Уобичајене сајбер преваре: примери из стварног живота, трикови и како се заштитити

Последње ажурирање: КСНУМКС март КСНУМКС
  • Сајбер преваре комбинују друштвени инжењеринг и технологију (вештачку интелигенцију, дипфејкове, замену СИМ картица) како би украле новац и податке.
  • Фишинг, смишинг, вишинг, инвестиционе преваре, лажни поклони и лажно представљање су најчешће тактике данас.
  • Јаке лозинке, 2FA, ажурирања, резервне копије и верификација идентитета значајно смањују ризик.
  • Брзо извештавање, прикупљање доказа и обавештавање банке и власти помаже у заустављању штете и спречавању других жртава.

Уобичајене сајбер преваре

Дигитални живот је прожимао скоро све што радимо: куповину, пословање са владиним агенцијама, банкарство, друштвене мреже… а са њим су се повећале и најчешће сајбер преваре које погађају појединце и предузећа у Шпанији. Криминалци постају све лукавији, користе технологије попут вештачке интелигенције и злоупотребљавају сваки изговор да покушају да украду новац или личне податке.

Само у првих девет месеци 2024. године, у Шпанији је пријављено више од 347.000 сајбер криминала , што је скоро један од пет свих сајбер криминала . Иза ових бројки стоји све, од једноставних СМС превара до сложених шема улагања у криптовалуте и софистицираних превара које укључују пословне фактуре. Разумевање како ове преваре функционишу, учење како их открити и знање шта да радимо ако нас затекну неспремне је кључно за сналажење на интернету са већим душевним миром.

QR кодови, WhatsApp и друштвене мреже: нове удице за старе преваре

Последњих година, употреба QR кодова је нагло порасла за све: меније у баровима, заказивање термина, информације о улицама… и, што није изненађујуће, сајбер криминалци су QR кодове видели као савршену улазну тачку за обмањивање својих жртава . Национална полиција је упозорила на кампање које укључују лажне налепнице или обавештења са кодовима који воде до злонамерних веб локација или преузимања малвера.

Да би се смањили ризици, стручњаци препоручују да ваш мобилни телефон буде ажуриран , да користите безбедносне системе и, ако је могуће, апликације које вам омогућавају да прегледате URL адресу на коју QR код указује пре него што га отворите. Поред тога, Национални институт за сајбер безбедност (INCIBE) нуди водиче и ресурсе који ће вам помоћи да научите како да идентификујете када QR код може бити сумњив.

Још једно бојно поље је WhatsApp и, генерално, апликације за размену порука. Лажни процеси регрутације и непостојеће понуде за посао су у изобиљу , почевши од телефонског позива некога ко тврди да је из одељења за људске ресурсе. Следећи корак је замолити корисника да дода свој број у WhatsApp како би добио више детаља о наводно веома атрактивном послу.

Када разговор почне, прави циљ је добијање личних података, финансијских информација или чак „авансног“ плаћања за обуку, резервацију посла, слање материјала или било који други изговор. Ове понуде се појављују на порталима за посао, друштвеним мрежама, имејловима или СМС порукама и често укључују услове који делују превише добро да би били истинити.

Такође је откривена посебно проблематична превара која почиње СМС-ом који садржи шестоцифрени код. Криминалци прво отму WhatsApp налог једног од контаката жртве и, представљајући се као та особа, траже од ње да проследи примљени код. Овај код је заправо верификациони код самог WhatsApp налога жртве; ако га да, изгубиће контролу над својим налогом. Да бисте то избегли, неопходно је активирати двостепену верификацију и никада не делити овај код ни са ким.

Врсте сајбер превара

Лажни лекови, невероватни поклони и дипфејкови на друштвеним мрежама

Интернет је такође постао идеална платформа за псеудотерапије, чудотворне суплементе и третмане којима недостају научни докази . Веома честа пракса укључује клонирање изгледа угледног медија или болнице како би се производу дао кредибилитет, чак и коришћење имена и фотографија правих лекара без њихове дозволе.

Откривени су веб-сајтови који се лажно представљају као националне новине или телевизијске мреже како би промовисали, на пример, капи за мршављење које обећавају да ће вам помоћи да изгубите 10 килограма за три недеље или наводна дефинитивна решења за дијабетес или еректилну дисфункцију. У стварности, ови производи нису регистровани као лекови нити имају било какву научну потпору и могу представљати директан здравствени ризик.

