Kliknuo sam, šta sada?
Prvi koraci ako ste naseli na prevaru - po scenariju, korak po korak.
Ako ste kliknuli na sumnjiv link, uneli podatke ili instalirali nešto što niste trebali - prvih sat vremena je najvažnije. Izaberite šta se dogodilo i pratite korake redom.
Ovaj alat radi u Vašem pregledaču. Ništa ne šaljemo i ništa ne čuvamo.
Odmah
- Promenite lozinku na pravom sajtu - ali ne preko linka iz poruke. Otkucajte adresu ručno ili koristite sačuvani obeleživač.
- Ako istu lozinku koristite i drugde, promenite je i tamo. Napadači prvo probaju kombinaciju e-pošta + lozinka na desetinama servisa.
- Uključite dvofaktorsku potvrdu na tom nalogu. Aplikacija za kodove je sigurnija od SMS-a.
U roku od 24 sata
- Odjavite sve aktivne sesije. Većina servisa u podešavanjima bezbednosti ima opciju "Odjavi me sa svih uređaja".
- Proverite da li je neko dodao adresu za oporavak, broj telefona ili pravilo za prosleđivanje pošte. To je prvo što napadač menja.
- Pregledajte poslednje prijave na nalog - vreme, uređaj, lokaciju.
Posle
- Uvedite menadžer lozinki da svaki nalog dobije svoju, drugačiju lozinku.
- Ako je u pitanju e-pošta, tretirajte je kao najvažniji nalog - preko nje se resetuju svi ostali.
Ako ste na istoj stranici uneli i podatke sa kartice, pogledajte scenario Uneo sam podatke sa platne kartice.
Odmah
- Pozovite banku i tražite blokadu kartice. Broj se nalazi na poleđini kartice i na zvaničnom sajtu banke - ne u poruci koju ste dobili.
- Ako imate mobilnu aplikaciju banke, karticu često možete zaključati sami, u roku od nekoliko sekundi.
- Zapišite tačno vreme kada ste uneli podatke i šta ste sve uneli. Trebaće za prijavu.
U roku od 24 sata
- Pregledajte promet po računu. Napadači često prvo naprave malu, neupadljivu transakciju da provere da li kartica radi.
- Prijavite spornu transakciju banci pisanim putem, ne samo telefonom. Tražite broj predmeta.
- Podnesite prijavu policiji. Rok i procedura za povraćaj sredstava zavise od toga da li ste sporni promet prijavili na vreme.
Posle
- Zatražite novu karticu sa novim brojem. Blokada nije isto što i zamena.
- Uključite obaveštenja za svaku transakciju, bez obzira na iznos.
Ako ste uneli i lozinku za elektronsko bankarstvo, pogledajte i scenario Uneo sam lozinku na lažnoj stranici.
Odmah
- Isključite uređaj sa mreže - iskopčajte kabl ili isključite Wi-Fi. Nemojte gasiti računar.
- Ne unosite lozinke i ne otvarajte bankarske aplikacije na tom uređaju.
- Ako je uređaj poslovni, odmah obavestite IT službu. Ne pokušavajte sami da "očistite" pre nego što se jave.
U roku od 24 sata
- Pokrenite potpuno skeniranje ugrađenim bezbednosnim alatom ili antivirusom koji već koristite.
- Sa drugog, čistog uređaja promenite lozinke za najvažnije naloge - e-poštu i banku pre svega.
- Proverite listu instaliranih programa i dodataka za pregledač. Uklonite ono što niste sami instalirali.
Posle
- Ako su fajlovi šifrovani i traži se otkup - ne plaćajte. Plaćanje ne garantuje povraćaj i finansira dalje napade.
- Najsigurnije rešenje kod ozbiljne zaraze je ponovna instalacija sistema i vraćanje podataka iz rezervne kopije.
- Uvedite redovnu rezervnu kopiju koja nije stalno povezana sa računarom.
Ako ste posle toga primetili čudne aktivnosti na nalozima, pogledajte scenario Preuzet mi je nalog.
Odmah
- Pozovite banku i tražite opoziv naloga. Ako uplata još nije izvršena, ponekad se može zaustaviti.
- Sačuvajte sve - potvrdu o uplati, prepisku, brojeve računa, imena, linkove, snimke ekrana.
