Kako prepoznati spletne prevare in zaščititi svoje podatke
Spletne prevare so vse pogostejše in vse bolj prepričljive. Goljufi se pogosto predstavljajo kot znana podjetja – tudi kot Leanpay – in skušajo pridobiti tvoje osebne podatke, podatke plačilne kartice ali denar.
V tem članku smo zbrali oblike prevar, ki jih najpogosteje zaznavamo, in konkretne nasvete, kako jih prepoznaš in se pred njimi zaščitiš.
Kaj najdeš v tem članku- Najpogostejše oblike prevar
- Phishing – lažna sporočila v imenu Leanpay
- Lažne obljube o zaslužku ali denarni koristi
- Lažni telefonski klici
- Kako zaščitiš svoje podatke in sredstva
- Kaj storiti ob sumljivem klicu ali sporočilu
- Phishing – lažna e-poštna in SMS-sporočila, ki se predstavljajo kot Leanpay in te pozivajo k prijavi ali vnosu podatkov.
- Lažne obljube o zaslužku ali denarni koristi – nekdo te prepriča, da na svoje ime skleneš financiranje, izdelek pa izročiš njemu.
- Lažni telefonski klici – klicatelj se predstavi kot predstavnik investicijske družbe, ponudnika kriptovalut ali druge finančne institucije, in te pod pretvezo izplačila privarčevanih sredstev prepriča, da mu rakriješ svoje osebne, finančne ali prijavne podatke.
- od tebe zahteva podatke bančne kartice ali druge finančne podatke,
- zahteva geslo ali enkratno verifikacijsko kodo (OTP),
- te poziva, da klikneš na povezavo in se prijaviš v svoj račun,
- ustvarja občutek nujnosti ali pritiska, da moraš ukrepati takoj,
- te preusmeri na spletno stran z nenavadnim ali neznanim spletnim naslovom.
- Ali takšno sporočilo sploh pričakujem? Sem res oddal/-a vlogo, opravil/-a nakup ali zahteval/-a spremembo podatkov?
- Ali me sporočilo poziva k dejanju, ki ga Leanpay po e-pošti nikoli ne zahteva – na primer k vnosu številke kartice, CVV kode ali enkratne verifikacijske kode (OTP)?
- Ali sporočilo ustvarja občutek nujnosti in me sili v hitro ukrepanje?
- namestiš določeno aplikacijo,
- omogočiš oddaljen dostop do svoje naprave,
- ali posreduješ osebne, finančne ali prijavne podatke.
- nikoli ne posreduj osebnih podatkov, številk plačilnih kartic, uporabniških imen ali gesel neznanim osebam,
- nikomur ne razkrivaj enkratnih varnostnih kod (OTP), potrditvenih kod ali drugih avtentikacijskih podatkov, ki jih prejmeš prek SMS-sporočila ali aplikacije,
- ne nameščaj aplikacij za oddaljen dostop (npr. HopToDesk) na zahtevo neznanih oseb, saj lahko goljufi z njimi pridobijo dostop do tvoje naprave in računov,
- ne odpiraj neznanih ali sumljivih povezav in priponk v elektronski pošti,
- ne sklepaj kredita ali obročnega financiranja na prošnjo druge osebe in ne izročaj izdelkov, kupljenih na ta način, tretjim osebam,
- če prejmeš sporočilo ali klic z na videz znanega naslova oziroma številke, a se zahteva zdi nenavadna, jo preveri prek drugega komunikacijskega kanala – naslov pošiljatelja in telefonsko številko je mogoče ponarediti (spoofing),
- če se ponudba zdi predobra, da bi bila resnična, ali te sogovornik sili v hitro odločitev, bodi posebej previden/-na.
V zadnjem času smo zaznali nekaj poskusov prevar, pri katerih goljufi z različnimi zavajajočimi taktikami poskušajo pridobiti denar, izdelke ali osebne podatke posameznikov. Najpogostejše oblike so:
Kako prepoznati lažna sporočila in se zaščititi pred phishingom?V zadnjem času opažamo pojav lažnih e-poštnih sporočil, v katerih se neznani pošiljatelji predstavljajo kot Leanpay. Takšna sporočila lahko uporabnike pozivajo k prijavi v račun, potrditvi podatkov ali vnosu podatkov bančne kartice.
Gre za obliko spletne prevare, imenovano phishing (lažno predstavljanje). Namen takšnih sporočil je uporabnika prepričati, da na lažni spletni strani vnese svoje osebne, prijavne ali finančne podatke.
Zato je pomembno, da vedno preveriš, komu zaupaš svoje podatke in na kateri spletni strani jih vnašaš.
Kako prepoznaš phishing sporočilo?
Phishing sporočila so lahko na prvi pogled zelo podobna pravim sporočilom podjetij, ki jim zaupaš. Pogosto vsebujejo logotip podjetja, podobno grafično podobo in poziv k dejanju, na primer k prijavi v račun ali potrditvi podatkov.
Bodi še posebej pozoren/-na, če sporočilo:

Slika 1: Tako izgleda pravo e-poštno sporočilo Leanpay.
Slika 2: Tako izgleda lažno sporočilo, ki se predstavlja kot Leanpay.
Pozor: naslov pošiljatelja je lahko ponarejen (spoofing)
Prevaranti uporabljajo tudi tehniko, imenovano spoofing oziroma ponarejanje identitete pošiljatelja. Z njo dosežejo, da je v tvojem e-poštnem predalu prikazan naslov pošiljatelja, ki je videti povsem legitimen – na primer naslov z domeno @leanpay.si. Na enak način je mogoče ponarediti tudi ime pošiljatelja pri SMS-sporočilih in telefonsko številko pri klicih.
