Catch Temp Mail

Како препознати е-поруке за верификацију „пецања“.

Autor CatchTempMail · Objavljeno 2. август 2026.

Е-порука за верификацију обично стиже јер сте направили налог, променили лозинку, пријавили се са новог уређаја или затражили приступ услузи.

То познавање чини поруке за верификацију корисним за преваранте.

Е-пошта за верификацију „пецања“ имитира легитимну поруку потврде како би вас навела да отворите злонамерну везу, поделите једнократни код, унесете акредитиве за пријаву, преузмете датотеку или одобрите радњу коју нисте покренули.

Неки е-маилови за крађу идентитета су очигледни. Други копирају прави бренд компаније, користе професионални језик и усмеравају примаоце на веб локације које изгледају скоро идентично као на оригиналним страницама за пријаву.

Најсигурнији приступ је да не питате да ли е-пошта „изгледа стварно“. Уместо тога, проверите да ли се порука подудара са радњом коју сте заиста покренули и да ли можете да довршите ту радњу преко поузданог веб-сајта или апликације без коришћења везе е-поште.

Овај водич објашњава како да идентификујете мејлове за верификацију „пецања“, проверите везе и пошиљаоце, заштитите верификационе кодове и одговорите након сумњиве интеракције.

Илустрација која приказује верификациони имејл који се прегледа са лупом и сигурносним штитом

Шта је е-порука за верификацију „пецања“"

Е-пошта за верификацију „пецања“ је лажна порука дизајнирана да личи на легитимну потврду налога или безбедносну е-пошту.

Може тврдити да морате:

  • Верификујте нови налог
  • Потврдите своју адресу е-поште
  • Одобрите пријаву
  • Ресетујте лозинку
  • Потврдите уплату
  • Потврдите свој идентитет
  • Прегледајте сумњиве активности
  • Откључајте суспендовани налог
  • Прихватите позив
  • Унесите једнократни приступни код
  • Потврдите промену налога
  • Спречите брисање налога

Порука може довести до лажне веб странице која прикупља вашу лозинку, детаље о плаћању, личне податке или вишефакторски код за аутентификацију.

Друге пхисхинг поруке садрже злонамерне прилоге, лажне бројеве подршке, КР кодове или упутства која наводе кориснике да инсталирају софтвер.

ФТЦ упозорава да пхисхинг поруке често лажно представљају познате организације и креирају причу дизајнирану да натера примаоце да кликну на линк или отворе прилог.

Зашто е-поруке за верификацију функционишу тако добро као мамац за крађу идентитета"

Прави мејлови за верификацију су обично кратки, хитни и оријентисани на акцију.

Често садрже истакнуто дугме као што су:

  • Потврдите е-пошту
  • Потврдите налог
  • Одобрите пријаву
  • Ресетујте лозинку
  • Прегледајте активност
  • Наставите са регистрацијом

Ту структуру преваранти лако опонашају.

Примаоци су такође навикли да делују брзо јер легитимни линкови и кодови за верификацију могу да истекну. Преварант може искористити ту хитност да обесхрабри пажљиву инспекцију.

Лажна порука може стићи убрзо након што користите неповезану веб локацију, због чега изгледа да је повезана са нечим што сте управо урадили. Такође се може послати у великим количинама уз очекивање да се неки примаоци тренутно региструју за лажну услугу.

Никада немојте претпостављати да је е-порука за верификацију легитимна само зато што се њено време чини уверљивим.

1. Питајте да ли сте ви покренули акцију

Прво и најважније питање је:

Да ли сам управо урадио нешто што би требало да генерише ову поруку"

Легитимна порука е-поште за верификацију обично прати одређену радњу, као што је:

  • Креирање налога
  • Пријављивање
  • Захтевање ресетовања лозинке
  • Промена адресе е-поште
  • Омогућавање вишефакторске аутентификације
  • Обављање куповине
  • Позивање некога на службуНеочекивана порука за верификацију не значи увек да је ваш налог компромитован. Неко је можда грешком унео вашу адресу е-поште или је аутоматизовани систем послао стару или одложену поруку.

