Znanost in tehnologija

Bralka nasedla prevari na Facebooku: v nekaj minutah je denar začel odtekati

Ljubljana, 15. 02. 2017 08.16 |

PREDVIDEN ČAS BRANJA: 5 min
Avtor
Danijela Levpušček
Komentarji
77

Prvi primer: SMS. Neznana številka, a sporočilo, ki zbudi radovednost. Dobili ste fotografijo. Bi kliknili? Kaj pa, če vas Facebook obvesti, da imate objavljeno sporno vsebino? Bi takoj verjeli in sledili povezavi? V prvem primeru bi bili načeti zgolj vaši živci, v drugem pa tudi račun.

Spletni prevaranti si izmišljajo vedno nove in nove trike, da bi se dokopali vsaj do vaših kontaktov, če že ne do denarja na vašem računu. Najboljša obramba je previdnost, najbolj uporaben nasvet pa se glasi: "Če nismo prepričani, ali je neka povezava varna, ne klikamo nanjo." Dal nam ga je Tadej Hren z nacionalnega odzivnega centra za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT.

Opozorilo lažnega upravitelja strani, ki ga je dobila naša bralka.
Opozorilo lažnega upravitelja strani, ki ga je dobila naša bralka. FOTO: 24ur.com
Če nismo prepričani, ali je neka povezava varna, ne klikamo nanjo. Če se z miško samo postavimo na povezavo, se v spodnjem levem kotu brskalnika izpiše, kam povezava vodi. Včasih tudi pomaga, da del besedila skopiramo in vpišemo v Google. V tem konkretnem primeru bi hitro našli polno spletnih strani, ki opozarjajo na prevaro. Za nasvet se lahko uporabniki obrnejo tudi na SI-CERT (cert@cert.si). Tadej Hren

Kaj pa, ko je povezava videti tako verodostojna, da vanjo ne posumimo? Takšno izkušnjo je z nami delila bralka, ki prek Facebooka oglašuje svojo dejavnost. Dobila je sporočilo, da ima objavljeno sporno vsebino, zaradi česar bo njena stran blokirana. Pošiljatelj, Fb Security Page, jo je pozival, naj sledi povezavi in to prepreči. Verjela je, kliknila in skoraj v istem trenutku je z njenega računa začel odtekati denar. "Če ne bi xxxxx imel administratorskega dovoljenja do mojega 'ad managerja', bi zdajle gladko ostala brez vsega limita na mastercardu," je zapisala. "V vednost vsem, ki kdaj oglašujete prek Facebooka, da sem skoraj ostala brez 800 evrov, kolikor imam limita na kartici." To se ji na srečo ni zgodilo, a čisto brez prask je njen račun ni odnesel. "V petih minutah so že pobrali nekaj denarja."

"Na srečo ponavadi Facebook hitro odreagira in blokira takšna sporočila," pravi Tadej Hren, ki se s prevaro ni srečal prvič. Stara je že nekaj let, vsake toliko časa pa spet zaokroži med uporabniki. "Gre za t. i. phishing napad. Povezava vodi na spletno stran, ki zahteva vpis uporabniškega imena in gesla. Če preverite naslovno vrstico, vidite, da ne gre za Facebook, ampak za nekaj povsem tretjega. Spletna stran je pod nadzorom napadalca in če žrtev vpiše uporabniško ime in geslo, ju s tem sporoči napadalcu. Ti se takoj prijavijo v Facebook profil žrtve in če ima ta nastavljeno plačilno kartico, to zlorabijo za plačljive oglase," je pojasnil.

Phishing napad: Povezava vodi na spletno stran, ki zahteva vpis uporabniškega imena in gesla
Phishing napad: Povezava vodi na spletno stran, ki zahteva vpis uporabniškega imena in gesla FOTO: SI-CERT
In če nasedemo? Pred finančno nočno moro nas lahko reši le hiter odziv. Zelo hiter, kar je ugotovila tudi naša bralka. "Nemudoma je treba zamenjati geslo ter prekiniti morebitne oglaševalske kampanje. Sporne nakupe lahko uporabniki reklamirajo Facebooku prek povezave https://www.facebook.com/help/contact/649167531904667," svetuje Hren. "Uporabnikom tudi močno svetujemo, da za zaščito svojega Facebook računa pri nastavitvah varnosti vklopijo 'Opozorila o prijavah' in 'Odobritev prijave'. Na ta način se zavarujejo pred tako zlorabo, saj napadalec ne more vdreti v račun, tudi če pozna naše geslo. Prijavo iz neke nove naprave je namreč treba potrditi preko mobilne aplikacije ali pa z dodatnim geslom, ki nam ga Facebook pošlje na telefon."