Стручњаци наглашавају да је, када се суочите са било којим онлајн третманом који обећава спектакуларне резултате, увек мудро консултовати се са здравственим радником или својим лекаром опште праксе . Нико не нуди бесплатне чудотворне лекове, а свакако не путем агресивног оглашавања или сумњивих веб страница.

  Закрпа за Windows 10 за бесплатна ажурирања: ESU и KB5071959

Још једна класична превара која се понавља из године у годину је ширење лажних поклона и наградних игара великих брендова, користећи празнике попут Дана мајки, Црног петка или Божића. СМС поруке или имејлови са логотипима Ел Корте Инглеса, Карфура, Лерој Мерлина или других великих трговаца оглашавају примамљиве награде: поклон картице од 500 евра, дизајнерско посуђе, сетове алата, ваучере за куповину и још много тога.

Начин деловања је скоро увек исти: жртва се позива да кликне на линк, попуни образац са личним подацима или чак плати мали износ за трошкове испоруке или руковања. Прави бренд нема никакве везе са промоцијом, а једини циљ је прикупљање података или крађа новца . Пре него што поверујете било којој поруци ове врсте, препоручљиво је проверити друштвене мреже или званичну веб страницу компаније и, ако имате и најмању сумњу, игнорисати и избрисати поруку.

Последњих месеци дошло је и до пораста ултрареалистичних видео манипулација, озлоглашених дипфејкова који користе вештачку интелигенцију да би приписали поруке водитељима или јавним личностима које они никада нису изговорили . У Шпанији су се појавили примери са водитељима вести, званичницима јавних тела и руководиоцима великих компанија који наводно разговарају о платформама за улагање у криптовалуте.

Ови видео снимци се првенствено деле на друштвеним мрежама и воде ка инвестиционим веб-сајтовима који нису регистровани код Шпанске националне комисије за тржиште хартија од вредности (CNMV). CNMV је упозоравао да су то финансијске преваре осмишљене да привуку штедњу уз обећања брзог поврата новца и без ризика . Основна препорука је јасна: користите само овлашћене добављаче и будите опрезни са било каквом погодбом која кружи на мрежи, чак и ако се у њој појављује позната личност.

Инвестиционе преваре, замена СИМ картица и преваре усмерене на предузећа

Многе криминалне мреже које данас делују комбинују старе тактике преваре са алатима вештачке интелигенције и рекламним кампањама на друштвеним мрежама . Јасан пример су лажне платформе за улагање у криптовалуте, које се представљају као иновативни пројекти које „подрже“ познате личности, финансијски стручњаци или чак институције – сви дигитално измишљени.

Недавна велика полицијска операција разбила је мрежу која је, користећи ову шему, преварила стотине жртава за десетине милиона евра. Жртве су веровале да улажу у криптовалуте . У рекламама су коришћени видео снимци генерисани вештачком интелигенцијом и високо углачане веб странице, али у стварности је сав новац завршавао на рачунима које контролишу криминалци.

Још једна све чешћа превара је замена СИМ картица , која подразумева дуплирање СИМ картице жртве. Да би то урадили, преваранти прво прикупљају личне податке путем цурења информација, друштвених медија или претходних обмана и користе их да се представљају као власник картице код мобилног оператера. Када добију копију СИМ картице, могу да примају СМС поруке за верификацију банке, приступају и празне рачуне, а такође добијају приступ е-пошти или друштвеним медијима.

Ово је посебно опасан напад јер корисник може изненада изгубити мобилни сигнал, а да не разуме зашто. Превентивне мере укључују ограничавање количине јавно дељених личних података, активирање јаког ПИН-а на СИМ картици и често прегледавање банковних извода , као и праћење свих порука оператера у вези са променама СИМ картица или нежељеним преносом броја.

У пословном свету, све чешћа техника је манипулација фактурама или имејловима између добављача и клијената . Сајбер криминалци пресретну комуникацију, обично угрожавајући један од укључених имејл налога и мењају број банковног рачуна на наизглед легитимној фактури. Компанија плаћа као и обично, али новац завршава на одредишту које контролише криминална организација.

Ова врста преваре, слична нападима „посредника“ у корпоративном свету, проузроковала је губитке од десетина хиљада евра за шпанска мала и средња предузећа. Да би се ограничио ризик, неопходно је проверити све промене банковних података добављача телефоном или путем алтернативног канала пре него што се изврши значајна уплата, као и спровести интерне контроле двоструке провере.