Међутим, неочекиваној поруци не треба аутоматски веровати.

Немојте кликнути на његово дугме само да бисте „видели шта је то“. Уместо тога, идите директно на званичну веб локацију или апликацију услуге и проверите да ли постоје обавештења, недавне активности или безбедносна упозорења.

Када се прими неочекивана Гоогле порука за верификацију е-поште јер је друга особа унела адресу, Гоогле саветује да прималац може да је занемари и налог ће остати непроверен.

2. Прочитајте пуну адресу пошиљаоца

Име за приказ пошиљаоца није поуздан доказ идентитета.

Можда се чини да имејл долази са:

Microsoft Account Team

док је стварна адреса пошиљаоца:

security-microsoft@example.net

Преваранти могу да бирају имена за приказ која имитирају компаније, сараднике, банке, службе за доставу или владине агенције.

Проширите информације о пошиљаоцу и прегледајте комплетну адресу.

Пази на:

  • Погрешно написана имена компанија
  • Додатне речи или знакови
  • Неповезани домени
  • Бесплатне адресе е-поште потрошача
  • Неочекивани домени са кодом земље
  • Поддомени дизајнирани да изгледају као прави домен
  • Слова замењена ликовима сличног изгледа
  • Адреса за одговор различита од видљивог пошиљаоца

на пример:

security@accounts.example.com

и:

security@example.accounts-confirmation.com

припадају различитим доменима.

У другом примеру, контролни домен је accounts-confirmation.com, а не example.com.

Гоогле препоручује да проверите да ли се име пошиљаоца и адреса е-поште подударају и да прегледате упозорења о сумњивим порукама пре него што ступите у интеракцију са е-поштом.

3. Идентификујте стварни домен

Нападачи често постављају име компаније од поверења негде у домену како би изгледало легитимно.

Узмите у обзир:

accounts.google.com.security-check.example.net

Важан део није google.com близу почетка. Регистровани домен је вероватно example.net, а све пре тога функционише као поддомени.

Још један обмањујући пример може бити:

paypal-account-verification.com

Домен садржи реч „ПаиПал“, али њиме не управља нужно ПаиПал.

Такође пазите на замене карактера као што су:

  • paypaI.com, користећи велико „И“ уместо малог „л“
  • micros0ft.com, користећи нулу уместо слова „о“
  • arnazon.com, користећи "рн" да личи на "м"
  • Међународни знакови који визуелно подсећају на латинична слова

Када нисте сигурни, не покушавајте да утврдите легитимност само на основу е-поште. Отворите званичну апликацију компаније или ручно унесите њену познату адресу.

4. Прегледајте везу пре него што је отворите

Текст приказан на дугмету не мора да одговара одредишту.

Дугме са ознаком:

Verify your account

може довести до било које УРЛ адресе коју одабере пошиљалац.

На рачунару пређите курсором преко дугмета или везе без кликања. Већина апликација за е-пошту ће приказати стварно одредиште при дну прозора или поред курсора.

На телефону или таблету, притиском и држањем везе може се приказати преглед. Немојте наставити ако апликација не приказује јасно одредиште.

Проверите за:

  • Домен који није повезан са услугом
  • Правописне грешке
  • Неочекиване услуге скраћивања УРЛ-а
  • ИП адреса уместо препознатљивог домена
  • Дугачка УРЛ адреса за преусмеравање са непознатим одредиштем
  • Датотека за преузимање уместо веб странице
  • Веза чије одредиште не одговара видљивом тексту

Гоогле саветује корисницима да пређу курсором преко линкова и провере да ли приказано одредиште одговара ономе што веза тврди да отвара.

Немојте претпостављати да је веза безбедна само зато што почиње са https://. ХТТПС шифрује везу са веб локацијом; то не доказује да је сама веб локација легитимна. Веб локације за „пецање“ такође могу да користе важеће ХТТПС сертификате.

5. Избегавајте везу е-поште када постоји безбеднија рута

Чак и када се порука чини легитимном, често не морате да користите њену везу.

