Klepetalnik lahko v sporočilu poišče znake prevare, toda pred analizo morate odstraniti osebne podatke, aktivne povezave, kode in priponke. Tudi prepričljiv odgovor umetne inteligence ni zagotovilo, da je sporočilo varno.
Sumljivih elektronskih sporočil ni več mogoče prepoznati samo po slovničnih napakah in nenavadnem prevodu. Goljufi lahko z umetno inteligenco pripravijo jezikovno pravilna, osebno oblikovana in vizualno prepričljiva sporočila, ki posnemajo banko, dostavno službo, spletno trgovino ali delodajalca.
Umetna inteligenca lahko pomaga pri prvem pregledu, saj prepozna ustvarjanje občutka nujnosti, zahteve po plačilu, grožnje z zaprtjem računa in druge značilnosti spletnih prevar. Preden ji sporočilo pokažete, ga morate ustrezno očistiti.
Najprej odstranite občutljive podatke
V klepetalnik ne kopirajte celotnega elektronskega sporočila brez pregleda. Odstranite:
- ime, priimek in elektronske naslove pošiljatelja ter prejemnika,
- telefonske številke in domače naslove,
- številke naročil, pogodb, računov in uporabniških računov,
- podatke o bančni kartici ali računu,
- kode za prijavo in ponastavitev gesla,
- QR-kode, priponke in aktivne spletne povezave,
- interne podatke podjetja ali strank.
Odstranjene dele nadomestite z oznakami, kot so “[IME]”, “[PODJETJE]” in “[POVEZAVA ODSTRANJENA]”. Če je za presojo pomembna domena, jo lahko prepišete kot navadno besedilo, brez celotne povezave in dodatkov za znakom vprašaja.
Priponke iz sumljivega sporočila ne nalagajte v klepetalnik in je ne odpirajte. Previdnost pri posredovanju podatkov je pomembna pri vseh storitvah umetne inteligence, kar kažejo tudi pomisleki evropskih regulatorjev glede obdelave podatkov v aplikaciji DeepSeek.
Tako oblikujte navodilo za klepetalnik
Uporabite lahko naslednje navodilo:
“Analiziraj spodnje anonimizirano elektronsko sporočilo kot morebiten poskus spletne prevare. Poišči znake pritiska, grožnje, nenavadne zahteve, pozive k plačilu ali posredovanju podatkov ter neskladja v besedilu. Tveganje oceni kot nizko, srednje ali visoko in pojasni razloge. Ne predpostavljaj, da je sporočilo varno, če ne najdeš očitnih znakov prevare.”
Nato dodajte očiščeno besedilo sporočila. Klepetalnik lahko opozori na stavke, kot so “ukrepajte takoj”, “vaš račun bo zaprt” ali “plačilo morate potrditi v naslednjih 30 minutah”.
Ne more pa zanesljivo preveriti skritih podatkov v glavi elektronskega sporočila, dejanskega cilja povezave, digitalnega podpisa ali vsebine priponke. Njegova ocena zato ostaja drugo mnenje, ne varnostni pregled.
Končno preverjanje opravite sami
Če sporočilo domnevno prihaja od banke, dostavne službe ali drugega podjetja, ne uporabljajte povezave in telefonske številke iz sporočila. Odprite uradno aplikacijo, naslov spletne strani vnesite sami ali pokličite številko, objavljeno na uradni strani.
Preverite celoten naslov pošiljatelja in ne le prikazanega imena. Posebej previdni bodite pri spremenjenih črkah, dodatnih besedah v domeni ter zahtevah po geslih, številkah kartic ali enkratnih kodah. Program Varni na internetu opozarja, naj uporabnik ob nepričakovanem sporočilu ne odpira povezav in priponk, tudi če je sporočilo na prvi pogled videti pristno.
Kaj storiti, če ste že kliknili?
Sam klik še ne pomeni nujno, da so bili podatki ukradeni. Če ste na odprti strani vnesli geslo, ga takoj spremenite tudi povsod, kjer ste uporabljali enako geslo, ter vključite večfaktorsko prijavo. Ob posredovanju podatkov kartice nemudoma pokličite banko.
Sumljivo sporočilo ali varnostni dogodek lahko prijavite nacionalnemu odzivnemu centru SI-CERT. Pri službenem računu obvestite tudi pristojno informacijsko službo.
Umetna inteligenca lahko pomaga opaziti rdeče zastavice, ne more pa potrditi pristnosti pošiljatelja. Če sporočilo zahteva denar, geslo ali hitro odločitev, ga vedno preverite po drugem, neodvisnem kanalu.










