- Zazna znake lažnega predstavljanja: nujnost, sumljive URL-je in zahteve za občutljive podatke, pa tudi spletna mesta brez https ali s slabo kakovostjo.
- Ukrepajte v prvi uri: izklopite mobilni telefon, ne vnašajte nobenih podatkov, shranite dokaze in analizirajte napravo brez povezave.
- Če ste posredovali podatke ali opravili plačilo, spremenite svoje poverilnice na čisti napravi, aktivirajte 2FA in se obrnite na banko prek uradnih kanalov.
- Okrepite varnost: spletni filtri in zaščita pred neželeno pošto, posodobitve, edinstvena gesla z dvofaktorsko avtentikacijo (2FA) in prijavo poskusov prekinitve verige.

¿Kaj storiti, če na mobilni napravi kliknete zlonamerno povezavo? Tista sekunda dvoma, ko kliknete povezavo na telefonu in opazite, da nekaj ne štima, vam lahko srce poskoči v grlo. Dobra novica je, da hitro in razumno ukrepanje pogosto naredi vso razliko.Večina primerov lažnega predstavljanja se na koncu izkaže le za strah, če se odzovete pravočasno in sledite jasnemu zaporedju korakov.
V tem praktičnem vodniku boste izvedeli, kakšna tveganja obstajajo, kako prepoznati poskus lažnega predstavljanja in predvsem, Kaj storiti takoj po kliku na zlonamerno povezavo na mobilnem telefonuVideli boste različne scenarije (pravkar ste odprli spletno mesto, vnesli podatke, plačali ali namestili aplikacijo) in kako ravnati v njih, skupaj s preventivnimi ukrepi, da se vam to ne ponovi.
Kaj se v resnici zgodi, ko se dotaknete zlonamerne povezave
Vse nevarne povezave ne počnejo istega. V praksi velika večina išče eno od dveh stvari: krajo vaših podatkov na lažni spletni strani ali pa vas poskušajo prepričati, da namestite neko zlonamerno programsko opremo. Razumevanje te razlike vam pomaga pri odločitvi o naslednjem koraku.
V prvem primeru vas povezava preusmeri na stran, ki kopira videz vaše banke, vašega e-poštnega naslova ali znanega podjetja. Težava je v tem, da morate vnesti svoje poverilnice ali podatke o kartici.Samo klikanje ne ukrade ničesar, če ne komunicirate. Cilj je, da vas z nujnimi sporočili ali grožnjami, kot je »vaš račun bo zaprt«, zavedejo k ukrepanju.
V drugem scenariju spletno mesto poskuša izvesti ali vsiliti prenos datoteke, da bi okužilo napravo. Tveganje obstaja, tudi če ne napišete ničesar.Še posebej, če odobrite dovoljenja ali namestite aplikacijo zunaj uradnih trgovin z aplikacijami. Nekatere od teh zlonamernih aplikacij lahko berejo SMS sporočila in zajemajo potrditvene kode.
Za dodatno brezskrbnost: na posodobljenih mobilnih napravah se redko zgodi, da vas preprosto nalaganje strani okuži brez nadaljnje interakcije. Prava nevarnost se pojavi pri vnosu podatkov, dodeljevanju dovoljenj ali nameščanju programske opreme.Zato je hiter odziv tako pomemben.
Znaki za odkrivanje lažnega predstavljanja v sporočilih in na straneh
Goljufi izkoriščajo naglico, strah in raztresenost. Če ste pozorni na te znake, se je lažje izogniti vabi. preden ga ugrizneš:
- Panikarniški ali nujni jezikSporočila, ki zahtevajo "takojšnje ukrepanje", grozijo z ukinitvijo računov ali govorijo o "sumljivi dejavnosti", so zasnovana tako, da vas spodbudijo k ukrepanju brez premisleka. Ugledne organizacije ne izvajajo pritiska s takimi sporočili..
- Nenavadne povezave in domenePodrsnite za predogled URL-ja ali kopirajte povezavo, ne da bi jo odprli za pregled. Subtilne napake, nenavadne poddomene ali nenavadne končnice so slab znak.
- Nepričakovane prilogeNeželeni računi, potrdila ali »posodobitve« pogosto skrivajo zlonamerno programsko opremo. Če te datoteke niste pričakovali, je ne odpirajte..
- Pošiljatelji, ki se izdajajo za uradnikeE-poštna sporočila z domenami, ki so skoraj enake dejanski domeni, ali neznane številke, ki se izdajajo za vašo banko. Vedno preverite legitimno domeno..
