Krađa identiteta: 11 koraka za sigurnije podatke

Krađa identiteta: 11 koraka za sigurnije podatke

Blog

Krađa identiteta može se spriječiti tako da ograničimo dijeljenje osobnih podataka, zaštitimo račune snažnim lozinkama i višefaktorskom autentifikacijom te brzo reagiramo na svaku sumnjivu aktivnost.

Svi smo se našli u situaciji kada smo gotovo automatski otvorili poveznicu iz poruke, poslali fotografiju dokumenta ili prihvatili zahtjev nepoznate osobe. Problem nastaje kada ime, OIB, adresa, broj kartice ili pristupni podaci završe u rukama prevaranata.

Dobra je vijest da nekoliko dosljednih navika znatno smanjuje rizik. U nastavku donosimo 11 koraka za sigurnije podatke i bržu reakciju ako posumnjamo na zlouporabu.

1. Dijelimo samo podatke koji su nužni

Prije slanja OIB-a, adrese, preslike dokumenta ili bankovnih podataka provjerimo tko ih traži, zašto ih treba i kako će ih čuvati. Dokumente ne objavljujemo javno niti ih šaljemo nepoznatim osobama.

Koristimo jedinstvene i duge lozinke
ChatGPT

2. Koristimo jedinstvene i duge lozinke

Za svaki važan račun postavimo zasebnu lozinku ili pristupnu frazu. Ako ista lozinka procuri na jednoj usluzi, napadač je tada ne može automatski isprobati na našoj e-pošti, društvenim mrežama i internetskom bankarstvu.

3. Uključujemo višefaktorsku autentifikaciju

Višefaktorska autentifikacija, poznata kao MFA ili 2FA, traži dodatnu potvrdu prijave. Prednost dajemo aplikaciji za autentifikaciju ili sigurnosnom ključu kada su dostupni jer sama lozinka tada nije dovoljna za pristup računu.

4. Upotrebljavamo upravitelj lozinki

Upravitelj lozinki može generirati i sigurno pohraniti složene lozinke. Tako ne moramo pamtiti desetke kombinacija niti ih zapisivati na papiriće, u bilješke mobitela ili nezaštićene dokumente.

Mala navika s velikim učinkom

Najvažniju lozinku, onu za glavnu adresu e-pošte, nikada ne ponavljamo na drugim računima. E-pošta često služi za ponovno postavljanje ostalih lozinki pa njezin gubitak može pokrenuti lančano preuzimanje računa.

5. Prepoznajemo phishing prije klika

Phishing poruke stvaraju osjećaj hitnosti, prijete blokadom računa ili nude neočekivanu nagradu. Ne otvaramo sumnjive poveznice i privitke, nego službenu stranicu posjećujemo tako da sami upišemo njezinu adresu u preglednik.

Znak upozorenjaSigurnija reakcija
Zahtjev za hitnim plaćanjemProvjerimo pošiljatelja drugim kanalom
Neobična poveznicaRučno otvorimo službenu stranicu
Traženje lozinke ili PIN-aPodatke ne šaljemo
Neočekivani privitakNe otvaramo ga

6. Ograničavamo podatke na društvenim mrežama

Datum rođenja, adresa, lokacija, fotografije dokumenata i odgovori na sigurnosna pitanja mogu pomoći prevarantima. Pregledavamo postavke privatnosti i uklanjamo podatke koji ne trebaju biti javno dostupni.

7. Redovito ažuriramo uređaje

Ažuriranja operacijskog sustava, preglednika i aplikacija ispravljaju sigurnosne propuste. Uključujemo automatske nadogradnje, a aplikacije preuzimamo samo iz službenih i pouzdanih izvora.

8. Provjeravamo bankovne i korisničke račune

Redovito pregledavamo transakcije, prijave i obavijesti o promjenama lozinke. Nepoznatu uplatu, novu karticu, promijenjeni kontakt ili prijavu s nepoznatog uređaja shvaćamo ozbiljno.

Krađa identiteta nije uvijek odmah vidljiva

Zlouporaba se može pojaviti kao lažni profil, nepoznata kupnja, sklopljeni ugovor ili pokušaj preuzimanja računa. Zato čuvamo poruke, račune, snimke zaslona i druge dokaze čim uočimo nepravilnost.

Štitimo dokumente i papirnate podatke
ChatGPT

9. Štitimo dokumente i papirnate podatke

Stare račune, ugovore i kopije dokumenata ne bacamo cijele. Papire s osobnim podacima uništavamo, a fizičke dokumente čuvamo na sigurnom mjestu.

10. Odmah mijenjamo kompromitirane pristupe

Ako smo podatke unijeli na lažnoj stranici, mijenjamo lozinku na sigurnom uređaju, odjavljujemo aktivne sesije i uključujemo MFA. Ako smo otkrili podatke kartice ili internetskog bankarstva, odmah kontaktiramo banku.

11. Prijavljujemo krađu identiteta

Kod financijske štete, lažnih ugovora ili zlouporabe dokumenata kontaktiramo banku, pružatelja usluge i policiju. Računalno-sigurnosni incident možemo prijaviti Nacionalnom CERT-u, dok lažni profil prijavljujemo platformi na kojoj je otvoren.

Zaključak

Krađa identiteta najčešće uspijeva kada reagiramo brzopleto ili iste podatke koristimo na previše mjesta. Uz jedinstvene lozinke, MFA, oprez prema porukama i redovitu kontrolu računa gradimo snažniju privatnost na internetu. Ne čekamo prvu štetu – zaštitu uvodimo danas, korak po korak.