Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Tekstovi o zaštiti, 25.11.2010, 23:51 PM

Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Imate li nalog na Facebooku, Twitteru, Orkutu, LinkedInu ili bilo kojoj drugog popularnoj društvenoj mreži? Ukoliko je odgovor potvrdan, onda već znate kako izgledaju zvanična obaveštenja koja ovi servisi šalju putem e-maila svojim korisnicima.

Međutim, lažna obaveštenja mogu izgledati skoro identično kao prava. Ovakvi lažni e-mailovi su dizajnirani za krađu vaših personalnih podataka i pristupanje nalogu koji imate na određenoj društvenoj mreži. Šema je slična onoj u fišing prevarama koje pogađaju bankovne naloge, o čemu smo već govorili: dobijate obaveštenje koje navodno šalje društvena mreža u kojem se tvrdi da vam je neko poslao poruku ili želi da vas doda na listu svojih prijatelja, ili da je potrebno da ažurirate podatke o svom nalogu. Kliknete na link, ali umesto da dospete na zvanični sajt, link vas vodi ka lažnom veb-sajtu koji izgleda isto kao i pravi. Potom, unosite korisničko ime i lozinku, podatke koji se zatim šalju prevarantima koji stoje iza ovakve šeme, pre nego što ste preusmereni na zvaničan veb-sajt.

Lažna obaveštenja društvenih mreža možda neće tražiti od vas da unesete korisničko ime i lozinku a e-mailovi mogu izgledati apsolutno nalik onim originalnim osim kad je reč o linkovima. Pažljivo pogledajte stvarnu adresu sajta na koju vas link vodi.

Vrlo često organizatori ovakvih prevara imenuju svoje lažne sajtove na način da je njihov naziv veoma sličan originalnom nazivu, na primer: http://fasebook.com/ instead of http://facebook.com/

Fišing: online igre

Čak i besplatne online igre često sadrže određene elemente za koje korisnici mogu platiti: specijalnu opremu, originalne avatare i dr. A gde ima novca, budite sigurni da ni prevara nije daleko. Šema za prevaru je prilično uobičajena: prevarom treba naterati korisnika da poseti lažni veb-sajt. Kao i u slučajevima drugih vrsta fišinga, adresa lažnog sajta može biti veoma slična adresi legitimnog sajta.

Samo korisnik koji je sklon da obraća pažnju na detalje primetiće da ime domena predloženog sajta sadrži dodatno slovo “l” u worlidofwarcraft.com. Međutim, korisnici koji su upoznati sa fišingom će odmah prepoznati zamku: pravi e-mailovi nikada neće zahtevati od korisnika da slede link kako bi uneli lozinku!

Kako bi privukli pažnju korisnika, prevaranti ponekada koriste bolje somišljene taktike. Možda od vas bude zatraženo da testirate beta verziju nove igrice, ili možda dobijete ponudu za nešto što je besplatno - samo sledite link! Međutim, ukoliko ovo uradite, možete upasti u zamku i završiti na lažnom veb-sajtu, gde će od vas pokušati da ukradu vaše personalne podatke. Takođe, možete završiti na zaraženom sajtu sa kojeg će na vaš računar biti preuzete sve vrste malicioznih programa.

Najbolji način da se zaštitite - kao i u slučaju drugih vrsta fišing prevara - je da ne klikćete na bilo kakve linkove, i ne unosite bilo kakve personalne podatke. Uvek odaberite opciju direktnog odlaska na zvaničan sajt, ali nikada klikom na bilo kakav link, već sami unestite adresu sajta u adres-baru browsera.

Ostale vrste fišing prevara

Postoji mnogo različitih vrsta fišing prevara - prevaranti kreiraju lažne e-mailove za sve vrste veb sajtova koji zahtevaju unos korisničkog imena i lozinke. Servisi kao što su hosting, internet magazini itd., takođe mogu biti napadnuti; sajber-kriminalci nastoje da kopiraju sve dobro poznate veb-sajtove u koje korisnici imaju poverenja.

E-mail na slici iznad je veoma zanimljiv: prevaranti ovde koriste formu e-maila koju izvorno koristi Skype, ali se očigledno nadaju da primaoci e-maila neće pročitati tekst napisan sitnim slovima, koji doslovce glasi: “Skype nikada neće tražiti od vas vašu lozinku putem e-maila.”


Nastaviće se...


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Najčešće prevare na WhatsAppu i kako da ih izbegnete

Najčešće prevare na WhatsAppu i kako da ih izbegnete

Više od dve milijarde korisnika WhatsAppa čini popularnu aplikaciju veoma privlačnom za sajber prevarante. Da stvari budu komplikovanije, oni čest... Dalje

Zašto ne bi trebalo da koristite desktop verzije mesindžera

Zašto ne bi trebalo da koristite desktop verzije mesindžera

Mnoge kompanije, posebno male, ne koriste korporativne platforme kao što su Slack ili Microsoft Teams za komunikaciju među zaposlenima, već običn... Dalje

Da li su deca bezbedna na internetu?

Da li su deca bezbedna na internetu?

Zbog uzrasta u kom se susreću sa modernim tehnologijama, deca i mladi se često nazivaju “digitalnim domorocima”. U odnosu na starije, ko... Dalje

Zašto bi trebalo da dobro razmislite pre nego što preuzmete piratski softver

Zašto bi trebalo da dobro razmislite pre nego što preuzmete piratski softver

Svako je u nekom trenutku svog života pokušao da preuzme piratski softver. Većina korisnika nije svesna rizika koji podrazumeva preuzimanje i kori... Dalje

Doksing: moji podaci su objavljeni na internetu, šta mogu da uradim?

Doksing: moji podaci su objavljeni na internetu, šta mogu da uradim?

Zloupotreba tehnologije predstavlja rastući problem za mnoge ljude. Sajber nasilje i uhođenje na mreži ostaju široko rasprostranjena pretnja za k... Dalje