⚠ НАПОМЕНА — НЕПРОВЕРЕН ПРЕВОД
Превела га је вештачка интелигенција и још га није прегледао изворни говорник. Засад га немојте штампати ни делити.
Говорите српски? Један сат вашег времена довољан је да га прегледате. Пишите на [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«Постоји проблем са вашим рачуном»
Ово је превара коју Американци старији од шездесет година најчешће пријављују. Није најскупља, али је она која долази најчешће и у највише прерушавања.
Како стиже
Порука, имејл или говорна порука о неком проблему:
- Наплата коју нисте извршили. Одговорите ДА или НЕ
- Ваш рачун је закључан или привремено онемогућен
- Ваша лозинка ускоро истиче
- Плаћање није успело и услуга ће вам бити искључена
- Ваш пакет није било могуће испоручити
- Неплаћена путарина
- Потврдите своје податке како не бисте изгубили своја права
- Ваш антивирусни програм се сам обновио за 499 долара. Позовите да бисте отказали
Представљају се као они са којима највероватније имате посла: Amazon, ваша банка, Netflix, пошта, Apple, Medicare, Microsoft, електродистрибуција, PayPal.
Шта желе
Једну од три ствари, а одговара им било која:
- Вашу лозинку, преко везе ка лажној страници за пријаву која изгледа савршено
- Ваш код за потврду, оних шест цифара које вам банка шаље
- Позив који сами обавите, а који се претвара у једну од већих превара на овом сајту
Трећа најбрже расте и најлукавија је. Овде нема везе коју бисте прегледали ни лажног сајта који бисте препознали. Само број телефона и прича. Безбедносни савети који говоре само «немојте кликтати на везе» овде вам нимало не помажу.
Облици које поприма
Иста превара, различита превозна средства. Сваки облик има свој начин да изгледа безопасно.
Лажни имејл «потврдите свој рачун»
Најстарији, и још увек најчешћи. Порука која изгледа тачно као она фирме коју користите, са дугметом на коме пише Потврди, Одобри, Прегледај или Ажурирај. То дугме води на копију праве странице за пријаву. Ви упишете лозинку у копију, а та копија је њихова.
Копија је често беспрекорна. Логотипи, слова, текст при дну, чак и мала веза за одјаву на самом крају, све је преузето директно из праве поруке. То што страница изгледа исправно није доказ. Изгледати исправно управо је цела њихова роба.
Порука на телефон
Исто то, краће, и теже за преглед јер екран телефона крије већи део адресе. Пакет, путарина и повлачење производа три су које ћете добијати најчешће, и имају сопствену страницу (на енглеском).
Лажирани пошиљалац
Име које видите није адреса са које је порука стигла. Програми за пошту приказују згодно име, а то име бира сам пошиљалац. «Chase упозорење о превари» може седети изнад адресе попут [email protected].
На телефону је то још важније јер вам се обично приказује само то згодно име. Адреса испод открива се тек када додирнете име пошиљаоца, а готово нико га не додирује.
Веза наспрам прилога
Веза вас негде одводи. Прилог вам нешто доноси. Користе се обоје, а прилог је оно што људи најмање очекују.
Стиже као рачун, потврда, факс, говорна порука, отпремница или судски позив, у PDF облику, као Word документ или ZIP датотека. Неки прилози једноставно у себи носе исту лажну везу, чиме порука пролази поред филтера који проверавају само везе. Други при отварању траже да омогућите уређивање или омогућите садржај, а управо тај други клик нешто инсталира.
Нисте наручили рачун који нисте очекивали. Са документом који стигне ниоткуда поступа се исто као са везом: оставите га затвореног, обратите се фирми на свој начин и питајте да ли су вам нешто послали.
QR код
Новији је, а делује зато што вам квадрат пун тачкица не даје ништа за читање. Нема адресе у коју бисте се загледали, па нема ни грешке коју бисте приметили.
Појављују се као налепнице залепљене преко правог кода на паркинг аутомату или пуњачу, штампани на летцима и лажним обавештењима о искључењу комуналних услуга, а у имејловима улазе као слика, што их провлачи поред програма који прегледају само везе.