Уместо тога:

  1. Отворите званичну апликацију.
  2. Користите обележивач који сте претходно креирали.
  3. Ручно унесите познату адресу веб локације компаније.
  4. Идите до одељка налога или безбедности.
  5. Проверите да ли се тражена радња појављује тамо.

На пример, када се у е-поруци каже да ваш банковни рачун захтева верификацију, немојте да користите укључено дугме или број телефона. Отворите званичну апликацију банке или користите контакт информације са своје картице или поуздану изјаву.

ФТЦ препоручује да контактирате компанију преко веб странице, адресе е-поште или броја телефона за које је већ познато да су оригинални, а не да користите контакт податке у сумњивој поруци.

6. Никада не делите верификациони код са другом особом

Верификациони код има за циљ да докаже да контролишете број телефона, адресу е-поште, апликацију за потврду идентитета или налог.

Легитимни код се може користити када:

  • Пријавите се
  • Ресетујте лозинку
  • Додајте нови уређај
  • Промените безбедносна подешавања
  • Потврдите куповину
  • Опоравак налога
  • Региструјте нови налог

Преваранту који већ зна ваше корисничко име и лозинку ће можда требати само верификациони код да заврши пријављивање.

Они могу да вас контактирају док се претварају да су:

  • Особље за банковне преваре
  • Техничка подршка
  • Купац или продавац на тржишту
  • Возач достављача
  • Запослени у компанији
  • Представник друштвених медија
  • Неко ко је грешком унео ваш број
  • Пријатељ чији је налог компромитован

Они могу тврдити да је код потребан за отказивање трансакције, верификацију вашег идентитета, ослобађање плаћања или доказ да нисте преварант.

Немојте давати код.

У верификационој е-поруци или тексту се обично наводи да код не треба да се дели. ФТЦ такође упозорава да свако ко неочекивано тражи ваш верификациони код можда покушава да приступи вашем налогу.

Илустрација која приказује једнократни верификациони код заштићен од сумњивог захтева

7. Третирајте незатражени код као упозорење

Примање верификационог кода који нисте тражили може значити:

  • Неко је грешком унео вашу адресу е-поште
  • Неко покушава да отвори налог користећи вашу адресу
  • Неко зна вашу лозинку и покушава да се пријави
  • Неко је покренуо ресетовање лозинке
  • Легитимна апликација замера стари захтев
  • Преварант планира да вас пита за код

Не одговарајте на поруку и никоме не шаљите код.

За важан постојећи налог:1. Отворите услугу директно.

  1. Проверите недавну активност пријављивања.
  2. Промените лозинку ако постоје докази о неовлашћеном приступу.
  3. Завршите непознате сесије.
  4. Потврдите да су адреса е-поште за опоравак и број телефона и даље ваши.
  5. Омогућите или појачајте вишефакторску аутентификацију.
  6. Прегледајте повезане апликације и правила прослеђивања.

Незатражени код не значи нужно да је нападач успешно приступио налогу. Шифра може бити препрека која их спречава да доврше покушај.

8. Будите сумњичави према захтевима за "верификацију" са вашом лозинком

Легитимна веза за верификацију може повремено да води до странице за пријављивање. Међутим, сајтови за крађу идентитета често користе језик за верификацију за прикупљање акредитива.

Будите посебно опрезни када се у е-поруци тражи да унесете:

  • Ваша лозинка е-поште
  • Банкарске акредитиве
  • Фраза за опоравак
  • Код за ресетовање лозинке
  • Потпуни број кредитне картице
  • Број социјалног осигурања или социјалног осигурања
  • Пасош или возачка дозвола
  • Кодови апликација за аутентификацију
  • Резервни кодови
  • Одговори на безбедносна питања

Гоогле наводи да не тражи од корисника да дају лозинке или друге приватне информације путем е-поште.

Пре него што унесете акредитиве, пажљиво прегледајте траку за адресу. Страница може да репродукује боје, логотип, фонтове и изглед праве услуге док ради са потпуно неповезаног домена.

Коришћење менаџера лозинки може помоћи. Многи менаџери лозинки неће аутоматски попуњавати акредитиве на домену различитом од оног на коме је пријављивање сачувано. Ово је корисно упозорење, иако не би требало да буде ваша једина провера.