Zaradi enega napačnega klika je naši bralki z račuan začel odtekati denar.
Zaradi enega napačnega klika je naši bralki z račuan začel odtekati denar. FOTO: Thinkstock

Drugi primer: 'Čaka vas fotografija'

Na mobilni telefon "prileti" SMS-sporočilo. Pošiljatelj neznan, podpisan zgolj kot SMS, vsebina pa zbuja radovednost in že zaradi polomljene slovenščine tudi nekaj dvoma. "Ste prejeli (1) novo fotografijo." In povezava, na kateri naj bi se nahajala.

"Vsa nenavadna sporočila, ki jih nismo pričakovali, moramo obravnavati z večjo mero previdnosti. Splošno pravilo je, da ne klikamo na povezave v takih sporočilih, saj so te skoraj vedno škodljive. V tem konkretnem primeru sicer ne gre za virus, ampak za reklamo za neko chat aplikacijo, povsem lahko pa bi šlo tudi za kaj hujšega," je imel Hren takoj pripravljen odgovor.

Zadnjih nekaj mesecev opažajo porast pošiljanja takšnih sporočil in pričakovati je, da se bo to še nadaljevalo. "Obravnavamo jih kot neželena (spam) sporočila. Problem neželenih sporočil je sicer bolj znan pri uporabi elektronske pošte, kjer pa je ta težava v večji meri odpravljena s preizkušenimi filtri na poštnih strežnikih, ki taka sporočila blokirajo. Sistem SMS-sporočil pa takih filtrov ne pozna, tako da vsa poslana sporočila, tudi neželena, vedno pridejo do prejemnikov," je pojasnil.

"Namen teh sporočil je sicer lahko različen, ali od uporabnika želijo, da namesti neko aplikacijo (te imajo dostop vsaj do našega celotnega imenika) ali ga poskušajo pod krinko zadetka neke nagrade včlaniti v plačljiv SMS-klub. Nenazadnje pa nam lahko tudi podtaknejo virus," je nanizal nekaj ne prav dobrih možnosti.

Če se napravo samo ponastavi na tovarniške nastavitve, ni nujno, da se s tem virus odpravi v celoti. Tadej Hren

Če se uresniči zadnja, torej okužba z virusom, je najbolj varno, da se na napravi na novo namesti programska oprema (Firmware), svetuje. Tehnično dovolj dobro podkovani lahko to naredite sami, sicer boste morali napravo odnesti na servis.

In če upate, da boste oziroma bodo izsledili prevaranta: to skoraj ni mogoče. "Za razliko od elektronske pošte, kjer prejemnik sporočila lahko sam najde informacijo o izvoru in poti sporočila, to pri SMS-sporočilih ni možno," pravi Hren. "Nekateri ponudniki omogočajo pošiljanje sporočil z uporabo poljubne informacije o pošiljatelju. Tako da tudi telefonska številka, ki nam jo prikaže telefon kot pošiljatelja, ni zanesljiv podatek in ga je lahko ponarediti," je pojasnil.

Pametni telefoni, ki vse bolj uspešno opravljajo vlogo fotoaparata, so za mnoge dragoceni predvsem zaradi ujetih trenutkov, ki jih hranijo. Da jih ne bi izgubili, moramo poskrbeti za varnostne kopije. "Fotografije lahko sproti ročno kopiramo na osebni računalnik, obstajajo pa tudi aplikacije, ki nam vse posnete fotografije avtomatsko shranijo v oblak (Dropbox, Google Foto ipd.), od koder jih lahko v primeru izgube naprave hitro restavriramo," svetuje Tadej Hren s SI-CERT.
Pametni telefoni, ki vse bolj uspešno opravljajo vlogo fotoaparata, so za mnoge dragoceni predvsem zaradi ujetih trenutkov, ki jih hranijo. Da jih ne bi izgubili, moramo poskrbeti za varnostne kopije. "Fotografije lahko sproti ročno kopiramo na osebni računalnik, obstajajo pa tudi aplikacije, ki nam vse posnete fotografije avtomatsko shranijo v oblak (Dropbox, Google Foto ipd.), od koder jih lahko v primeru izgube naprave hitro restavriramo," svetuje Tadej Hren s SI-CERT. FOTO: Thinkstock
Imate na pametnem telefonu nameščen antivirusni program? 

