<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Varnost na spletu &#8211; Netinet</title>
	<atom:link href="https://www.netinet.si/varnost-na-spletu/feed" rel="self" type="application/rss+xml" />
	<link>https://www.netinet.si</link>
	<description>IT</description>
	<lastBuildDate>Thu, 11 Jun 2026 06:39:09 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.netinet.si/wp-content/uploads/2023/08/favicon-70x70.png</url>
	<title>Varnost na spletu &#8211; Netinet</title>
	<link>https://www.netinet.si</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kako hekerji pridobijo gesla: 5 načinov</title>
		<link>https://www.netinet.si/kako-hekerji-pridobijo-gesla</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Thu, 21 May 2026 07:16:36 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1778</guid>

					<description><![CDATA[Gesla so ena najpogostejših tarč spletnih napadalcev, saj z njimi pridobijo dostop do e pošte, družbenih omrežij, spletnih trgovin, bančnih storitev, poslovnih računov in različnih zasebnih podatkov. Veliko ljudi si krajo gesla predstavlja kot zelo zapleten tehnični napad, v resnici pa so številni vdori povezani s človeško nepazljivostjo, ponavljanjem istih gesel in zaupanjem napačnim sporočilom.]]></description>
										<content:encoded><![CDATA[<p>Gesla so ena najpogostejših tarč spletnih napadalcev, saj z njimi pridobijo dostop do e pošte, družbenih omrežij, spletnih trgovin, bančnih storitev, poslovnih računov in različnih zasebnih podatkov. Veliko ljudi si krajo gesla predstavlja kot zelo zapleten tehnični napad, v resnici pa so številni vdori povezani s človeško nepazljivostjo, ponavljanjem istih gesel in zaupanjem napačnim sporočilom.</p>
<p>Prav zato je dobro poznati najpogostejše načine, s katerimi napadalci pridejo do prijavnih podatkov. Pri varnosti gesel ne gre samo za izbiro dovolj dolge kombinacije znakov, temveč za celoten način uporabe spletnih računov.</p>
<h2>1. Lažna sporočila in phishing strani</h2>
<p>Eden najpogostejših načinov kraje gesel so lažna sporočila, ki uporabnika prepričajo, naj se prijavi na ponarejeni strani. Gre za tako imenovani <a href="https://www.netinet.si/kako-prepoznati-phishing-napad">phishing napad</a>. Napadalci pogosto posnemajo banke, dostavne službe, spletne trgovine, družbena omrežja ali znane storitve, zato je sporočilo na prvi pogled videti povsem verodostojno.</p>
<p>V njem običajno ustvarijo občutek nujnosti, na primer opozorilo o blokiranem računu, neuspešni dostavi ali domnevni varnostni težavi. Težava nastane, ko uporabnik klikne povezavo in svoje geslo vnese na stran, ki je samo videti kot prava. Geslo nato ne pristane pri dejanski storitvi, temveč pri napadalcu, ki ga lahko uporabi za prijavo v račun.</p>
<h2>2. Uporaba enakega gesla na več straneh</h2>
<p>Veliko vdorov se zgodi zato, ker ljudje isto geslo uporabljajo za več različnih računov. Če pride do vdora v eno manj varno spletno stran, se lahko ukradeni podatki pozneje preizkusijo tudi pri drugih storitvah. Napadalcu tako ni treba uganiti gesla za e pošto ali družbeno omrežje, dovolj je, da najde staro kombinacijo uporabniškega imena in gesla iz drugega vira.</p>
<figure id="attachment_1780" aria-describedby="caption-attachment-1780" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2026/06/uporaba-istega-gesla.jpg"><img fetchpriority="high" decoding="async" class="wp-image-1780" title="Uporaba istega gesla" src="https://www.netinet.si/wp-content/uploads/2026/06/uporaba-istega-gesla.jpg" alt="Uporaba istega gesla" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2026/06/uporaba-istega-gesla.jpg 720w, https://www.netinet.si/wp-content/uploads/2026/06/uporaba-istega-gesla-300x188.jpg 300w" sizes="(max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1780" class="wp-caption-text">Eno geslo na več straneh poveča tveganje za vdor.</figcaption></figure>
<p>Ponavljanje gesel je nevarno predvsem zato, ker ena sama šibka točka ogrozi več računov hkrati. Bolj varno je, da ima vsak pomemben račun svoje edinstveno geslo, pri čemer si pomagamo z <a href="https://bitwarden.com/" target="_blank" rel="noopener">upraviteljem gesel</a>. Na ta način si ni treba zapomniti desetine zapletenih kombinacij, hkrati pa preprečimo, da bi en ukraden podatek odprl vrata do več storitev.</p>
<h2>3. Šibka in predvidljiva gesla</h2>
<p>Napadalci pogosto izkoriščajo tudi gesla, ki so prekratka, preveč očitna ali povezana z osebnimi podatki. Imena otrok, rojstni datumi, imena hišnih ljubljenčkov, zaporedja številk in besede, kot so geslo, admin ali qwerty, spadajo med izbire, ki jih je najlažje predvideti. Če so podatki o osebi javno dostopni na družbenih omrežjih, postane ugibanje še lažje.</p>
<p><a href="https://www.netinet.si/5-nasvetov-za-izbiro-varnega-gesla">Dobro geslo</a> naj bo dolgo, edinstveno in dovolj nepredvidljivo, da ga ni mogoče povezati z osebnim življenjem uporabnika. Namesto kratke zapletene besede je pogosto boljša daljša fraza, sestavljena iz več nepovezanih besed in dodatnih znakov.</p>
<h2>4. Zlonamerna programska oprema</h2>
<p>Gesla lahko napadalci pridobijo tudi prek zlonamerne programske opreme, ki se namesti na računalnik ali telefon. Do okužbe lahko pride prek sumljivih priponk, piratskih programov, lažnih posodobitev, okuženih spletnih strani ali nepreverjenih aplikacij. Nekatere oblike zlonamerne programske opreme beležijo pritiske tipk, druge iščejo shranjena gesla v brskalniku ali prestrezajo podatke med uporabo naprave.</p>
<figure id="attachment_1781" aria-describedby="caption-attachment-1781" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2026/06/zlonamerna-programska-oprema.jpg"><img decoding="async" class="wp-image-1781" title="Zlonamerna programska oprema" src="https://www.netinet.si/wp-content/uploads/2026/06/zlonamerna-programska-oprema.jpg" alt="Zlonamerna programska oprema" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2026/06/zlonamerna-programska-oprema.jpg 720w, https://www.netinet.si/wp-content/uploads/2026/06/zlonamerna-programska-oprema-300x188.jpg 300w" sizes="(max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1781" class="wp-caption-text">Zlonamerna programska oprema lahko neopazno ukrade vaša gesla.</figcaption></figure>
<p>Najboljša zaščita je previdnost pri prenosu datotek, redno posodabljanje sistema, uporaba preverjenih programov in izogibanje nelegalni programski opremi. Pomembno je tudi, da gesel ne shranjujemo na nezaščitenih mestih, na primer v navadnih dokumentih ali beležkah brez zaščite.</p>
<h2>5. Prevare prek zaupanja in družbenega inženiringa</h2>
<p>Včasih napadalci gesla ne ukradejo s tehničnim napadom, temveč z manipulacijo. Predstavijo se kot sodelavec, podpora uporabnikom, znanec, dostavna služba ali uradna oseba, nato pa poskušajo uporabnika prepričati, naj jim posreduje kodo, geslo ali povezavo za prijavo. Takšne <a href="https://www.netinet.si/5-najpogostejsih-spletnih-prevar-2022">spletne prevare</a> so nevarne zato, ker ciljajo na zaupanje, strah, radovednost ali občutek nujnosti.</p>
<p>Gesla, varnostnih kod in povezav za ponastavitev prijave nikoli ne delimo z drugimi osebami, tudi če sporočilo zveni prepričljivo. Prava podpora uporabnikom ne potrebuje našega gesla, banka ga ne bo zahtevala po e pošti, prijatelj pa nas ne bi smel prositi za prijavno kodo. Če se zahteva zdi nenavadna, je najbolje preveriti identiteto po drugi poti, na primer s klicem ali neposrednim stikom prek uradne strani.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ranljivost ničtega dne (zero-day): kako se zaščititi pred napadi?</title>
		<link>https://www.netinet.si/ranljivost-nictega-dne-zero-day</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Thu, 20 Nov 2025 07:23:29 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1728</guid>

					<description><![CDATA[Presenečenja v obliki varnostnih ranljivosti ne izbirajo. Prizadenejo lahko vsakogar, tudi največje tehnološke gigante v industriji. Gre za t. i. ranljivost ničtega dne (ang. zero-day vulnerability), za katero razvijalci pogosto še ne vedo, medtem ko jo hekerji že izkoriščajo. Napadi, ki temeljijo na teh napakah, se zgodijo povsem nepričakovano, brez opozoril ali predhodnih znakov. Ranljivosti]]></description>
