Kako se zaštititi od email phishing-a („pecanja“)
Phishing je najčešći način na koji hakeri ulaze u račune, sisteme i organizacije. Sve počinje sa jednim emailom.
10 najvažnijih pravila – nauči ih napamet
- Adresa pošiljaoca nije ono što vidiš. Pravi pošiljalac može biti lažiran. Uvijek provjeri stvarnu email adresu (klikni desno → „Prikaži izvorni kod“ ili „Prikaži zaglavlje“). Primjeri lažnih adresa:
- Hitno! Odmah! Posljednje upozorenje! Ako email vrši pritisak da nešto uradiš odmah → to je gotovo sigurno prevara.
- Nikada ne šalji lozinku, token, PIN, kod sa SMS-a ili fotografiju lične karte. Nijedna legitimna institucija, banka, Microsoft, Google… to ne traži emailom.
- Linkovi – najopasniji dio emaila.
- Pređite mišem preko linka (NE KLIKAJ) → vidi kuda vodi
- Sumnjivo? Ne ulazi.
- Još bolje: ručno ukucaj adresu koju inače koristiš (npr. mail.ues.rs.ba)
- Prilozi su drugi najopasniji dio. Ne otvaraj .zip, .rar, .exe, .js, .iso, .docm, .xlsm… ako nisi 100% siguran ko šalje i zašto. Čak i .pdf i .jpg mogu biti zaraženi.
- Gramatika, pravopis i čudan stil. Loš srpski/hrvatski/bosanski je i dalje veoma čest znak prevare (iako napadači postaju sve bolji).
- Nagrade, pokloni, nasledstvo, isplata, refundacija. Ako ti nešto zvuči previše dobro da bi bilo istinito – vjerovatno nije istinito.
- Šta uraditi ako si ipak kliknuo ili upisao podatke?
- Odmah promijeni lozinku (sa drugog uređaja!)
- Obavijesti IT službu / nadređenog u roku od 1 sata
- Pokreni antivirusno skeniranje (po mogućnosti i Malwarebytes ili sličan alat)
- Najbolja zaštita – provjeri na više načina. Dobio si email da promijeniš lozinku? → Ne klikći na link – idi direktno na https://mail.ues.rs.ba
- Antivirus + ažuriranje = obavezno.
- Windows / macOS / Android / iOS – uvijek najnovija verzija
- Antivirus koji se redovno ažurira (definicije virusa)
- Ne isključujte zaštitu „samo na 5 minuta“
Brzi checklist prije klika / otvaranja
☐ Da li poznajem pošiljaoca i očekujem ovaj email?
☐ Da li adresa izgleda 100% ispravno?
☐ Ima li hitnosti / prijetnje / neočekivane nagrade?
☐ Link vodi na pravu stranicu? (provjeri hover)
☐ Prilog izgleda sumnjivo ili nije očekivan?
Ako je bar jedan odgovor „ne“ ili „nisam siguran“ → obriši / prijavi / pitaj IT.
Sigurnost nije komplikacija – sigurnost je navika.
Ako vidiš sumnjiv email – pošalji ga IT službi na [urc@ues.rs.ba] sa riječju PHISHING u naslovu.
PRIMJERI NAPADA - PHISHING - PECANjE [PDF]
Hvala što čuvate sebe i sve nas!