Kako prepoznati lažnu poruku prije nego što kliknete
Većina napada na tvrtke ne počinje probijanjem sustava, nego porukom koja nekoga nagovori da klikne. Sedam znakova i jedno pravilo koje vrijedi uvesti.

Napadaču je lakše nagovoriti zaposlenika da mu otvori vrata nego provaliti u sustav. Zato većina napada počinje običnom porukom: e-poštom, SMS-om ili porukom u aplikaciji, koja izgleda kao da dolazi od banke, dostavne službe, dobavljača ili direktora.
Sedam znakova lažne poruke
- Hitnost. "Račun će biti blokiran danas", "plaćanje mora proći do podneva". Pritisak služi tome da ne stignete razmisliti.
- Adresa pošiljatelja koja nije sasvim točna. Jedno slovo više, druga domena ili privatna adresa umjesto službene.
- Poveznica koja vodi drugamo. Zadržite pokazivač iznad poveznice i pročitajte stvarnu adresu prije klika.
- Neočekivan privitak. Račun koji niste naručili, obavijest o pošiljci koju ne očekujete.
- Zahtjev za lozinkom ili kodom. Banka, dobavljač i vaš IT nikada ne traže lozinku porukom.
- Promjena računa za plaćanje. "Od danas plaćajte na novi IBAN" jedan je od najskupljih oblika prijevare.
- Neuobičajen ton. Direktor koji inače piše kratko odjednom piše dugo i službeno, ili obrnuto.
Jedno pravilo koje vrijedi uvesti
Svaki zahtjev koji uključuje novac, lozinke ili promjenu podataka za plaćanje provjerava se drugim kanalom. Ako je zahtjev stigao e-poštom, nazovite osobu na broj koji već imate, a ne na onaj iz poruke. To pravilo zaustavlja velik dio prijevara, i to bez ikakve tehnologije.
Što ako je netko već kliknuo
- Odmah javite osobi zaduženoj za IT. Brzina je važnija od neugode.
- Promijenite lozinku tog računa i svih računa na kojima je ista.
- Ako su uneseni podaci kartice ili bankarstva, nazovite banku.
- Ne brišite poruku. Trebat će za provjeru tko ju je još dobio.
Uloga uprave
Ljudi prijavljuju pogreške samo ako znaju da neće biti kažnjeni. Tvrtka u kojoj se klik na lažnu poruku prijavi u pet minuta prolazi puno bolje od one u kojoj se prešuti. Tehničke mjere poput višefaktorske prijave i filtriranja pošte pomažu, ali ne zamjenjuju tu naviku.
Provjeru koliko je vaša tvrtka izložena ovakvim napadima radimo u sklopu cybersecurity usluga.