Фишинг, смишинг, вишинг и фарминг: исте старе преваре, али са новим обртом

Када се говори о сајбер преварама, скоро увек се појављује иста реч: фишинг , класична обмана коришћењем имејлова или порука које се представљају као банке, платне службе, курирске компаније или владине агенције . Циљ је да се корисник превари да кликне на линк или отвори прилог како би пружио личне или банкарске податке.

  Комплетна анализа безбедности и приватности Протон поште

Ове поруке стварају осећај хитности: наводни проблеми са наплатом, сумњиве активности на налогу, неизмирене фактуре, могућности за повраћај новца или поклон картице. Иза ове маске крију се линкови који воде до страница веома сличних оригиналима, али дизајнираних да украду акредитиве или инсталирају злонамерни софтвер. Имејлови често садрже копиране логотипе и пажљиво написан језик, иако се могу открити мање грешке у адресама пошиљалаца, доменима или тексту.

Смишинг је СМС варијанта , која користи кратке поруке које преусмеравају на злонамерни веб-сајт или захтевају осетљиве податке. Преваранти користе упозорења путем порука, банкарска обавештења или лажне састанке са владиним агенцијама. Вишинг, с друге стране, пребацује превару на телефон : позив од некога ко тврди да је банкарски службеник, представник осигуравајуће компаније или полицајац тражи податке за пријаву или верификационе кодове, често притискајући позиваоца хитним проблемом.

На техничкијем нивоу је фарминг, где се корисник преусмерава са легитимне веб странице на лажну, а да тога није ни свестан . То се постиже манипулацијом система имена домена (DNS) или малвером на уређају. За разлику од класичног фишинга, овде жртва не мора да кликне на обмањујући линк: једноставно укуца тачну адресу и заврши на лажној копији сајта.

Да бисте се снашли у свему овоме без параноје, али са здравим разумом, корисне су неке основне смернице: будите опрезни са линковима примљеним путем имејла, СМС-а или апликација за размену порука; ручно уносите адресе банака или организација; и никада не дајте личне податке осим ако нисте апсолутно сигурни са ким комуницирате . Штавише, многе услуге вам сада омогућавају да активирате двофакторску аутентификацију (2FA) , што додаје додатни слој безбедности.

Дубоки глас, друштвени инжењеринг и ransomware: када вештачка интелигенција стане на страну криминалца

Вештачка интелигенција се не користи само за креирање лажних видео снимака; користи се и за генерисање синтетичких гласова који се готово не разликују од правих, што доводи до превара познатих као преваре дубоким гласом . Криминалац може да клонира глас руководиоца, члана породице или колеге из јавно доступних аудио снимака и да га користи за захтевање преноса или осетљивих података.

Ова врста преваре комбинована је са класичним техникама социјалног инжењеринга, које подразумевају манипулацију жртвом позивањем на поверење, страх или осећај хитности . Унутар породица, такозвана „превара детета у невољи“ постала је све чешћа: неко се представља као син или унук путем WhatsApp-а или телефонског позива, тврди да је имао несрећу или озбиљан проблем и тражи хитан новац да би се извукао из невоље, понекад поткрепљен другим наводним „адвокатом“.

Старије особе су главна мета ових превара, мада свако може да наседне на њих ако се нађе у незгодном тренутку. Стога, када се суочите са било каквом поруком или позивом ове природе, кључно је проверити идентитет особе која тражи помоћ путем другог канала : позовите члана породице директно, користите други, познати број или поставите питање које само та особа зна.

У међувремену, ransomware је постао једна од најразорнијих претњи појединцима и предузећима . Ова врста малвера шифрује датотеке на уређају (или чак целој корпоративној мрежи) и захтева откупнину у замену за кључ за дешифровање. Често улази у системе путем имејлова са зараженим прилозима, пиратских преузимања или неотклоњених рањивости.

Најбоља одбрана од ransomware-а није плаћање, већ припремљеност: прављење редовних резервних копија , ажурирање система и антивирусног софтвера и неотварање прилога или линкова из сумњивих извора . Са добрим резервним копијама, штета је знатно смањена јер можете вратити своје податке без подлегања уцени.

Најбоље праксе за смањење ризика без трошења богатства

Заштита од сајбер превара не захтева да будете компјутерски гуру или да трошите велике суме новца. Већином се ради о комбиновању разумних навика са неким основним техничким мерама које су доступне свима.