"Škodljivih aplikacij za pametne telefone je relativno zelo malo, pa še te se praviloma ne pojavljajo na uradnih trgovinah z aplikacijami. Če aplikacij ne nameščamo iz nekih neuradnih virov (neuradne tržnice, piratski programi ipd.), potem skorajda ni možnosti, da bi prišlo do okužbe, tako da antivirusni program ni tako pomemben varnostni element, kot je to v svetu osebnih računalnikov," pravi naš sogovornik.

Veliko večji dejavnik tveganja je izguba naprave, opozarja. "Tako da raje poskrbimo, da imamo nastavljeno zaklepanje zaslona vsaj s pinom ali vzorcem, če je možno vklopimo tudi šifriranje naprave, predvsem pa moramo urediti redno varnostno kopiranje podatkov. Za to lahko uporabimo možnost sinhronizacije, ki je že vgrajena v samo napravo, ali pa katero od mnogih aplikacij za varnostno kopiranje."

Ali bi se morali iz spletnih strani/aplikacij, ki za delovanje potrebujejo geslo, vsakič sproti odjavljati? "Če se prijavljamo na računalniku, ki ga uporablja več ljudi, je to seveda nujno potrebno. Pri svojem osebnem računalniku ali pametni mobilni napravi pa to ni potrebno," je na vprašanje odgovoril Hren.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (77)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Uporabnik443897
15. 02. 2017 22.11
+7
Naivnost Slovencev ne pozna meja, Pametni uporabljamo samo gotovino, za nakup preko interneta pa posebna kartica, na katero se iz osebnega računa naredi prenos in isto sekundo posreduje naprej in kartica spet prazna. In NIKOLI ne shranujte gesel v računalniku, saj ni treba veliko časa da ga pač napišete. !!!
CURVANORD Zanetti
15. 02. 2017 16.01
+6
Ljudje bi se morali bolj pozanimat o uporabi interneta,ne pa da klikajo in odpirajo vse kar se jim prikaze pred nosom,da ne omenjam o nabijanju internetnih prijateljev,to moras bit pelan,pol se pa take slike objavljajo da te ne rit vrze
Rožle2X
15. 02. 2017 13.15
+55
Enostavno--nimaš FB-ja in je stvar rešena ... pa življenje lepše ...
regrat29
15. 02. 2017 18.39
+17
Popravek: Enostavno nimaš nobenih socialnih omrežij in življenje je veeelik lepše :)
xTejax
15. 02. 2017 13.06
+34
Ko ste pisali o (ne)prištevnosti zaradi alkohola pri zločinu... Če sta bila dovolj prištevna, da sta nekoga na smrt pretepla in to posnela in dala na facebook, sta takšna osebka zagotovo tudi dovolj prištevna, da za to tudi odgovarjata. In za take zločine bi morale biti kazni, kot so nekateri že omenjali - prisilno delo, da bi tulili. Ne pa neko kičkanje po naših sodiščih, dokler po možnosti še vse ne zastari, potem pa ti resno psihično moteni morilci hodijo naokrog ...
BorecZaResnico
15. 02. 2017 14.57
+9
Torej to pomeni, da se bolj splača nekoga prebit do smrti kot pa ustrelit ali zabodnit. Za umor z pestmi je torej kazen največ 15 let, z raznimi okoliščinami pa lahko samo 10 let. Bravo naši.
kekec414
16. 02. 2017 16.30
+1
vsi vemo da nažalost ni pri nas dosmrtnega zapora.. ampak samo 15 let maxx.. beda od bede!
bb5a
15. 02. 2017 13.05
+2
Naj plačujejo, če so tako neumni...
Ramzess
15. 02. 2017 12.56
+9