- Napake pri pisanjuNapake v črkovanju, čudne besedne zveze ali površna zasnova sporočila. Ne pojavijo se vedno, če pa se, smrdi po ribah..
- Zahteva za občutljive podatkeGesla, PIN-i, številke kartic ali dokumentov prek e-pošte, SMS-a ali klepeta. Nobeno ugledno podjetje jih ne zahteva prek povezave..
- Nemogoče ponudbeNagrade, vračila ali neverjetne ugodne ponudbe, ki potečejo "zdaj". Če se sliši predobro, da bi bilo resnično, gre zagotovo za lažno predstavljanje..
Na lažnih spletnih mestih je več namigov: odsotnost »https« ali ključavnice Orodna vrstica ima zelo malo razdelkov ali povezav, ki vedno vodijo na isto stran, vsebina pa vsebuje napake. pomanjkanje kontaktnih podatkov in pravilnikov Vidna, agresivna pojavna okna in obrazci, ki zahtevajo več, kot je razumno. Vse skupaj se sešteva.
Prva ura šteje: takojšnja dejanja po kliku
Ostanite mirni, vendar se hitro premaknite. Prvih nekaj minut zmanjša škodo. če je bila povezava zlonamerna.
Primero, Ne vnašajte nobenih podatkov na spletnem mestu, ki ste ga obiskali. Zaprite zavihek in prekinite mobilno povezavo: izklopite Wi-Fi in podatke ali aktivirajte letalski način. Napravi preprečite nadaljnjo komunikacijo s sumljivimi strežniki in zmanjšate izpostavljenost.
Če ste videli čudna sporočila ali nenavadne napake, naredite posnetek zaslona. Shranjevanje dokazov pomaga vaši banki, oblastem ali IT ekipi Če gre za službeno napravo, ne izbrišite izvirnega sporočila, ki so vam ga poslali: ohranjanje glave in tehničnih podrobnosti je koristno pri prijavi.
Od tu naprej je naslednji korak odvisen od tega, ali ste komunicirali. Če ste spletno mesto odprli in ga zaprli le, ko ste postali sumljivi, je običajno dovolj, da nadaljujete z osnovnimi preverjanji.Če ste zapisali podatke ali kaj namestili, preskočite na spodnje specifične scenarije.
Če ste vnesli poverilnice ali osebne podatke
Upoštevajte, da so te informacije ogrožene. Uporabite čisto napravo (drug mobilni telefon ali računalnik), da se izognete ponovnemu vnosu gesla na morebitno prizadeti napravi..
- Spremenite kritična gesla (primarni e-poštni naslov, bančništvo, družbeni mediji, spletne trgovine). Naj bodo edinstveni in robustni ter se izogibajte njihovi ponovni uporabi. Upravitelj gesel to nalogo precej olajša..
- Aktivirajte dvofaktorsko preverjanje pristnosti na vseh možnih računih. Če je mogoče, po možnosti uporabite aplikacijo za kode namesto SMS-a. Na ta način blokirate dostop, tudi če že imajo vaše geslo..
- Preglejte dejavnost in aktivne naprave v vaših računih: odprte seje, nove lokacije ali varnostne spremembe, ki jih niste izvedli. Zapri neznane seje in prilagodi možnosti obnovitve (alternativni e-poštni naslov, telefon, vprašanja).
V podjetjih obvestite IT podporo, če ste uporabili poslovne poverilnice. Prej ko vedo, da je prišlo do izpostavljenosti, prej lahko preprečijo nepooblaščen dostop..
Če ste posredovali finančne podatke ali opravili plačilo
Absolutna prednost denarja. Obrnite se na svojo banko po uradnih kanalih (aplikacija, spletna stran ali številka na hrbtni strani kartice, nikoli tista v goljufivem sporočilu).
- Blokirajte ali zamrznite kartico in zahtevajte novo, če ste številko vnesli na lažnem spletnem mestu. Na ta način se izognete novim bremenitvem.
- Aktivirajte opozorila o gibanju in preverite svoje račune za morebitne transakcije, ki jih ne prepoznate. Čim prej začnite s prijavo goljufije..
- Razmislite o opozorilu ali zamrznitvi kredita če ste delili obsežne podatke (dokument, datum rojstva itd.). To je dodatna ovira proti odpiranju linij v vašem imenu..
- Prijavi goljufijo pred organi vaše države; vaša banka lahko zahteva dokazilo. Poročanje pomaga pri pregonu odgovornih in krepi prizadevanja za izterjavo..