										<content:encoded><![CDATA[<p>Presenečenja v obliki varnostnih ranljivosti ne izbirajo. Prizadenejo lahko vsakogar, tudi največje tehnološke gigante v industriji. Gre za t. i. <strong>ranljivost ničtega dne</strong> (ang. <em>zero-day vulnerability</em>), za katero razvijalci pogosto še ne vedo, medtem ko jo hekerji že izkoriščajo. Napadi, ki temeljijo na teh napakah, se zgodijo povsem nepričakovano, brez opozoril ali predhodnih znakov.</p>
<p>Ranljivosti ničtega dne predstavljajo eno najnevarnejših oblik kibernetskih groženj. Napadalci imajo v rokah prednost, saj lahko izkoristijo programsko napako, še preden jo varnostne ekipe zaznajo in razvijejo popravek. Posledice so lahko obsežne, od vdora v sisteme in kraje podatkov do popolne zaustavitve delovanja podjetja.</p>
<h2>Kaj pomeni izraz &#8220;zero-day&#8221;?</h2>
<p>Izraz &#8220;<em>zero-day</em>&#8221; označuje napako v programski opremi, za katero razvijalci še ne vedo. Tako se imenuje zato, ker razvijalci nimajo niti enega dneva časa, da bi se odzvali, preden napadalci zlorabijo ranljivost. Hekerji izkoristijo to prednost in napade izvedejo, še preden podjetje sploh karkoli opazi.</p>
<p>Gre za nevarno prednost napadalcev, saj nimajo omejitev, ki jih sicer predstavljajo požarni zidovi, protivirusni programi ali druge zaščite. Zloraba se pogosto zgodi tiho in neopazno, kar napadalcem omogoča dostop do občutljivih informacij brez večjega tveganja za odkritje.</p>
<h2>Kako heker izkoristi ranljivost ničtega dne?</h2>
<p>Napadalci večinoma pridobijo informacije o teh napakah prek lastnega raziskovanja, analiziranja kode ali celo na črnem trgu, kjer se takšne informacije prodajajo. Ko identificirajo ranljivost ničtega dne, jo uporabijo za vdor v sistem, ne da bi sprožili običajne varnostne alarme.</p>
<figure id="attachment_1731" aria-describedby="caption-attachment-1731" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2025/08/zero-day-ranljivost.jpg"><img decoding="async" class="wp-image-1731" title="Zero-day ranljivost" src="https://www.netinet.si/wp-content/uploads/2025/08/zero-day-ranljivost.jpg" alt="Zero-day ranljivost" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2025/08/zero-day-ranljivost.jpg 720w, https://www.netinet.si/wp-content/uploads/2025/08/zero-day-ranljivost-300x188.jpg 300w" sizes="(max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1731" class="wp-caption-text">Zero-day označuje ranljivost v programski opremi, za katero razvijalci še ne vedo.</figcaption></figure>
<p>Pogosto razvijejo t. i. <a href="https://www.cisco.com/site/us/en/learn/topics/security/what-is-an-exploit.html" target="_blank" rel="noopener"><em>exploit</em> del kode</a>, s katero ciljno izkoristijo napako in prevzamejo nadzor nad sistemom. To jim omogoča različne aktivnosti, kot so namestitev zlonamerne programske opreme, šifriranje podatkov za izsiljevanje ali pridobitev privilegijev administratorja.</p>
<h2>Kako prepoznati, da smo tarča napada?</h2>
<p>Ker so <em>zero-day</em> napadi izpeljani izjemno diskretno, so znaki pogosto subtilni. Nepričakovana upočasnitev sistema, nepojasnjene spremembe v nastavitvah ali povečana raba virov so lahko indikatorji, da se nekaj dogaja v ozadju. Prav tako je sumljiv nenaden izpad dostopa do določenih vsebin.</p>
<p>Za večjo zanesljivost je priporočljivo spremljati dnevniške zapise sistemov in si pomagati z orodji za zaznavanje anomalij. Podjetja se vse pogosteje odločajo za uporabo naprednih varnostnih rešitev, ki temeljijo na umetni inteligenci in vedenjski analizi uporabnikov.</p>
<h2>Katere so osnovne oblike zaščite?</h2>
<p>Zaščita pred <em>zero-day</em> napadi zahteva večplastni pristop. Redno posodabljanje programske opreme in operacijskih sistemov je eden najpomembnejših korakov, saj razvijalci s popravki pogosto zaprejo že odkrite luknje. Prav tako je smiselno omejiti dostop do občutljivih podatkov samo na tiste uporabnike, ki jih res potrebujejo.</p>
<p>Zelo učinkovita je uporaba sistema za zaznavanje vdorov (<a href="https://www.fortinet.com/resources/cyberglossary/intrusion-detection-system" target="_blank" rel="noopener">IDS</a>) ter naprednega požarnega zidu, ki temelji na vzorcih trenutnega dogajanja in ne zgolj na vnaprej določenih pravilih. Dodatno zaščito omogoča segmentacija omrežja, s čimer omejimo širjenje napada znotraj infrastrukture.</p>
<h2>Kakšna je vloga izobraževanja uporabnikov?</h2>
<p>Zaposleni so običajno najšibkejši člen v varnostni verigi. Napadi ničtega dne se pogosto začnejo z zavajanjem uporabnika prek <a href="https://www.netinet.si/kako-prepoznati-e-postno-prevaro">elektronske pošte</a> ali <a href="https://www.netinet.si/kako-prepoznati-lazno-spletno-trgovino">lažnih spletnih strani</a>. Če uporabniki niso dovolj seznanjeni z vrstami prevar, hitro postanejo vstopna točka za napadalca.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/w5MV1Jeo76g?si=zIFYefGpzqc8GlDu" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Redno izobraževanje o varnostnih praksah, sumljivih povezavah in pravilnem ravnanju z gesli pomembno zmanjša možnost uspešnega napada. Preproste spremembe v vedenju zaposlenih lahko pripomorejo k večji odpornosti celotne organizacije proti neodkritim grožnjam.</p>
<h2>Zakaj je odzivni čas tako pomemben?</h2>
<p>V primeru, da je ranljivost ničtega dne že izkoriščena, šteje vsaka minuta. Hitro ukrepanje pomeni manj škode, krajši izpad storitev in boljše možnosti za ohranitev zaupanja strank. Podjetja, ki imajo vzpostavljene postopke odzivanja, lahko hitro omejijo širjenje napada in začnejo sanacijo.</p>
<p>Pomembno je imeti izdelan načrt za primer incidenta, ki vključuje obveščanje odgovornih oseb, izolacijo sistema in začetek forenzične analize. Čim prej se <em>zero-day</em> ranljivost zapre, tem manjši bodo dolgoročni vplivi napada na poslovanje podjetja.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako prepoznati lažno spletno trgovino?</title>
		<link>https://www.netinet.si/kako-prepoznati-lazno-spletno-trgovino</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Tue, 20 May 2025 08:45:13 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1653</guid>

					<description><![CDATA[Spletno nakupovanje je postalo nepogrešljiv del vsakdanjega življenja. Z nekaj kliki je mogoče naročiti izdelke z vsega sveta, pri čemer so hitrost, udobje in pestra ponudba izredno privlačne. Prav zato so se na spletu pojavile tudi številne prevare, med njimi lažne trgovine, ki izkoriščajo zaupanje uporabnikov in željo po ugodnem nakupu. Zmožnost pravočasnega prepoznavanja lažnih]]></description>
										<content:encoded><![CDATA[<p>Spletno nakupovanje je postalo nepogrešljiv del vsakdanjega življenja. Z nekaj kliki je mogoče naročiti izdelke z vsega sveta, pri čemer so hitrost, udobje in pestra ponudba izredno privlačne. Prav zato so se na spletu pojavile tudi številne prevare, med njimi lažne trgovine, ki izkoriščajo zaupanje uporabnikov in željo po ugodnem nakupu.</p>
<p>Zmožnost pravočasnega prepoznavanja lažnih trgovin je eden najpomembnejših korakov za zaščito lastnih podatkov in denarja. Takšna mesta pogosto obljubljajo izdelke po neverjetno nizkih cenah, brez resničnega namena dostave. V nadaljevanju predstavljamo znake, po katerih se lažne trgovine razlikujejo od zaupanja vrednih spletnih mest.</p>
<h2>Sumljivo nizke cene in akcije</h2>
<p>Eden najbolj očitnih znakov lažne trgovine je ponudba izdelkov po bistveno nižjih cenah od običajnih. Če se cena zdi preveč dobra, obstaja velika verjetnost, da gre za zavajanje. Pri primerjavi cen z drugimi trgovci se hitro pokaže, ali ponudba res izstopa v nenavadni meri.</p>
<p>Pogosto so takšne cene predstavljene z agresivnimi sporočili, kot so »Zadnji kosi« ali »Popust samo danes«. Namen je spodbuditi hitro odločitev brez premisleka. Previdnost je nujna, saj prevaranti stavijo ravno na impulzivnost uporabnikov, ki jih pritegne občutek ugodnega nakupa.</p>
<h2>Nejasni kontaktni podatki</h2>
