Saznaj kako zaštititi svoju digitalnu imovinu od internetskih prijetnji, prevara, zlonamjernih softvera i krađe podataka iz međuspremnika (kopiranog teksta).
1. Glavni znakovi za uzbunu
Brzo prepoznaj prijetnje na mreži pazeći na ove univerzalne pokazatelje pokušaja prevare:
- Neočekivane poruke od nepoznatih ljudi na internetu s ponudama za nevjerojatno profitabilna kripto ulaganja.
- Pozivatelji koji te upozoravaju na navodne ozbiljne kvarove sustava i traže daljinski pristup tvojem računalu ili mobitelu.
- Adrese e-pošte pošiljatelja koje na prvi pogled izgledaju točno, ali sadrže greške. Provjeri šalje li se poruka s domene
@gmail.comumjesto@bitpanda.comili@bitpanda.zendesk.com. - Gramatičke pogreške, sumnjivi privitci za preuzimanje ili poruke u kojima te se pokušava požuriti da reagiraš pod pritiskom.
2. Prevare putem SMS-a (Smishing)
Smishing se događa kada napadači šalju lažne SMS poruke kako bi te prevarili da preuzmeš zlonamjerni softver, klikneš na opasne poveznice ili podijeliš povjerljive podatke o računu (poput lozinki ili kodova za dvofaktorsku autentifikaciju).
Zašto je to turobno: Prevaranti koriste lažiranje identiteta pošiljatelja (tzv. spoofing). Zbog toga njihove lažne poruke upadaju u isti tijek razgovora na tvojem mobitelu u kojem se nalaze i stvarne obavijesti od Bitpande.
Zaštiti se držeći se ovih jednostavnih pravila:
- Uvijek provjeri pošiljatelja: Bitpanda te nikada neće nazvati sama od sebe, ne prima dolazne telefonske pozive za podršku niti će ikada tražiti tvoju pomoć putem telefona.
-
Ne klikaj na poveznice: Nikada ne otvaraj poveznice koje ne očekuješ. Službene poveznice uvijek će voditi izravno na domenu
bitpanda.com(npr.support.bitpanda.com). Izbjegavaj skraćene URL-ove. - Čuvaj svoje podatke: Nikada i nikome ne otkrivaj lozinke, SMS kodove ni privremene autorizacijske kodove. Nijedan zaposlenik Bitpande to nikada neće tražiti od tebe.
- Ignoriraj pritisak i hitnost: Prevaranti žele da se uspaničiš i doneseš brzopletu odluku. Uspori i smireno provjeri sve detalje.
- Prijavi poruku: Proslijedi sumnjivi SMS svojem mobilnom operateru i blokiraj pošiljatelja.
Ako si slučajno unio svoje pristupne podatke na sumnjivoj stranici: Odmah zamrzni svoj račun i kontaktiraj našu korisničku podršku.
3. Support prevare i lažni zaposlenici
Zamka: Netko te zove i tvrdi da radi za Bitpandu, tražeći da se spoji na tvoje računalo ili zahtijevajući plaćanje naknade u kriptovaluti kako bi se odobrio depozit. Također ti mogu slati e-poruke s poveznicama na lažne stranice za prijavu.
Ključne činjenice koje moraš zapamtiti:
- Bitpanda te zove isključivo ako je takav razgovor unaprijed dogovoren i potvrđen putem e-pošte. Nikada ne tražimo uplate, lozinke niti pristup tvojim uređajima.
- Službeni chat za podršku i verificirani WhatsApp kanali dostupni su isključivo izravno unutar naše aplikacije.
- Bitpanda NE zapošljava osobne voditelje računa, brokere, porezne savjetnike, mentore niti rudare kriptovaluta koji bi ulagali novac u tvoje ime.
Kriminalci stvaraju identične kopije web stranica kako bi ukrali tvoje podatke. Kada posjećuješ Bitpandu, uvijek pogledaj adresnu traku preglednika i provjeri sigurnosni certifikat:
4. Prevare na društvenim mrežama i lažne nagradne igre
Zamka: Prevaranti izrađuju lažne profile koji izgledaju točno kao naši službeni korporativni računi na platformama kao što su X (Twitter) ili Telegram. U komentarima ostavljaju primamljive ponude poput: „Pošalji 1 ETH, odmah ti vraćamo 5 ETH natrag!”