- Prekinite kontakt sa osobom koja Vas je navela na uplatu. Ne šaljite više ništa, ni "za troškove povraćaja".
U roku od 24 sata
- Podnesite prijavu policiji sa svom dokumentacijom. Prijava je uslov za bilo kakav dalji postupak.
- Obavestite banku pisanim putem i tražite potvrdu o prijemu.
- Ako je uplata išla preko platforme za oglase ili posrednika, prijavite i njima.
Posle
- Očekujte drugi talas. Prevaranti se često vraćaju kao "advokat" ili "istražitelj" koji nudi povraćaj novca uz uplatu unapred.
- Kod prodaje i kupovine na daljinu, plaćajte tek nakon provere i nikada van zvanične platforme.
Ako ste im dali i podatke sa kartice, pogledajte scenario Uneo sam podatke sa platne kartice.
Odmah
- Napravite spisak tačno onoga što ste podelili - broj lične karte, JMBG, adresa, datum rođenja, fotografija dokumenta.
- Ako ste poslali sliku dokumenta, računajte da će biti korišćena za otvaranje naloga u Vaše ime.
- Prekinite komunikaciju i sačuvajte prepisku.
U roku od 24 sata
- Prijavite slučaj policiji, naročito ako je poslata fotografija dokumenta.
- Obavestite banku da postoji rizik od zloupotrebe Vašeg identiteta.
- Promenite odgovore na sigurnosna pitanja koja se oslanjaju na te podatke - devojačko prezime, mesto rođenja i slično.
Posle
- Povremeno proverite da li na Vaše ime postoje krediti ili nalozi koje niste otvarali.
- Budite oprezni sa pozivima koji počinju tako što Vam neko tačno kaže Vaše podatke. To ne dokazuje da je zvaničan.
- Podatke koje ste podelili ne možete povući - ali možete pratiti kako se koriste.
Ako ste podelili i pristupne podatke, pogledajte scenario Uneo sam lozinku na lažnoj stranici.
Odmah
- Pokušajte prijavu i promenu lozinke. Ako uspete, odmah zatim odjavite sve sesije.
- Ako više ne možete da uđete, pokrenite postupak oporavka naloga na zvaničnom sajtu servisa.
- Ako je nalog povezan sa e-poštom kojoj i dalje imate pristup, prvo osigurajte e-poštu.
U roku od 24 sata
- Kada povratite pristup, proverite podešavanja koja je napadač mogao da promeni: adresu za oporavak, broj telefona, pravila za prosleđivanje pošte, povezane aplikacije.
- Obavestite kontakte da je nalog bio kompromitovan, jer se preuzeti nalozi koriste za dalje prevare nad poznanicima.
- Proverite da li je u Vaše ime nešto poslato, objavljeno ili obrisano.
Posle
- Uključite dvofaktorsku potvrdu i sačuvajte rezervne kodove van uređaja.
- Uklonite aplikacije treće strane koje imaju pristup nalogu, a ne koristite ih.
- Ako nalog nikako ne možete povratiti, obavestite kontakte javno i zatvorite krug - napadač će ga koristiti dokle god veruju da ste to Vi.
Ako sumnjate da je do preuzimanja došlo preko zaraženog uređaja, pogledajte scenario Otvorio sam prilog ili instalirao program.
Šta NE treba raditi
- Ne koristite linkove i brojeve telefona iz sumnjive poruke, ni da biste "proverili". Idite na zvaničan sajt ručno.
- Ne brišite prepisku, poruke i potvrde - to je dokaz.
- Ne plaćajte nikome ko obećava povraćaj novca uz uplatu unapred.
- Ne instalirajte programe za daljinski pristup na traženje nepoznate osobe.
- Ne stidite se i ne odlažite prijavu. Odlaganje je jedino što napadaču zaista pomaže.
Gde prijaviti
- Policija - Ministarstvo unutrašnjih poslova, prijava se podnosi u najbližoj stanici ili elektronski.
- Nacionalni CERT Srbije - za incidente koji pogađaju informacione sisteme.
- Vaša banka - direktno, preko zvaničnog broja sa poleđine kartice.
- Servis na kome se dogodilo - svaka veća platforma ima obrazac za prijavu zloupotrebe.