Naivnost in neznanje pač, ... pred par dnevi sem jaz zbrisal sumljiv email od Amisa, češ da zaradi nadgradnje serverja za e-pošto naj preverim poštni predal, naj bi vnesel neke podatke, bla bla, pa še tekst meila je bil tako kot slab prevod. Angleški naslov meila, jako slab prevod, ... od slovenskega ponudnika, resno, zato se taka pošta trajno briše v prvi potezi.
macro
15. 02. 2017 12.25
+9
Sodisca me vec ne vidijo. Skliceval se bom na vse mozno in dal v medije. Od Amnesti do alkohola. Se za rasiste bom jih oznacil.
Sentis
15. 02. 2017 12.17
+11
Človeška neumnost res nima meja. Ni mi jasno kako so lahko ljudje tako naivni. Zjutraj sem bral, da je gospa dvema neznankama, ki ju je srečala v mestu, dala vso zlatnino, češ da jo bosta zastonj očistili. In seveda pot pod noge...
macro
15. 02. 2017 12.19
+7
Saj jo bodo. Samo vrnili ne bodo. Na nasih sodiscih to pije vodo.
Prodanekure
15. 02. 2017 12.11
+45
Banana republik... da reče gnoj žal mi je da sem bil pijan ..... pa to bi moglo bit samo 30 let pa ne zapora ampak prisilnega dela v rudniku 16 ur na dan, kruha in vode ravno prav da preživi če pa ne dela pa batine!!
Maček2
15. 02. 2017 12.15
+16
macro
15. 02. 2017 12.20
+5
Ce je bil nepristeven se mu ne pol. Vse oprosti.
Prodanekure
15. 02. 2017 12.23
+16
vsak ki je bil kdaj pijan ve da se zavedaš in si prišteven... no ko se ga pa koma napijem pa še na nogah ne stojim ... no takrat bi reku da sm neprišteven(te lahko pa edino pobruham več škode ti nemorem narediti)
macro
15. 02. 2017 12.36
Sjnevres narobe razmisljas. Vem, da si ne mores privoscit odvetnika. Ampak v bistvi si ga moras. Mislim, da celo ti ga morajo dat, ce nimas denarja za njega. Pa tudi, ce ga sam placas. Je bit na sodiscu prilika za zasluzit, na koncu si medijsko znan in maneken ali pa filmski igralec. Se boljse pa politik.
macro
15. 02. 2017 12.37
Srčnega kirurga Klokočovnika oprostili, izposoja spodbujevalnika ni bila kaznivo dejanje
macro
15. 02. 2017 12.38
Ne bo kaznovan, ker je bil neprišteven. Kdo odloča, ali se storilci zavedajo svojih dejanj?
macro
15. 02. 2017 12.39
+1
Osumljeni pred sodnico: Žal mi je, bil sem pod vplivom alkohola
macro
15. 02. 2017 12.40
+1
Afera tehnični pregledi: krivdo priznali vsi, razen prvoobtoženi Florijan Gašperin
macro
15. 02. 2017 12.41
-1
Epilog tragedije na Logu pri Brezovici: en brat neprišteven, drugi oproščen
macro
15. 02. 2017 12.43
Pridigar Omerović se je pritožil na ustavno sodišče
macro
15. 02. 2017 12.44
+1
akmt
15. 02. 2017 12.44
+12
Dobila bosta NAJVEC 15 LET.ali pa se to ne.ker ce si nepristekriv v Sloveniji pac nisi kriv.... B Zelo se bojita zapora? Ce se bosta zgledno obnasala in prosila za predcasni izpust, ga bosta tudi dobila....Da je zrtev brutalno umorjena, pa nikogar ne zanima?!?! Pa kaj je s sodstvom? Ni prvi tak primer, ce izvzamemo se zlocin snemanja, kazni pa se nikakor ne zvisujejo.Se pravi, da ni nic takega, ce koga brutalno ubijes in se snemas direktno?!?!? To je za it na ulice, ljudje!
akmt
15. 02. 2017 12.47
+13
Ce ne dobita MAGARI PRVA V SLOVENIJI. dozivljenskega aresta, bo sigurno se kdo drug direktno objavljal zlocine na fb.Storjeno.grozodejstvo je nekak posmeh nasemu sistemu, ki dovoljuje VSE, kaznuje pa cisto nic!
akmt
15. 02. 2017 12.48
+18
Nepristeven ni sposoben snemanja in uporabe fb
macro
15. 02. 2017 12.49
-3
