Fišing: Kako razlikovati lažne od pravih emailova

Vesti, 18.04.2012, 09:55 AM

Fišing: Kako razlikovati lažne od pravih emailova

Od devedesetih godina prošlog veka kada su se prvi put pojavili u inboksovima korporativnih korisnika do danas fišing emailovi su prošli dugačak put razvoja. Prve fišing emailove bilo je relativno lako prepoznati s obzirom da su ih odlikovali loš pravopis i gramatika.

Rastući oprez email korisnika kada su u pitanju fišing prevare naterao je sajber kriminalce da promene svoje taktike. Rezultat tih napora vidljiv je danas - fišing emailovi današnjice ponekad izgledaju veoma ubedljivo. Ne samo da su korektno sročeni, već su često personalizovani do te mere da stižu na email adresu korisnika sa njegovim punim imenom i prezimenom. Oni u potpunosti oponšaju izgled i duh autentičnih emailova legitimnih kompanija, uključujući korišćenje fonta, zaglavlja, logoa i izjavu o autorskim pravima na dnu emaila, baš na način na koji to čini kompanija u čije se ime navodno fišeri obraćaju korisniku.

U 2011. godini svaki 300. email koji je cirkulisao mrežom bio je pokušaj fišinga. U odnosu na 2010. godinu broj fišing napada porastao je za 37% u odnosu na prethodnu godinu, dostigavši cifru od 279580 fišing napada.

Objašnjenje za porast broja pokušaja fišinga uprkos pojačanom oprezu korisnika leži u tome da je takve napade relativno jednostavno organizovati i sprovesti. Autori malvera razvili su automatizovane alate koje fišeri koriste za pravljenje i hostovanje fišing stranica. Prosečna suma koju zarade fišeri iznosi 4500 dolara.

Stručnjaci za 2011. godinu predviđaju trend porasta broja fišing pokušaja. Uverenje da smo dovoljno iskusni da bi bili prevareni na ovakav način nije uvek od pomoći. Evo 5 saveta koji jesu od pomoći email korisnicima da prepoznaju lažne među pravim emailovima:

  • Nikada ne klikćite na link u emailu. Umesto toga, pređite kursorom miša preko njega jer ćete možda otkriti da link ne vodi ka navedenoj adresi. Ukoliko ta adresa ne odgovara onoj koja bi morala biti na tom mestu i voditi ka legitimnom domenu kompanije koja je navedena kao potpisnik emaila, možete biti sigurni da je reč o fišingu.

  • Ukoliko ne možete da vidite kuda vodi link kada pređete kursorom miša preko njega, kopirajte ga i unesite u MS Word dokument. Desnim tasterom miša kliknite na link i odaberitte “Edit Hyperlink” iz menija. Otvoriće se novi prozor u Wordu koji u polju “Address” prikazuje veb adresu ka kojoj vodi link iz emaila.

  • Analizirajte email - ukoliko koristite Outlook za otvaranje sumnjivog emaila, u meniju “File” odaberite opciju “Properties”. U prozoru koji će se otvoriti, pogledajte polje u dnu prozora (“Internet headers”). Tu ćete moći da vidite putanju emaila do krajnjeg korisnika.

  • Ukoliko ste od banke čiji ste klijent dobili email sa upozorenjem o prevari, posetite veb sajt iste banke ukucavanjem URL adrese u adresni bar brauzera - isto upozorenje korisnicima moralo bi biti i na veb sajtu banke. Ukoliko ga ne pronađete, a i dalje niste sigurni o čemu je reč, telefonirajte banci.

  • Kada sumnjate, najbolje što možete da uradite je da odustanete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi malvera Fleercivet na korisnike Chromea

Napadi malvera Fleercivet na korisnike Chromea

Korisnici Google Chromea trebalo bi da budu oprezni sa web sajtovima na kojima im se nudi da preuzmu paket ažuriranja fontova za browser, jer fajl ko... Dalje

Broj infekcija ransomwareom Locky zbog praznika značajno manji

Broj infekcija ransomwareom Locky zbog praznika značajno manji

Više od četiri nedelje, jedini izvor infekcija ransomwareom Locky su spam kampanje u kojima se širi malver Kovter, jer je glavni izvor infekcija ma... Dalje

Uhapšeni brat i sestra zbog sumnje da su godinama špijunirali italijanske političare

Uhapšeni brat i sestra zbog sumnje da su godinama špijunirali italijanske političare

Brat i sestra, državljani Italije, uhapšeni su prošle nedelje zbog optužbi da su godinama špijunirali italijanske političare, državne instituci... Dalje

25 najpopularnijih lozinki u 2016.: jedan od šest naloga ''zaštićen'' je lozinkom ''123456''

25 najpopularnijih lozinki u 2016.: jedan od šest naloga ''zaštićen'' je lozinkom ''123456''

Izgleda da korisnici interneta nikada neće naučiti ništa iz sopstvenih grešaka. Istraživanje koje je objavila firma Keeper Security otkriva da je... Dalje

Agenti Hamasa instalirali malver na smart telefonima izraelskih vojnika

Agenti Hamasa instalirali malver na smart telefonima izraelskih vojnika

Članovi palestinske militantne grupe Hamas predstavljali su se kao žene i tako uspevali da prevare izraelske vojnike da instaliraju malver na svojim... Dalje