<p>Vsaka zaupanja vredna spletna trgovina mora imeti jasno naveden naslov podjetja, e-pošto in telefonsko številko. Lažne trgovine pogosto prikrijejo svojo identiteto ali uporabijo izmišljene podatke. Pomanjkanje transparentnosti pri kontaktu je resen opozorilni znak. Dobro je preveriti, ali se navedeni naslov podjetja resnično ujema z javnimi evidencami.</p>
<figure id="attachment_1656" aria-describedby="caption-attachment-1656" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2025/06/nejasni-kontaktni-podatki.jpg"><img loading="lazy" decoding="async" class="wp-image-1656" title="Nejasni kontaktni podatki" src="https://www.netinet.si/wp-content/uploads/2025/06/nejasni-kontaktni-podatki.jpg" alt="Nejasni kontaktni podatki" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2025/06/nejasni-kontaktni-podatki.jpg 720w, https://www.netinet.si/wp-content/uploads/2025/06/nejasni-kontaktni-podatki-300x188.jpg 300w, https://www.netinet.si/wp-content/uploads/2025/06/nejasni-kontaktni-podatki-18x12.jpg 18w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1656" class="wp-caption-text">Nejasni kontaktni podatki so znak, ki lahko kaže na lažno spletno trgovino.</figcaption></figure>
<p>Prav tako je priporočljivo poslati vprašanje prek kontaktnega obrazca in opazovati, ali se prejme smiselno in pravočasno povratno sporočilo. Lažne trgovine pogosto sploh ne odgovarjajo ali pošiljajo generična besedila brez uporabne vsebine.</p>
<h2>Slaba slovnica in nedodelana vsebina</h2>
<p>Lažne strani pogosto vsebujejo napake v jeziku, slabo prevedena besedila ali kopirane opise izdelkov. Nepovezani stavki, napačne sklanjatve in neustrezna ločila kažejo na površno pripravljeno vsebino. Takšne strani pogosto nimajo slovnično pravilnih pogojev poslovanja ali politike zasebnosti.</p>
<p>Poleg tega so slike največkrat vzete z drugih strani in niso usklajene z dejansko ponudbo. Ogled več izdelkov hitro pokaže, da gre za enako predlogo z minimalnimi spremembami. Zanesljive trgovine vlagajo v kakovost vsebine in vizualno podobo, medtem ko prevaranti uporabijo hitre in poceni rešitve brez premišljene strukture.</p>
<h2>Pomanjkanje varnostnega certifikata</h2>
<p>Vsako spletno mesto, ki obdeluje občutljive podatke, mora uporabljati zaščiteno povezavo. To pomeni, da je v naslovni vrstici prikazana ključavnica in naslov se začne s https. Strani brez <a href="https://www.netinet.si/zakaj-je-ssl-certifikat-obvezen">SSL certifikata</a> niso varne za nakupovanje in so pogosto povezane s prevarami. Ob prijavi osebnih podatkov in številk kartic mora biti povezava zaščitena s šifriranjem.</p>
<figure id="attachment_1661" aria-describedby="caption-attachment-1661" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2025/06/https-varnostni-ssl-certifikat.jpg"><img loading="lazy" decoding="async" class="wp-image-1661" title="HTTPS - varnostni SSL certifikat" src="https://www.netinet.si/wp-content/uploads/2025/06/https-varnostni-ssl-certifikat.jpg" alt="HTTPS - varnostni SSL certifikat" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2025/06/https-varnostni-ssl-certifikat.jpg 720w, https://www.netinet.si/wp-content/uploads/2025/06/https-varnostni-ssl-certifikat-300x188.jpg 300w, https://www.netinet.si/wp-content/uploads/2025/06/https-varnostni-ssl-certifikat-18x12.jpg 18w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1661" class="wp-caption-text">Spletni nakup opravite le, če je trgovina dostopna na zavarovani HTTPS povezavi.</figcaption></figure>
<p>Pomanjkanje tega pomeni, da so podatki izpostavljeni prestrezanju in zlorabi. Zanesljive trgovine imajo certifikate, ki jih je mogoče preveriti, medtem ko prevarantske strani tega pogosto sploh ne omogočajo.</p>
<h2>Neobičajne metode plačila</h2>
<p>Lažne spletne trgovine pogosto ne omogočajo standardnih načinov plačila, kot so kreditne kartice ali zaupanja vredni posredniki. Namesto tega zahtevajo bančno nakazilo, kriptovalute ali druge metode, ki jih je težko izslediti. To je namenjeno izogibanju odgovornosti in preprečevanju vračila denarja.</p>
<p>Vedno je priporočljivo uporabiti plačilne metode, ki omogočajo zaščito kupca. V primeru težav je tako mogoče sprožiti zahtevek za vračilo. Trgovina, ki ponuja zgolj <a href="https://www.epc.si/si/pravice-potrosnikov/spletno-nakupovanje/tvegani-spletni-nakupi" target="_blank" rel="noopener">tvegan način plačila</a>, brez alternativ, naj vzbudi dodatno previdnost, saj je takšen pristop pogosto značilen za prevare.</p>
<h2>Slabe ali neobstoječe ocene uporabnikov</h2>
<p>Pred nakupom je koristno poiskati mnenja prejšnjih strank. Lažne trgovine pogosto nimajo nobenih ocen ali so te sumljivo pozitivne in nepreverljive. Tudi profil podjetja na družbenih omrežjih je pogosto prazen ali brez aktivnosti, kar dodatno potrjuje, da gre za vprašljivo stran.</p>
<p>Preverjanje ocene na neodvisnih portalih za mnenja in iskanje informacij o podjetju pomaga razjasniti, komu zaupamo. Če se najdejo opozorila drugih uporabnikov, je pametno z nakupom počakati ali se povsem umakniti. Izkušnje drugih so dober pokazatelj, kako resno je spletno mesto zavezano svojim strankam.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vodič za varno spletno nakupovanje</title>
		<link>https://www.netinet.si/vodic-za-varno-spletno-nakupovanje</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Fri, 22 Nov 2024 07:27:40 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1572</guid>

					<description><![CDATA[Spletno nakupovanje je postalo enostavno in priročno, saj lahko z le nekaj kliki dostopamo do neštetih izdelkov po vsem svetu. Vendar pa varno spletno nakupovanje ni samoumevno, saj uporaba interneta prinaša tudi tveganja. Spletni prostor je na žalost poln prevarantov, ki iščejo priložnosti za krajo osebnih podatkov in denarja. Uporabniki se morajo zavedati pasti in]]></description>
										<content:encoded><![CDATA[<p>Spletno nakupovanje je postalo enostavno in priročno, saj lahko z le nekaj kliki dostopamo do neštetih izdelkov po vsem svetu. Vendar pa varno spletno nakupovanje ni samoumevno, saj uporaba interneta prinaša tudi tveganja. Spletni prostor je na žalost poln prevarantov, ki iščejo priložnosti za krajo osebnih podatkov in denarja.</p>
<p>Uporabniki se morajo zavedati pasti in biti pozorni na morebitne nevarnosti, da se izognejo neprevidnim nakupom. Ker je enostavno pasti v zanko lažnih ponudb ali nevarnih spletnih strani, je nujno, da se kupci pred vsakim nakupom zaščitijo z upoštevanjem osnovnih korakov za varno spletno nakupovanje.</p>
<h3>1. Uporabljajte zaupanja vredne spletne strani</h3>
<p>Nakupujte na spletnih straneh, ki jih že poznate ali so splošno priznane. Zaupanja vredne strani imajo običajno dober ugled in ocene strank. Preverite tudi, ali imajo spletni naslovi predpono &#8220;https&#8221; namesto &#8220;http&#8221;, kar pomeni, da so podatki šifrirani.</p>
<h3>2. Preverite politiko vračila in pogoje poslovanja</h3>
<p>Preden opravite nakup, se seznanite s politiko vračila izdelkov. Zanesljive spletne trgovine imajo jasno opredeljene pogoje, kako lahko vrnete izdelek ali prejmete povračilo. Če so ti pogoji nejasni ali jih ni, je nakup bolje opraviti kje drugje.</p>
<h3>3. Uporabljajte močna gesla in 2FA avtentikacijo</h3>
<p>Pri ustvarjanju uporabniških računov za spletno nakupovanje izberite <a href="https://www.netinet.si/5-nasvetov-za-izbiro-varnega-gesla">močna, unikatna gesla</a>. Uporabljajte tudi dvofaktorsko avtentikacijo, če je na voljo, saj ta dodatno zaščiti račun pred nepooblaščenimi dostopi. <a href="https://www.netinet.si/dvostopenjska-avtentikacija-2fa">Dvostopenjska avtentikacija (2FA)</a> je varnostni postopek, ki zahteva dva načina preverjanja identitete uporabnika.</p>
<p><a href="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-1444" title="Uporaba 2FA avtentikacije" src="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png" alt="Uporaba 2FA avtentikacije" width="460" height="418" srcset="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png 720w, https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa-300x273.png 300w, https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa-13x12.png 13w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></p>