Da je to moj bil moj sin. Imaji ostali zaporniki ne vse. Ni da nima.
JohannTheTerrible
15. 02. 2017 14.15
+7
akmt
15. 02. 2017 15.42
Tudi to se zal tolerira v sloveniji.multikulti....
macro
15. 02. 2017 20.59
A boma pozdravila Slovenski jezik, a neda?
Našvasan_zob
15. 02. 2017 12.01
+23
Vem, da mi kurats ne bo v 3 dneh zrastel za 10 cm.. Vem, da v radiju 5km ni manekenk, ki čakajo da bi fu.. z mano.. Vem, da nisem od pokojnega pradedka podedoval nobenega premoženja v Afriki . Vem, da nisem zadel na loteriji katere sploh nisem kupil listka... IN VEM , da ni nobenih fotografij ali spornih vsebin, na katere nebi sam osebno pristal... ZATO NE KLIKAM kr neki kar VEM da je BS....
akmt
15. 02. 2017 11.58
+3
Kako je povezano oglasevanje in banca kartica?
NotMe
15. 02. 2017 11.55
+7
Zakaj obsojate žensko iz prvega primera?! Lepo piše, da ima FB za oglaševanje svoje DEJAVNOSTI, kar pomeni dvoje, prvič da ženska DELA in drugič, da se še kako zaveda trendov in oglaševalskega potenciala, ki ga ima FB. Dvakrat plus, če mene vprašaš, za potrebe dela pa ima verjetno tudi kako spletno banko, saj ni stara mama, ki gre enkrat na mesec s hranilno na banko po 200 evrov, da ima za kruh in mleko! Saj ji niso spipali računa, ker bi zahtevali prijavo za objavo še 236-ga selfija ta teden!
spletni_nepridiprav
15. 02. 2017 11.35
+13
še en dokaz da facebook in ostala družbena omrežja ustvarjajo telebane ter ustavljajo in recesirajo mentalni razvoj ljudi
?asjeza
15. 02. 2017 11.39
+1
zanimivo ti pa pišeš komentarje preko pisem na na24urcom al kako
haaaahahahaha
15. 02. 2017 11.13
+6
kakšni bedaki ste ljudje ,raznim agentom ,vohunom ,kriminalistom sploh ni treba več na teren hodt , sam na FB gre in ma vse na raspolago , hahahaha , teleta
motorist_mb
15. 02. 2017 11.07
+6
Čisto prav...ovce treba šišat...to so milenijevci...prej bedniki!
?asjeza
15. 02. 2017 10.31
-18
če nisi na faceboooku pol ne obstajaš
Rains-
15. 02. 2017 10.56
+18
SAF1
15. 02. 2017 11.19
+24
Če nisi na fejsbuku, potem si normalna oseba.
vladaricaumov
15. 02. 2017 11.50
-2
nevica
15. 02. 2017 15.51
+1
Maš pa čuden fejs ozadje, če sklepamo po večini tvojih izjav....
nevica
15. 02. 2017 10.31
+19
Ne razumem zakaj bi FB imel nastavljeno plačilno kartico - manj bančnih poddatkov imaš na netu bolje je.
?asjeza
15. 02. 2017 10.32
+8
bolje da nimaš nobene kartice in posluješ keš a roke.......saj veš občutiš če je denar pravi
muci007
15. 02. 2017 10.15
+44
Pravi izraz za "selfie" bi moral biti "narcisek". Več, kot ima človek selfijev, bolj se približuje narcistični osebni motnji.
keved
15. 02. 2017 10.12
+19
Neverjetno, na jutrarnji list sem moral kliknit, da sem prebral kaj več o tistem umoru, ker tam je novinar dejansko odšel na teren med ljudi in izvedel kako so živeli te fantje, tle pa samo eno in isto ponavljajo.
hladni_tus
15. 02. 2017 11.12
+10
ma tle je bolj pomembno to, zakaj je bilo objevljeno na spletu .... pa kaj ima to veze, v vsakem primeru gre za gnusen zločin, za katerega bi morala biti kazen za storilce vsaj tako huda, kot so jo oni prizadejali žrtvi !!!!!
muci007
15. 02. 2017 10.10
+5
Žal je v današnjem svetu dovoljeno zavajati, goljufati preko spleta, nekaterim je to glavni posel..