PET PRAVILA

Stigla vam je sumnjiva poruka? Ovako ćete prepoznati phishing i zaštititi podatke

09.09.2026 u 14:08

Dodajte tportal.hr u omiljene izvore

Digitalne tehnologije svakodnevni život čine jednostavnijim, bržim i povezanijim, no njihov razvoj istodobno prati i razvoj sve sofisticiranijih pokušaja prijevara. Prevaranti koriste e-mail, SMS i aplikacije za dopisivanje, društvene mreže, telefonske pozive, lažne internetske stranice i QR kodove kako bi došli do osobnih i financijskih podataka korisnika ili ih naveli na uplatu novca

Jedan od najčešćih oblika takvih prijevara je phishing – pokušaj manipulacije korisnikom s ciljem krađe korisničkih imena i lozinki, PIN-ova, jednokratnih kodova za autorizaciju, podataka o bankovnim karticama ili drugih osobnih i povjerljivih podataka.

I dok se phishing tradicionalno povezivao ponajprije s e-mailom, danas prijevare dolaze gotovo svim komunikacijskim kanalima. Kada se provode SMS-om govorimo o smishingu, a kada prevaranti telefonskim pozivom pokušavaju pridobiti povjerenje žrtve riječ je o vishingu. Sve češće koriste se i aplikacije za dopisivanje poput WhatsAppa i Vibera, društvene mreže, QR kodovi koji vode na lažne stranice te drugi digitalni kanali.

Prijevare postaju sve uvjerljivije

Vrijeme kada se pokušaj prijevare mogao lako prepoznati po lošem prijevodu, neobičnom izražavanju i brojnim pravopisnim pogreškama polako prolazi. Razvoj umjetne inteligencije omogućuje prevarantima brzo stvaranje vrlo uvjerljivih i jezično ispravnih poruka, kao i sve kvalitetnije oponašanje komunikacije poznatih tvrtki i institucija.

Napadači mogu raspolagati i određenim stvarnim podacima o osobi kojoj se obraćaju – primjerice imenom, brojem telefona ili adresom e-pošte – što ne znači da je osoba koja ih kontaktira vjerodostojna. Poznavanje nekog vašeg podatka nije dokaz da razgovarate s bankom, telekomom, državnom institucijom ili drugom osobom za koju se pošiljatelj predstavlja.

Dodatni izazov predstavlja razvoj tehnologija za generiranje slike i glasa. Zbog toga ni glas osobe koju poznajemo ili uvjerljiva fotografija, videozapis ili poruka više sami po sebi ne moraju biti dovoljan dokaz identiteta.

Kako prepoznati pokušaj prijevare?

Iako se metode mijenjaju, prevaranti se često koriste istim psihološkim mehanizmima. Jedan od najsnažnijih signala za oprez je stvaranje osjećaja hitnosti. Poruka može tvrditi da će vam račun biti blokiran, da morate odmah potvrditi identitet, da je izvršena sumnjiva transakcija ili da ćete izgubiti određeno pravo ako odmah ne reagirate.

Druga je taktika obećavanje koristi – neočekivane nagrade, povrata novca, poklona ili iznimno povoljne ponude. Zajednički im je cilj isti: navesti korisnika da reagira brzo, prije nego što provjeri vjerodostojnost zahtjeva.

Poseban razlog za oprez postoji kada se od vas traži lozinka, PIN, jednokratni kod, broj kartice ili drugi povjerljivi podatak. Jednokratni kod koji dobijete SMS-om ili putem aplikacije treba tretirati poput ključa – ne prosljeđujte ga drugoj osobi samo zato što vas je nazvala i uvjerljivo se predstavila.

Oprez je potreban i kod poveznica. Lažna internetska stranica može izgledati gotovo identično kao stranica banke, telekoma, dostavne službe ili druge poznate kompanije. Umjesto klikanja na poveznicu iz sumnjive poruke, sigurnije je samostalno otvoriti službenu aplikaciju ili ručno upisati poznatu službenu adresu u preglednik.

Pet pravila koja mogu spriječiti prijevaru:

1. Ne reagirajte pod pritiskom.

Ako poruka ili poziv zahtijevaju da nešto učinite 'odmah', zastanite i provjerite informaciju drugim putem.

2. Ne dijelite lozinke, PIN-ove i jednokratne kodove.

Renomirane tvrtke i institucije nikada od korisnika ne traže osobne podatke na ovaj način.

3. Ne klikajte na sumnjive poveznice i QR kodove.

Ako trebate pristupiti svom korisničkom računu ili nekoj usluzi, učinite to izravno putem službene aplikacije ili internetske stranice.

4. Provjerite tko zaista s vama kontaktira.

Broj telefona, ime pošiljatelja, logotip ili podatak koji osoba zna o vama nisu dovoljan dokaz vjerodostojnosti. Ako niste sigurni, prekinite komunikaciju i sami kontaktirajte tvrtku ili instituciju putem službenog kontakta.

5. Zaštitite svoje račune.

Koristite snažne i različite lozinke za različite servise te, gdje god je moguće, uključite višefaktorsku autentifikaciju. Redovito ažurirajte operativni sustav, aplikacije i sigurnosna rješenja na uređajima.

Što ako ste već kliknuli ili dali podatke?

Ako ste samo primili sumnjivu poruku, nemojte odgovarati, otvarati poveznice ili privitke niti unositi podatke na stranici na koju vas poruka upućuje. Ako ste već unijeli korisničko ime ili lozinku, potrebno je što prije promijeniti kompromitiranu lozinku, a ako istu lozinku koristite i na drugim servisima, promijeniti je i tamo. Ako ste otkrili podatke bankovne kartice, podatke za internetsko bankarstvo ili autorizirali sumnjivu transakciju, odmah kontaktirajte sa svojom bamkom.

Sumnjive poruke koje se odnose na Hrvatski Telekom korisnici mogu prijaviti na abuse@t.ht.hr, a vjerodostojnost komunikacije mogu provjeriti i putem službenih kanala Hrvatskog Telekoma.

Tehnologija pomaže, ali oprez ostaje ključan

'Sigurnost naših korisnika za Hrvatski Telekom je imperativ i kontinuirano ulažemo u najnaprednije tehnologije i sigurnosne mehanizme kako bismo im omogućili najvišu razinu zaštite. Istodobno, tehnologija se brzo razvija, a umjetna inteligencija prevarantima omogućuje stvaranje sve uvjerljivijih poruka i sadržaja zbog kojih pokušaje prijevare može biti teže prepoznati.

Zato su informiranost i oprez korisnika jednako važni kao i tehnološka zaštita. Naš je najvažniji savjet jednostavan – ne reagirajte pod pritiskom, ne dijelite svoje lozinke, PIN-ove ili jednokratne kodove i, kad god posumnjate u vjerodostojnost poruke ili poziva, provjerite ih putem službenih kanala', poručuju iz Hrvatskog Telekoma.

Jednostavno pravilo vrijedi neovisno o tome stiže li zahtjev e-mailom, SMS-om, WhatsAppom, telefonskim pozivom ili nekim novim komunikacijskim kanalom: ne žurite, ne dijelite povjerljive podatke i provjerite prije nego što reagirate.