<p>Poleg običajnega gesla se zahteva še dodatna metoda preverjanja, kot je koda, poslana na mobilni telefon, biometrični podatek (prstni odtis, prepoznavanje obraza) ali fizični varnostni ključ. Ta večplastni pristop močno zmanjša tveganje nepooblaščenega dostopa, saj bi morebitni napadalec potreboval oba elementa za uspešen vdor. 2FA je danes ena najučinkovitejših metod za zaščito spletnih računov in podatkov pred krajo.</p>
<h3>4. Izogibajte se uporabi javnih Wi-Fi omrežij</h3>
<p>Ko smo kje zunaj, radi preverimo, ali je na voljo brezplačno internetno omrežje. Pri spletnem nakupovanju se izogibajte uporabi javnih brezžičnih omrežij, saj tako lažje postanete tarča hekerjev. Raje uporabite domače, varno omrežje ali mobilno omrežje, kjer je tveganje bistveno manjše.</p>
<h3>5. Redno preverjajte bančne izpiske</h3>
<p>Ste že opravili nakup preko spleta, pa imate morda nek slab občutek? Po spletnem nakupovanju redno preverjajte svoje bančne izpiske in transakcije. Če opazite kakršno koli sumljivo dejavnost, takoj obvestite banko ali ponudnika kreditne kartice.</p>
<h3>6. Uporabite kreditno kartico ali varno plačilno platformo</h3>
<p>Kreditne kartice nudijo večjo zaščito v primeru prevare kot debetne kartice, saj ima večina bank varnostne mehanizme. Alternativno lahko za varno spletno nakupovanje uporabljate preverjene plačilne platforme, kot sta <a href="https://www.paypal.com/" target="_blank" rel="noopener">PayPal</a> in <a href="https://stripe.com/" target="_blank" rel="noopener">Stripe</a>, ki ščitijo transakcijo.</p>
<h3>7. Bodite pozorni na lažne oglase in prevarantske ponudbe</h3>
<p>V zadnjem času se je predvsem na socialnih omrežjih pojavila kopica nadvse privlačnih oglasov za cenovno ugodne izdelke, ki so kot naročeni za nas.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/Z3wDNi0WTgk?si=xiP7bljMZ2c0KN-C" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Če je ponudba videti predobra, da bi bila resnična, je velika verjetnost, da gre za <a href="https://www.netinet.si/5-najpogostejsih-spletnih-prevar-2022">spletno prevaro</a>. Bodite skeptični do neverjetno nizkih cen ali posebnih popustov, ki jih objavljajo nepreverjene spletne strani ali oglasi.</p>
<h3>8. Ne delite osebnih podatkov po nepotrebnem</h3>
<p>Spletne trgovine potrebujejo le osnovne podatke, kot sta naslov in način plačila. Bodite previdni, če od vas zahtevajo dodatne osebne podatke, na primer davčno številko ali številko osebnega dokumenta.</p>
<h3>9. Preverite ocene in mnenja drugih uporabnikov</h3>
<p>Preden kupite izdelek, si oglejte mnenja in ocene drugih strank. Preverite neodvisna spletna mesta, kjer lahko najdete realna mnenja uporabnikov, kar vam lahko pomaga pri odločitvi. Prebrskajte kak forum na to temo, nikakor pa ne zaupajte slepo mnenjem kupcev, ki so objavljena na spletni strani trgovca. Čisto možno namreč je, da jih je trgovec napisal sam.</p>
<h3>10. Posodobite protivirusno programsko opremo</h3>
<p>Da povečate možnosti za varno spletno nakupovanje, poskrbite tudi, da je protivirusna programska oprema na vaši napravi redno posodobljena. S tem si boste zagotovili dodatno zaščito pred spletnimi napadi, škodljivimi programi in prevarami, s katerimi bi lahko napadli vaš računalnik ali pametno napravo.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako prepoznati phishing napad?</title>
		<link>https://www.netinet.si/kako-prepoznati-phishing-napad</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Wed, 22 May 2024 07:46:20 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1507</guid>

					<description><![CDATA[V svetu, kjer smo nenehno povezani z internetom, se spletne nevarnosti pojavljajo kot neviden sovražnik, pripravljen izkoristiti naše ranljivosti. Med različnimi spletnimi grožnjami, ki pretijo uporabnikom, je ena izmed najpogostejših in najbolj zahrbtnih oblik napadov phishing. Nepridipravi se na ta način poslužujejo prefinjenih trikov, da bi pridobili naše zaupanje in občutljive podatke. Z vedno naprednejšimi]]></description>
										<content:encoded><![CDATA[<p>V svetu, kjer smo nenehno povezani z internetom, se spletne nevarnosti pojavljajo kot neviden sovražnik, pripravljen izkoristiti naše ranljivosti. Med različnimi spletnimi grožnjami, ki pretijo uporabnikom, je ena izmed najpogostejših in najbolj zahrbtnih oblik napadov phishing. Nepridipravi se na ta način poslužujejo prefinjenih trikov, da bi pridobili naše zaupanje in občutljive podatke.</p>
<p>Z vedno naprednejšimi tehnikami <a href="https://www.netinet.si/5-najpogostejsih-spletnih-prevar-2022">spletnih prevar</a> se phishing napadi nenehno prilagajajo, kar povečuje izziv prepoznavanja teh spletnih groženj, zato je ključnega pomena, da se zavedamo nevarnosti in razvijamo spretnosti za prepoznavanje morebitnih nepravilnosti med spletnimi interakcijami.</p>
<h2>Kaj je phishing?</h2>
<p>Phishing oz. spletno ribarjenje je spletna tehnika, ki se poslužuje prevar, s ciljem pridobiti občutljive informacije od posameznikov, kot so gesla, uporabniška imena, številke kreditnih kartic in drugi osebni podatki. Gre za <a href="https://www.microsoft.com/sl-si/security/business/security-101/what-is-phishing" target="_blank" rel="noopener">lažno predstavljanje</a>, kjer napadalci ustvarijo videz legitimnih institucij, podjetij ali organizacij, da bi zavedli žrtve in jih prepričali, da prostovoljno delijo svoje zaupne podatke.</p>
<p>To lahko dosežejo preko <a href="https://www.netinet.si/kako-prepoznati-e-postno-prevaro">lažnih e-poštnih sporočil</a>, spletnih strani ali drugih komunikacijskih kanalov, kjer poskušajo uporabnike prepričati, da so v interakciji z zaupanja vrednim virom. Tipičen primer phishing napada vključuje prejem lažnega e-poštnega sporočila, ki se izdaja za legitimno organizacijo, kot je banka, spletna trgovina ali celo vlada.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/XBkzBrXlle0?si=4rbWgtw_X-vxJ5f9" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>V sporočilu lahko najdemo zavajajoče povezave ali priloge, ki vodijo do ponarejenih spletnih mest, kjer napadalci poskušajo pridobiti občutljive podatke. Praviloma so taka sporočila oblikovana tako, da sprožijo hitre odzive in ustvarijo občutek nujnosti, kar žrtvam otežuje razpoznavanje prevar, zato je ključnega pomena, da uporabniki razvijejo kritično presojo in se zavedajo znakov ter strategij, ki jih napadalci uporabljajo.</p>
<h2>Ne gre vedno za e-pošto</h2>
<p>Phishing napadi so postali vse bolj raznoliki in prilagodljivi, kar pomeni, da niso omejeni le na tradicionalno elektronsko pošto. Sodobni spletni prevaranti izkoriščajo različne komunikacijske kanale, vključno s SMS sporočili ter priljubljenimi aplikacijami za klepet, kot so WhatsApp, Messenger in Viber. Namesto tradicionalnega pristopa z e-poštnimi sporočili zdaj pogosto uporabljajo tudi neposredna sporočila, kjer poskušajo uporabnike prepričati, da kliknejo na zavajajoče povezave ali prenesejo priponke.</p>
<p>V teh primerih se prejemniki soočijo z izjemno prepričljivimi poskusi zlorabe zaupanja, kjer prevaranti posnemajo podjetja, banke ali druge organizacije, s katerimi posamezniki sicer redno komunicirajo. Pogosto uporabljajo socialno in psihološko manipulacijo, da sprožijo hiter odziv in zavedejo uporabnike v sodelovanje.</p>
<h2>Prepoznajte phishing napad</h2>
<p>Prepoznavanje poskusov phishinga zahteva pozorno opazovanje več ključnih znakov, ki razkrivajo zlonamerne namene. Prva in morda najbolj očitna rdeča luč je povezana z domenami spletnih mest. Prevaranti pogosto ustvarjajo domene, ki so podobne legitimnim institucijam, vendar vsebujejo manjše spremembe ali tipografske napake.</p>
