Fišing: Kako razlikovati lažne od pravih emailova

Vesti, 18.04.2012, 09:55 AM

Fišing: Kako razlikovati lažne od pravih emailova

Od devedesetih godina prošlog veka kada su se prvi put pojavili u inboksovima korporativnih korisnika do danas fišing emailovi su prošli dugačak put razvoja. Prve fišing emailove bilo je relativno lako prepoznati s obzirom da su ih odlikovali loš pravopis i gramatika.

Rastući oprez email korisnika kada su u pitanju fišing prevare naterao je sajber kriminalce da promene svoje taktike. Rezultat tih napora vidljiv je danas - fišing emailovi današnjice ponekad izgledaju veoma ubedljivo. Ne samo da su korektno sročeni, već su često personalizovani do te mere da stižu na email adresu korisnika sa njegovim punim imenom i prezimenom. Oni u potpunosti oponšaju izgled i duh autentičnih emailova legitimnih kompanija, uključujući korišćenje fonta, zaglavlja, logoa i izjavu o autorskim pravima na dnu emaila, baš na način na koji to čini kompanija u čije se ime navodno fišeri obraćaju korisniku.

U 2011. godini svaki 300. email koji je cirkulisao mrežom bio je pokušaj fišinga. U odnosu na 2010. godinu broj fišing napada porastao je za 37% u odnosu na prethodnu godinu, dostigavši cifru od 279580 fišing napada.

Objašnjenje za porast broja pokušaja fišinga uprkos pojačanom oprezu korisnika leži u tome da je takve napade relativno jednostavno organizovati i sprovesti. Autori malvera razvili su automatizovane alate koje fišeri koriste za pravljenje i hostovanje fišing stranica. Prosečna suma koju zarade fišeri iznosi 4500 dolara.

Stručnjaci za 2011. godinu predviđaju trend porasta broja fišing pokušaja. Uverenje da smo dovoljno iskusni da bi bili prevareni na ovakav način nije uvek od pomoći. Evo 5 saveta koji jesu od pomoći email korisnicima da prepoznaju lažne među pravim emailovima:

  • Nikada ne klikćite na link u emailu. Umesto toga, pređite kursorom miša preko njega jer ćete možda otkriti da link ne vodi ka navedenoj adresi. Ukoliko ta adresa ne odgovara onoj koja bi morala biti na tom mestu i voditi ka legitimnom domenu kompanije koja je navedena kao potpisnik emaila, možete biti sigurni da je reč o fišingu.

  • Ukoliko ne možete da vidite kuda vodi link kada pređete kursorom miša preko njega, kopirajte ga i unesite u MS Word dokument. Desnim tasterom miša kliknite na link i odaberitte “Edit Hyperlink” iz menija. Otvoriće se novi prozor u Wordu koji u polju “Address” prikazuje veb adresu ka kojoj vodi link iz emaila.

  • Analizirajte email - ukoliko koristite Outlook za otvaranje sumnjivog emaila, u meniju “File” odaberite opciju “Properties”. U prozoru koji će se otvoriti, pogledajte polje u dnu prozora (“Internet headers”). Tu ćete moći da vidite putanju emaila do krajnjeg korisnika.

  • Ukoliko ste od banke čiji ste klijent dobili email sa upozorenjem o prevari, posetite veb sajt iste banke ukucavanjem URL adrese u adresni bar brauzera - isto upozorenje korisnicima moralo bi biti i na veb sajtu banke. Ukoliko ga ne pronađete, a i dalje niste sigurni o čemu je reč, telefonirajte banci.

  • Kada sumnjate, najbolje što možete da uradite je da odustanete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara

Emailovi koje navodno šalje Microsoft i u kojima se korisnici obaveštavaju da će im nalozi biti ugašeni je pokušaj kriminalaca da prevare korisni... Dalje

Napad ruskih hakera na kompjutersku mrežu Bele kuće

Napad ruskih hakera na kompjutersku mrežu Bele kuće

Hakeri za koje se veruje da rade za rusku vladu napali su nedavno u kompjutersku mrežu Bele kuće što je dovelo do privremenog prekida u radu pojedi... Dalje

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije

Rusija je najverovatniji krivac za višegodišnju sajber špijunažu iako su nevidljivi napadi ostavili manje tragova nego što je to uobičajeno za h... Dalje

Google blokirao bit.ly linkove kao maliciozne

Google blokirao bit.ly linkove kao maliciozne

Ako ste tokom vikenda imali probleme sa bit.ly linkovima, niste jedini. Mnogi korisnici koji su u subotu popodne kliknuli na neki link popularnog serv... Dalje

Operacija Pawn Storm: Politička i ekonomska sajber špijunaža otkrivena posle 7 godina

Operacija Pawn Storm: Politička i ekonomska sajber špijunaža otkrivena posle 7 godina

Istraživači iz kompanije Trend Micro otkrili su špijunsku operaciju hakerske grupe koja je od 2007. godine špijunirala vojne agencije i dobavljač... Dalje