9. Пазите на хитност и претње

Имејлови за верификацију „пецања“ често стварају притисак са тврдњама као што су:

  • Ваш налог ће бити избрисан данас
  • Верификација истиче за десет минута
  • Ваша уплата ће бити обрађена осим ако се не откаже
  • Ваш налог је суспендован
  • Ваша лозинка је већ угрожена
  • Неко се пријавио из друге земље
  • Ваше поштанско сандуче је пуно
  • Ваше бенефиције ће бити укинуте
  • Морате одмах да проверите да бисте избегли правни поступак

Неке легитимне безбедносне поруке су хитне. Само присуство хитности не доказује да је е-пошта лажна.

Знак упозорења је хитност у комбинацији са притиском да се кликне на линк, унесе информације, пошаље новац, позове непознат број или заобиђе уобичајене процедуре.

Паузирајте и проверите ситуацију независно.

10. Не верујте савршеном правопису или професионалном дизајну

Лоша граматика и незгодне формулације могу указивати на пхисхинг, али многе модерне е-поруке за крађу идентитета су углађене.

Нападачи могу да копирају оригиналне шаблоне, логотипе, правне изјаве о одрицању одговорности, поштанске адресе и језик подршке. Такође могу да користе аутоматизоване алате за писање за креирање порука које звуче природно на више језика.

Е-пошта професионалног изгледа и даље може бити лажна.

Не заснивајте своју одлуку само на:

  • Тачан правопис
  • Логотипи компаније
  • Боје бренда
  • Обавештење о ауторским правима
  • Физичка адреса
  • Линк за одјаву
  • Ваше име се појављује у поздраву
  • Познат изглед е-поште

Украдени лични подаци могу омогућити преварантима да персонализују поруке са вашим именом, послодавцем, недавном куповином или делимичним детаљима налога.

Техничке и контекстуалне провере су вредније од визуелног изгледа.

11. Будите опрезни са прилозима

Већина обичних процеса верификације е-поште не захтева да отворите прилог.

Неочекивана порука за верификацију која садржи једно од следећег заслужује додатно испитивање:* ХТМЛ датотека

  • ЗИП или архива
  • Извршни инсталатер
  • Канцеларијски документ
  • ПДФ који садржи још једну везу за верификацију
  • Позивница за календар
  • Слика КР кода
  • Датотека заштићена лозинком

ХТМЛ прилог може отворити лажни образац за пријаву директно у прегледачу. Архива може сакрити извршни садржај. Документ вас може упутити да омогућите макрое или заобиђете безбедносну заштиту.

Мицрософт препоручује избегавање веза и прилога у порукама за које се сумња да су пхисхинг и контактирање наводног пошиљаоца путем независно проверених детаља.

Немојте да онемогућавате безбедносни софтвер или упозорења прегледача само зато што вам е-порука каже да то урадите.

12. Будите опрезни са верификацијом КР кода

Е-пошта може да садржи КР код и каже да га скенирате на:

  • Верификујте свој налог
  • Погледајте безбедан документ
  • Одобрите пријаву
  • Спречите суспензију налога
  • Приступите говорној пошти
  • Ресетујте лозинку

КР кодови отежавају преглед линкова јер је одредиште скривено унутар слике.

Пре отварања скениране везе:

  • Прегледајте одредиште
  • Потврдите домен
  • Избегавајте унос акредитива након скенирања неочекиваног кода
  • Користите званичну апликацију када је то могуће
  • Немојте инсталирати софтвер нити покретати команде представљене као кораци верификације

Порука у којој се непознат процес описује као „верификација безбедности“ не чини процес безбедним. ФТЦ је упозорио на лажну верификацију и упутства у стилу ЦАПТЦХА која могу навести кориснике да изврше злонамерне команде или инсталирају малвер.

13. Проверите да ли је емаил аутентификован

Технологије за аутентификацију е-поште могу помоћи добављачима који примају да утврде да ли је порука ауторизована од домена за који тврди да га користи.