<p>Pri preverjanju povezave je pomembno natančno pregledati URL naslov in biti pozoren na nepravilnosti, ki bi lahko nakazovale na poskus prevare. Poleg tega je treba biti pozoren na slovnico in jezikovne znake v prejetih sporočilih. Phishing poskusi pogosto vsebujejo slovnične napake, čudne stavke ali uporabo napačnih besed, kar lahko kaže na nelegitimnost.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/XIe27xh_N0A?si=xjFVTJ-_1WjB_lEU" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Dodatna opozorila vključujejo prejemanje sporočil v mapo neželene pošte, nenavadne zahteve po občutljivih informacijah ali pritisk na nujnost, ki bi žrtvi odvzel čas za temeljit razmislek pred odzivom. Zapomnite si, da vaša banka nikoli ne bo zahtevala od vas, da ji preko e-pošte pošljete svoje geslo do spletne banke, ne glede na to, za kaj gre!</p>
<h2>Zgodilo se je, kaj pa zdaj?</h2>
<p>Ko opazite, da ste nasedli phishing prevari, je ključno takoj ukrepati in zmanjšati morebitne posledice. Prvi in najpomembnejši korak je, da nemudoma spremenite vsa gesla in dostopne podatke, ki bi jih lahko razkrili napadalcem. Če ste navedli finančne podatke, obvestite svojo banko in spremljajte transakcije, da odkrijete morebitne nenavadne ali sumljive dejavnosti.</p>
<p>Čim prej obvestite tudi svojega ponudnika e-poštnih storitev o incidentu, da lahko sprejmejo dodatne varnostne ukrepe ali vas obvestijo o morebitnih posledicah. Poleg tega poročajte o phishing poskusu organom pregona ali <a href="https://www.cert.si/" target="_blank" rel="noopener">nacionalnemu centru za kibernetsko varnost</a>, če je to mogoče.</p>
<p>To bo prispevalo k boljši zaščiti tudi drugih uporabnikov in povečalo ozaveščenost o novih prevarantskih taktikah. Redno spremljajte svoje račune in se izobražujte o trenutnih spletnih grožnjah, da boste bolje opremljeni za prepoznavanje in preprečevanje podobnih situacij v prihodnosti.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako deluje dvostopenjska avtentikacija (2FA)?</title>
		<link>https://www.netinet.si/dvostopenjska-avtentikacija-2fa</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Wed, 22 Nov 2023 12:02:07 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1441</guid>

					<description><![CDATA[Uporaba močne kombinacije znakov pri izbiri gesla je ključnega pomena za zagotovitev varnosti vašega digitalnega življenja. V današnjem spletnem okolju pomembno vlogo igra dvostopenjska avtentikacija (2FA). Kaj natanko to sploh pomeni? Gre za dodatno plast varnosti, ki je nepogrešljiva za tiste, ki želijo še učinkoviteje zaščititi svoj spletni račun. Ta metoda avtentikacije zahteva dve različni]]></description>
										<content:encoded><![CDATA[<p>Uporaba močne kombinacije znakov pri izbiri gesla je ključnega pomena za zagotovitev varnosti vašega digitalnega življenja. V današnjem spletnem okolju pomembno vlogo igra dvostopenjska avtentikacija (2FA). Kaj natanko to sploh pomeni? Gre za dodatno plast varnosti, ki je nepogrešljiva za tiste, ki želijo še učinkoviteje zaščititi svoj spletni račun.</p>
<p>Ta metoda avtentikacije zahteva dve različni komponenti, ki ju mora predložiti uporabnik. V nadaljevanju bomo obdelali vse, kar morate vedeti o dvostopenjski avtentikaciji, od njene definicije in delovanja pa do korakov za njeno vzpostavitev pri vseh vaših ključnih spletnih storitvah.</p>
<h2>Kako deluje 2FA?</h2>
<p>Dvostopenjsko preverjanje pristnosti se lahko realizira skozi različne pristope, pri čemer je najbolj razširjena metoda povezana z uporabo aplikacije na pametni napravi. Ko se poskušate prijaviti v svoj račun, ki podpira 2FA, vnesete svoje običajno uporabniško ime in geslo, nato sledi prošnja po dodatni obliki preverjanja istovetnosti.</p>
<p><a href="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-1444" title="Uporaba 2FA" src="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png" alt="Uporaba 2FA" width="460" height="418" srcset="https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa.png 720w, https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa-300x273.png 300w, https://www.netinet.si/wp-content/uploads/2023/08/uporaba-2fa-13x12.png 13w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></p>
<p>Običajno to dejanje izvedete tako, da odprete pripadajočo aplikacijo na svojem pametnem telefonu ter vnesete kodo, ki se prikaže na zaslonu. Alternativne pristope dvostopenjske avtentikacije sestavljajo uporaba fizičnega žetona ali biometričnih značilnosti, kot sta prstni odtis in skeniranje šarenice.</p>
<h2>Je dvostopenjska avtentikacija varna?</h2>
<p>Dvostopenjska preverjanja pristnosti po varnosti seveda prevladujejo nad osnovnimi enostopenjskimi metodami, kot je uporaba zgolj gesla. Kljub temu pa je še vedno potrebna previdnost. Če predpostavimo, da napadalec dobi dostop do naprave uporabnika, lahko drugi avtentikacijski faktor zaobide. Poleg tega, če pride do kraje uporabniških poverilnic, obstaja možnost, da napadalec obide dvostopenjsko preverjanje pristnosti.</p>
<p>Tu pa ključno vlogo odigra sam uporabnik, saj je od njega odvisno, kako dobro varuje svoje geslo. Na splošno velja, da je dvostopenjska preverjanje pristnosti bistveno bolj varna rešitev v primerjavi z enostavnimi metodami. Vendar pa sta za najvišjo stopnjo varnosti računa še vedno potrebna previdnost in pozornost.</p>
<h2>Kako poteka nastavitev 2FA?</h2>
<p>Dvostopenjsko preverjanja pristnosti (2FA) se nastavi na različne načine, vendar se najpogosteje uporabljajo aplikacije, kot sta <a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2" target="_blank" rel="noopener">Google Authenticator</a> ali <a href="https://play.google.com/store/apps/details?id=com.authy.authy" target="_blank" rel="noopener">Authy</a>. Ko eno od teh aplikacij namestite na svoj pametni telefon, je potrebno vzpostaviti povezavo z računom na platformi, ki podpira 2FA. Postopek praviloma obsega vstop v varnostne nastavitve računa in omogočanje dvostopenjskega preverjanja.</p>
<p>Po izvedeni konfiguraciji bo zahtevan vnos kode, generirane s strani aplikacije, ob vsaki prijavi. Sicer obstajajo tudi drugi pristopi k 2FA, vključno s fizičnimi varnostnimi ključi ali pošiljanjem kode preko sporočil SMS. Kljub temu pa je uporaba aplikacij za avtentikacijo ena od najbolj uveljavljenih in varnih poti za implementacijo dvostopenjskega preverjanja, ki dodatno varuje vaše digitalne račune.</p>
<h2>Kako aktivirati 2FA na mobilnem telefonu?</h2>
<p>Za vzpostavitev 2FA na mobilni napravi je ključno, da prenesete aplikacijo za preverjanje pristnosti, na primer eno izmed prej omenjenih. Po namestitvi aplikacije sledi dodajanje vaših računov vanjo. Navadno bo zahtevano, da vnesete ime računa in pridobite informacije, kot so koda QR ali skrivni ključ.</p>
<p><a href="https://www.netinet.si/wp-content/uploads/2023/08/aktivacija-2fa.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-1446" title="Aktivacija 2FA" src="https://www.netinet.si/wp-content/uploads/2023/08/aktivacija-2fa.png" alt="Aktivacija 2FA" width="460" height="303" srcset="https://www.netinet.si/wp-content/uploads/2023/08/aktivacija-2fa.png 720w, https://www.netinet.si/wp-content/uploads/2023/08/aktivacija-2fa-300x198.png 300w, https://www.netinet.si/wp-content/uploads/2023/08/aktivacija-2fa-18x12.png 18w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></p>
<p>Ko so vaši računi enkrat dodani, bo aplikacija ustvarila posebno kodo, ki jo boste potrebovali pri vsaki prijavi v račun. S tem korakom 2FA dodaja dodatno plast varnosti, kar pomaga ohranjati vaše račune varne pred morebitnim nepooblaščenim dostopom, saj zahteva dve različni metodi potrditve identitete. Načeloma se na ta način danes uporabljajo aplikacije spletnih bank in kripto menjalnic.</p>
<h2>3 najbolj splošno sprejete metode avtentikacije</h2>
<p><strong>Kognitivna avtentikacija</strong>: temelji na nečem, kar uporabnik ve. Sem spadajo gesla in PIN številke. Čeprav so enostavna, niso vedno najvarnejša izbira. Številne varnostne težave so že bile povezane z gesli, vključno s t. i. <a href="https://www.netinet.si/5-nasvetov-za-izbiro-varnega-gesla">močnimi gesli</a> ter razširjeno prakso uporabe istega gesla za več različnih storitev.</p>
<p><strong>Fizična avtentikacija</strong>: temelji na nečem, kar uporabnik ima. Sem spadajo pametne kartice, žetoni in tudi mobilni telefoni. Ti pristopi pogosto delujejo v povezavi z drugimi metodami v večstopenjskih avtentikacijskih procesih.</p>
