Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Tekstovi o zaštiti, 25.11.2010, 23:51 PM

Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Imate li nalog na Facebooku, Twitteru, Orkutu, LinkedInu ili bilo kojoj drugog popularnoj društvenoj mreži? Ukoliko je odgovor potvrdan, onda već znate kako izgledaju zvanična obaveštenja koja ovi servisi šalju putem e-maila svojim korisnicima.

Međutim, lažna obaveštenja mogu izgledati skoro identično kao prava. Ovakvi lažni e-mailovi su dizajnirani za krađu vaših personalnih podataka i pristupanje nalogu koji imate na određenoj društvenoj mreži. Šema je slična onoj u fišing prevarama koje pogađaju bankovne naloge, o čemu smo već govorili: dobijate obaveštenje koje navodno šalje društvena mreža u kojem se tvrdi da vam je neko poslao poruku ili želi da vas doda na listu svojih prijatelja, ili da je potrebno da ažurirate podatke o svom nalogu. Kliknete na link, ali umesto da dospete na zvanični sajt, link vas vodi ka lažnom veb-sajtu koji izgleda isto kao i pravi. Potom, unosite korisničko ime i lozinku, podatke koji se zatim šalju prevarantima koji stoje iza ovakve šeme, pre nego što ste preusmereni na zvaničan veb-sajt.

Lažna obaveštenja društvenih mreža možda neće tražiti od vas da unesete korisničko ime i lozinku a e-mailovi mogu izgledati apsolutno nalik onim originalnim osim kad je reč o linkovima. Pažljivo pogledajte stvarnu adresu sajta na koju vas link vodi.

Vrlo često organizatori ovakvih prevara imenuju svoje lažne sajtove na način da je njihov naziv veoma sličan originalnom nazivu, na primer: http://fasebook.com/ instead of http://facebook.com/

Fišing: online igre

Čak i besplatne online igre često sadrže određene elemente za koje korisnici mogu platiti: specijalnu opremu, originalne avatare i dr. A gde ima novca, budite sigurni da ni prevara nije daleko. Šema za prevaru je prilično uobičajena: prevarom treba naterati korisnika da poseti lažni veb-sajt. Kao i u slučajevima drugih vrsta fišinga, adresa lažnog sajta može biti veoma slična adresi legitimnog sajta.

Samo korisnik koji je sklon da obraća pažnju na detalje primetiće da ime domena predloženog sajta sadrži dodatno slovo “l” u worlidofwarcraft.com. Međutim, korisnici koji su upoznati sa fišingom će odmah prepoznati zamku: pravi e-mailovi nikada neće zahtevati od korisnika da slede link kako bi uneli lozinku!

Kako bi privukli pažnju korisnika, prevaranti ponekada koriste bolje somišljene taktike. Možda od vas bude zatraženo da testirate beta verziju nove igrice, ili možda dobijete ponudu za nešto što je besplatno - samo sledite link! Međutim, ukoliko ovo uradite, možete upasti u zamku i završiti na lažnom veb-sajtu, gde će od vas pokušati da ukradu vaše personalne podatke. Takođe, možete završiti na zaraženom sajtu sa kojeg će na vaš računar biti preuzete sve vrste malicioznih programa.

Najbolji način da se zaštitite - kao i u slučaju drugih vrsta fišing prevara - je da ne klikćete na bilo kakve linkove, i ne unosite bilo kakve personalne podatke. Uvek odaberite opciju direktnog odlaska na zvaničan sajt, ali nikada klikom na bilo kakav link, već sami unestite adresu sajta u adres-baru browsera.

Ostale vrste fišing prevara

Postoji mnogo različitih vrsta fišing prevara - prevaranti kreiraju lažne e-mailove za sve vrste veb sajtova koji zahtevaju unos korisničkog imena i lozinke. Servisi kao što su hosting, internet magazini itd., takođe mogu biti napadnuti; sajber-kriminalci nastoje da kopiraju sve dobro poznate veb-sajtove u koje korisnici imaju poverenja.

E-mail na slici iznad je veoma zanimljiv: prevaranti ovde koriste formu e-maila koju izvorno koristi Skype, ali se očigledno nadaju da primaoci e-maila neće pročitati tekst napisan sitnim slovima, koji doslovce glasi: “Skype nikada neće tražiti od vas vašu lozinku putem e-maila.”


Nastaviće se...


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Šta su kolačići veb sajtova i da li bi trebalo da ih olako prihvatate

Šta su kolačići veb sajtova i da li bi trebalo da ih olako prihvatate

Svaki veb sajt prikuplja informacije o vama i vašim aktivnostima i te informacije čuva na vašem uređaju u obliku malih fajlova koji se zovu kolač... Dalje

5 sigurnih znakova prevara na internetu

5 sigurnih znakova prevara na internetu

Niko nije siguran od prevaranata na internetu. Ali bez obzira na to ko je žrtva ili koliko je sofisticirana prevara, uvek postoji način da se prepoz... Dalje

Zašto je čuvanje lozinki u veb pregledačima primamljiva ali loša ideja

Zašto je čuvanje lozinki u veb pregledačima primamljiva ali loša ideja

Slučaj malvera za krađu podataka RedLine koji cilja popularne veb pregledače kao što su Chrome, Edge i Opera, pokazuje zašto je čuvanje lozinki ... Dalje

Zlonamerni USB uređaji su i dalje veliki problem za bezbednost

Zlonamerni USB uređaji su i dalje veliki problem za bezbednost

“USB stikovi su i dalje bezbednosni problem”, kaže Edi Vilems, stručnjak kompanije G Data. On je podsetio na eksperiment koji su 2016. g... Dalje

Šta ne smete čuvati u svojim imejlovima

Šta ne smete čuvati u svojim imejlovima

Ako neko dobije pristup vašem imejl nalogu, jedna od mogućih posledica je BEC (Business Email Compromise) napad. Vaša prepiska može u velikoj mer... Dalje