Če ste prenesli ali namestili sumljivo aplikacijo
Tukaj je najbolje biti metodičen. Če ste datoteko samo prenesli, vendar je niste odprli ali namestili, jo preprosto izbrišite in pripravljeni ste.Če ste aplikacijo namestili, vendar je niste odprli, jo preprosto odstranite.
Če vam ga je uspelo odpreti, se stvari zapletejo: Nekatere zlonamerne aplikacije zahtevajo ključna dovoljenja (Dostopnost, branje SMS-ov, upravljanje naprav) za prestrezanje kod ali preprečevanje njihovega brisanja.
- Odklopite mobilni telefon (način letala) in pojdite v Nastavitve, da odstranite dovoljenja za dostopnost, in jih odstranite iz »Upravitelja naprav«. Nato odstranite.
- Zaženite pregled proti zlonamerni programski opremi Zaupanja vredno. Po možnosti to storite brez ponovne povezave z omrežjem, dokler ne končate. Če skeniranje nekaj zazna, odstrani ali izolira najdeno..
- Spremenite ključna gesla Zaradi varnostnih razlogov preverite svoje račune z druge naprave in poiščite nenavadne prijave. Če opazite vztrajno delovanje, razmislite o ponastavitvi na tovarniške nastavitve. po izdelavi varne kopije.
Analizirajte, očistite in okrepite napravo
Ko je situacija pod nadzorom, je čas, da poskrbite, da je telefon čist in zaščiten. Dober tehnični pregled preprečuje kasnejša presenečenja.
- Posodobljen protivirusni program/protizlonamerna programska opremaZaženite popolno skeniranje in, če je mogoče, brez povezave. Pustite, da se konča, in sledite priporočilom za odstranitev ali karanteno. sumljivo.
- Pripravljeno za brskalnikPočistite predpomnilnik, piškotke in podatke spletnih mest ter izbrišite vse spletne razširitve ali profile, ki jih ne prepoznate. To blokira goljufive seje in sledilnike..
- PosodobitveNamestite najnovejše različice sistema in aplikacij. Mnogi napadi izkoriščajo ranljivosti, ki so bile že odpravljene..
- Filtriranje vsebineAktivirajte zaščito pred lažnim predstavljanjem v brskalniku in razmislite o uporabi DNS-ja z blokiranjem zlonamernih domen. To je dodaten požarni zid pred nevarnimi povezavami..
Če delate s specifičnimi rešitvami, so na voljo orodja, ki vam lahko pomagajo: Blokatorji oglasov, ki preprečujejo zlonamerno oglaševanjeDNS storitve, ki blokirajo nevarne domene in VPN za šifriranje prometa v javnih omrežjihTudi uporaba začasnih e-poštnih naslovov za enkratne registracije zmanjšuje neželeno pošto in izpostavljenost novim kampanjam.
Kako preveriti, ali je stran ponarejena, preden tvegate
Če ste v dvomih, ne kliknite neposredno. Kopirajte povezavo in preverite URL s storitvami za ugled (Na primer poročila o preglednosti velikih dobaviteljev). Naslov subjekta lahko vnesete tudi v brskalnik ali odprete njihovo uradno aplikacijo, da preverite, ali so vas »dejansko« zaprosili za nekaj.
Številne lažne povezave poskušajo prikriti naslov z besedili, kot je »Prijava«, da ne vidite pravega URL-ja. Predogled naslova na mobilni napravi si lahko ogledate tako, da pritisnete in pridržite povezavo. In če se zdi kaj nenavadnega (nenavadna domena, prelomi, čudne poti), je najbolje, da se odpravimo na drugo stran.
Znaki, da je vaš račun ali mobilna naprava morda ogrožen
Tudi če se zdi vse mirno, je vredno nekaj časa opazovati. Te rdeče zastavice se pogosto pojavijo pri uspešnih primerih lažnega predstavljanja.:
- Ponastavi e-poštna sporočila da niste zahtevali ali se prijavili z neznanih naprav/lokacij.
- Nove razširitve ali aplikacije ki se jih ne spomnite namestiti, varnostne spremembe, ki jih niste naredili, ali nenavadne preusmeritve med brskanjem.
- Slaba zmogljivost, vrtoglavo naraščajoča poraba mobilnih podatkov ali nenavadna omrežna aktivnost brez očitne razlage.
- Stiki, ki prejemajo čudna sporočila z vaših računov, ki zahtevajo denar ali pošiljajo povezave.
