Krađa identiteta događa se kada netko neovlašteno pribavi i upotrijebi naše osobne podatke kako bi pristupio računima, lažno se predstavljao ili počinio prijevaru. Najbolje se štitimo kombinacijom jedinstvenih lozinki, višefaktorske autentifikacije, opreznog dijeljenja podataka i brzog reagiranja na sumnjive aktivnosti.
Svi smo se našli u situaciji kada poruka banke, dostavne službe ili društvene mreže izgleda dovoljno uvjerljivo da gotovo kliknemo. Phishing poruke upravo nas tako pokušavaju navesti da otkrijemo lozinke, brojeve kartica i druge povjerljive podatke.
Sigurnost na internetu ne zahtijeva tehničko predznanje, nego nekoliko dosljednih navika. U nastavku donosimo 11 koraka koji smanjuju rizik i pomažu nam reagirati prije nego što nastane veća šteta.
1. Koristimo jedinstvenu lozinku za svaki račun
Za svaki važan račun stvaramo dugu i jedinstvenu lozinku. Kada istu lozinku koristimo na više mjesta, njezino otkrivanje na jednoj platformi može ugroziti i ostale račune. Upravitelj lozinki olakšava izradu i čuvanje različitih kombinacija.
2. Uključujemo višefaktorsku autentifikaciju
Višefaktorska autentifikacija traži dodatnu potvrdu identiteta, primjerice putem aplikacije, sigurnosnog ključa ili biometrije. Tako ukradena lozinka sama po sebi nije dovoljna za prijavu. Ovu zaštitu uključujemo barem na e-pošti, bankarstvu i društvenim mrežama.
3. Krađa identiteta počinje sumnjivom porukom
Phishing poruke oponašaju pouzdane pošiljatelje i pokušavaju nas navesti na otvaranje poveznice, privitka ili unos podataka. Provjeravamo punu adresu pošiljatelja, pravopis, domenu stranice i neuobičajen osjećaj hitnosti.
Najopasniji klik često izgleda sasvim obično
Prijevare ne moraju izgledati amaterski. Logotip, ime tvrtke i dizajn poruke mogu djelovati uvjerljivo, pa zahtjev provjeravamo zasebnim kanalom, a ne putem kontakta navedenog u primljenoj poruci.
4. Ne otvaramo neočekivane privitke
Neočekivane dokumente, arhive i poveznice ne otvaramo čak ni kada poruka djeluje službeno. Ako navodna institucija traži hitnu radnju, sami upisujemo njezinu službenu adresu u preglednik ili je kontaktiramo poznatim brojem.
5. Ograničavamo osobne podatke na mrežama
Datum rođenja, adresa, broj telefona, lokacija i fotografije dokumenata mogu pomoći u lažnom predstavljanju ili odgovaranju na sigurnosna pitanja. Postavke privatnosti redovito pregledavamo, a javno objavljujemo samo ono što je nužno.
6. Redovito ažuriramo uređaje i aplikacije
Ažuriranja često ispravljaju sigurnosne propuste. Uključujemo automatsko ažuriranje operacijskog sustava, preglednika, aplikacija i sigurnosnog softvera te uklanjamo programe koje više ne koristimo.
7. Provjeravamo jesu li podaci procurili
Na platformi Have I Been Pwned možemo provjeriti pojavljuje li se naša adresa e-pošte u poznatim povredama podataka. Pronađemo li je, mijenjamo zahvaćenu lozinku i lozinke svih računa na kojima smo je ponavljali.
8. Pratimo prijave i financijske transakcije
Uključujemo obavijesti o novim prijavama, promjenama lozinke i kartičnim transakcijama. Male nepoznate naplate, neočekivani kodovi za prijavu ili poruke o promijenjenim podacima mogu biti prvi znak zloupotrebe.
| Znak upozorenja | Prva reakcija |
|---|---|
| Nepoznata prijava | Promjena lozinke i odjava uređaja |
| Sumnjiva transakcija | Kontaktiranje banke i blokada kartice |
| Promijenjena e-adresa | Pokretanje oporavka računa |
| Lažni profil | Prijava platformi i upozorenje kontaktima |
9. Ne šaljemo dokumente bez provjere
Presliku osobne iskaznice, putovnice ili kartice šaljemo samo kada postoji opravdana potreba i kada smo provjerili primatelja. Kada je moguće, dokument označimo svrhom i datumom korištenja te sakrijemo podatke koji nisu potrebni.
Dokumenti nisu obične fotografije
Fotografiju dokumenta ne ostavljamo u javnoj galeriji, nezaštićenoj poruci ili zajedničkoj mapi. Prije brisanja provjeravamo sigurnosne kopije i mapu s nedavno obrisanim datotekama.
10. Brzo osiguravamo kompromitirane račune
Posumnjamo li na krađu identiteta, prvo mijenjamo lozinku e-pošte jer ona često služi za oporavak drugih računa. Zatim prekidamo aktivne sesije, provjeravamo podatke za oporavak, uključujemo višefaktorsku autentifikaciju i pregledavamo povezane aplikacije.
11. Prijavljujemo krađu identiteta
Kod financijske zloupotrebe odmah kontaktiramo banku, blokiramo kartice i sačuvamo poruke, snimke zaslona, adrese stranica i podatke o transakcijama. Slučaj prijavljujemo policiji, platformi na kojoj se zloupotreba dogodila te Nacionalnom CERT-u kada je riječ o računalno-sigurnosnom incidentu.
Zaključak
Krađa identiteta najlakše se sprječava prije nego što napadač dobije dovoljno podataka za zloupotrebu. Jedinstvene lozinke, dodatna potvrda prijave, ažurirani uređaji i zdrava doza opreza čine sigurnost na internetu znatno snažnijom. Digitalna briga nije samo pitanje kako ubrzati laptop, nego kako svakoga dana zaštititi svoje račune, novac i privatnost.
Meta description: Krađa identiteta može početi jednim klikom. Otkrijte 11 konkretnih koraka za zaštitu podataka, računa i novca online.