Kaj morate vedeti
Lažna posodobitev brskalnika je pojavna stran, ki želi z nujnostjo doseči klik, prenos ali klic. Zaprite jo in posodobitev preverite iz nastavitev brskalnika oziroma sistema. Če ste prenesli ali zagnali datoteko, opravite pregled naprave in spremenite ogrožena gesla.
Lažna posodobitev brskalnika je oglas ali spletno okno, ki vas z opozorilom o nujni nevarnosti želi spraviti do prenosa datoteke ali klica na neznano številko. Prava posodobitev se preverja v nastavitvah brskalnika ali sistema, ne prek gumba na naključni strani. Če vas okno sili k hitremu ukrepanju, ga zaprite in preverite posodobitev po uradni poti.
Takšna prevara je prepričljiva zato, ker posnema poznana opozorila: velik rdeč znak, odštevalnik, zvočni alarm ali trditev, da so okuženi računalnik, gesla ali bančni podatki. Toda spletna stran ne more zanesljivo pregledati vašega računalnika in od vas ne more zahtevati, da za odpravo napake pokličete številko ali namestite program. Microsoft opozarja, da so lahko nenavadna obvestila o posodobitvi brskalnika preoblečena zlonamerna programska oprema; posodobitve zato preverite v meniju brskalnika.
Lažna posodobitev brskalnika: pet opozorilnih znakov
- Izredna nujnost. Sporočilo pravi, da morate ukrepati v nekaj sekundah, sicer boste izgubili podatke ali dostop.
- Nepričakovan prenos. Gumb odpira datoteko, pogosto z nejasnim imenom, namesto da bi vas odpeljal v nastavitve brskalnika.
- Telefonska številka v opozorilu. Opozorila operacijskega sistema praviloma ne zahtevajo klica na podporo iz pojavnega okna.
- Cel zaslon, zvočni alarm ali več zaporednih oken. Namen je otežiti mirno presojo in zapiranje zavihka.
- Čuden naslov strani. Ime domene se ne ujema z uradnim spletiščem brskalnika ali ponudnika sistema.
Posamezen znak še ni dokaz, kombinacija pa je dovolj dober razlog, da ne kliknete. Ne presojajte samo po logotipu, barvah ali imenu v naslovu. Te je mogoče kopirati. Bolj zanesljivo je vprašanje: ali sem sam odprl nastavitve svojega brskalnika in tam preverjam posodobitev? Če ne, obvestila ne uporabljajte kot vstopne točke.
Kako posodobitev preverite po varni poti
Najprej zaprite zavihek. Če se je stran odprla čez cel zaslon, poskusite tipko Esc, zaprite okno brskalnika ali ga končajte prek upravitelja opravil. Nato brskalnik odprite na novo. Posodobitev preverite v njegovem glavnem meniju, običajno v razdelku Pomoč, Vizitka ali O brskalniku. Večina sodobnih brskalnikov tam sama preveri uradno različico in ponudi posodobitev.
Za sistemske posodobitve uporabite nastavitve naprave: v Windows razdelek Windows Update, na macOS razdelek Posodobitev programske opreme, na telefonu pa nastavitve sistema. Ne iščite namestitvenega programa prek oglasa ali povezave v pojavnem oknu. Tudi CISA poudarja, da varnostni popravki zmanjšujejo izpostavljenost znanim ranljivostim, zato je smiselno samodejne posodobitve pustiti vključene, kadar vam način dela to dopušča.
Pred prenosom preverite izvor, ne videza
Prevarantska stran lahko zelo prepričljivo posnema barve, ikono in besedilo znanega brskalnika. Zato ne zadošča, da je na oknu logotip ali da se v naslovni vrstici prikaže ključavnica. Ta pomeni, da je povezava do trenutno odprte strani šifrirana, ne pa da je ponudnik datoteke nujno pravi. Ustavite se in preverite ime domene v naslovni vrstici. Če ga niste vpisali sami ali ga ne poznate kot uradni naslov izdelovalca, prek njega ne prenašajte ničesar.
Če se prenos že začne, ga prekličite v seznamu prenosov in datoteke ne odpirajte. Posebej previdni bodite pri programih z nejasnim imenom, arhivih ZIP, datotekah EXE ali navodilih, naj nekaj kopirate v Terminal oziroma PowerShell. Tak korak daje strani večji vpliv na napravo, kot ga potrebuje navadna posodobitev. CISA pri tveganjih zlonamernih oglasov opozarja na prisilne preusmeritve in škodljive prenose; varen odziv je zato vedno odpreti nastavitve brskalnika samostojno, ne slediti oglasu.
