Piše Mile, al’ piše i Hund!
Pokušaji prijevare putem e-maila svakodnevna su pojava, a ponekad niti Njuškalova zajednica nije iznimka. Pogledajmo još jednom o čemu se radi i u kakve zamke na internetu možemo upasti.
Korištenje elektroničke pošte danas je uobičajeni način poslovne i privatne komunikacije. Opseg legitimnog korištenja ovakvog načina komunikacije stvorio je i nove mogućnosti za manje legitimno poslovanje, u kojemu se koristi za razne prijevarne radnje i načine kako doći do poslovne ili financijske dobiti. Unatoč činjenici da je broj poslanih zavaravajućih e-mail poruka daleko veći od legitimnih, izgrađeni mehanizmi zaštite zaustaviti će većinu. Što sa onima koji su ipak došli u vaš virtualni poštanski sandučić?
Zloupotreba ovog kanala komunikacije varira od kategorije dosadno i bezobrazno do opasno i kriminalno. Neželjeni i netraženi e-mail, SPAM, naizgled samo dosadan i bezobrazan može se koristiti i za distribuciju zlonamjernih programa i prikupljanje podataka za naprednije napade na korisnike i njihova računala. E-mailovi kojima se šalju lažna upozorenja i sadržaji (Hoax) ne moraju u pravilu biti opasni, ali se mogu iskoristiti za kreiranje lista e-mail adresa koje se koriste u zlonamjernim napadima.
Zavaravajući e-mailovi kojima se pošiljatelj lažno predstavlja kao poznati kontakt (email spoofing), u pravilu su opasan pokušaj prijevare. Na ovakve pokušaje prijevare već smo upozoravali Njuškalovce. Što je neka zajednica veća to je i veća vjerojatnost da će se iskoristiti kontakt poznat toj zajednici. Tako bi se na primjer, Njuškalo zajednici pošiljatelj lažno predstavio kao Njuškalo.
Koje su opasnosti?
Otvaranjem privitka i samim otvaranjem takvog e-maila može se pokrenuti zlonamjerni program.
Otvaranje linka u lažnom e-mailu može vas odvesti na naizgled legitimnu WEB stranicu koja će zaraziti vaše računalo.
Vaša e-mail adresa može se iskoristiti za slanje spam poruka bez vašeg znanja.
Prijevarni e-mail može biti i phishing, odnosno pokušaj prikupljanja vaših osobnih podataka, podataka potrebnih za korištenje usluge npr. lozinka ili podataka o platnim instrumentima koje koristite (kreditne i bankovne kartice), sa ciljem financijske prijevare ili lažnog predstavljanja.
Kako prepoznati lažni e-mail?
Pošiljatelj vam je nepoznat.
Pošiljatelj vam je poznat, ali e-mail adresa sa koje dolazi e-mail nije uobičajena ili nije ispravna.
Sadržaj je neobičan (gramatičke greške, čudno korištenje riječi i izraza).
U e-mailu se traži hitan odgovor ili se nudi nešto što niste tražili.
Naslov ili sadržaj e-maila navodi vas da proslijedite poruku na što više e-mail adresa.
E-mail sadrži privitak koji niste tražili ili je u neuobičajenom formatu.
Sadržaj vas vizualno navodi na prepoznavanje pošiljatelja, ali odstupa od uobičajenog izgleda.
Sadrži link na WEB stranicu koja može imitirati izgledom poznatu stranicu.
Sadrži nepoznati link koji vas navodi da se odjavite sa liste primatelja.
Što možete učiniti da zaštitite sebe i druge?
Nikad ne odgovarajte na neželjeni i netraženi e-mail (SPAM).
Ukoliko pošiljatelj izgleda poznat, a sumnjate na lažno predstavljanje provjerite sa pošiljateljem o čemu se radi. Za provjeru koristite uobičajen kanal komunikacije (telefonom ili slanjem e-maila na službenu kontakt adresu ili adresu koju inače koristite za komunikaciju).
Takav e-mail proslijedite samo u slučaju kad je to potrebno da bi se potvrdilo je li riječ o prijevari.
Analizom zaglavlja e-maila (može se vidjeti u izvorniku ili source-u) moguće je ustanoviti radi li se o lažnom predstavljanju i u nekim slučajevima prijaviti zloupotrebu.
Dobra praksa je u aplikacijama za pregled e-maila postaviti da se sadržaji iz nepoznatih izvora ne otvaraju automatski.
Izbjegavajte otvaranje e-maila kojeg prepoznajete kao lažnog.
Nikad se nemojte odjaviti sa liste primatelja, ukoliko niste sigurni da ste prethodno pristali na primanje marketinških poruka tog pošiljatelja.
Izbjegavajte svoju e-mail adresu objaviti na nekim WEB stranicama. Prikupljanje e-mail adresa sa web stranica je izuzetno jednostavno, a ne želite da vaša adresa bude na listama svih “spamera” ili da se koristi kao adresa sa koje se šalje SCAM e-mail.
Nikad nikome nemojte odati svoje osobne podatke, slati ih e-mailom ili upisati na neprovjerene WEB stranice (slanje preslike osobne iskaznice ili platne kartice nikad nije pametna ideja).
Abeceda zaštite računala i podataka
Primjereno čuvajte lozinku za pristup e-mailu, kao i sve ostale lozinike.
Koristite na računalima zaštitu od zlonamjernih programa i redovno ju ažurirajte.
Redovno ažurirajte aplikacije i operativni sustav sigurnosnim zakrpama.
Izbjegavajte korištenje i instalaciju aplikacija iz neprovjerenih izvora.
Nemojte zanemariti izradu pričuvne kopije podataka (backup), kopirajte važne podatke na dodatnu lokaciju izvan računala. To je ponekad jedina mogućnost povratka podataka
Na Njuškalovoj stranici možete pronaći osnovne upute i primjere, kako da prepoznate da ‘nije Mile nego Hund’ poslao e-mail.