<p><strong>Biometrična avtentikacija</strong>: temelji na nečem, kar je edinstveno za uporabnika. Sem spadajo biometrični podatki, kot so prstni odtis, skeniranje mrežnice in prepoznavanje obraza ali glasu. Pri tem velja omeniti, da zbiranje biometričnih podatkov lahko predstavlja tveganje, da so ti pristopi dragi in niso povsem neobčutljivi na morebitne vdore.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako deluje vohunska programska oprema Pegasus?</title>
		<link>https://www.netinet.si/kako-deluje-pegasus</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Tue, 23 May 2023 09:38:35 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1385</guid>

					<description><![CDATA[Živimo v digitalni dobi, kjer praktično vsak med nami uporablja splet, spletna orodja in aplikacije ter za seboj na nek način pušča digitalne sledi. Za uporabo priročnih in uporabnih spletnih orodij smo se zavestno pripravljeni odreči določeni meri intime in svobode. Pa se tega v resnici zavedamo? Večina med nami se ne sprašuje prav pogosto,]]></description>
										<content:encoded><![CDATA[<p>Živimo v digitalni dobi, kjer praktično vsak med nami uporablja splet, spletna orodja in aplikacije ter za seboj na nek način pušča digitalne sledi. Za uporabo priročnih in uporabnih spletnih orodij smo se zavestno pripravljeni odreči določeni meri intime in svobode. Pa se tega v resnici zavedamo?</p>
<p>Večina med nami se ne sprašuje prav pogosto, kaj določena aplikacija na pametnem telefonu počne v ozadju. Ali zbira kakšne podatke, snema pogovore in podobno. Nekako zaupamo velikim podjetjem, kot sta Google in Apple, da v svojih trgovinah objavljata zgolj varne aplikacije. Ste že slišali za Pegasus?</p>
<h2>Kaj je vohunski program Pegasus?</h2>
<p>Pegasus je vohunska programska oprema, ki omogoča popoln nadzor nad napravami na daljavo. Razvila jo je izraelska družba <a href="https://www.nsogroup.com/" target="_blank" rel="noopener">NSO Group</a>, prvotno pa je bila namenjena uporabi v boju proti terorizmu in organiziranemu kriminalu. Vendar se je kasneje izkazalo, da se uporablja tudi za nadzor nad aktivisti, novinarji in drugimi javnimi osebami.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/Blx4kzUEKDc" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Pegasus deluje tako, da izkoristi varnostne ranljivosti v operacijskem sistemu in namesti vohunsko programsko opremo na napravo. Ko je Pegasus nameščen, lahko vohunska programska oprema spremlja in snema vse, kar se dogaja na napravi, vključno z uporabo aplikacij, klici, sporočili in lokacijami. Poleg tega lahko Pegasus nadzira tudi kamero in mikrofon naprave ter tako omogoča poslušanje in snemanje okolice.</p>
<h2>Javnost je skočila na noge</h2>
<p>Zaradi svojih močnih vohunskih funkcij je Pegasus postal eno najbolj kontroverznih vohunskih programskih orodij in se pogosto uporablja za kršenje človekovih pravic. Vendar pa je tudi eno najbolj naprednih vohunskih orodij, saj lahko obide številne varnostne funkcije in tako brez zaznavanja ostane skrito na napravi.</p>
<p>Gre za konkreten izziv razvijalcem aplikacij in zaščitne programske opreme kot tudi operacijskim sistemom, ki poganjajo naše pametne naprave. Evropski parlament je v <a href="https://www.euronews.com/my-europe/2022/11/08/eu-democracy-is-under-attack-by-mercenary-spyware-claims-new-report" target="_blank" rel="noopener">preiskavi</a> odkril, da se je omenjeno vohunsko programsko opremo uporabljalo v vsaj štirih državah članicah, in sicer v Grčiji in Španiji ter na Poljskem in Madžarskem.</p>
<h2>Lov na kriminalce ali na zasebnost?</h2>
<p>V družbi NSO Group seveda zagotavljajo, da je programska oprema namenjena vladam za lov na kriminalce, toda obširne raziskave in novinarska poročila kažejo povsem drugačne rezultate. Zanimivo, da gre za tako sofisticirano in napredno programsko opremo, da se uvršča kar med digitalna orožja.</p>
<p>Glede na to, kaj vse zmore, verjetno povsem upravičeno. Ko se Pegasus enkrat znajde na pametni napravi, je praktično nezaznaven in počne vse, kar se zljubi tistemu, ki je za namestitev poskrbel. Lahko snema pogovore, pregleda vsa SMS sporočila in celo šifrirana sporočila v aplikacijah, kot je <a href="https://www.whatsapp.com/" target="_blank" rel="noopener">WhatsApp</a>.</p>
<h2>Spremlja vsak korak nadzorovanega</h2>
<p>Ne le klice in sporočila, Pegasus nadzorovani osebi sledi na vsakem koraku in izkorišča vse ostale aplikacije na napravi, prav tako tudi nastavitve in kamero. Slednjo po potrebi vklopi kadarkoli in si ogleda okolico, v kateri se nahaja. GPS seveda poskrbi še za natančno lokacijo.</p>
<figure id="attachment_1388" aria-describedby="caption-attachment-1388" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2023/04/zlonamerna-koda-na-mobilni-napravi.jpg"><img loading="lazy" decoding="async" class="wp-image-1388" title="Zlonamerna koda na mobilni napravi" src="https://www.netinet.si/wp-content/uploads/2023/04/zlonamerna-koda-na-mobilni-napravi.jpg" alt="Zlonamerna koda na mobilni napravi" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2023/04/zlonamerna-koda-na-mobilni-napravi.jpg 720w, https://www.netinet.si/wp-content/uploads/2023/04/zlonamerna-koda-na-mobilni-napravi-300x188.jpg 300w, https://www.netinet.si/wp-content/uploads/2023/04/zlonamerna-koda-na-mobilni-napravi-18x12.jpg 18w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1388" class="wp-caption-text">Vohunska programska oprema na mobilni napravi.</figcaption></figure>
<p>V resnici niso varne niti multimedijske vsebine, kot so fotografije in videoposnetki, pa čeprav morda zaklenjeni z osebno kodo v posebni mapi. Tudi zgodovina spletnega brskanja je na očeh, enako velja za sezname stikov in vklop mikrofona, ki tako omogoči prisluhe v realnem času ne glede na to, da pogovor poteka v naravi in ne prek telefonske povezave.</p>
<h2>Kako odkriti programsko opremo Pegasus?</h2>
<p>Lahko si predstavljamo, da je vohunska programska oprema ustvarjena z namenom, da jo je skoraj nemogoče odkriti. Še posebej običajnemu smrtniku, ki se na drobovje programske opreme ne spozna kaj dosti. Za odkrivanje programa Pegasus bi bila potrebna digitalna, forenzična preiskava.</p>
<p>Lahko pa prisotnost vohunskega programja nakazujejo tudi nenavadni »podatkovni odlivi« z naprave, ki nakazujejo, da se podatki pošiljajo nekam, kamor se ne bi smeli. Kdor bi bil tarča tega programa, se nadzoru lahko izogne le na dva načina. Tako da pametne naprave ne nosi s seboj, ali pa da je sploh nima.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 najpogostejših spletnih prevar (2022)</title>
		<link>https://www.netinet.si/5-najpogostejsih-spletnih-prevar-2022</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Wed, 23 Nov 2022 10:56:29 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1328</guid>

					<description><![CDATA[Splet je postal naše drugo življenje in okolje, v katerem preživimo veliko časa. Morda se kdo tega niti ne zaveda, saj ne gre zgolj za brskanje po spletnih straneh. S spletom smo povezani ves čas prek pametnih telefonov, ko igramo igre ali pregledujemo socialna omrežja. Nepridipravi poznajo vse mogoče kanale in ukane, zato ne čudi]]></description>
										<content:encoded><![CDATA[<p>Splet je postal naše drugo življenje in okolje, v katerem preživimo veliko časa. Morda se kdo tega niti ne zaveda, saj ne gre zgolj za brskanje po spletnih straneh. S spletom smo povezani ves čas prek pametnih telefonov, ko igramo igre ali pregledujemo socialna omrežja.</p>
<p>Nepridipravi poznajo vse mogoče kanale in ukane, zato ne čudi pojavljanje vedno novih spletnih prevar, na katere moramo biti uporabniki še kako pozorni. Da bi se karseda uspešno izognili nevarnostim, pa smo zbrali pet najpogostejših prevar v letu 2022.</p>
<h2>1. Direktorske prevare</h2>
<p>V tem primeru gre navadno za <a href="https://www.netinet.si/kako-prepoznati-e-postno-prevaro">e-poštno prevaro</a>, ki jo torej prejmemo kot e-pošto in je videti povsem legitimna. Ta namreč zajema logotip podjetja, ustrezne barve, grafike, vsebina je prepričljiva, podpis pa še toliko bolj, saj nam piše kar direktor podjetja oziroma vodja tega ali onega oddelka.</p>
