More

    SŽ – Potniški promet upozorava na lažne poruke i zlonamjerne poveznice

    Društvo SŽ – Potniški promet upozorilo je korisnike na pojavu lažnih poruka koje nepoznati pošiljatelj šalje u ime te slovenske željezničke kompanije. U porukama se primatelje poziva da otvore internetsku poveznicu koja vodi na potencijalno zlonamjernu mrežnu stranicu.

    Iz društva naglašavaju da poruke nisu poslali SŽ – Potniški promet ni Slovenske železnice. Riječ je o pokušaju zlouporabe identiteta kompanije, odnosno obliku internetske prijevare poznatom kao phishing. Cilj takvih poruka može biti prikupljanje osobnih i financijskih podataka, krađa pristupnih podataka ili instaliranje štetnog softvera na uređaj primatelja.

    Ne otvarati poveznicu iz poruke

    Primateljima se savjetuje da ne klikaju na poveznicu u sumnjivoj poruci, ne unose podatke na stranici na koju poruka vodi i ne odgovaraju pošiljatelju. Poruku je najbolje izbrisati, a ako je moguće, označiti je kao neželjenu ili pokušaj krađe podataka.

    Poseban oprez potreban je ako poruka stvara osjećaj hitnosti, traži trenutačnu potvrdu podataka ili obećava nagradu, popust, povrat novca ili drugu pogodnost. Takve formulacije često se koriste kako bi primatelj reagirao bez provjere vjerodostojnosti poruke.

    Veza u lažnoj poruci može izgledati slično službenoj internetskoj adresi, ali sadržavati dodatne znakove, neobičnu domenu ili pogrešno napisani naziv kompanije. Sam izgled poruke, logotip i potpis nisu dovoljni za potvrdu autentičnosti, jer se ti elementi mogu jednostavno kopirati.

    Kako provjeriti je li poruka vjerodostojna

    Korisnici koji žele provjeriti informacije o putovanjima, kartama ili uslugama SŽ – Potniški promet trebali bi sami otvoriti službenu internetsku stranicu kompanije upisivanjem adrese u preglednik ili korištenjem prethodno spremljene oznake. Ne preporučuje se pristup službenim stranicama preko poveznice iz sumnjive poruke.

    Provjeriti treba i adresu pošiljatelja, no ni ona sama nije konačan dokaz autentičnosti. Napadači mogu koristiti adrese koje izgledaju uvjerljivo ili krivotvoriti prikaz imena pošiljatelja. U slučaju dvojbe korisnici bi trebali kontaktirati kompaniju putem službenih kontaktnih kanala, a ne preko podataka navedenih u poruci.

    Što učiniti nakon klika

    Ako je primatelj otvorio poveznicu, ali nije unio podatke i nije preuzeo datoteku, preporučuje se zatvoriti stranicu i pokrenuti sigurnosnu provjeru uređaja. Ako je unio lozinku, potrebno ju je što prije promijeniti na službenoj stranici na koju se lozinka odnosi. Istu lozinku treba promijeniti i na drugim servisima ako se koristi na više mjesta.

    U slučaju unosa podataka o platnoj kartici ili bankovnom računu potrebno je odmah kontaktirati banku i objasniti što se dogodilo. Banka može blokirati karticu, nadzirati transakcije i poduzeti druge mjere zaštite. Korisnici bi također trebali sačuvati poruku, adresu stranice i druge dostupne podatke kako bi ih mogli proslijediti nadležnim institucijama ili pružatelju usluge.

    Ako je na uređaj preuzeta ili instalirana nepoznata datoteka, treba prekinuti njezino korištenje, odspojiti uređaj od mreže ako postoji sumnja na zarazu i pokrenuti provjeru pouzdanim sigurnosnim programom. Kod službenih, poslovnih ili zajedničkih uređaja incident treba prijaviti administratoru informatičkog sustava.

    Phishing sve češće koristi poznate brendove

    Lažne poruke koje se predstavljaju kao komunikacija poznatih kompanija dio su šireg trenda internetskih prijevara. Napadači često biraju prijevoznike, banke, dostavne službe i javne institucije jer njihove usluge koristi velik broj ljudi. Putnicima se poruke mogu učiniti uvjerljivima osobito u razdobljima pojačanog putovanja, kada očekuju obavijesti o kartama, rezervacijama ili promjenama u prometu.

    Zaštita se temelji na nekoliko osnovnih pravila: ne otvarati neočekivane poveznice, ne slati osjetljive podatke e-poštom ili porukama, koristiti jedinstvene i snažne lozinke te uključiti višestruku autentifikaciju kada je dostupna. Redovito ažuriranje operativnog sustava, preglednika i sigurnosnih programa dodatno smanjuje rizik.

    SŽ – Potniški promet poziva primatelje da lažne poruke ne smatraju službenom komunikacijom kompanije. U slučaju nejasnoća korisnici bi informacije trebali provjeravati isključivo preko službenih kanala. Oprez pri otvaranju poruka i poveznica može spriječiti krađu podataka i moguće financijske gubitke.

    Latest articles

    Related articles