Ваш телефон вам обично приказује адресу пре него што било шта отвори. Прочитајте ту адресу пре него што додирнете Отвори. Ако то није фирма коју сте очекивали, затворите. А код који стигне у поруци коју нисте тражили једноставно је веза у поруци коју нисте тражили. Немојте га уопште користити.
Упозорење «да ли сте то били ви?»
Најлукавије од свих, јер позајмљује управо облик оне поруке која би требало да вас заштити.
«Безбедносно упозорење: вашем рачуну је приступљено са новог уређаја у Даласу, Тексас. Ако то нисте били ви, овде заштитите свој рачун.»
Ништа се није догодило. Није било никакве пријаве. Сама узбуна је мамац, а «Не, то нисам био ја» је дугме коме се надају, јер води на страницу за пријаву која је њихова.
Исти трик стиже и као поновно постављање лозинке које никада нисте затражили, и као захтев за потврду на телефону који вибрира све док га не одобрите само да би престао.
Никада немојте одобрити захтев који нисте сами покренули. Поновно постављање које нисте затражили није задатак, то је обавештење. Оставите поруку, отворите рачун онако како га увек отварате, и погледајте сами.
Знаци
Сваки од њих разлог је да успорите и погледате. Ниједан од њих није доказ, ни у једном смеру. Порука са три оваква знака и даље може бити ваша права банка током лошег јутра, а порука без иједног и даље може бити превара. Знак је сигнал да одете и сами проверите. Никада није пресуда и никада није разлог да се осећате глупо јер сте поверовали нечему што је добро направљено.
Веза је погрешна, а грешка је ситна. Права: chase.com. Лажне: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
Боље правило: уопште немојте прегледати везе. Немојте постати добри у препознавању фалсификата. Једноставно никада немојте употребити ниједну. Упишите адресу сами, или употребите сопствену забелешку, или апликацију своје банке.
Ословљавање је уопштено. «Поштовани купче», «Поштовани власниче рачуна». Ваша банка зна ваше име.
Журба и рок. 24 сата. Одмах. Иначе ће вам рачун бити затворен.
Ситне грешке. Необична граматика, чудан размак испред интерпункцијског знака, знак у благо погрешној боји. Напомена: они добри више немају ниједну од њих. Вештачка интелигенција сада пише чисто. Одсуство грешака не доказује ништа.
Једини пут напред налази се унутар поруке. Сваки пут који вам нуди, дугме и број и код и прилог, сви живе унутар саме поруке. Праве фирме радо прихватају да им се јавите на свој начин. Порука којој треба да останете унутар ње тиме вам нешто говори.
Стигла је ниоткуда. Нисте чекали никакав пакет. Не возите се тим путем са наплатом. Немате ту претплату. Иако је понекад ипак имате: шаљу их хиљаде и неке падну тачно.
Како погледати а ништа не додирнути
Овај део вам не треба. Правило ниже решава сваки случај без икаквог прегледа. Али људи воле да погледају, а гледање је безбедно све док никада не притиснете.
На рачунару пређите мишем преко. Поставите показивач на везу без кликтања. Права адреса се појави у доњем углу прозора или у малом оквиру поред показивача.
На телефону притисните и држите. Држите прст на вези једну секунду уместо да је додирнете. Отвори се плоча која приказује целу адресу, са могућностима Копирај и Одустани. Прочитајте, па Одустани.
Да бисте видели правог пошиљаоца, додирните име пошиљаоца. Згодно име се отвори и прикаже праву адресу испод њега.
Адресу читајте здесна, а не слева. Пронађите прву самосталну косу црту. Две речи непосредно испред ње власник су странице, и ништа друго то није:
- chase.com/login јесте Chase
- secure.chase.com/alerts јесте Chase
- chase.secure-login.net/verify јесте secure-login.net, а не Chase
- chase-com.info/account јесте chase-com.info, а не Chase
Све што стоји лево од те две речи може говорити апсолутно било шта. У томе је цео трик и зато се фалсификати читају тако убедљиво.
Сада све то оставите по страни. Знати прегледати везу је друштвени трик. Никада се ниједном не користити је одбрана. Они који наседну нису они који не би могли да препознају. То су они који су били уморни, заузети или у журби и посветили су томе секунду уместо пет.
Шта учинити
Никада немојте употребити везу. Никада немојте употребити број из поруке.
