Pasti spletnega nakupovanja

Na kaj moramo biti pozorni?

Spletno nakupovanje je postalo pomemben del našega življenja, vendar moramo biti pozorni na varnostne tveganja, s katerimi se lahko soočimo. Vsi uporabniki interneta moramo vedeti, da smo s poslovanjem preko interneta izpostavljeni varnostnim tveganjem, ki se jim s poznavanjem varnega poslovanja lahko izognemo oziroma omejimo škodo ob ugotovljeni morebitni zlorabi. Žal ne obstaja en sam opozorilni znak, ki bi z gotovostjo kazal na spletno prevaro.

Pri spletnem nakupovanju si vzemimo čas in natančno preverimo spletno trgovino in samega trgovca, saj nas to lahko obvaruje pred kasnejšo finančno škodo v obliki nedostavljenega izdelka ali zlorabe sredstev s plačilne kartice.

Lažne spletne trgovne

Velja namreč, da so vse lažne spletne trgovine zasnovane po istem principu; izdelki priznanih blagovnih znamk so na voljo po izjemno nizkih cenah, dostava je brezplačna na vse konce sveta, vsi artikli so na zalogi, ni pa nobenih podatkov o samem podjetju, ki stoji za trgovino. Zato moramo pred nakupom vselej preveriti vse navedene kontaktne podatke, ali je na voljo podpora prek telefona, elektronske pošte ali je na strani zgolj kontaktni obrazec. Prav tako preverimo podatke o domeni na strani https://whois.domaintools.com/, vse pogoje plačila, vračila in dostave. Nizke cene in 70-odstotni popusti so pogosto znak sumljivega spletnega poslovanja.

Če na spletni strani ne najdemo podatkov o trgovcu, npr. sedeža podjetja, matične številke, je to prvi znak, da moramo biti pozorni. Velja tudi, da nakupe pri slovenskem trgovcu oz. znotraj EU ščiti enotna evropska potrošniška zakonodaja in da se v primeru težav lahko obrnemo na Tržni inšpektorat oz. Evropski potrošniški center. Pri opravljenih nakupih izven EU (največkrat je to Kitajska) pa smo brez pravic in prepuščeni dopisovanju s trgovcem. Seveda v primeru lažne spletne trgovine trgovec sploh ne obstaja, ampak smo nasedli le lepim slikam na spletni strani. 

Varno plačevanje na spletnih prodajnih mestih

Za plačila na spletnih prodajnih mestih doma ali v tujini moramo imeti urejeno potrjevanje spletnih plačil, skladno z zahtevami močne avtentikacije (za trgovce znotraj EU) in varnostnim standardom 3D Secure, ki ga prepoznamo po logotipu »Mastercard SecureCode« oz. »Mastercard ID Check« ali »Verified by Visa« oz. »Visa Secure«.

Če spletna stran ne uporablja varnostne zaščite 3-D Secure in nismo prepričani glede varnosti/verodostojnosti spletne strani, kjer želimo opraviti plačilo, tega ne storimo, dokler se ne prepričamo, da je storitev varna.

Pasti HTTPS povezav, socialnih omrežij, aplikacij, javno dostopnih računalnikov

Če je v preteklosti veljalo prepričanje, da je HTTPS popolnoma varna povezava, ker je šifrirana, se je treba zavedati, da ni vsemogočni znak varnosti, saj lahko predstavlja tunel, kjer nihče ne vidi podatkov naše kreditne kartice in na drugi strani tunela čaka goljuf, ki bo naše podatke prejel in jih zlorabil. Zato podatke kreditne kartice vnesemo le, ko smo preverili, kdo dejansko stoji za spletno trgovino, torej kdo bo podatke obdeloval.

Pazljivi bodimo tudi na objave na socialnih omrežjih, e-sporočila, ki jih nismo zahtevali ali iskali, ali na klice, pri katerih nas sprašujejo po osebnih podatkih in med njimi po številkah plačilnih kartic. Te podatke moramo varno hraniti in jih ne razkrivamo ali posredujmo dalje.

V primeru, da trgovec nakup ali vpogled v artikle ali zalogo pogojuje z namestitvijo aplikacije, tega ne storimo, saj se tovrstne aplikacije lahko izkoristijo za prestrezanje kartičnih podatkov oziroma potrditvenih (SMS) sporočil. Posebej pozorni moramo biti na nameščanje aplikacij za oddaljen dostop in ne potrjujemo pravic za oddaljen dostop za nobeno aplikacijo, ki je nismo namestili na računalnik ali mobilno napravo sami.

Vedno bodimo pazljivi pri razkrivanju kakršnih koli osebnih podatkov na spletu in socialnih omrežjih.

Obvezno poskrbimo, da je tudi naprava, preko katere opravljamo spletni nakup, ustrezno zaščitena pred vdori, zlorabami in zlonamerno programsko opremo oziroma redno skrbimo za varnostne popravke in nadgradnje naših elektronskih naprav, s katerimi plačujemo. Redno preverjamo posebne – nove informacije in napotke, kako zaščititi naš osebni računalnik in naprave ter sebe pri uporabi spletnih strani na internetu.

Pozorni bodimo, kdaj in za kakšne namene uporabljamo javne dostopne točke (knjižnice, kavarne) ali katerikoli osebni računalnik, ki ni naš in nad katerim nimamo nadzora. Pred odhodom vedno preverimo, če smo pobrisali za seboj vse osebne in občutljive podatke. Navodila, kako zbrisati zgodovino in kaj se v njej shranjuje, so objavljena na spletnih straneh spletnih brskalnikov.

Pri uporabi javnih računalnikov Si-Cert odsvetuje, da kamorkoli vpisujemo svoje osebne podatke in gesla, se prijavljamo v elektronski predal, socialna omrežja ali dostopamo do službenega omrežja ipd.

Nikoli ne zapustimo računalnika, ko smo varno povezani na spletno stran trgovca. Prepričamo se tudi, da smo se pravilno odjavili, ko smo končali nakup in če je bila predhodno potrebna prijava. Prijava na trgovčevo spletno prodajno mesto namreč običajno ni neposredno povezana z neposredno uporabo kartice oziroma se podatke o kartici večinoma vnaša sproti ali na ločenih spletnih straneh (npr. 3D Secure). Zato je odjava pomembna v primerih, ko ob registraciji kartico povežemo z uporabniškim računom (npr. AliExpress).

Več o varnem plačevanju na počitnicah si preberite tukaj.

Vir: Združenje bank Slovenije

Mogoče vas zanima tudi?

Kaj je hipoteka?

Za vse, ki jih pestijo vprašanja in pomisleki glede prodaje ali nakupa nepremičnine, ki je pod hipoteko, smo pripravili najpogostejša vprašanja, ki nam jih zastavljajo naši komitenti. 

Več

Kreditna sposobnost: Najpogostejša vprašanja in odgovori

Z izračunom kreditne sposobnosti banka preveri, koliko kredita vam lahko odobri glede na vaše finančno stanje. Preberite 10 najpomembnejših odgovorov na vprašanja o kreditni sposobnosti.

Več

Potrjevanje spletnih plačil

Potrditev spletnega nakupa s kartico Maestro ali Mastercard poteka preko mobilne banke M.Stik.

Več