Oglasila se Pošta Srbije, ako dobijete ovu poruku treba da znate: "Nikada ovo ne tražimo od korisnika"
SMS poruke koje je ovih dana dobio veliki broj ljudi u Srbiji a u kojima se od njih traži da u vezi sa preuzimanjem pošiljki od Pošte Srbije potvrde adresu za prijem i ostave podatke o bankovnom računu su potencijalno prevarne, jer Pošta Srbije nikada ne traži lične podatke putem poruka, izjavila je danas direktorka Funkcije usluga i prodaje u Pošti Srbije Bojana Nikolić.
Ona je za Tanjug rekla da Pošta Srbije koristi isključivo zvaničan i verifikovan alat za slanje poruka.
- Korisnike upozoravamo da ne klikću na link gde im traže određene podatke, jer Pošta Srbije u svojoj komunikaciji nikada od korisnika ne traži unos ličnih podataka. Pošta ne komunicira sa građanima tako da pošiljke ne mogu da budu uručene i nikako ne traži da ljudi unose podatke sa svog računa - dodala je ona.
Govoreći o tome šta građani mogu da urade u slučaju da nisu sigurni da li im je stigla zvanična ili prevarna poruka, objasnila je da mogu da kontaktiraju kontakt centar Pošte Srbije koji radi od 8.00 do 20.00 radnim danima i subotom i nedeljom od 8.00 do 15.00 časova, gde će im operateri objasniti da li se radi o prevarnim porukama
Jovan Milosavljević iz Službe za informacionu bezbednost u okviru Regulatorne agencije za elektronske komunikacije i poštanske usluge (RATEL) - Nacionalni CERT naveo je za Tanjug da građani SMS prevare mogu prepoznati tako što se u njima traži da klikom na određeni link primalac unese svoje lične ili finansijske podatke.
- Veoma je važno da korisnici i građani koji dobijaju SMS poruke uvek budu svesni činjenice da Pošta Srbije nikada ne zahteva od građana bilo kakve opcije onlajn plaćanja, već se plaća isključivo po pouzeću. Pošta Srbije građanima jedino može putem SMS-a dostaviti poruku u kontekstu da je njihova isporuka planirana za današnji dan, u nekom vremenskom periodu. Sve izvan toga, bilo kakvo zahtevanje ličnih ili finansijskih podataka sigurno nije delo javnog preduzeća, već potencijalnog napadača - objasnio je on.
Prema njegovim rečima, jedan od detektivnih elemenata, na osnovu kojih se može primetiti da je reč o prevari, su pravopisne greške i mešanje ćiriličnog i latiničnog pisma, kao i da poruka stiže sa potpuno nepoznatog broja iz inostranstva.
Milosavljević je istakao da je najvažnije da građani, kada god koriste neki od servisa koji su onlajn dostupni, treba da provere politiku privatnosti i da li određena ustanova, institucija ili organizacija uopšte nudi opciju onlajn plaćanja.
- Čim neko traži unos ličnih ili finansijskih podataka, veoma je važno da budete obazrivi i da proverite da li je to zaista neophodno. Pošta Srbije i finansijske institucije, odnosno banke, od korisnika i klijenata, ne traže unos onlajn bilo kojih podataka. Svi podaci koji postoje u sistemima banaka i Pošte Srbije su već u bazi njihovih korisnika - naveo je Milosavljević.
Istakao je da sam klik na link u prevarnoj SMS poruci nije problematičan, jer on samo preusmerava na lažni sajt na kome će biti dostupna forma za ostavljanje ličnih podataka, što jeste problematično.
Govoreći o tome kako napadači dolaze do broja telefona na koji će poslati SMS poruku, naveo je da sigurno postoje određene baze podataka, kao i da one mogu dolaziti iz različitih izvora.
- Svako od nas u toku dana ili nedelje na više mesta može ostaviti svoj broj telefona, bilo da je u pitanju usluga dostave hrane ili kupovina u određenom marketu ili lancu, tako da svoje podatke ostavljamo svuda i trebalo bi da budemo veoma obazrivi u tome. Napadači ne moraju direktno dolaziti na izvor baze podataka mobilnih telefona, već to mogu raditi na razne druge načine, jer takve informacije se sada prikupljaju na različitim mestima - zaključio je Milosavljević.
(Telegraf Biznis/Tanjug)