Кључни први корак је заштита ваших лозинки: користите дугачке, јединствене лозинке за сваку услугу и, ако је могуће, управљајте њима помоћу менаџера лозинки . Ово спречава да се исто корисничко име и лозинка користе за приступ свим вашим налозима ако једна веб локација претрпи кршење података. Омогућавање двофакторске аутентификације (2FA) кад год је понуђена додаје још један слој заштите: чак и ако неко украде вашу лозинку, биће му потребан додатни код за пријаву.

  Решење за безбедност е-поште: напредни и комплетан водич

На техничком нивоу, много помаже да ваш оперативни систем, апликације и антивирусни софтвер буду ажурирани. Ажурирања исправљају безбедносне рањивости које криминалци стално искоришћавају . Исто важи и за ваш мобилни уређај: омогућавање аутоматских ажурирања и преглед дозвола апликација је једноставан начин за смањење ризика.

Такође је препоручљиво избегавати јавне Wi-Fi мреже за осетљиве трансакције попут онлајн банкарства или куповине . Ако немате другу опцију, најбоље је да користите поуздан VPN који шифрује ваш саобраћај. Штавише, прављење резервне копије података у облаку или на екстерне дискове – и периодична провера да ли функционише – је најбоља заштита од губитка података или напада ransomware-а.

Коначно, постоји и компонента става коју је тешко аутоматизовати: одржавање здравог дигиталног скептицизма и стална провера идентитета свакога ко тражи поверљиве информације или хитна плаћања . Журба, погодбе и драматичне приче стварају савршено тло за успешну превару; одвајање неколико минута за проверу информација чини сву разлику.

Реакција полиције, жалба и кораци које треба следити ако сте већ преварени

Иако се криминалне мреже брзо развијају и користе све софистицираније алате, државне снаге безбедности су се такође специјализовале за сајбер криминал и финансијске преваре . Постоје јединице посвећене истраживању сајбер криминала, праћењу новца и разбијању међународних мрежа.

Ниједна полицијска стратегија није ефикасна без сарадње грађана. Пријављивање сајбер преваре што је пре могуће повећава шансе за заустављање штете и помоћ другим потенцијалним жртвама . Ако је у питању финансијска превара, први корак треба да буде контактирање банке ради блокирања картица, рачуна или трансфера, а затим одлазак у полицију или Цивилну гарду са свим расположивим информацијама.

Веома је корисно прикупити снимке екрана имејлова, текстуалних порука, веб-сајтова, WhatsApp разговора, потврда о банковним трансферима или било ког другог доказа о превари . Ако су процуреле веома осетљиве информације (као што су ваш број личне карте, комплетни банковни подаци или подаци за пријаву), можда би било добро да се консултујете са специјализованим адвокатом или службама за подршку у случају крађе идентитета.

Ако сумњате да сте преузели злонамерни софтвер кликом на линк или отварањем прилога, требало би да ажурирате безбедносни софтвер, скенирате уређај и уклоните све откривене претње . У неким случајевима, можда ћете морати да вратите резервне копије или чак форматирате рачунар како бисте били сигурни да нема трагова напада.

Дигитално образовање, кампање за подизање свести и ширење искустава из стварног живота помажу већем броју људи да препознају знаке упозорења. Што смо више навикли да будемо сумњичави према чудним порукама, сумњивим позивима или понудама које делују превише добро да би биле истините, то ће бити теже сајбер криминалцима . На крају крајева, онлајн безбедност се гради из дана у дан, од стране свих, малим акцијама и одлукама које могу спречити многе проблеме.

У окружењу у којем дигитални злочини већ представљају значајан део укупног криминала, разумевање уобичајених сајбер превара, њихових тактика и начина реаговања чини огромну разлику . Од крађе идентитета путем имејла или СМС-а до финансијских дипфејкова, замене СИМ картица, рансомвера и емоционалних превара на WhatsApp-у, све ове преваре имају нешто заједничко: злоупотребљавају поверење и журбу. Одвојити тренутак да прегледате, поставите питања, проверите информације и, ако је потребно, пријавите их, најбољи је начин да наставите да уживате у интернету, а да не постанете следећа жртва.

уобичајене онлајн преваре
Повезани чланак:
Уобичајене онлајн преваре: врсте, примери из стварног живота и како их избећи