Sumljiva prijava v uporabniški račun lahko pomeni napačno vneseno geslo, dostop z neznane naprave ali poskus prevare. Ne glede na vzrok je pomembno, da ukrepate mirno in sistematično. Če se dogodek nanaša na spletne storitve, pri katerih je pomembna varnost uporabniških podatkov, so lahko koristne tudi informacije o najboljše spletne igralnice z licenco, vendar je treba vedno preveriti predvsem uradne varnostne postopke posamezne platforme.
Prvi koraki po zaznani sumljivi prijavi
Najprej preverite obvestilo o prijavi. Zapišite si čas, približno lokacijo, uporabljeno napravo in spletni brskalnik, če so ti podatki prikazani. Lokacija ni vedno popolnoma natančna, saj lahko sistem zazna strežnik ponudnika internetnih storitev ali navidezno zasebno omrežje, vendar je neznana naprava še vedno razlog za previdnost.
Če se lahko v račun še vedno prijavite, takoj spremenite geslo. Novo geslo naj bo dolgo, unikatno in neuporabljeno pri drugih storitvah. Izogibajte se imenom, datumom rojstva, telefonskim številkam in preprostim zaporedjem znakov. Priporočljiva je uporaba upravljavca gesel, ki omogoča ustvarjanje naključnih in različnih gesel za vsako spletno mesto.
Nato odprite nastavitve računa in prekinite vse aktivne seje oziroma uporabite možnost »odjava iz vseh naprav«. Tako odstranite morebitnega napadalca, ki je v račun že vstopil, vendar se seja še ni iztekla. Preverite tudi povezane naprave, dovoljenja zunanjih aplikacij, obnovitveni elektronski naslov in telefonsko številko. Napadalci lahko spremenijo prav te podatke, da bi si ohranili dostop.
- Vklopite dvostopenjsko preverjanje, po možnosti z aplikacijo za ustvarjanje kod ali varnostnim ključem.
- Preverite, ali so bili spremenjeni elektronski naslov, geslo, uporabniško ime ali varnostna vprašanja.
- Preglejte zgodovino dejavnosti, poslana sporočila in nove transakcije.
- Shranite posnetke zaslona obvestil, saj so lahko koristni pri prijavi incidenta.
Kako preprečiti nadaljnjo škodo
Če prijava ni bila vaša, ne uporabljajte povezav iz sumljivega elektronskega sporočila ali sporočila SMS. Goljufiva obvestila pogosto posnemajo videz bank, družbenih omrežij in drugih znanih storitev. Namesto klika ročno vnesite naslov uradne spletne strani ali uporabite preverjeno aplikacijo. Posebej previdni bodite pri zahtevah po vnosu gesla, potrditvi kode ali posredovanju podatkov plačilne kartice.
Če je bil račun povezan z banko, digitalno denarnico ali plačilno kartico, preverite promet in po potrebi nemudoma obvestite ponudnika plačilnih storitev. Pri nepooblaščeni transakciji lahko banka začasno blokira kartico ali sproži postopek reklamacije. Če je bilo prevzeto elektronsko poštno predal, zavarujte najprej tega, saj se prek njega pogosto ponastavljajo gesla za druge račune.
Obvestite tudi uradno podporo prizadete storitve. V prijavi navedite čas dogodka, uporabljeno napravo, prejeta opozorila in ukrepe, ki ste jih že izvedli. Ne pošiljajte celotnega gesla ali potrditvenih kod, saj legitimna podpora teh podatkov praviloma ne zahteva. Pri večji škodi, izsiljevanju ali kraji identitete je smiselna prijava pristojnim organom in nacionalnemu odzivnemu centru za kibernetske incidente.
Na vprašanje, kaj storiti ob sumljivi prijavi, je zato odgovor sestavljen iz več korakov: zavarovati račun, preklicati neznane seje, vključiti dodatno preverjanje, pregledati finančne posledice in dogodek dokumentirati. Po incidentu posodobite operacijski sistem, brskalnik in varnostno programsko opremo ter enakega gesla ne uporabljajte drugje. Tako zmanjšate možnost, da bi en sam razkrit podatek povzročil dostop do več računov.
V naslednjih dneh spremljajte račun pogosteje kot običajno in bodite pozorni na obvestila o ponastavitvi gesla, novih napravah ali spremembah nastavitev. Če uporabljate isto elektronsko pošto za več storitev, preverite tudi tamkajšnje varnostne dogodke. Posebno pozornost namenite pravilom za samodejno posredovanje sporočil in neznanim filtrom, saj lahko napadalec prek njih prestreza obvestila. Ob sumu okužbe naprave opravite pregled z zaupanja vrednim varnostnim programom in gesla spreminjajte z druge, preverjeno varne naprave.