Uvijek provjeravaj oznaku verifikacije: Traži sivu kvačicu na Facebooku ili službenu ikonu verifikacije na platformi X.
U našim službenim grupama na Telegramu, profili stvarnih zaposlenika i moderatora Bitpande imaju jasnu, sivu oznaku „admin” odmah do svojeg imena.
5. Službeni Telegram administratori
Ispod se nalazi popis korisničkih imena koja pripadaju službenim članovima našeg tima i moderatorima koji su ovlašteni pomagati našoj zajednici:
| Službeni administratori | Službeni moderatori (Pomoćnici zajednice) |
|---|---|
| • @eda_bitpanda • @flo_bitpanda • @phoebe_bitpanda • @sebastien_bitpanda • @mara_bitpanda • @ben_bitpanda • @roman_bitpanda • @hank_bitpanda • @toby_bitpanda • @noah_bitpanda • @dexter_bitpanda |
• @p_h_i_l • @IxeYgrek • @bertolomaeus • @GiazFav • @chris40001 • @LloydZX • @Golgoin • @harald_h • @GalsonTele • @Lukestorm1 |
6. Krađa podataka iz međuspremnika (Copy-Paste)
Krađa podataka iz međuspremnika vrsta je zlonamjernog softvera koji cilja privremenu memoriju tvojeg uređaja (odnosno mjesto gdje tekst odlazi kada pritisneš Ctrl+C i odakle se izvlači putem Ctrl+V). Budući da ova infekcija živi izravno u operativnom sustavu, ona utječe na sve što radiš na računalu ili mobitelu – bez obzira na to koju aplikaciju ili web stranicu koristiš.
- Zlonamjerni kod na stranicama: Cyberkriminalci ubacuju skrivene JavaScript skripte na kompromitirane ili lažne internetske stranice.
- Izmjena u stvarnom vremenu: Čim kopiraš tekst sa stranice, zlonamjerna skripta koja radi u pozadini odmah mijenja kopirani sadržaj podacima koji pripadaju prevarantu.
- Neoprezno pokretanje virusa: Ako kopiraš manipulirani tekst i zalijepiš ga izravno u naredbeni redak ili terminal na svojem uređaju, zlonamjerni softver može automatski izvršiti štetne radnje i preuzeti kontrolu nad sustavom.
Posljedice: Kada se ovaj zlonamjerni kod ugnijezdi na tvojem uređaju, napadači te mogu prisiliti da zalijepiš njihove podatke, pratiti povjerljive informacije koje kopiraš ili čak dobiti puni daljinski pristup administratora tvojem hardveru.
Transakcije u blockchain mreži su trajne, što ulagače u kriptovalute čini idealnom metom za ovakve napade. Aktivna infekcija uređaja donosi sljedeće rizike:
- Gubitak sredstava: Kada kopiraš dugi niz znakova koji predstavlja adresu novčanika za isplatu ili polog, virus ga automatski zamjenjuje adresom koja pripada lopovu. Ako ne provjeriš adresu nakon lijepljenja, poslat ćeš svoje kriptovalute ravno prevarantu.
- Manipulacija blockchain mrežom: Softver može potajno promijeniti odabranu ciljanu mrežu za transakciju, što će uzrokovati neuspjeh prijenosa i trajni gubitak tvojih sredstava.
- Krađa lozinki i podataka: Napadači mogu neprekidno bilježiti sve što kopiraš – uključujući lozinke, privatne kriptografske ključeve, sadržaj e-poruka ili osobne podatke.
- Provjeravaj adresu znak po znak: Nikada ne vjeruj slijepo funkciji kopiraj-zalijepi. Prije potvrde bilo koje transakcije uvijek detaljno pregledaj zalijepljenu adresu i usporedi je s izvornom adresom odredišta. Dovoljan je jedan promijenjeni znak da nepovratno izgubiš sredstva.
- Koristi adresar: Spremi svoje provjerene adrese u adresar na platformi Bitpanda. Na taj način možeš sigurno birati primatelje bez potrebe za stalnim kopiranjem i lijepljenjem podataka.
