info@poslovnaspajalica.hr

Kako prepoznati lažnu poruku prije nego što kliknete

Sigurnost

Većina napada na tvrtke ne počinje probijanjem sustava, nego porukom koja nekoga nagovori da klikne. Sedam znakova i jedno pravilo koje vrijedi uvesti.

Kako prepoznati lažnu poruku prije nego što kliknete

Napadaču je lakše nagovoriti zaposlenika da mu otvori vrata nego provaliti u sustav. Zato većina napada počinje običnom porukom: e-poštom, SMS-om ili porukom u aplikaciji, koja izgleda kao da dolazi od banke, dostavne službe, dobavljača ili direktora.

Sedam znakova lažne poruke

  • Hitnost. "Račun će biti blokiran danas", "plaćanje mora proći do podneva". Pritisak služi tome da ne stignete razmisliti.
  • Adresa pošiljatelja koja nije sasvim točna. Jedno slovo više, druga domena ili privatna adresa umjesto službene.
  • Poveznica koja vodi drugamo. Zadržite pokazivač iznad poveznice i pročitajte stvarnu adresu prije klika.
  • Neočekivan privitak. Račun koji niste naručili, obavijest o pošiljci koju ne očekujete.
  • Zahtjev za lozinkom ili kodom. Banka, dobavljač i vaš IT nikada ne traže lozinku porukom.
  • Promjena računa za plaćanje. "Od danas plaćajte na novi IBAN" jedan je od najskupljih oblika prijevare.
  • Neuobičajen ton. Direktor koji inače piše kratko odjednom piše dugo i službeno, ili obrnuto.

Jedno pravilo koje vrijedi uvesti

Svaki zahtjev koji uključuje novac, lozinke ili promjenu podataka za plaćanje provjerava se drugim kanalom. Ako je zahtjev stigao e-poštom, nazovite osobu na broj koji već imate, a ne na onaj iz poruke. To pravilo zaustavlja velik dio prijevara, i to bez ikakve tehnologije.

Što ako je netko već kliknuo

  • Odmah javite osobi zaduženoj za IT. Brzina je važnija od neugode.
  • Promijenite lozinku tog računa i svih računa na kojima je ista.
  • Ako su uneseni podaci kartice ili bankarstva, nazovite banku.
  • Ne brišite poruku. Trebat će za provjeru tko ju je još dobio.

Uloga uprave

Ljudi prijavljuju pogreške samo ako znaju da neće biti kažnjeni. Tvrtka u kojoj se klik na lažnu poruku prijavi u pet minuta prolazi puno bolje od one u kojoj se prešuti. Tehničke mjere poput višefaktorske prijave i filtriranja pošte pomažu, ali ne zamjenjuju tu naviku.

Provjeru koliko je vaša tvrtka izložena ovakvim napadima radimo u sklopu cybersecurity usluga.