“Pakoja juaj nuk mund të dorëzohet. Klikoni këtu për të paguar 1,99 euro për taksën e dërgesës.” Mesazhe të tilla arrijnë çdo ditë në mijëra telefona në Kosovë, Shqipëri dhe kudo në Evropë. Pas lidhjes nuk ka asnjë pako, por një faqe që imiton një kompani postare dhe që synon të vjedhë të dhënat e kartës bankare.
Ky lloj mashtrimi, i njohur si phishing, është një nga format më të përhapura të krimit kibernetik. Ai nuk kërkon teknologji të sofistikuar, por mbështetet te nxitimi, frika dhe besimi i njerëzve. Lajmi i mirë është se shumica e këtyre mashtrimeve mund të njihen dhe të shmangen.
Si funksionon phishing-u
Mashtruesi dërgon një mesazh që duket se vjen nga një burim i besuar: një bankë, një kompani postare, një operator telefonie, një platformë shitjesh ose një institucion publik. Mesazhi krijon urgjencë (“llogaria juaj do të bllokohet sot”) ose ofron diçka tërheqëse (“keni fituar një shpërblim”). Qëllimi është që viktima të klikojë një lidhje dhe të fusë të dhëna: fjalëkalime, numra kartash, kode verifikimi.
Format më të zakonshme janë:
- Email phishing: mesazhe që imitojnë bankat, shërbimet online ose punëdhënësin.
- Smishing: mesazhe SMS ose në aplikacione mesazhesh, shpesh për pako, gjoba ose rimbursime.
- Vishing: telefonata nga persona që prezantohen si punonjës të bankës, policisë ose mbështetjes teknike.
- Phishing me kod QR: kode të ngjitura mbi parkingje, restorante ose në email, që çojnë te faqe të rreme pagese.
Mashtrimet e reja me inteligjencë artificiale
Mjetet e inteligjencës artificiale i kanë bërë mesazhet mashtruese më bindëse. Gabimet drejtshkrimore, dikur shenja e qartë e mashtrimit, janë më të rralla, sepse tekstet mund të gjenerohen në shqip të rrjedhshëm.
Një formë veçanërisht shqetësuese është klonimi i zërit. Me vetëm pak sekonda regjistrim të zërit të një personi, për shembull nga një video në rrjetet sociale, mund të krijohet një imitim i besueshëm. Mashtruesit e përdorin këtë për të telefonuar prindërit ose të afërmit, duke pretenduar se një anëtar i familjes ka nevojë urgjente për para.
Shenjat paralajmëruese
- Urgjenca e tepruar. Institucionet serioze rrallëherë kërkojnë veprim brenda minutave.
- Kërkesa për të dhëna të ndjeshme. Asnjë bankë nuk ju kërkon fjalëkalimin, PIN-in ose kodin që ju vjen me SMS.
- Adresa e dërguesit ose e faqes. Kontrolloni me kujdes domenin. Mashtruesit përdorin adresa që ngjajnë me origjinalin, me një shkronjë të ndryshuar ose me një prapashtesë të çuditshme.
- Pagesa të vogla. Kërkesa për të paguar një shumë shumë të vogël shpesh synon vetëm marrjen e të dhënave të kartës.
- Mënyra të pazakonta pagese. Kërkesa për pagesë me kupona dhuratash, kriptomonedha ose transferta të shpejta drejt personave privatë.
- Ofertat shumë të mira. Çmime shumë nën tregun, fitime në lotari ku nuk keni marrë pjesë ose investime me fitim “të garantuar”.
Si të mbroheni
- Mos klikoni lidhjet në mesazhe të papritura. Hapni vetë aplikacionin ose faqen zyrtare duke e shkruar adresën.
- Aktivizoni verifikimin me dy hapa në email, rrjetet sociale dhe bankë. Aty ku ofrohet, përdorni çelësat e sigurisë (passkeys), të cilët janë shumë më rezistentë ndaj phishing-ut.
- Përdorni fjalëkalime të ndryshme për çdo shërbim dhe një menaxher fjalëkalimesh.
- Përditësoni telefonin dhe kompjuterin. Përditësimet mbyllin dobësi që sulmuesit i shfrytëzojnë.
- Krijoni një “fjalë sigurie” me familjen. Nëse dikush telefonon me zërin e një të afërmi dhe kërkon para urgjentisht, pyetni për fjalën që vetëm ju e dini.
- Kontrolloni rregullisht lëvizjet në llogarinë bankare dhe aktivizoni njoftimet për çdo transaksion.
Çfarë të bëni nëse bini pre
Koha është vendimtare. Nëse keni dhënë të dhënat e kartës, telefononi menjëherë bankën për ta bllokuar. Nëse keni dhënë një fjalëkalim, ndryshojeni menjëherë, si dhe në çdo shërbim tjetër ku e keni përdorur të njëjtin fjalëkalim.
Ruani mesazhet, pamjet e ekranit dhe çdo provë tjetër. Raportojeni rastin në polici, e cila ka njësi të specializuara për krimet kibernetike. Në Shqipëri, incidentet e sigurisë kibernetike mund të raportohen edhe pranë Autoritetit Kombëtar për Certifikimin Elektronik dhe Sigurinë Kibernetike (AKCESK). Raportimi ndihmon autoritetet të identifikojnë fushata më të gjera dhe të paralajmërojnë qytetarët e tjerë.
Përgjegjësia e institucioneve
Mbrojtja nuk është vetëm përgjegjësi individuale. Bankat duhet të kenë sisteme që zbulojnë transaksionet e dyshimta, operatorët e telefonisë mund të bllokojnë numrat dhe mesazhet mashtruese, ndërsa platformat online duhet të heqin shpejt faqet dhe reklamat e rreme. Në BE, rregulla të tilla janë pjesë e legjislacionit për shërbimet digjitale dhe për pagesat.
Përfundim
Mashtrimet online ndryshojnë formë, por logjika e tyre mbetet e njëjtë: t’ju shtyjnë të veproni shpejt, pa menduar. Rregulli më i thjeshtë dhe më efektiv është të ndaleni për disa sekonda dhe të verifikoni përmes një kanali tjetër. Kjo pauzë e shkurtër mund të bëjë dallimin mes një mesazhi të injoruar dhe një llogarie të zbrazur. Ndërsa pagesat digjitale rriten në rajon, këto njohuri bëhen po aq të rëndësishme sa kyçja e derës së shtëpisë.