- Održavaj antivirusni program ažurnim: Uvjeri se da ti je program za zaštitu od virusa uključen i da ima ažurne baze podataka. Ako primijetiš da se tvoj uređaj ponaša čudno, odmah pokreni potpuno skeniranje sustava.
- Oprezno s programima i skriptama: Ne preuzimaj aplikacije s neprovjerenih stranica i nikada ne lijepi nepoznate naredbe ili skripte u konzolu ili terminal na svojem uređaju.
- Potraži pomoć u slučaju sumnje: Ako primijetiš bilo što sumnjivo tijekom pripreme transakcije, odmah je prekini i piši nam na chatu uživo.
7. Prevara s lažnim zbližavanjem („Pig Butchering”)
„Pig Butchering” (od engleskog: toviti i zaklati svinju) iznimno je perfidna, dugoročna metoda financijske prevare. Spaja psihološku manipulaciju, glumljenje ljubavi ili prijateljstva i korištenje lažnih platformi za ulaganje. Naziv dolazi od prakse u kojoj se žrtva tjednima ili mjesecima „tovi” (odnosno gradi se duboko povjerenje i emocionalna veza), da bi na kraju bila nemilosrdno „zaklana” – odnosno pokradena za cijelu svoju životnu ušteđevinu. Budući da se ova metoda u potpunosti oslanja na društveni inženjering, a ne na izravne hakerske napade, može te zadesiti na bilo kojem uređaju i u svakom komunikatoru.
- Uvod na „krivi broj”: Prevaranti ti se javljaju neočekivano na WhatsAppu, putem SMS-a ili na aplikaciji za upoznavanje. Pretvaraju se da su pogriješili broj, nakon čega pokušavaju razviti opušten, posve bezopasan razgovor.
- Izgradnja odnosa: Tijekom prvih dana ili tjedana tema novca uopće se ne spominje. Prevarant se brine o stvaranju snažne prijateljske ili romantične veze, redovito šaljući lažne fotografije koje prikazuju njegov navodni bogat životni stil.
- Suptilni prijedlog: U jednom trenutku prevarant sasvim usputno spomene veliku i laku zaradu koju ostvaruje trgovanjem kriptovalutama zahvaljujući tajnim informacijama, i ponudi ti da te rado i bez ikakvog interesa nauči kako to raditi.
Sedno stvari: Imaš posla s iznimno opasnom psihološkom zamkom. Cijeli taj odnos od samog je početka fikcija, osmišljena isključivo kako bi se uspavala tvoja opreznost i kako bi te se navelo da dobrovoljno predaš novac kriminalcima.
S obzirom na to da se prijenosi u kriptovalutama ne mogu poništiti, organizirane kriminalne skupine tretiraju legalne mjenjačnice, poput Bitpande, kao polaznu točku za izvlačenje gotovine od žrtava. Njihov plan djelovanja izgleda ovako:
- Lažne platforme za trgovanje: Prevarant te upućuje da kupiš kriptovalute na Bitpandzi i prebaciš ih na vanjski novčanik ili na podmetnutu stranicu burze za ulaganje koju u potpunosti kontroliraju kriminalci.
- Virtualna zarada na ekranu: Lažna platforma prikazuje ti manipulirane grafikone iz kojih proizlazi da se tvoj novac munjevito množi. Na početku će ti dopustiti i da podigneš mali iznos kako bi konačno dokazali svoju „iskrenost” i potaknuli te na uplatu znatno većih svota.
- Ucjena i lažne naknade: Kada pokušaš podići cjelokupnu svoju navodnu zaradu, stranica blokira operaciju. Prevaranti tada zahtijevaju hitno prebacivanje dodatnog novca pod izgovorom plaćanja izmišljenih „poreza”, „sigurnosnih pologa” ili „troškova obrade”, bez kojih navodno nećeš dobiti natrag svoja sredstva.
- Nikada ne povezuj financije s poznanstvima s mreže: Drži svoj novac podalje od internetskih poznanstava. Ako novopečeni internetski prijatelj ili partner pokuša upravljati tvojim investicijskim odlukama, odmah prekini kontakt.
- Uvijek provjeravaj adrese stranica: Koristi se isključivo poznatim, službenim i strogo reguliranim financijskim institucijama. Svaku novu platformu provjeravaj na forumima posvećenima kibernetičkoj sigurnosti i na službenim popisima javnih upozorenja koje izdaju državna nadzorna tijela.
