Ikona overenia pre overených odosielateľov: Čo to je a ako chráni pred podvodmi

Používate internet denne, ale zamýšľate sa nad tým, ako sú vaše osobné údaje chránené? V súčasnej dobe, keď sa väčšina našich aktivít presúva do online prostredia, je ochrana osobných údajov kľúčová. S narastajúcim počtom kybernetických hrozieb je dôležité mať po ruke jednoduché a účinné spôsoby, ako sa chrániť online. Uvedomujete si, koľko vašich osobných údajov je dostupných online?

V dnešnej dobe je mobilný telefón neoddeliteľnou súčasťou našich životov. Nielen na komunikáciu, ale aj na prácu, zábavu a spravovanie osobných údajov. S rastúcim využívaním mobilných aplikácií a internetu sa zvyšuje aj riziko, že v telefóne budete mať vírus alebo malvér. Viete, že aj bežné surfovanie môže predstavovať riziko pre vaše dáta?

Phishing je technika, ktorou podvodníci získavajú citlivé údaje ako heslá, čísla kreditných kariet alebo osobné identifikačné údaje. Krádež identity je rastúcim problémom a môže mať vážne finančné aj osobné následky. Obávate sa, že by vaše osobné údaje mohli byť zneužité? Ako môžete v každodennom živote lepšie chrániť svoje dáta? Máte obavy o bezpečnosť vašich detí pri používaní internetu?

Čo je ikona overenia pre overených odosielateľov?

Zapína sa cez sekciu Labs. Ide o „Ikonu overenia pre overených odosielateľov“. V praxi to funguje tak, že po aktivovaní uvedenej funkcionality (vybrať Povoliť a uložiť zmeny) služba zobrazuje ikonu kľúča vedľa overených správ od určitých odosielateľov, ktorých sa pokúšajú napodobňovať odosielatelia nevyžiadanej pošty. Najčastejšie ide o falošné správy od PayPal či eBay, ktoré sa tvária ako reálne správy od prevádzkovateľov systémov. No v skutočnosti môžu obsahovať odkazy na rizikové stránky, odchytávače citlivých dát. Zatiaľ ikona overovania funguje iba pre správy služieb PayPal a eBay.

![image](data:text/html; charset=utf-8;base64,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)

Ako odhaliť podvodné praktiky

Takýmto spôsobom sme napríklad vedeli odhaliť podvod, kedy sa útočník vydával za kuriérsku službu a žiadal od nás nejakú platbu kartou za doručenie balíka. Okrem toho v mnohých prípadoch využijú aj pochybnú grafickú úpravu či logá, ktoré sa nápadne podobajú na známe spoločnosti. Taktiež si do počítača nesťahujte prílohy a nevypĺňajte formuláre, ktorých pôvod nepoznáte.

Príklad z praxe: Podvod na Bazoš.sk

Na inzerát v slovenskom on-line bazári zareagoval podvodník. Peniaze chcel vylákať falošnou platbou za tovar. Pri webových nákupoch a predajoch treba byť opatrný. A to nielen pri obchodovaní na zahraničných stránkach - vďaka webovým prekladačom získavajú podvodníci stále nové pôsobiská. Centrom útoku sa môže pokojne stať aj slovenský server. Potvrdzujú to aj čerstvé redakčné skúsenosti pri predaji smartphonu cez portál Bazoš.sk.

Zahraniční podvodníci naďalej skúšajú šťastie v slovenských bazároch, ich bežné metódy však prešli viacerými obmenami. Aktuálne praktiky, pri ktorých môže predávajúci prísť o tovar aj peniaze, sme podrobne popísali v našom nedávnom článku. Len niekoľko hodín po zverejnení sa veľmi lámanou slovenčinou ozval prvý záujemca. Ústretovo sme začali komunikovať v angličtine, aj keď sme hneď uvažovali, čo by niekoho zo zahraničia viedlo k nákupom na Bazoš.sk.