<p>V priponki najdemo plačilni nalog, ki smo ga dolžni poravnati, in ni si težko predstavljati, da nekdo, ki ni pretirano vešč tovrstnih reči, plača račun za elektriko ali plin priznanega nacionalnega ponudnika. Še ena vrsta prevare, ki po tej poti zaide med nas, pa je lahko usmerjena v pridobivanje osebnih podatkov za spremembo podatkov naročnika, ki jih podjetje potrebuje od vas.</p>
<h2>2. Skušali smo vam vročiti pošiljko</h2>
<p>Ena izmed spletnih prevar, ki so zelo pogoste v letu 2022, temelji na lažnem predstavljanju za poštno podjetje. Kurirskih služb je kar nekaj, zato se človek lahko hitro zmede in nasede prevari, ki poteka zelo enostavno. Na e-poštni naslov prejmete sporočilo, da vam niso mogli vročiti paketa, zaradi česar so nastali stroški ponovne vročitve.</p>
<p>Pozvani boste k plačilu teh stroškov, račun pa bo že kar priložen. Ker bodo v sporočilu grafike in naziv priznanega podjetja, ne boste niti posumili, da bančni račun vendarle ni njihov. Na ta način se denar nakaže na račun prevarantov, za katerimi se navadno izgubi vsaka sled.</p>
<h2>3. Izjemne akcije</h2>
<p>Na socialnih omrežjih zasledimo veliko ponudnikov, ki svoje izdelke prodajajo po smešno nizkih cenah. Navadno te akcije opravičujejo z razlogi, kot so odprodaja zalog, čiščenje skladišča, izjemna priložnost in podobno. Prva misel ob takšni ponudbi naj bo: »Če je nekaj videti preveč poceni, da bi bilo resnično, potem navadno ni.«</p>
<figure id="attachment_1331" aria-describedby="caption-attachment-1331" style="width: 460px" class="wp-caption aligncenter"><a href="https://www.netinet.si/wp-content/uploads/2022/10/placevanje-s-kreditno-kartico-prek-spleta.jpg"><img loading="lazy" decoding="async" class="wp-image-1331" title="Plačevanje s kreditno kartico prek spleta" src="https://www.netinet.si/wp-content/uploads/2022/10/placevanje-s-kreditno-kartico-prek-spleta.jpg" alt="Plačevanje s kreditno kartico prek spleta" width="460" height="288" srcset="https://www.netinet.si/wp-content/uploads/2022/10/placevanje-s-kreditno-kartico-prek-spleta.jpg 720w, https://www.netinet.si/wp-content/uploads/2022/10/placevanje-s-kreditno-kartico-prek-spleta-300x188.jpg 300w, https://www.netinet.si/wp-content/uploads/2022/10/placevanje-s-kreditno-kartico-prek-spleta-18x12.jpg 18w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a><figcaption id="caption-attachment-1331" class="wp-caption-text">Previdno pri plačevanju s kreditno kartico na spletu.</figcaption></figure>
<p>Preverite omenjeno spletno trgovino in poglejte podatke o podjetju, ki stoji za njo. Na prevarantskih straneh teh podatkov navadno ne boste našli, domena pa bo povsem neznana ali morda podobna kakšni izmed znanih blagovnih znamk. Na takšnih straneh nikoli ne vpisujte svojih osebnih podatkov.</p>
<h2>4. Donacije</h2>
<p>Če smo na katerem področju ljudje še posebej ranljivi, je to naša empatija. Ko vidimo nekoga v nesreči, lačnega oziroma bolnega otroka tik pred smrtjo ali pretepene in ponižane žrtve brez strehe nad glavo, se vklopijo naša čustva. In prevaranti to še kako dobro vedo.</p>
<p>V tem trenutku nas zasujejo s klici po dobrodelnosti in donacijah, s katerimi bodo reševali življenja. Ne glede na to, za kako visoke zneske gre, se je treba zavedati, da jim na ta način dajemo osebne podatke in dostop do precej večjih zneskov, ki jih na enega izmed mnogih načinov nato ukradejo z bančnega računa ali kreditne kartice.</p>
<h2>5. Kripto prevare</h2>
<p>Kripto val je zajel cel svet in morda ponekod že malce popušča, a se vseeno uspe najdi vedno nova kripto valuta, ki jo je nujno kupiti, saj bo njena vrednost čez noč poletela v nebo. Ne gre pa zgolj za naložbe v kripto valute, pač pa tudi za plačevanje z njimi.</p>
<p>Veliko prevarantov se poslužuje izsiljevalskih tehnik, kjer od oškodovanca zahtevajo plačilo v neizsledljivi kripto valuti, sicer mu onemogočijo dostop do računalnika ali pa bodo objavili o njem kakšne nečedne reči, kot je denimo ogledovanje pornografije na spletu. Prevaranti na tem področju so v letu 2021 ukradli za kar 14 milijard dolarjev kripto valut!</p>
<h2>Na kaj morate biti pozorni?</h2>
<p>Pri uporabi svetovnega spleta bodite pozorni na naslednje:</p>
<ul>
<li>Vsekakor na predobre ponudbe. Če je preveč poceni, potem verjetno nekaj ni v redu.</li>
<li>Na nenavadne spletne povezave. Če v e-poštnem sporočilu nekdo trdi, da je NLB banka, povezava pa vodi na neko stran, ki je sicer videti kot banka, a domena nikakor ni prava, potem prste proč.</li>
<li>Na pozive k odpiranju priponke v e-poštnem sporočilu, ki vzbuja sum oziroma menite, da ni legalno. Na ta način lahko dobite tudi <a href="https://sl.wikipedia.org/wiki/Ra%C4%8Dunalni%C5%A1ki_virus" target="_blank" rel="noopener noreferrer">računalniški virus</a>.</li>
<li>Na pravopisne napake. Zlikovci navadno prevajajo besedila kar s pomočjo Google prevajalnika, ki pa v tem primeru žal postaja vse boljši.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zakaj na WordPress namestiti Wordfence Security?</title>
		<link>https://www.netinet.si/zakaj-namestiti-wordfence-security</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Fri, 25 Feb 2022 11:35:37 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1251</guid>

					<description><![CDATA[Živimo v digitalni dobi v kateri informacije, zabavo in večino vsega ostalega iščemo na spletu. S prihodom urejevalnikov spletnih strani, kot je WordPress, so informacije postale dostopne praktično vsem. Milijoni spletnih strani in nepregledna množica uporabnikov pa privlačen cilj za nepridiprave. Preko spleta se odvijajo tudi zelo resne reči, na primer delo in bančne storitve.]]></description>
										<content:encoded><![CDATA[<p>Živimo v digitalni dobi v kateri informacije, zabavo in večino vsega ostalega iščemo na spletu. S prihodom urejevalnikov spletnih strani, kot je WordPress, so informacije postale dostopne praktično vsem. Milijoni spletnih strani in nepregledna množica uporabnikov pa privlačen cilj za nepridiprave.</p>
<p>Preko spleta se odvijajo tudi zelo resne reči, na primer delo in bančne storitve. Prav osebni podatki in kraja le-teh, da bi prišli do tujih bančnih računov, pa navdihuje spletne kriminalce. Ker je platforma WordPress izjemno priljubljena in jo uporablja veliko podjetij in posameznikov, si velja ogledati zanimiv vtičnik, ki te spletne strani odlično zaščiti.</p>
<h2>Zaščita WordPress strani</h2>
<p><a href="https://www.netinet.si/wp-content/uploads/2022/02/wordfence-logo.png"><img loading="lazy" decoding="async" class="alignright wp-image-1255" title="WordFence - logo" src="https://www.netinet.si/wp-content/uploads/2022/02/wordfence-logo.png" alt="WordFence - logo" width="200" height="179" srcset="https://www.netinet.si/wp-content/uploads/2022/02/wordfence-logo.png 560w, https://www.netinet.si/wp-content/uploads/2022/02/wordfence-logo-300x268.png 300w, https://www.netinet.si/wp-content/uploads/2022/02/wordfence-logo-13x12.png 13w" sizes="auto, (max-width: 200px) 100vw, 200px" /></a>Da je WordPress zaradi svoje priljubljenosti večkrat tudi tarča za krajo podatkov, vemo, kar pa hkrati ne pomeni, da teh strani ni mogoče dobro zaščititi. Spletni kriminalci se zanašajo na veliko maso spletnih strani, ki vedno zajema tudi takšne, katerih lastniki so pri varnosti površni ali pa nanjo ne dajo kaj dosti.</p>
<p>V tem primeru je potrebno dodati, da je že vsaka osnovna zaščita boljša kot nobena. Z enostavno namestitvijo varnostnega vtičnika <a href="https://sl.wordpress.org/plugins/wordfence/" target="_blank" rel="noopener noreferrer">Wordfence Security – Firewall &amp; Malware Scan</a> pa lastnik za svojo spletno stran in njeno varnost stori še precej več kot to.</p>
<h2>Osnovna zaščita</h2>
