ПАДАЈУ И НАЈСТРУЧНИЈИ: Нова интернет превара хара светом

D.K.

06. 09. 2025. у 21:42

ФИШИНГ је најчешћи тип сајбер криминала, и то није нека новост, али оно што јесте ново јесте промена тактика сајбер криминалаца.

ПАДАЈУ И НАЈСТРУЧНИЈИ: Нова интернет превара хара светом

Фото: Unsplash

Стручњаци за сајбер безбедност у ЗероБоунце-у, платформи за верификацију имејлова, упозоравају да криминалци мењају своје тактике па су сада напади убедљивији и много лакше пролазе испод радара, пише ЦyберНеwс. ЗероБоунце истиче четири мало познате тактике које чак и искусним корисницима често промакну.

Прво, феномен фишинга без линкова је у порасту. Неки фишинг имејлови немају линкове или прилоге већ само кратку, наизглед безопасну поруку попут „Да ли сте слободни за кратки позив?“ или „Можете ли ми помоћи са овим задатком?“ Ове поруке су дизајниране да заобиђу филтере и да се са жртвом започне разговор путем телефона или одговора.

- Људи су обучени да уоче сумњиве линкове, али нападачи су се прилагодили тако што су их потпуно уклонили - каже Влад Кристеску, директор сајбер безбедности у ЗероБоунце-у.  - Када одговорите, они настављају са варањем, обично се представљајући као колега или руководилац. Ако вам нешто делује чудно, немојте директно одговарати. Проверите преко другог канала пре него што урадите нешто. -

Фото Shutterstock

Нападачи такође искоришц́авају вишефакторску аутентификацију (МФА) - засипају кориснике пусх обавештењима након што украду податке за пријаву, а затим следи имејл у којем се претварају су ИТ подршка, позивајуц́и их да „само једном одобре“ да би зауставили упозорења.

„Ово је више психолошко ратовање него техничка превара“, објашњава Кристеску. 

- Искоришћава фрустрацију корисника и поверење у ИТ. Ако добијате више МФА упита које нисте покренули, то није грешка - то је напад. -

Неки фишинг имејлови сада крију свој садржај унутар једноставног ХТМЛ прилога који се отвара у прегледачу и опонаша екран за пријаву. Они су посебно опасни јер изгледају као фактуре, дељени документи или обавештења о безбедности.

- Корисници мисле: 'То је само ХТМЛ фајл, какву штету може да нанесе?' Али један клик може да отвори копију странице за пријаву која одмах бележи ваше податке - напомиње Кристеску. - Компаније би требало да ограниче ХТМЛ прилоге осим ако нису неопходни, а корисници би требало да третирају непознате ХТМЛ фајлове на исти начин на који би третирали сумњиви линк - не отварајте га осим ако нисте апсолутно сигурни у пошиљаоца -

Нападачи сада шаљу и захтеве за састанке са линковима уграђеним у тастер „Позови“ или „Придружи се“. Ови позиви се синхронизују директно у календаре и често остају без одговора.

- Позиви у календару се обично не проверавају као имејлови - каже Кристеску. - Али ако добијате захтеве за састанке од непознатих пошиљалаца или нејасне наслове догађаја попут „Синхронизација“ или „Преглед пројекта“, третирајте их као фишинг имејл. Онемогуц́ите аутоматско прихватање где је то могуц́е и прегледајте сваки позив ручно пре него што кликнете на било шта.- 

Модерни фишинг као уобичајено пословање

- Највећи ризик данас је претерано самопоуздање. Без обзира колико сте искусни, ако престанете да преиспитујете шта стиже у ваше пријемно сандуче или ваш календар - рањиви сте. Свест се мора развијати брзо као и претње - упозорава Кристеску.

- Увек проверите имејл адресу пошиљаоца, уверите се да се сваки линк на који кликнете подудара са легитимним доменом и обратите пажњу на суптилне црвене заставице попут правописних грешака или необичног форматирања. Ове мале провере могу направити разлику између безбедности и наседања на добро осмишљену превару. -

(Курир)

БОНУС ВИДЕО-

Пратите нас и путем иОС и андроид апликације

Pratite vesti prema vašim interesovanjima

Novosti Google News
ПА ХАЈДЕ ДА ПРОДУЖИМО ЗАДОВОЉСТВО Захарова упутила мистериозну поруку Западу

"ПА ХАЈДЕ ДА ПРОДУЖИМО ЗАДОВОЉСТВО" Захарова упутила мистериозну поруку Западу

ПОРТПАРОЛКА руског Министарства спољних послова Марија Захарова изјавила је данас да су западне земље забринуте због тога каква би још нова испитивања оружја Русија могла да спроведе након демонстрације ракете "Буревестник".

01. 11. 2025. у 19:52

САД ИЗДАЛЕ ГЕНЕРАЛНУ ДОЗВОЛУ ДО АПРИЛА: Одлажу се санкције руској нафтној компанији

САД ИЗДАЛЕ ГЕНЕРАЛНУ ДОЗВОЛУ ДО АПРИЛА: Одлажу се санкције руској нафтној компанији

СЈЕДИЊЕНЕ Америчке Државе су данас издале тзв. "генералну дозволу" којом се привремено одлажу санкције Росњефту у Немачкој до 29. априла 2026. године, објавило је америчко министарство финансија.

29. 10. 2025. у 16:17

АЦА УДАРИО НА НЕДУ: Родила се у ТРИ града - она је медицински феномен!

АЦА УДАРИО НА НЕДУ: Родила се у ТРИ града - она је медицински феномен!

ПЕВАЧ Аца Лукас поново је изазвао велику пажњу јавности када је гостовао у подкасту „Б-13“ код македонског шоумена Бојана Јовановског, познатијег као Боки 13, и жестоко критиковао певачицу Неду Украден. У свом препознатљивом стилу, без длаке на језику, Лукас је коментарисао, како тврди, „вишеструки идентитет“ своје колегинице.

04. 11. 2025. у 12:33

Коментари (0)

ЛИГА ШАМПИОНА: Влаховић погодио али недовољно за тријумф Јувентуса,  Бајерн сломио актуелног шампиона Европе, Ливерпул савладао Реал