Záujemca nereagoval na otázku, z ktorej časti Slovenska pochádza. Radšej si vypýtal pár ďalších obrázkov tovaru. Keďže nás zaujímalo, ako to bude pokračovať, hrali sme s neznámym záujemcom hru ďalej. Na odoslané fotky reagoval záujemca stručne - „wow, nice“. Pritom sa začal pýtať na cenu. Zvláštne, nie? Veď bola jasne uvedená v inzeráte. Mal totiž záujem, aby sme tovar doručili jeho dieťaťu v USA. I keď celý obchod poriadne smrdel aj do tohto momentu, od dohadovania o cene sme si boli takmer istí, že ide o podvod.

Nasledovala dohoda o spôsobe platby. Záujemca trval na platbe cez PayPal a uistil nás, že ak túto službu nepoužívame, registrácia sa dá vybaviť za pár minút. Informovali sme ho teda, na aké konto majú byť peniaze doručené.

Potvrdenie o platbe? Podvod!

Po bližšom preskúmaní a rozbalení detailu správy bolo jasné, že sme sa nemýlili. Princíp podvodu bol jednoduchý. Predávajúci mal uveriť tomu, že kupujúci už poslal peniaze. Tie ale mali byť blokované dovtedy, kým nebude nahlásené číslo na sledovanie zásielky. Podvodník túto skutočnosť označil za nový spôsob ochrany, ktorá chráni nielen kupujúceho, ale aj predávajúceho. Tú mala ako novinku ponúkať samotná platobná služba PayPal.

Fungovanie platobnej služby poznáme a vieme, že PayPal platbu nikdy takýmto spôsobom neblokuje. Údajne unikátne ID transakcie sme skúsili nájsť cez vyhľadávač. Našli sme ho pri popise desiatok iných transakcií vo fórach, kde sa podvedení obchodujúci snažili riešiť nepríjemnosti. Jednoducho povedané - stačila by len malá nepozornosť a túžba tovar rýchlo predať.

Ak by predávajúci balíček poslal a následne zadával číslo na sledovanie zásielky, bolo by už neskoro. Ťažko by už zabránil doručeniu. Ostal by bez peňazí, aj bez tovaru. No druhá strana by úplne zadarmo prišla k tovaru, ktorý ju zaujíma. Okrem iného obsahoval aj linku na „overenie údajov“ - tá otvorila dialóg verifikácie karty. Do formulára sa mali vyplniť viaceré citlivé údaje - napríklad platnosť platobnej karty a kontrolné CVN číslo, korešpondenčná adresa, heslo a kontrolné otázky. Našťastie, v tomto prípade je zneužitie nepravdepodobné. Formulár nežiada zadať samotné číslo kreditnej karty (a naopak uvádza posledné štvorčíslie cudzej karty).

5. Ako rozoznať falošné emaily a správy

Ako sa chrániť pred online hrozbami

Implementáciou týchto nástrojov a postupov výrazne zvýšite svoju bezpečnosť na internete. Dodržiavaním týchto jednoduchých, ale účinných postupov môžete výrazne zvýšiť svoju bezpečnosť v online prostredí.

  • Vytvorte silné heslá - kombinácia minimálne 12 znakov vrátane veľkých a malých písmen, číslic a špeciálnych znakov (napr. Pravidelne kontrolujte svoje účty - monitorujte bankové výpisy a kreditné správy na nezrovnalosti.
  • Aktualizujte si pravidelne systém a sťahujte aplikácie len z overených zdrojov.

Ďalšie bezpečnostné opatrenia:

  • Aktivujte si zámok na obrazovke vášho telefónu. alebo krádeže zariadenia. Takisto je dobrým riešením váš jedinečný otlačok prsta alebo tvárová biometria.
  • Pravidelne zálohujte svoj telefón. že sa stanete obeťou útoku, budete mať možnosť obnoviť si svoje dáta. účtov a profilov z predchádzajúcej zálohy.
  • Používajte VPN (virtual private network). To robte hlavne v prípade, že využívate verejnú Wi-Fi sieť.

tags: #ikona #overenia #pre #overenych #odosielatelov