E-mail vezan uz dostavu preko kojeg se traži uplata od dva eura?

Kad vas se preko e-maila traži novac, a da ne znate točno o čemu se radi, ili e-mail u kojem vas se traži otvaranje privitka, automatski tome morate pristupati kao da se radi i phishing poruci ili virusu

Mario Baksa četvrtak, 31. prosinca 2020. u 00:00

PROBLEM

Molim vas, recite mi što je ovo... Ništa nisam naručio, niti bilo što očekujem. Virus?

ODGOVOR

Prilično je sigurno da tu poruku nije poslao DHL, nego je ona oblikovana tako da bi neoprezne ili neupućene pokušala zavarati da je od te kurirske službe. Sam e-mail izgleda kao da je riječ o phishing e-mailu, odnosno elektroničkoj poruci koja vas navodi na neku stranicu, s ciljem da uplatite svotu koju niste trebali uplatiti, ili da vam pokupe podatke za kreditnu karticu, kako bi potom pomoću tih podataka mogli online kupovati na vaš račun, odnosno, u osnovi, ukrasti vam novac.

Kad primite e-mail poruku poput ove, trebali biste je odmah prijaviti kao spam ili obrisati, jer ili će se pomoću nje od vas pokušati izvući brojevi kreditnih kartica, ili će vam se pokušati instalirati virus, ili neka slična gamad
Kad primite e-mail poruku poput ove, trebali biste je odmah prijaviti kao spam ili obrisati, jer ili će se pomoću nje od vas pokušati izvući brojevi kreditnih kartica, ili će vam se pokušati instalirati virus, ili neka slična gamad

No, kako poruka ima i JPEG privitak, a otprije su poznati slučajevi s malicioznim softverom zamaskiranim kao JPEG slike u privitku, lako je moguće da se ovdje radi o virusu, odnosno crvu.

Nismo tražili da nam se proslijedi ta poruka radi detaljnije analize, jer je jasno da je riječ o visokoproblematičnoj poruci, bilo da je u pitanju phishing (pokušaj da se primatelja “upeca”), bilo da je u pitanju zloćudni komad softvera. Takvu poruku odmah brišite – ne klikajte na linkove u njoj ako ih ima, ne otvarajte privitke. Zapravo, bilo bi bolje prijaviti je kao spam, jer će tada e-mail servis nakon dovoljnog broja prijava reagirati, te ubuduće takve poruke automatski klasificirati kao spam i za druge korisnike. Barem bi to tako trebalo funkcionirati u praksi.

Korisnik je u međuvremenu dobio još jednu poruku, no ovaj put traže se dvije kune umjesto dva eura. Uočite URL - brazilska domena, s adresom koja nema nikakve veze s DHL-om - posve jasan znak phishinga
Korisnik je u međuvremenu dobio još jednu poruku, no ovaj put traže se dvije kune umjesto dva eura. Uočite URL - brazilska domena, s adresom koja nema nikakve veze s DHL-om - posve jasan znak phishinga

Ako vam se češće događa da primate phishing e-mailove ili e-mailove s virusima, možda biste trebali prijeći na neki od velikih e-mail servisa. Tu primarno ciljamo na Gmail. Naime, osim što takvi servisi imaju daleko veće resurse posvećene sigurnosti, imaju i ogroman broj korisnika. Stoga, čak i ako sustav sam nije prepoznao problematičnu e-mail poruku, može se očekivati da će istu ili sličnu poruku u kratkom vremenu velik broj primatelja prijaviti kao spam pa će se budući potencijalni primatelji tako zaštititi od takve poruke.

Gmail ima odlično filtriranje spama, phishing mailova i virusa, a ako još uvijek imate e-mail sandučić na nekom drugom servisu, provjerite može li Gmail povući e-mailove s tog servisa – tako Gmail možete iskoristiti za filtriranje e-mailova koje ste primili u sandučiće na drugim e-mail servisima
Gmail ima odlično filtriranje spama, phishing mailova i virusa, a ako još uvijek imate e-mail sandučić na nekom drugom servisu, provjerite može li Gmail povući e-mailove s tog servisa – tako Gmail možete iskoristiti za filtriranje e-mailova koje ste primili u sandučiće na drugim e-mail servisima

Ne možete prijeći na Gmail jer očekujete da će vam ljudi i dalje slati poruke na staru e-mail adresu? To možebitno nije problem – Gmail možete podesiti tako da povuče e-mailove s Yahoo!-a, Hotmaila, AOL-a, te nekih drugih webmail servisa i POP3 računa. U slučaju upita, Net.hr-ov freemail trebao bi podržavati POP3 protokol (nismo isprobavali, ali tako piše u uputama), samo što ga treba uključiti u postavkama.

Bug 338 siječanj 2021.