Fišing: Kako razlikovati lažne od pravih emailova

Vesti, 18.04.2012, 09:55 AM

Fišing: Kako razlikovati lažne od pravih emailova

Od devedesetih godina prošlog veka kada su se prvi put pojavili u inboksovima korporativnih korisnika do danas fišing emailovi su prošli dugačak put razvoja. Prve fišing emailove bilo je relativno lako prepoznati s obzirom da su ih odlikovali loš pravopis i gramatika.

Rastući oprez email korisnika kada su u pitanju fišing prevare naterao je sajber kriminalce da promene svoje taktike. Rezultat tih napora vidljiv je danas - fišing emailovi današnjice ponekad izgledaju veoma ubedljivo. Ne samo da su korektno sročeni, već su često personalizovani do te mere da stižu na email adresu korisnika sa njegovim punim imenom i prezimenom. Oni u potpunosti oponšaju izgled i duh autentičnih emailova legitimnih kompanija, uključujući korišćenje fonta, zaglavlja, logoa i izjavu o autorskim pravima na dnu emaila, baš na način na koji to čini kompanija u čije se ime navodno fišeri obraćaju korisniku.

U 2011. godini svaki 300. email koji je cirkulisao mrežom bio je pokušaj fišinga. U odnosu na 2010. godinu broj fišing napada porastao je za 37% u odnosu na prethodnu godinu, dostigavši cifru od 279580 fišing napada.

Objašnjenje za porast broja pokušaja fišinga uprkos pojačanom oprezu korisnika leži u tome da je takve napade relativno jednostavno organizovati i sprovesti. Autori malvera razvili su automatizovane alate koje fišeri koriste za pravljenje i hostovanje fišing stranica. Prosečna suma koju zarade fišeri iznosi 4500 dolara.

Stručnjaci za 2011. godinu predviđaju trend porasta broja fišing pokušaja. Uverenje da smo dovoljno iskusni da bi bili prevareni na ovakav način nije uvek od pomoći. Evo 5 saveta koji jesu od pomoći email korisnicima da prepoznaju lažne među pravim emailovima:

  • Nikada ne klikćite na link u emailu. Umesto toga, pređite kursorom miša preko njega jer ćete možda otkriti da link ne vodi ka navedenoj adresi. Ukoliko ta adresa ne odgovara onoj koja bi morala biti na tom mestu i voditi ka legitimnom domenu kompanije koja je navedena kao potpisnik emaila, možete biti sigurni da je reč o fišingu.

  • Ukoliko ne možete da vidite kuda vodi link kada pređete kursorom miša preko njega, kopirajte ga i unesite u MS Word dokument. Desnim tasterom miša kliknite na link i odaberitte “Edit Hyperlink” iz menija. Otvoriće se novi prozor u Wordu koji u polju “Address” prikazuje veb adresu ka kojoj vodi link iz emaila.

  • Analizirajte email - ukoliko koristite Outlook za otvaranje sumnjivog emaila, u meniju “File” odaberite opciju “Properties”. U prozoru koji će se otvoriti, pogledajte polje u dnu prozora (“Internet headers”). Tu ćete moći da vidite putanju emaila do krajnjeg korisnika.

  • Ukoliko ste od banke čiji ste klijent dobili email sa upozorenjem o prevari, posetite veb sajt iste banke ukucavanjem URL adrese u adresni bar brauzera - isto upozorenje korisnicima moralo bi biti i na veb sajtu banke. Ukoliko ga ne pronađete, a i dalje niste sigurni o čemu je reč, telefonirajte banci.

  • Kada sumnjate, najbolje što možete da uradite je da odustanete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Backdoor u Sonyjevim IP kamerama, preuzmite ažuriranja za firmware

Backdoor u Sonyjevim IP kamerama, preuzmite ažuriranja za firmware

Osamdeset modela Sony IP kamera imaju backdoor koji hakeri mogu iskoristiti za špijuniranje korisnika ili pokretanje napada. Stručnjaci firme SEC Co... Dalje

Hakovan Dailymotion, ukradene informacije o 85 miliona naloga

Hakovan Dailymotion, ukradene informacije o 85 miliona naloga

Video sajt Dailymotion, najveći sajt te vrste posle YouTubea, nedavno je hakovan, i tom prilikom je kompromitovano najmanje 85,2 miliona naloga. Dail... Dalje

Za samo nekoliko sekundi hakeri mogu pogoditi informacije o VISA karticama

Za samo nekoliko sekundi hakeri mogu pogoditi informacije o VISA karticama

Grupa naučnika sa Univerziteta Njukasl otkrila je praktičan i lak način (pdf) na koji hakeri mogu brzo da pogode informacije o platnim karticama Vi... Dalje

Hakovana ruska centralna banka, hakeri ukrali 2 milijarde rubalja

Hakovana ruska centralna banka, hakeri ukrali 2 milijarde rubalja

Ruska centralna banka pretrpela je veliki sajber napad tokom koga su hakeri ukrali najmanje 2 milijarde rubalja (oko 31 milion dolara). Banka Rusije j... Dalje

Chrome 55 blokira Flash i koristi HTML5 po defaultu

Chrome 55 blokira Flash i koristi HTML5 po defaultu

Chrome 55 koji je objavljen prošle nedelje blokira celokupan Flash sadržaj po default, prema planu koji su Googleovi inženjeri najavili sredinom go... Dalje