Znanost in tehnologija

Naj vas popusti ne zavedejo: 'črni petek' je priložnost tudi za spletne goljufe

Ljubljana, 12. 11. 2020 10.26 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
Danijela Levpušček
Komentarji
2

Črni petek in spletni ponedeljek, ameriški pogruntavščini za spodbujanje potrošnje, ki sta se v zadnjih letih prijeli tudi pri nas, sta nakupovalno mrzlico z decembrskih predprazničnih dni pomaknila v november. Visoki popusti marsikoga prepričajo v morda ne dovolj premišljen nakup, žal pa je naval kupcev hkrati tudi priložnost za spletne goljufe. Na odzivnem centru za kibernetsko varnost SI-CERT so zato pripravili konkretne napotke, kako prepoznati prevaro in kako preveriti spletno trgovino. Pa tudi, katero prepričanje o varnosti je že preživeto.

Spletni nakup
Spletni nakup FOTO: Shutterstock

Pred nakupom zberite čim več informacij o spletnem mestu

Pri spletnem nakupovanju si raje vzemimo čas ter natančno preverimo spletno trgovino in samega trgovca, saj nas lahko to obvaruje pred kasnejšo finančno škodo, opozarjajo strokovnjaki za spletno varnost pri SI-CERT. Žal ne obstaja en sam opozorilni znak, ki bi z gotovostjo kazal na spletno prevaro, zato je treba poiskati čim več informacij in se naučiti brati med vrsticami. "Vse lažne spletne trgovine so zasnovane po istem kopitu; izdelki priznanih blagovnih znamk so na voljo po izjemno nizkih cenah, dostava je brezplačna na vse konce sveta, vsi artikli so na zalogi, ni pa nobenih podatkov o samem podjetju, ki stoji za trgovino. Uporabniki zato pred nakupom vselej preverite vse navedene kontaktne podatke, pozanimajte se, ali je na voljo podpora prek telefona oz. elektronske pošte ali je na strani zgolj kontaktni obrazec. Obvezno preverite podatke o domeni na strani https://whois.domaintools.com/ ter preglejte vse pogoje plačila, vračila in dostave," svetujejo. "Nizke cene in 70-odstotni popusti v teh dneh ne bodo tako neobičajni, zato se raje osredotočite na spletnega trgovca in tam iščite sumljive znake," še dodajajo.

Če na strani ne najdemo podatkov o trgovcu, npr. sedeža podjetja in matične številke, je to prvi znak, ki ne vzbuja zaupanja. 

Dobro je vedeti, da nakup pri slovenskem trgovcu oziroma znotraj EU predstavlja varovalko, saj nas ščiti enotna evropska potrošniška zakonodaja. V primeru težav se lahko obrnemo na tržni inšpektorat ali Evropski potrošniški center, pri nakupih izven EU (največkrat gre za Kitajsko) pa smo brez pravic in prepuščeni dopisovanju s trgovcem, opozarjajo ter dodajajo: "Seveda v primeru lažne spletne trgovine trgovec sploh ne obstaja, ampak smo nasedli le lepim slikam na spletni strani."

Toda pozor, tudi če najdete podatke o podjetju, to ni 100-odstotno zagotovilo, da je nakup varen. Na SI-CERT so v letošnjem letu obravnavali več primerov lažnih spletnih trgovin z avtomobili, pri katerih so zneski oškodovanj segali do več tisoč evrov. Posebnost teh spletnih mest je, da natančno skopirajo podobo povsem zanesljivih spletnih avtomobilskih trgovcev. Tako imajo tudi navedene podatke o podjetju, saj to dejansko obstaja, edini indikator, da gre za prevaro, pa je starost domene.

Kako preverimo starost spletne strani?

 

1. V iskalnik (npr. Google) vtipkate: whois.domaintools.com.

2. Skopirate naslov spletne trgovine in ga vnesete v iskalnik Whois Lookup.

3. Preverite, kdaj je bila domena registrirana.

Za ogled potrebujemo tvojo privolitev za vstavljanje vsebin družbenih omrežij in tretjih ponudnikov.

HTTPS ni vsemogočni znak varnosti

Prepričanje, da nimamo kaj skrbeti, če številko kreditne kartice vnesemo prek šifrirane povezave HTTPS, žal ne pije vode. Zato podatke kreditne kartice vnesite le, ko ste preverili, kdo dejansko stoji za spletno trgovino, torej kdo bo podatke obdeloval, svetujejo na SI-CERT. "Na SI-CERT pogosto uporabimo primerjavo, da je šifrirana povezava zgolj tunel, v katerem nihče ne vidi podatkov vaše kreditne kartice. Če pa na drugi strani tunela stoji goljuf, bo prav tako prejel podatke," so dodali duhovito razlago.

Za ogled potrebujemo tvojo privolitev za vstavljanje vsebin družbenih omrežij in tretjih ponudnikov.

Goljufi izkoriščajo dostavne službe

Posledica rasti spletnega nakupovanja v zadnjih mesecih so tudi obvestila dostavnih služb. Na SI-CERT od marca prejemajo številne prijave zaradi zavajajočih elektronskih sporočil, ki zlorabljajo podobo ter ime podjetij Pošta Slovenije in DHL. Goljufi pošiljajo lažna obvestila, da nas čaka paket, plačati moramo le še stroške dostave. Vendar nepremišljen klik na povezavo pelje na lažno spletno stran, na kateri naj bi vpisali podatke kreditne kartice. Posledično lahko goljuf pridobljene podatke zlorabi in kreditno kartico uporabi za nakupe na drugih spletnih mestih ter povzroči precejšnjo finančno škodo. 

Primer izkoriščanja dostave.
Primer izkoriščanja dostave. FOTO: SI-CERT
Primer izkoriščanja dostave.
Primer izkoriščanja dostave. FOTO: SI-CERT
  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (2)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Generacija56
12. 11. 2020 13.41
-1
Hahahahahaha. Sami dobrotniki, KI POJMA NIMAJO. Nategujejo ljudi, da se jim niti sanja ne! Ob črnem petku se ponuja raji manj kvalitetna roba, iz držav, kjer ne veljajo CE pravila.. Kupil lani izdelek. Iz Turčije. Nisem vedel, šele, ko sem odprl dokumentacijo... Svetujem samo, da se POSEBNO POSVETITE dokumentaciji, ker, trgovec ni vaš brat.. Je samo nekdo, ki hoče vaš denar...
Uporabnik543728
12. 11. 2020 11.53
+1
Takšnih novic bi rabili več s strani medijev, da se ljudi obvešča in se jim posreduje dobre nasvete, kako se lahko izognejo neprijetnostim. Mislim, da bi bila tudi splošna klima dosti boljša, če bi prevladovale takšne informativne novice. Čestitke avtorici za prispevek.