Уобичајени механизми укључују:

  • СПФ
  • ДКИМ
  • ДМАРЦ

У Гмаил-у корисници могу да виде детаље о поруци и да провере да ли су поруку послали и потписали очекивани домени. Гугл објашњава да ДКИМ дозвољава легитимним пошиљаоцима да примене дигитални потпис који системи примаоци могу да верификују.

Аутентификација је корисна, али није савршена гаранција.

Пецање имејл може:

  • Долази са новорегистрованог домена који пролази сопствену аутентификацију
  • Бити послат преко компромитованог легитимног налога
  • Користите услугу треће стране коју је овластио прави домен
  • Имитирајте компанију без лажирања њеног тачног домена

Грешка аутентификације је јак разлог за опрез. Успех аутентификације је само један доказ.

14. Немојте претпостављати да је порука безбедна јер долази од познатог контакта

Налог пријатеља, колеге или добављача може бити угрожен.

Поруке послате преко компромитованог налога могу:

  • Наставите постојећи разговор
  • Користите прави потпис особе
  • Погледајте претходне поруке
  • Садржи оригиналне контакт податке
  • Замолите вас да прегледате документ
  • Захтевајте необичан корак верификације

Будите опрезни када вам познати контакт изненада затражи да:

  • Унесите акредитиве
  • Пошаљите верификациони код
  • Купите поклон картице
  • Промените детаље плаћања
  • Отворите неочекивану заједничку датотеку
  • Одобрите непознато пријављивање
  • Чувајте захтев у тајности

Потврдите захтев путем другог канала, као што је познати број телефона или разговор уживо.

Гмаил може да прикаже упозорења о превари када се чини да налог познатог контакта шаље необичне захтеве за новац или личне податке.

15. Упоредите поруку са радњом коју сте предузели

Легитимна порука за верификацију треба да одговара ономе што сте урадили.

Претпоставимо да сте се регистровали за билтен, али имејл од вас тражи да:* Потврдите финансијску трансакцију

  • Пријавите се на свог провајдера е-поште
  • Инсталирајте апликацију
  • Унесите верификациони код телефона
  • Обезбедите кредитну картицу
  • Преузмите безбедносни сертификат

Тражена радња се не подудара са првобитном активношћу.

Слично томе, ако сте захтевали ресетовање лозинке, али имејл тражи вашу постојећу лозинку, код за опоравак и информације о плаћању, зауставите се.

Уобичајени процес верификације би требало да тражи само информације које су разумно неопходне за потврду одређене радње.

16. Пажљиво проверите имена, датуме, локације и детаље уређаја

Безбедносне поруке е-поште могу да садрже детаље о догађају који се верификује:

  • Назив налога
  • Време
  • Приближна локација
  • Прегледач
  • Уређај
  • Оперативни систем
  • ИП адреса
  • Износ куповине

Упоредите те детаље са својом стварном активношћу.

Будите опрезни када:

  • Назив налога је погрешан
  • Порука се односи на услугу коју не користите
  • Локација је непозната
  • Датум се не поклапа
  • Износ трансакције је непознат
  • Уређај није ваш
  • У е-поруци су изостављени детаљи које легитимна услуга обично укључује

Имајте на уму да легитимне процене локације могу бити нетачне због мобилних мрежа, ВПН-ова, проксија и рутирања интернет провајдера.

Користите детаље као трагове, а не апсолутни доказ.

17. Не користите бројеве телефона садржане у сумњивој е-поруци

Неке пхисхинг поруке избегавају злонамерне везе и уместо тога упућују вас да позовете „подршку“.

Особа која одговара може од вас тражити да:

  • Инсталирајте софтвер за даљински приступ
  • Делите верификациони код
  • Преместите новац на „сигурни“ рачун
  • Прочитајте број своје картице
  • Наведите банкарске акредитиве
  • Купите поклон картице или криптовалуте
  • Онемогућите заштиту налога
  • Одобрите приступ свом рачунару

Не зовите број у поруци.

Пронађите телефонски број компаније преко:

  • Његова званична примена
  • Извод или картица већ имате
  • Познати обележивач
  • Његова званична веб локација унета је ручно

Мицрософт препоручује коришћење објављених званичних података о контакту компаније, а не бројева или линкова садржаних у поруци о превари.

