Budvanski žurnal Autor: N. Izvor: RTV Budva

Rađenović upozorava na sajber prevare: Multifaktorska autentifikacija najbolja zaštita za građane

Sajber napadi postaju sve učestalija pojava u Crnoj Gori, pri čemu se phishing, malware i DDoS izdvajaju kao dominantni oblici ugrožavanja bezbjednosti na mrežama. 

Foto: Screenshot/dnevno-informativna emisija Polis
Foto: Screenshot/dnevno-informativna emisija Polis

Prema podacima CIRT-a, samo tokom jedne godine registrovana je 81 prijavljena internet prevara, dok se upozorenja na hibridne prijetnje javljaju sve češće, a društvene mreže postaju glavno polje za manipulaciju i napade. Pitanje koje se postavlja jeste koliko su građani zaista spremni da prepoznaju opasnosti koje vrebaju u digitalnom prostoru, a upravo je juče stiglo još jedno takvo upozorenje iz Uprave policije.

Lažne SMS poruke i imejlovi najčešća zamka za korisnike

Najučestaliji kanali preko kojih prevaranti pokušavaju da dođu do povjerljivih podataka građana jesu SMS poruke i imejl komunikacija. Posebnu opasnost predstavljaju poruke koje su kreirane tako da vizuelno i sadržajno vjerodostojno oponašaju zvaničnu komunikaciju banaka, pošte ili drugih javnih institucija.

Sličan princip prevaranti primjenjuju i putem elektronske pošte, gdje sve češće kopiraju formate poznatih svjetskih kompanija i platformi. Jedan od karakterističnih primjera su lažne poruke koje izgledaju kao da stižu od servisa Booking ili Airbnb — od lažnih potvrda rezervacija i zahtjeva za hitnu uplatu, do upozorenja da je neophodno ponovo unijeti lične i finansijske podatke.

Kako funkcionišu prevare i kako se zaštititi

O mehanizmu ovih napada i načinu na koji prevaranti manipulišu korisnicima govori IT stručnjak Marin Rađenović, koji objašnjava konkretan primjer sa platformi za izdavanje smještaja:

„Dobijete, recimo, obavještenje da se gost žalio na vas, da traži odštetu i da šalje fotografije. Vi reagujete emotivno i kliknete na link kako biste se prijavili. U tom momentu link vas vodi na web sajt koji izgledom u potpunosti podsjeća na Booking, ali sam domen na adresi nije Booking, već neki sasvim drugi. Ako korisnik to ne primijeti i odmah se prijavi, u tom trenutku mu se preuzimaju korisničko ime i lozinka“, navodi Rađenović u dnevno informativnoj emisiji Polis.

Foto: Screenshot/dnevno-informativna emisija Polis/ IT stručnjak, Marin Rađenović
Foto: Screenshot/dnevno-informativna emisija Polis/ IT stručnjak, Marin Rađenović

Rađenović ističe da je obavezno provjeravanje internet adrese (domena) prvi korak prevencije, ali naglašava da je ključna mjera zaštite uvođenje dodatnog nivoa bezbjednosti.

„Osim provjere domena, najbolja zaštita je još jedan vid autentifikacije, odnosno multifaktorska autentifikacija (MFA). To je aplikacija ili opcija koja se instalira na telefonu, pa kada stigne notifikacija ili poruka od provajdera, korisnik mora dodatno da potvrditi prijavu na svom uređaju. To je metod zaštite koji izuzetno preporučujem svima. Ne samo kod nas, a kod nas posebno, pravda je svugdje malo sporije dostižna. Dokle vi to dobijete, povratite taj novac ili dokle se nađe prevarant, može jako dugo vremena da prođe. Tako da moja preporuka je prevencija, a ne zaštita.“, poručuje IT stručnjak Marin Rađenović.