Svake godine krajem studenog kada počinju Black Friday popusti, s njime raste i broj oglasa lažnih internet trgovina kao i broj prijevara.
Agencija za zaštitu osobnih podataka (AZOP) upozorava i savjetuje građene, a priopćenje pročitajte u nastavku:
Već mjesecima želite tenisice koje nikada nisu na popustu i upravo ste na društvenim mrežama naišli na oglas internetske trgovine koja baš te tenisice nudi u pola cijene, u okviru „Black Friday“ rasprodaje. Zadovoljno otvarate oglas na društvenim mrežama koji Vas preusmjerava na prvi pogled legitimnu internetsku trgovinu poznatog brenda, gdje Vam se prikazuju željene tenisice. Odabirete svoj broj, stavljate ih u košaricu, a zatim upisujete svoje osobne podatke za dostavu i podatke bankovne kartice. Zadovoljno zaključujete kupnju, a na ekranu Vam se pojavljuje poruka „Vaša narudžba uspješno je zaprimljena“. No, ubrzo ste primijetili da je s Vašeg računa skinuta veća svota novca od strane nepoznatog primatelja. Razmišljate gdje ste sve ostavili podatke kreditne kartice i ponovno posjećujete internetsku trgovinu putem koje ste kupili tenisice te sada primjećujete da je stranica lažna. Iako ste mislili da se to Vama ne može dogoditi, postali ste žrtva internetske prijevare.
Ovih dana izloženi smo oglasima raznih trgovaca koji nude velike popuste i rasprodaje uoči Black Friday-a, a među njima kriju se i lažne internetske trgovine koje imitiraju poznate modne brendove. CARNET-ov Nacionalni CERT ustanovio je da postoji čak više od 6000 lažnih internetskih trgovina s ciljem krađe osobnih podataka i novca građana Republike Hrvatske!
Iako su Black Friday i Cyber Monday za mnoge građane prilika za povoljniju kupovinu, za prevarante je to idealna prilika za prijevaru, putem lažnih internetskih trgovina i/ili lažnih poruka.
Kako i Vi ne biste postali žrtva internetske prijevare prilikom internetske kupovine slijedite sljedeće savjete:
- Čuvajte se „predobrih ponuda“ na neprovjerenim online shopovima. Budite oprezni ako su cijene proizvoda izrazito niske te prije naručivanja istražite internetsku trgovinu.
- Kupujte samo putem provjerenih internetskim trgovinama. Prije kupovine internetsku trgovinu provjerite putem poveznice https://iffy.cert.hr/ servisa CERT iffy koji je razvio CARNET-ov Nacionalni CERT ili putem Scamadviser-a na poveznici https://www.scamadviser.com/
- Provjerite poveznicu internetske trgovine u alatnoj traci, odnosno počinje li adresa s https:// koja označava sigurnu komunikaciju između Vas i trgovca.
- Provjerite jesu li na internetskoj stranici navedeni naziv i sjedište, telefonski broj i adresa elektroničke pošte trgovca. Svaka internetska trgovina mora imati navedene ove podatke.
- Obratite pozornost i na gramatiku i pravopis, lažne internetske stranice često su pune pogrešaka
- Ukoliko plaćate karticom, prilikom kupnje plaćajte samo preko sigurnog pružatelja usluge plaćanja.
- Plaćajte samo kada ste spojeni na sigurnu vezu – izbjegavajte besplatni ili otvoreni WiFi
- Ne dijelite osobne podatke koji nisu potrebni za kupnju, poput preslike osobnih dokumenata.
Osim lažnih internetskih trgovina, prevaranti se često koriste i dostavnim službama, odnosno predstavljaju se kao iste, kako bi došli do novca i osobnih podataka građana. U nastavku navodimo nekoliko primjera lažnih poruka u kojima Vas napadači žele navesti da uplatite novac i ostavite svoje osobne podatke:
- e-poruka/SMS u kojoj Vas se obavještava kako paket čeka na isporuku, a kako bi isti bio isporučen potrebno je platiti naknadu za dostavu od nekoliko centi putem poveznice. Klikom na poveznicu, otvorit će se lažna stranica dostavne službe te će najčešće stajati obavijest kako dostava nije moguća te je potrebno uplatiti naknadu, inače će se pošiljka vratiti pošiljatelju.
- e-poruka/SMS u kojoj Vas se obavještava kako će Vaš paket uskoro biti vraćen pošiljatelju jer adresa nije točna ili ista nedostaje te se od Vas traži da kliknete na poveznicu. Klikom na poveznicu otvorit će se lažna stranica dostavne službe te će stajati obavijest kako je potrebno uplatiti naknadu poštarine u određenom vremenskom roku, inače će se pošiljka vratiti pošiljatelju.
- e-poruka/SMS u kojoj Vas se obavještava kako Vaš paket nije moguće isporučiti dok ne platite davanja na ime carine i/ili PDV-a te se od Vas traži da kliknete na poveznicu. Klikom na poveznicu otvorit će se lažna stranica dostavne službe te će stajati obavijest kako je potrebno uplatiti naknadu kako biste mogli zaprimiti svoju pošiljku.
U svim navedenim primjerima cilj je uglavnom isti – upisivanje podataka s bankovne kartice kako bi s Vašeg računa prevaranti skinuli novac. Ako očekujete paket i zaprimite poruku sličnog sadržaja obratite pozornost na sljedeće:
- Provjerite pošiljatelja, odnosno domenu. Dostavna služba ne dostavlja e-poruke domene hotmail, gmail i slično…
- Ako ste u poruci zaprimili poveznicu, provjerite podudara li se poveznica sa službenom domenom dostavne službe.
- Obratite pozornost na gramatiku i pravopis u zaprimljenoj poruci, često su takve poruke pune pogrešaka.
- Traži li se od Vas hitna reakcija (npr. potvrdite svoju adresu u roku od 12 sati…)? Takve poruke odmah izbrišite
- Obratite pozornost na koji način Vam se pošiljatelj obraća, npr. hrvatska dostavna služba Vam se neće obraćati na engleskom i vjerojatno Vam neće zaželjeti sretan život
Zaštita osobnih podataka prvenstveno kreće od nas samih, stoga zapamtite:
Pazite gdje ostavljate i upisujete svoje osobne podatke i podatke bankovne kartice, ne šaljite preslike osobnih iskaznica/bankovnih kartica, pinove kartica, CVC kodove s kartica (zadnje tri znamenke na poleđini kartice) kao niti kodove koje generira mobilno bankarstvo.
Također, imajte na umu kako je za uplatu na račun potreban samo IBAN/broj računa te ime i prezime vlasnika računa, a ne podaci s Vaše kartice (broj kartice, datum isteka i CVC kod)!