- Nikada ne doplaćuj novac radi realizacije isplate: Nijedna legalna mjenjačnica ili banka nikada neće zahtijevati od tebe dodatne uplate kako bi odblokirala realizaciju naloga za isplatu ili pokrila porez na već prikupljena sredstva na računu.
- Ne pristaj na dijeljenje zaslona: Ni pod kojim uvjetima ne instaliraj programe za udaljenu radnu površinu niti neprovjerene aplikacije koje ti preporučuje osoba upoznata u mreži pod izgovorom pomoći u konfiguraciji novčanika ili investicijskog računa.
8. Najčešće vrste prevara
Prijeđi pokazivačem preko kartica u nastavku ili dodirni prst kako bi otkrio detalje, znakove upozorenja i savjete o pojedinim vrstama prevara.
Romantične prevare (Romance Scams)
(Dodirni za detalje)
Pravilo: Nikada ne šalji novac osobama upoznatim na mreži koje ne poznaješ osobno i s kojima se nisi susreo licem u lice u stvarnom svijetu.
Lažno rudarenje (Oblaci za rudarenje)
(Dodirni za detalje)
Pravilo: Dobit od rudarenja ovisi o jako puno zamršenih čimbenika i nikada nije fiksna niti zajamčena. Zavirite u Bitpanda Academy kako biste saznali kako to doista izgleda.
Prevare s ulaganjima
(Dodirni za detalje)
Pravilo: Donosi odluke o svojim ulaganjima stopostotno samostalno. Ignoriraj sve neželjene financijske savjete od stranaca.
Lažni oglasi za posao
(Dodirni za detalje)
Pravilo: To je ilegalna zamka! Kriminalci te pokušavaju iskoristiti kao tzv. finansijsku mulu za pranje novca. Kategorički odbij i odmah prijavi taj profil.
Tvrtka koja vraća ukradeni kripto
(Dodirni za detalje)
Pravilo: To je sekundarna (dvostruka) prevara. Zbog tehničkih svojstava blockchaina, nijedna vanjska tvrtka nema fizičku mogućnost poništiti ukradeni prijenos.
Lažna tehnička podrška
(Dodirni za detalje)
Pravilo: Jednostavno zatvori tu karticu ili prozor preglednika. Stvarni odjeli podrške (npr. Microsofta) nikada ne šalju takve obavijesti i ne naplaćuju naknade u kriptovaluti.
Važna napomena o kupnji na mreži: Pristupaj s velikim oprezom internetskim trgovinama koje uvjetuju plaćanje isključivo u Bitcoinima ili putem neobičnih poveznica za plaćanje. Uvijek provjeri recenzije o određenoj trgovini u tražilici Google ili na portalu Trustpilot prije finaliziranja narudžbe.
Vrijedi koristiti javne popise koje vode europska nadzorna tijela, na kojima se objavljuju subjekti prijavljeni kao prevare:
- Hrvatska / Njemačka: HANFA (Hrvatska) – Upozorenja za potrošače / BaFin (Njemačka) – Neautorizirani subjekti
- Austrija: FMA – Upozorenja za ulagače
- Švicarska: FINMA – Popis upozorenja
- Velika Britanija: FCA – Neautorizirani subjekti
- Španjolska: CNMV – Portal upozorenja
- Belgija: FSMA – Upozorenja za potrošače
9. Kako se aktivno zaštititi
- Detaljno provjeravaj identitet i pravnu registraciju tvrtki koristeći se službenim, javnim državnim registrima.
- Nikada i nikome ne dopuštaj instalaciju programa za udaljenu radnu površinu na svoja uređaje, kao što su AnyDesk ili TeamViewer.
- Zadrži za sebe lozinke, podatke za prijavu i povjerljive informacije o bankovnim računima.
- Izbjegavaj donošenje važnih financijskih odluka u žurbi i pod utjecajem emocija.
- Obavezno postavi anti-phishing kod u sigurnosnim postavkama svojeg Bitpanda profila. Na taj način ćeš odmah razlikovati naše stvarne e-poruke od kopija koje šalju prevaranti.