Уместо тога:
- Отворите апликацију своје банке или упишите адресу коју већ знате
- Позовите број на полеђини своје картице
- Пријавите се онако како се увек пријављујете
Ако је упозорење право, чекаће вас унутар вашег рачуна. Ако тамо нема ничега, онда ничега није ни било.
Никоме никада немојте прочитати код за потврду. Банка га шаље управо зато да би друге држала напољу. Ниједна законита установа никада неће тражити да га изговорите наглас или упишете у разговор. Онај ко га тражи стоји пред вратима ваше банке и покушава да вас наведе да му предате кључ.
Немојте одговорити STOP на преварну поруку. Тиме се потврђује да тај број чита жив човек. Избришите је или је пријавите прослеђивањем на 7726 (SPAM), бесплатно код свих америчких оператера.
Три корака, примењена на поруку
Овај сајт има један метод, а овде он делује исто као и код телефонског позива.
Потражите сами.
Не везу. Не број из поруке. Не адресу из потписа. Отворите апликацију коју већ имате, или упишите адресу коју већ знате, или употребите број са полеђине своје картице.
Сами се обратите фирми.
Прво затворите поруку, затим се јавите на свој начин и питајте директно: «Добио сам поруку да постоји проблем са мојим рачуном. Да ли је то од вас?» Ако је упозорење право, чекаће вас унутар рачуна. Ако тамо нема ничега, онда ничега није ни било.
Сачекајте дан.
Готово ништа унутар правог рачуна не захтева одговор вечерас. Права блокада због преваре, прави доспели рачун и право повлачење производа, све то преживљава једну ноћ сна. Рок наведен у поруци једини је њен део за који се са сигурношћу зна да је лажан.
Порука жели да се сва три корака догоде унутар ње: њена веза, њен број, њен сат. Изнети напоље макар један од њих довољно је да се све заврши.
Ако сте кликнули и уписали своју лозинку
- Одмах промените ту лозинку, на правом сајту, са адресом коју сте сами уписали
- Ако ту лозинку користите и другде, промените је и тамо. Ту је права штета. Једна поновљена лозинка отвара читав живот.
- Прво промените лозинку своје електронске поште ако је била иста
- Укључите потврду у два корака свугде где се нуди
- Три месеца пратите своје изводе
Нисте у невољи. Уписали сте нешто у оквир. То чине милиони људи сваке године, међу њима и људи којима је занимање рачунарска безбедност.
Ако сте отворили прилог
Отварање датотеке обично још није тренутак штете. Штета долази од онога што је од вас затражено након тога.
- Ако сте је отворили, затворили и ништа друго се није догодило, највероватније сте добро. Избришите је.
- Ако сте омогућили уређивање, омогућили садржај, дозволили преузимање или се неки програм сам инсталирао, покрените проверу безбедносним програмом који већ имате на рачунару и замолите некога коме верујете да погледа.
- Ако сте уписали лозинку да бисте видели документ, поступите тачно као у одељку изнад. Промените ту лозинку и промените је свугде где сте је поновили.
Једна промена због које све ово престаје да буде важно
Понављање исте лозинке свуда разлог је зашто једна украдена лозинка постаје десет украдених рачуна. Управљач лозинки то решава заувек: измишља другачију и тежу лозинку за сваки сајт и памти их све, па ви морате да запамтите само једну.
Највероватније га већ имате, бесплатно, унутар уређаја који поседујете. Apple («Лозинке» на iPhone-у и Mac-у), Google («Управљач лозинки» у Chrome-у и Android-у) и Microsoft (у Windows-у и Edge-у) сви га имају. Не морате ништа да купите ни да инсталирате. Замолите некога коме верујете да вам помогне да га укључите и да преселите тамо ваше најважније лозинке, прво ону за пошту и за банку.
Навика која докрајчује целу ову врсту
Никада немојте употребити везу или број који је дошао к вама. Фирми се обратите на свој начин, сваки пут, без изузетка.
То није будност и не тражи од вас да било шта прегледате. То је једна навика, и чим је стекнете, цела ова врста преваре једноставно престаје да делује на вас: и данашња верзија и свака коју после смисле.
Повезано: Три корака · Све странице на енглеском