<p>Omenjen vtičnik je v osnovi brezplačen in je popolnoma enostaven za namestitev. Brez kakšnega pretiranega tehničnega znanja boste svojo WordPress stran zaščitili na način, da bo prijava v nadzorno ploščo potekala v vsaj dveh korakih, morebitno povečanje napadov (lažnih vpisov) pa bo sistem zaznal in vam o tem poročal na e-poštni naslov.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/3RInD8H_dW8" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Gre za verjetno najbolj priljubljen varnostni vtičnik za WordPress strani, saj ga je do leta 2022 naložilo že več kot 4 milijone uporabnikov te spletne platforme. Že brezplačna različica pa tako ponuja požarni zid in skener zlonamernih kod. Zagotovo dovolj, da ne bi smelo biti vprašanje, ali ta vtičnik uporabiti ali ne.</p>
<h2>Premium prinaša še več</h2>
<p>Poleg prej naštetega pa plačljiva različica (<a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener noreferrer">Wordfence Premium</a>) lastnikom WordPress strani prinaša še več. Ekipa, ki stoji za vtičnikom, namreč budno spremlja pojavljanje novih zlonamernih kot, ustvari protiorožje v obliki posodobitve vtičnika in to zagotovi v realnem času.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/9nQibYWgwQY" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Ker je vtičnik množično uporabljen, razvijalci vtičnika s tem pridobijo ogromno podatkov zaradi novih napadov in tehnik, katerim prilagodijo delovanje svojega varnostnega orodja za zaščito WordPress spletnih strani. Ker plačljiva verzija vsebuje tudi blokiranje škodljivih IP naslovov, je jasno, kaj uporabnik vtičnika prejme s posodobitvami ta baze v realnem času. Premium različica vas bo stala 99 $ na leto.</p>
<h2>Ne prelagajte odgovornosti</h2>
<p>Poleg tega, da boste z namestitvijo in uporabo vtičnika Wordfence Security za varnost svoje spletne strani storili že veliko, pa je treba na drugi strani postoriti še kaj drugega. Za začetek si vsekakor omislite domenski <a href="https://www.netinet.si/zakaj-je-ssl-certifikat-obvezen">SSL certifikat</a>, s katerim boste poskrbeli za šifriranje komunikacije med uporabnikom in spletno stranjo.</p>
<p>Na ta način preprečite krajo osebnih podatkov in navzven obenem sporočate, da je stran varna za uporabo. Uporabniki to obvestilo vidijo v okencu brskalnika, kjer se nahaja naslov strani. Google namreč spletne strani brez SSL zaščite označi kot potencialno nevarne, to pa uporabnika lahko hitro odvrne od tega, da bi stran odprl.</p>
<h2>Bodite kreativni pri izbiri dostopnih podatkov</h2>
<p>Še ena izmed pogostih napak, ki jih lastniki spletnih strani počnejo, sta preslabo izbrana uporabniško ime in geslo. Prav noben vtičnik na tem svetu ne bo mogel zaščititi vaše spletne strani, če boste za uporabniško ime uporabili »Admin«, za geslo pa »123456«.</p>
<p>Vsekakor pa pri geslu ne razmišljajte v smeri, da mora biti lahko, sicer ga boste pozabili. <a href="https://www.netinet.si/5-nasvetov-za-izbiro-varnega-gesla">Geslo mora biti zapleteno</a>, dolgo vsaj 9 znakov – z uporabo velikih in malih črk ter kakšne številke in posebnega znaka. Geslo si zapišite na papir in pospravite na varno. V primeru pozabljenega gesla boste le-to zlahka obnovili, zato je vsaka skrb okoli tega odveč.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako prepoznati e-poštno prevaro?</title>
		<link>https://www.netinet.si/kako-prepoznati-e-postno-prevaro</link>
		
		<dc:creator><![CDATA[Netinet]]></dc:creator>
		<pubDate>Mon, 16 Aug 2021 07:35:53 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://www.netinet.si/?p=1201</guid>

					<description><![CDATA[Potrebno si je priznati, da dandanes brez spleta ne moremo več. Na ta način komuniciramo, si izmenjujemo podatke, iščemo informacije, delamo in se zabavamo. A splet je ogromen digitalen svet, kjer – prav tako kot v realnem svetu – na nas prežijo žal tudi nevarnosti. Tokrat se bomo omejili na komuniciranje prek spleta, in sicer]]></description>
										<content:encoded><![CDATA[<p>Potrebno si je priznati, da dandanes brez spleta ne moremo več. Na ta način komuniciramo, si izmenjujemo podatke, iščemo informacije, delamo in se zabavamo. A splet je ogromen digitalen svet, kjer – prav tako kot v realnem svetu – na nas prežijo žal tudi nevarnosti.</p>
<p>Tokrat se bomo omejili na komuniciranje prek spleta, in sicer na spletno e-pošto. Verjetno ga ni uporabnika spleta, ki v tem trenutku ne bi imel vsaj enega e-poštnega naslova. V resnici pa najbrž kar dva. Enega za službene namene in enega za zasebne. Prav e-pošta pa je ključ za mnoge nepridiprave, da nam pošteno zagodejo.</p>
<h2>E-poštne prevare so precej pogoste</h2>
<p>Za začetek povejmo, da poizkusi e-poštnih prevar sploh niso tako zelo redki, kot bi si mislili. Razmišljanje v smeri: &#8220;<em>Nisem zanimiv za nikogar, mene že ne bodo …</em>&#8220;, je seveda popolnoma napačno. Navadno za napadom ne stoji samo oseba, pač pa zlonamerni program, ki ogromno število uporabnikov e-pošte zmeče v svoj koš.</p>
<p>Torej je povsem nepomembno, kdo in kaj ste. Zagotovo imate bančni račun in nekaj denarja, kar pa je tisto, kar si od vas želijo. V nadaljevanju si bomo ogledali nekaj ključnih podrobnosti, po katerih boste lahko prepoznali, da gre za e-poštno prevaro.</p>
<h2>Phishing</h2>
<p>Pri phishingu gre za klasično e-poštno prevaro, pri kateri se zlikovci zanašajo na več elementov. Eden teh je, da vas skušajo prepričati, da vam spletno pošto v resnici pošilja banka ali kakšno podjetje, ki zaradi tega ali onega razloga potrebuje nekaj vaših podatkov.</p>
<div class="video_wrap"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/tY0R_UgZykM" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p>Znak za rdeč alarm mora biti vsekakor, če vas banka prosi za vaše osebne podatke, geslo ali celo za PIN kodo bančnega računa. Banke namreč tega na takšen način nikoli ne počnejo, zato nikar ne nasedajte tovrstnim prevaram. Držite se načela, da če se nekaj sveti, še ne pomeni, da je zlato.</p>
<h2>Indici, da gre za prevaro</h2>
<p>Eden od pokazateljev, da ne gre za e-pošto banke, pošte ali katerega drugega podjetja, za kar se v pismu pretvarjajo, je spletna povezava. Kot prvo, nikoli ne klikajte na nobene spletne povezave v e-pošti, preden se ne prepričate, da ne gre za prevaro! Če je povezava vdelana v besedilo ali sliko, položite kazalec miške nanjo in počakajte, da se povezava izpiše.</p>
<p>Takoj vam bo jasno, ali je URL naslov pravi ali pa zadelan in preoblečen v nekaj povsem drugega. Da banke in podobne ustanove na ta način ne zahtevajo vaših podatkov, smo že zapisali, si bomo pa ogledali še nekaj drugih načinov, ki se jih poslužujejo spletni kriminalci.</p>
<h2>Nenavadna slovnica?</h2>
<p>Če se vam že na prvi pogled zdi, da v sporočilu mrgoli slovničnih napak, je to zagotovo še eden od znakov za alarm. Spletni nepridipravi svoje žrtve iščejo po celem svetu in v ta namen uporabljajo kar <a href="https://translate.google.com/" target="_blank" rel="noopener noreferrer">Google Translate</a> ali podobne spletne prevajalnike.</p>
<p>Čeprav se do neke mere lahko zanesemo na to, pa je žal realnost takšna, da orodja za prevajanje postajajo vse boljša in boljša, kar pomeni, da kmalu ne bomo več vedeli, ali je besedilo napisal kakšen naš rojak ali ga je enostavno prevedla računalniška mašina.</p>
<h2>Ko pride do izsiljevanja</h2>
<p>Ena od klasičnih prevar, ki potekajo s pomočjo e-pošte, je izsiljevanje. Nepridipravi bodo v sporočilu trdili, da imajo vašo zgodovino ogledov nečednih strani, ali pa kar, da so vam vdrli v kamero in vas posneli v kakšni kočljivi situaciji.</p>
<p>Takšne reči so seveda izvedljive, nikakor pa ne enostavne in ne preveč realne. Veliko več možnosti je, da gre za naključen poizkus pridobiti od vas nekaj denarja. To navadno poteka tako, da vam kar v sporočilu zapišejo naslov kripto denarnice, kamor nakažete določen znesek v izbrani kripto valuti. Tega nikakor ne počnite, saj v resnici nimajo ničesar o vas.</p>
<p>Nekoliko bolj zoprno je, ko po kliku na okuženo datoteko virus zaklene vaš računalnik in dostop do njega. Tudi v tem primeru zahtevajo od vas plačilo, sicer so vaši podatki za vedno izgubljeni. Če pride do tega, zadevo prijavite na ustrezne inštitucije (na spletu in policiji) in nikakor ničesar ne plačujte!</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
