Nova generacija prevara

Ako vam tijekom poziva kažu da otvorite bankovnu aplikaciju, odmah prekinite vezu

| Autor: Glas Istre
Ilustracija (Unsplash)

Ilustracija (Unsplash)


Nekada su internetske prijevare odavali loš hrvatski, čudna adresa pošiljatelja i poruka o milijunskom nasljedstvu nepoznatog rođaka. Danas prevarant može glumiti djelatnika banke, razgovarati sasvim pristojno i voditi vas korak po korak dok mu sami otvarate vrata svog mobitela. Sigurnosni stručnjaci upozoravaju da su napadi na korisnike Androida postali uvjerljiviji, strpljiviji i mnogo teže prepoznatljivi.

Poruka isprva izgleda potpuno bezazleno

Nove prijevare ne moraju odmah tražiti novac, broj kartice ili lozinku. Razgovor može početi pogrešno dostavljenom porukom, ponudom za posao, pitanjem o oglasu ili navodnom obavijesti dostavne službe. Prevarant najprije pokušava steći povjerenje, a tek kasnije ubacuje priču o ulaganju, hitnoj uplati ili aplikaciji koju treba instalirati.

Google je upravo zbog takvih "razgovornih prijevara" počeo koristiti umjetnu inteligenciju za prepoznavanje poruka koje u početku djeluju nevino, ali s vremenom postaju opasne. Upozorenje mobitela može pomoći, ali ne treba očekivati da će prepoznati baš svaki pokušaj.

Drže vas na vezi dok otvarate bankovnu aplikaciju

Sve su češći pozivi navodnih djelatnika banke, policije, teleoperatera ili neke državne službe. Pozivatelj tvrdi da je primijetio sumnjivu transakciju i stvara osjećaj da se problem mora riješiti odmah. Potom traži da uključite dijeljenje zaslona, otvorite mobilno bankarstvo ili instalirate "sigurnosnu aplikaciju".

Upravo je kombinacija telefonskog poziva, dijeljenja zaslona i otvaranja financijske aplikacije postala toliko raširena da Android uvodi posebna upozorenja i blokade za rizične radnje tijekom razgovora s nepoznatim brojem.

Ako vam netko telefonom govori gdje trebate pritisnuti, prekinite poziv. Banku zatim sami nazovite na broj koji se nalazi na kartici ili u njezinoj aplikaciji.

Lažna aplikacija može izgledati kao banka, Chrome ili obična nadogradnja

Zlonamjerne aplikacije više ne izgledaju nužno amaterski. Mogu imati poznato ime, uvjerljivu ikonu i zaslon gotovo jednak pravoj aplikaciji. Najnoviji bankarski trojanci preko legitimne aplikacije mogu postaviti lažni zaslon na kojem korisnik, ne sluteći ništa, upisuje PIN i podatke za prijavu.

Posebno je opasno instaliranje aplikacija preko poveznica primljenih SMS-om, WhatsAppom ili e-poštom. Ako vas nepoznata osoba traži da preuzmete datoteku izvan trgovine Google Play, riječ je o vrlo ozbiljnom znaku za uzbunu.

Traži dopuštenje koje mu omogućuje da upravlja cijelim mobitelom

Jedna od omiljenih meta napadača jest Androidova opcija pristupačnosti. Ona je napravljena kako bi osobama s poteškoćama olakšala korištenje uređaja, ali zlonamjerna aplikacija može je zloupotrijebiti za čitanje zaslona, pritiskanje tipki, presretanje kodova i upravljanje uređajem.

Novi trojanci pokušavaju dobiti i pristup obavijestima, VPN-u ili bežičnom otklanjanju pogrešaka. Prosječnom korisniku sve to može izgledati kao još nekoliko dosadnih pitanja koja treba potvrditi. Upravo na to prevaranti računaju.

Aplikacija za praćenje paketa, nagradnu igru ili navodnu zaštitu kartice nema razloga tražiti potpunu kontrolu nad mobitelom.

Kartica vam ostaje u ruci, a podatke ipak može preuzeti napadač

Jedna od neobičnijih novih prijevara koristi NFC, tehnologiju kojom karticu ili mobitel prislanjamo na uređaj za beskontaktno plaćanje. Žrtva najprije instalira lažnu aplikaciju, a zatim joj osoba koja se predstavlja kao djelatnik banke kaže da prisloni svoju karticu uz stražnju stranu telefona radi "provjere" ili "poništavanja transakcije".

Zlonamjerna aplikacija tada može podatke kartice u stvarnom vremenu prenijeti na drugi uređaj. Sigurnosni istraživači tijekom 2026. zabilježili su nove obitelji takvog malwarea usmjerene i na europske korisnike.

Banka vas neće tražiti da karticu prislanjate uz mobitel nakon što ste instalirali aplikaciju poslanu porukom.

Na zaslonu se čak može pojaviti lažni kontakt "Podrška banke"

Ime koje se pojavi tijekom poziva više nije jamstvo da doista znate tko zove. Jedan od novijih Android trojanaca, nakon što se već uvuče u uređaj, može u kontakte dodati broj napadača i spremiti ga pod uvjerljivim nazivom poput "Podrška banke".

Kada prevarant nazove, žrtva na zaslonu vidi poznato ime i lakše povjeruje priči. Zato poziv uvijek treba prekinuti i banku nazvati samostalno, bez uzvraćanja poziva na broj koji se upravo pojavio.

Umjetna inteligencija stigla je i u zlonamjerne aplikacije

Umjetna inteligencija više ne služi samo za pisanje uvjerljivijih lažnih poruka. Istraživači su ove godine otkrili prvi poznati Android malware koji generativnu umjetnu inteligenciju koristi tijekom samog napada. Ona mu pomaže prepoznati što se nalazi na zaslonu i prilagoditi se različitim modelima telefona i verzijama sustava.

To ne znači da je svaki korisnik neposredno ugrožen nekom "superinteligentnom" aplikacijom. Pokazuje, međutim, u kojem se smjeru kreću napadi: postaju prilagodljiviji, brži i manje ovisni o tome koristi li žrtva Samsung, Xiaomi, Pixel ili neki drugi uređaj.

Najjednostavnija zaštita i dalje je ona pomalo dosadna: redovito ažurirajte Android i sigurnosne zakrpe, ostavite uključen Google Play Protect i ne instalirajte aplikacije koje vam netko šalje porukom. Nikome ne pokazujte zaslon mobilnog bankarstva, ne odobravajte pristupačnost na tuđu uputu i ne prislanjajte karticu uz mobitel radi navodne telefonske provjere.

Prevaranti danas imaju bolje alate, ali za ulazak u uređaj i dalje najčešće trebaju jednu stvar – da im korisnik sam pritisne "Dopusti".

Povezane vijesti










Trenutno na cestama