To pomeni, da naslov pošiljatelja sam po sebi ni zanesljiv dokaz, da je sporočilo pristno.
Zato se ob vsakem sporočilu, ki od tebe nekaj zahteva, najprej vprašaj:
Če nisi prepričan/-a, pristnosti sporočila nikoli ne preverjaj prek povezav, telefonskih številk ali e-naslovov, ki so navedeni v samem sporočilu. Domnevnega pošiljatelja kontaktiraj prek drugega komunikacijskega kanala – na primer po uradni telefonski številki ali e-naslovu z njegove uradne spletne strani – in preveri, ali je sporočilo res poslal on.
Pri Leanpay lahko pristnost sporočila kadar koli preveriš na info@leanpay.si.
Vedno preveri spletni naslov
Eden najpomembnejših korakov pri zaščiti pred phishingom je preverjanje spletnega naslova (domene), preden vanj vneseš svoje podatke.
Leanpay uporablja izključno naslednje spletne naslove za vnos podatkov:
- www.leanpay.si
- app.leanpay.si
- pre-qualify.leanpay.si
- checkout.leanpay.si
- credit.leanpay.si
Če opaziš, da si preusmerjen/-a na drug spletni naslov, bodi previden/-na in ne vnašaj svojih podatkov.
Pozor: spletni naslov je lahko na prvi pogled zelo podoben pravemu. Prevaranti pogosto uporabljajo domene, ki vsebujejo besedo »Leanpay« ali so podobne uradni domeni, vendar niso povezane z nami.
|
|
Slika 3: Pred vnosom podatkov vedno preveri spletni naslov.
Katere podatke zaščititi?
Svojih občutljivih podatkov ne vnašaj na neznane ali sumljive spletne strani. To vključuje predvsem:
- številko bančne kartice,
- CVV oziroma varnostno kodo kartice,
- gesla (npr. osebna varnostna koda),
- enkratne verifikacijske kode (OTP),
- osebne podatke in druge občutljive informacije.
Leanpay te nikoli ne bo po elektronski pošti prosil za vnos številke bančne kartice ali CVV kode.
Kaj storiti, če prejmeš sumljivo sporočilo?
Če prejmeš e-poštno sporočilo, za katerega sumiš, da ni pristno:
- Ne klikaj na povezave v sporočilu.
- Ne vnašaj svojih podatkov na strani, na katero te povezava preusmeri.
- Preveri spletni naslov in se prepričaj, da gre za eno od uradnih domen Leanpay.
- Če si v dvomu, se obrni na našo podporo in preveri pristnost sporočila.
Kaj storiti, če si podatke že vnesel/-la?
Če si kliknil/-a na povezavo v lažnem sporočilu in vnesel/-la podatke svoje bančne kartice ali druge občutljive podatke, ukrepaj čim prej:
- nemudoma kontaktiraj svojo banko in po potrebi blokiraj kartico,
- če si razkril/-a svojo 6-mestno osebno varnostno kodo, jo takoj spremeni,
- Preveri pravilnost svojih kontaktnih podatkov in drugih podatkov v uporabniškem portalu Moj Leanpay,
- obvesti Leanpay podporo na info@leanpay.si, da preverimo aktivnost na tvojem računu.

Slika 4: V portalu Moj Leanpay preveriš svoje podatke in spremeniš varnostno kodo.
Če prejmeš sumljivo sporočilo, ki se predstavlja kot Leanpay, ga lahko posreduješ naši podpori. Tako bomo lahko preverili njegovo pristnost in po potrebi ustrezno ukrepali.
Lažne obljube o zaslužku ali denarni koristiPri tej obliki prevare te storilci prepričajo, da na svoje ime skleneš kredit ali obročno financiranje za nakup izdelka, nato pa od tebe zahtevajo, da jim izdelek izročiš. V zameno ti obljubijo zaslužek ali drugo denarno korist.
Rezultat je vedno enak: oškodovanec ostane brez izdelka in brez obljubljenega plačila, obveznost odplačevanja kredita pa ostane njegova.
Nikoli ne sklepaj kredita ali obročnega financiranja na prošnjo druge osebe in ne izročaj izdelkov, kupljenih na ta način, tretjim osebam.
Lažni telefonski kliciStorilci se predstavljajo kot predstavniki investicijskih družb, ponudnikov kriptovalut ali drugih finančnih institucij. Pogosto trdijo, da imaš na voljo privarčevana sredstva, dobiček iz naložb ali kriptovalute, ki jih lahko prejmeš, če:
Gre za prevaro. Namen klica je pridobiti dostop do tvoje naprave, računov ali sredstev.
Kako zaščitiš svoje podatke in sredstvaZaradi zaščite svojih sredstev upoštevaj naslednja priporočila:
Kaj storiti ob sumljivem klicu ali sporočiluČe prejmeš sumljiv klic ali sporočilo oziroma dvomiš o pristnosti zahteve, pogovor prekini in ne posreduj nobenih podatkov.
Če je sumljiva zahteva povezana z izdelkom ali financiranjem prek Leanpay, nas kontaktiraj na info@leanpay.si, preden skleneš pogodbo ali izvedeš nakup.
Zapomni si
Preden vneseš svoje podatke, vedno preveri spletni naslov. Če je naslov nenavaden ali se razlikuje od uradnih domen Leanpay, podatkov ne vnašaj.
S previdnostjo in nekaj dodatne pozornosti lahko pomembno zmanjšaš tveganje, da postaneš žrtev spletne prevare.
Bodi previden/-na. Preveri povezavo. Zaščiti svoje podatke.