18. Разумети уобичајене преваре са верификацијом е-поште

Лажно креирање налога

У поруци се тврди да је налог креиран помоћу ваше адресе е-поште и од вас се тражи да кликнете на дугме за отказивање или верификацију.

Дугме води до лажне странице за пријаву.

Лажна ресетовање лозинке

У е-поруци се каже да је неко захтевао ресетовање лозинке и позива вас да заштитите налог.

Уместо да користите везу е-поште, посетите услугу директно и прегледајте налог.

Лажно упозорење о сумњивој пријави

Порука представља непознату локацију или уређај и тражи од вас да „прегледате активност“.

Одредиште прикупља вашу лозинку и верификациони код.

Лажна верификација плаћања

У е-поруци се тврди да је за куповину, претплату, фактуру или рефундирање потребна потврда.

Може вас упутити на лажну страницу за плаћање или број подршке.

Лажна верификација дељеног документа

У поруци се каже да морате да се пријавите да бисте видели документ, говорну пошту, позивницу или безбедну датотеку.

Страница за пријаву је дизајнирана да украде акредитиве е-поште.

Крађа верификационог кода

Преварант покреће прави захтев за пријаву или ресетовање, а затим тражи од вас да им пошаљете прави код.

Сама е-пошта може бити легитимна, али особа која захтева код није.

Лажна верификација подршке

Неко вас контактира тврдећи да треба да верификују ваш идентитет пре решавања проблема.Можда користе код да ресетују вашу лозинку или региструју ваш број на другом налогу.

19. Како привремена е-пошта утиче на „пецање“ за верификацију

Привремена адреса е-поште може да држи поруке о регистрацији мале вредности даље од вашег сталног пријемног сандучета. Такође може смањити количину личних података повезаних са једнократном регистрацијом.

Међутим, то не чини е-поруке за верификацију поузданим.

Привремено пријемно сандуче и даље може да прима:

  • Пецање порука
  • Злонамерне везе
  • Праћене везе
  • Опасне везе
  • Лажни захтеви за пријаву
  • Покушаји друштвеног инжењеринга

Важе иста безбедносна правила.

Када користите привремени пријемни сандучић, имајте на уму да можете добити неповезану или неочекивану пошту ако:

  • Адреса је претходно коришћена
  • Адреса је лако погодна
  • Неко је грешком унео
  • Услуга дозвољава адресе које одабере корисник
  • Адреса се појавила у процурелој или дељеној бази података

Интерагирајте са поруком за верификацију само када она јасно одговара регистрацији коју сте управо покренули.

20. Шта урадити са неочекиваним легитимним мејлом за верификацију

Понекад је порука оригинална, али акцију је покренуо неко други.

За поруку за верификацију новог налога:

  • Немојте верификовати налог
  • Не одговарајте
  • Игноришите или избришите поруку
  • Користите званични процес злоупотребе услуге када је то потребно

За постојећи налог:

  • Посетите услугу директно
  • Прегледајте активност пријављивања
  • Промените лозинку ако је потребно
  • Уклоните непознате уређаје
  • Проверите информације о опоравку
  • Омогућите вишефакторску аутентификацију
  • Контактирајте званичну подршку ако су детаљи налога промењени

Немојте кликнути на дугме „Нисам ово захтевао“ осим ако нисте независно потврдили да су порука и одредиште легитимни. То дугме се такође може имитирати.

21. Шта да радите ако сте кликнули на везу

Кликање на везу за „пецање“ не значи увек да је ваш налог компромитован. Ризик зависи од тога шта се догодило након отварања странице.

