Fišing: Kako razlikovati lažne od pravih emailova

Vesti, 18.04.2012, 09:55 AM

Fišing: Kako razlikovati lažne od pravih emailova

Od devedesetih godina prošlog veka kada su se prvi put pojavili u inboksovima korporativnih korisnika do danas fišing emailovi su prošli dugačak put razvoja. Prve fišing emailove bilo je relativno lako prepoznati s obzirom da su ih odlikovali loš pravopis i gramatika.

Rastući oprez email korisnika kada su u pitanju fišing prevare naterao je sajber kriminalce da promene svoje taktike. Rezultat tih napora vidljiv je danas - fišing emailovi današnjice ponekad izgledaju veoma ubedljivo. Ne samo da su korektno sročeni, već su često personalizovani do te mere da stižu na email adresu korisnika sa njegovim punim imenom i prezimenom. Oni u potpunosti oponšaju izgled i duh autentičnih emailova legitimnih kompanija, uključujući korišćenje fonta, zaglavlja, logoa i izjavu o autorskim pravima na dnu emaila, baš na način na koji to čini kompanija u čije se ime navodno fišeri obraćaju korisniku.

U 2011. godini svaki 300. email koji je cirkulisao mrežom bio je pokušaj fišinga. U odnosu na 2010. godinu broj fišing napada porastao je za 37% u odnosu na prethodnu godinu, dostigavši cifru od 279580 fišing napada.

Objašnjenje za porast broja pokušaja fišinga uprkos pojačanom oprezu korisnika leži u tome da je takve napade relativno jednostavno organizovati i sprovesti. Autori malvera razvili su automatizovane alate koje fišeri koriste za pravljenje i hostovanje fišing stranica. Prosečna suma koju zarade fišeri iznosi 4500 dolara.

Stručnjaci za 2011. godinu predviđaju trend porasta broja fišing pokušaja. Uverenje da smo dovoljno iskusni da bi bili prevareni na ovakav način nije uvek od pomoći. Evo 5 saveta koji jesu od pomoći email korisnicima da prepoznaju lažne među pravim emailovima:

  • Nikada ne klikćite na link u emailu. Umesto toga, pređite kursorom miša preko njega jer ćete možda otkriti da link ne vodi ka navedenoj adresi. Ukoliko ta adresa ne odgovara onoj koja bi morala biti na tom mestu i voditi ka legitimnom domenu kompanije koja je navedena kao potpisnik emaila, možete biti sigurni da je reč o fišingu.

  • Ukoliko ne možete da vidite kuda vodi link kada pređete kursorom miša preko njega, kopirajte ga i unesite u MS Word dokument. Desnim tasterom miša kliknite na link i odaberitte “Edit Hyperlink” iz menija. Otvoriće se novi prozor u Wordu koji u polju “Address” prikazuje veb adresu ka kojoj vodi link iz emaila.

  • Analizirajte email - ukoliko koristite Outlook za otvaranje sumnjivog emaila, u meniju “File” odaberite opciju “Properties”. U prozoru koji će se otvoriti, pogledajte polje u dnu prozora (“Internet headers”). Tu ćete moći da vidite putanju emaila do krajnjeg korisnika.

  • Ukoliko ste od banke čiji ste klijent dobili email sa upozorenjem o prevari, posetite veb sajt iste banke ukucavanjem URL adrese u adresni bar brauzera - isto upozorenje korisnicima moralo bi biti i na veb sajtu banke. Ukoliko ga ne pronađete, a i dalje niste sigurni o čemu je reč, telefonirajte banci.

  • Kada sumnjate, najbolje što možete da uradite je da odustanete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Citadel sada napada menadžere lozinki

Bankarski trojanac Citadel sada napada menadžere lozinki

Kriminalci su počeli da koriste trojanca Citadel za krađu master lozinki za programe za upravljanje lozinkama i druge autentifikacione programe, upo... Dalje

Amnesty International objavio alat za otkrivanje programa koje vlasti koriste za špijuniranje građana

Amnesty International objavio alat za otkrivanje programa koje vlasti koriste za špijuniranje građana

Amnesty International je objavio program koji može otkriti špijunski softver koji koriste vlade da bi špijunirale političke protivnike u svojim dr... Dalje

EFF, Mozilla i Cisco pokreću inicijativu za enkripciju weba

EFF, Mozilla i Cisco pokreću inicijativu za enkripciju weba

Fondacija za elektronske granice (EFF) najavila je "Let's Encrypt", inicijativu za novo sertifikaciono telo koja će ujediniti kompanije Mozilla, Cisc... Dalje

Više od polovine ilegalnih web sajtova koje je FBI zatvorio su lažni

Više od polovine ilegalnih web sajtova koje je FBI zatvorio su lažni

Prošlonedeljna policijska akcija, Operacija Onymous, koju je predvodio američki FBI usmerena protiv brojnih sajtova mračnog interneta nije bila usp... Dalje

Microsoft juče vanredno objavio zakrpu za Kerberos bag

Microsoft juče vanredno objavio zakrpu za Kerberos bag

Microsoft je juče objavio bezbednosna ažuriranja da bi ispravio kritičan propust u svim podržanim verzijama Windows Servera koji sajber kriminalci... Dalje