Če se okno ne da zapreti, najprej prekinite sejo
Stran lahko poskuša preprečiti zapiranje z več pojavnimi okni, celozaslonskim prikazom ali glasnim zvokom. Ne klikajte ponujenega gumba za »čiščenje« in ne kličite številke v oknu. Poskusite Esc, nato običajno zapiranje brskalnika; če to ne pomaga, zaprite program prek upravitelja opravil oziroma znova zaženite napravo. Ob naslednjem zagonu ne potrjujte samodejne obnovitve sumljivega zavihka. Najprej odprite prazno okno, preverite seznam prenosov in odstranite neznano razširitev šele po preverjanju njenega izvora.
Pri službeni ali šolski napravi incident čim prej sporočite skrbniku IT, tudi če datoteke niste odprli: podatek o naslovu strani in času dogodka lahko pomaga pri zaščiti drugih uporabnikov. Doma pa si zapišite, ali ste le zaprli stran, kaj ste prenesli in ali ste vnesli geslo ali podatke kartice. Ta ločitev prepreči, da bi zaradi panike naredili preširoke korake, hkrati pa pomaga izbrati pravilen naslednji ukrep.
Kaj storiti, če ste že kliknili ali namestili datoteko
Če ste okno samo odprli, vendar niste ničesar prenesli ali vnesli, praviloma zadostuje zaprtje zavihka. Če ste prenesli datoteko, je ne odpirajte. Iz mape Prenosi jo odstranite in zaženite popoln pregled z vgrajeno oziroma zaupanja vredno protivirusno zaščito. Če ste program že namestili, ne zaupajte sporočilu, da je težavo rešil. Preverite seznam nameščenih programov, posodobite sistem in pregledajte razširitve brskalnika.
Če ste zaradi lažnega opozorila vnesli geslo, ga čim prej zamenjajte na uradni strani storitve, ne prek povezave iz opozorila. Začnite pri e-poštnem predalu, ker je pogosto ključ do ponastavitev drugih računov. Vključite dodatno preverjanje prijave in preglejte nedavne prijave oziroma seje. Praktičen naslednji korak najdete tudi v vodniku upravitelj gesel: varen začetek.
Ne zamenjujte lažne posodobitve s tehnično podporo
Lažna opozorila pogosto nadaljujejo s ponudbo oddaljene pomoči. Klicatelj ali okno vas lahko prosi, da namestite program za oddaljen dostop, poveste enkratno kodo ali plačate z darilnimi karticami oziroma kriptovalutami. To niso običajni postopki uradne podpore. Podporo poiščite sami prek shranjenega uradnega naslova, pogodbe ali aplikacije ponudnika. Še posebej ne dovoljujte oddaljenega dostopa neznani osebi.
Če vas je prevara dosegla prek e-pošte ali SMS-a, jo lahko prijavite pristojnim službam in opozorite osebo, ki naj bi vam sporočilo poslala. SI-CERT opisuje, da se prevare lahko skrivajo za obvestili o posodobitvah digitalnih storitev. Za širši pregled prepoznavanja poskusov kraje podatkov preberite tudi SMS prevara: preverjanja pred klikom in prevara po telefonu: preverjanja pred odzivom.
Tri navade, ki zmanjšajo tveganje
- Vključite samodejne posodobitve za brskalnik, operacijski sistem in varnostno zaščito.
- Programsko opremo prenašajte z uradnih strani izdelovalcev ali uradnih trgovin, ne prek oglasov in pojavnih oken.
- Pred klikom ustavite tempo: zaprite stran, nato pa storitev sami poiščite prek zaznamka, aplikacije ali ročno vpisanega naslova.
Najpomembnejše pravilo je preprosto: varna posodobitev se začne v vaših nastavitvah, ne v zastrašujočem oglasu. Če ste v dvomu, je varneje zapreti okno in se vrniti pozneje kot pa namestiti datoteko, katere izvora ne morete preveriti.
Viri in omejitev
Postopki menijev se med različicami brskalnikov in operacijskih sistemov razlikujejo. Uporabite uradna navodila proizvajalca za svojo napravo: Microsoft Support, CISA Secure Our World in poročilo SI-CERT. Če sumite na okužbo ali krajo denarja, lokalni pregled ni zagotovilo, da je naprava čista; po potrebi poiščite strokovno pomoč.