Кликнули сте, али ништа нисте унели

  • Затворите страницу
  • Не преузимајте ништа
  • Ажурирајте претраживач и оперативни систем
  • Покрените одговарајуће безбедносно скенирање ако је страница преузела садржај или се понашала неочекивано
  • Пријавите поруку као пхисхинг
  • Пратите релевантни налог

Унели сте лозинку

  • Одмах промените лозинку преко званичне веб странице
  • Промените га било где другде где је поново коришћен
  • Одјавите се са непознатих сесија
  • Омогућите вишефакторску аутентификацију
  • Прегледајте информације о опоравку
  • Проверите да ли постоје неовлашћене промене

Унели сте верификациони код

  • Претпоставимо да је нападач можда извршио пријаву или промену налога
  • Одмах промените лозинку
  • Завршите све активне сесије када је то могуће
  • Прегледајте недавне активности
  • Уклоните непознате методе и уређаје опоравка
  • Контактирајте званичну подршку за осетљиве налоге

Навели сте банковне податке или податке о картици

  • Контактирајте финансијску институцију користећи број од поверења
  • Замрзните или замените погођене картице према саветима
  • Прегледајте трансакције
  • Пратите процедуре за превару институције

Инсталирали сте софтвер или отворили сумњиви прилог

  • Одспојите уређај са осетљивих система где је то потребно
  • Покрените поуздане безбедносне алате
  • Уклоните неовлашћени софтвер за даљински приступ
  • Промените важне лозинке са поузданог уређаја
  • Обратите се безбедносном тиму ваше организације када се уређај користи за посао

ФТЦ саветује кориснике који откривају акредитиве путем пхисхинга да одмах промене угрожене лозинке и провере да ли постоје неовлашћене активности.## 22. Како пријавити е-поруку за верификацију „пецања“.

Извештавање помаже добављачима е-поште да идентификују сличне поруке и заштите друге примаоце.

Користите опцију Пријави пхисхинг или еквивалентну опцију у апликацији за е-пошту уместо да једноставно избришете поруку.

Гмаил саветује корисницима који нису сигурни да ли је порука стигла од поузданог пошиљаоца да је пријаве као „пецање“.

Такође можете:

  • Пријавите поруку лажној компанији
  • Обавестите безбедносни тим свог послодавца
  • Пријавите финансијске преваре релевантној банци
  • Користите услугу пријављивања превара у вашој земљи
  • Сачувајте заглавља и снимке екрана ако је можда потребна истрага

Немојте случајно прослеђивати опасан прилог. Пратите процес извештавања који препоручује ваша организација или добављач е-поште.

Безбедносна листа за проверу е-поште

Пре него што кликнете на везу за верификацију, питајте:

  • Да ли сам ја покренуо ову акцију"
  • Да ли тражена радња одговара ономе што сам урадио"
  • Да ли је комплетна адреса пошиљаоца тачна"
  • Да ли веза води до правог домена компаније"
  • Да ли могу да завршим акцију преко званичне апликације"
  • Да ли се у поруци тражи више информација него што је потребно"
  • Да ли ме неко тражи да поделим шифру"
  • Да ли имејл садржи неочекивани прилог"
  • Да ли ме то притиска да одмах реагујем"
  • Да ли рачун или трансакција заправо припада мени"
  • Постоји ли безбеднији начин да се захтев провери независно"

Када било који одговор изазове забринутост, зауставите се и користите поуздани канал.

Закључак

Е-порука за верификацију „пецања“ покушава да искористи познати безбедносни процес.

Најјачи знаци упозорења укључују:

  • Захтев за верификацију који нисте покренули
  • Домен пошиљаоца који не одговара компанији
  • Веза која води негде неочекивано
  • Захтев за вашу лозинку или информације за опоравак
  • Неко од вас тражи да поделите верификациони код
  • Претње или вештачка хитност
  • Неочекивани прилози или КР кодови
  • Упутства за позивање непознатог броја подршке
  • Корак верификације који се не подудара са вашом првобитном радњом

Немојте се ослањати на брендирање, правопис или професионални дизајн да бисте утврдили да ли је порука стварна.

Када сте у недоумици, избегавајте везе и контакт информације е-поште. Самостално отворите званичну апликацију или веб локацију и тамо проверите налог.

Привремена е-пошта може да одвоји једнократне регистрације од вашег трајног пријемног сандучета, али са сваком поруком и даље треба поступати са одговарајућим опрезом. Цатцх Темп Маил помаже у смањењу непотребног излагања ваше примарне адресе; пажљива верификација штити рачуне и информације повезане са њим.