Če opazite katerega od teh simptomov, pospešite: Spremenite gesla iz čiste naprave, preverite načine obnovitve, zaprite aktivne seje in izvedite poglobljeno skeniranjeOb vztrajnih znakih razmislite o "jedrskem gumbu".
Varnostne kopije in ponastavitve na tovarniške nastavitve: kdaj jih uporabiti
Kopije prihranijo čas. Redno vzdržujte varnostne kopije v oblaku ali na odklopljenih fizičnih medijih Omogoča vam obnovitev datotek brez prenosa morebitnih okužb.
Po incidentu je lahko ustvarjanje "nove" kopije tvegano, če niste prepričani o stanju naprave. Najbolje je uporabiti zanesljivo prejšnjo kopijo. In če se odločite za ponastavitev na tovarniške nastavitve, to storite po tem, ko fotografije in dokumente shranite na varno mesto.
Kdaj ponastaviti? Če obstaja vztrajne težave, aplikacije, ki se znova pojavljajo, dovoljenja, ki jih ni mogoče preklicati ali če pregled zazna grožnje, ki niso popolnoma odstranjene. Popolna ponastavitev običajno reši večino primerov na mobilnih napravah, čeprav se lahko nekatere sofisticirane zlonamerne programske opreme uprejo; to ni običajno.
Poročilo za prekinitev verige
Poročanje je zelo koristno. Pomaga izboljšati filtre, opozori druge uporabnike in zagotovi podatke za preiskave..
- Oblasti Iz vaše države: prijavite poskus ali goljufijo, če je nastala finančna škoda.
- Organizacije in skupine za boj proti lažnemu predstavljanjuObstajajo mednarodne pobude, ki zbirajo zlonamerne povezave, da bi jih čim prej blokirale.
- Vaš ponudnik e-pošte in aplikacija, v kateri ste prejeli sporočiloGmail, Outlook, Yahoo, WhatsApp ali Sporočila vam omogočajo, da označite kot lažno predstavljanje ali neželeno pošto. Uporabite te možnosti za "učenje" filtrov.
Pred brisanjem shranite izvirno e-pošto ali SMS z vsemi podrobnostmi. Popolni zaglavji in metapodatki olajšajo tehnično sledenje.
Preprečevanje, ki deluje in ne zahteva strokovnjaka.
Napredovanje ni zapleteno. Ti ukrepi znatno dvigujejo standarde varnosti. V vašem dnevu za dnem:
- Edinstvena in močna gesla podpira ga upravitelj, poleg tega pa še dvofaktorska avtentikacija v kritičnih storitvah.
- Posodobitve na dan sistem in aplikacije ter zaščita brskalnika pred nevarnimi spletnimi mesti.
- Zdravo nezaupanje Z nepričakovanimi povezavami in prilogami: preverite prek uradnih kanalov, sami vnesite naslov ali uporabite uradno aplikacijo.
- Preverjevalniki in filtri povezav (blokiranje DNS-a, filtri za neželeno pošto, blokatorji zlonamernega oglaševanja), da ustavite zlonamerno vsebino, preden doseže vas.
- Usposabljanje in obvestila V družini in službi: zagotavljanje, da vsi vedo, kako prepoznati tipične znake lažnega predstavljanja, močno zmanjša kolektivno tveganje.
Nasedanje zlonamerni povezavi se lahko zgodi vsakomur in to ni sinonim za katastrofo. Z mirnostjo, hitrimi koraki in osnovnimi kontrolami je težavo običajno mogoče nevtralizirati brez večjih posledic.Če so bili vaši podatki ali denar razkriti, dajte prednost preverjanju bančnih računov in gesel na čisti napravi. Če ste namestili kaj sumljivega, to odstranite, analizirajte situacijo in razmislite o ponastavitvi na tovarniške nastavitve. Zaščitite svoj telefon s posodobitvami, filtri in najboljšimi praksami ter ne oklevajte s prijavo sumljive dejavnosti: vsako poročilo pomaga preprečiti, da bi naslednja goljufiva povezava dosegla koga drugega. Zdaj veste vse o ... Kaj storiti, če kliknete zlonamerno povezavo na svojem mobilnem telefonu.
Navdušen nad tehnologijo že od malih nog. Všeč mi je, da sem na tekočem v sektorju in predvsem to komuniciram. Zato se že vrsto let posvečam komunikaciji na spletnih mestih o tehnologiji in video igrah. Najdete me, da pišem o sistemih Android, Windows, MacOS, iOS, Nintendo ali kateri koli drugi sorodni temi, ki vam pride na misel.
