so preverjanja SPF, DKIM in DMARC uspela.

Primer analize glave e-poštnega sporočila

Kaj storiti ob sumljivem sporočilu?

  • ne klikajte povezav in ne odpirajte sumljivih priponk,
  • ne vnašajte gesel ali podatkov kartice prek povezave iz e-pošte,
  • do spletne banke dostopajte prek svojega zaznamka ali ročno vpisanega naslova,
  • sumljivo sporočilo izbrišite oziroma ga označite kot phishing,
  • če ste podatke že vnesli, takoj kontaktirajte banko in zamenjajte gesla.

Phishing sporočila se skozi leta spreminjajo, osnovni cilj pa ostaja enak: ustvariti občutek nujnosti in uporabnika prepričati v dejanje, ki ga sicer ne bi naredil.

Related posts