Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo
Tekstovi o zaštiti, 25.11.2010, 23:51 PM

Imate li nalog na Facebooku, Twitteru, Orkutu, LinkedInu ili bilo kojoj drugog popularnoj društvenoj mreži? Ukoliko je odgovor potvrdan, onda već znate kako izgledaju zvanična obaveštenja koja ovi servisi šalju putem e-maila svojim korisnicima.
Međutim, lažna obaveštenja mogu izgledati skoro identično kao prava. Ovakvi lažni e-mailovi su dizajnirani za krađu vaših personalnih podataka i pristupanje nalogu koji imate na određenoj društvenoj mreži. Šema je slična onoj u fišing prevarama koje pogađaju bankovne naloge, o čemu smo već govorili: dobijate obaveštenje koje navodno šalje društvena mreža u kojem se tvrdi da vam je neko poslao poruku ili želi da vas doda na listu svojih prijatelja, ili da je potrebno da ažurirate podatke o svom nalogu. Kliknete na link, ali umesto da dospete na zvanični sajt, link vas vodi ka lažnom veb-sajtu koji izgleda isto kao i pravi. Potom, unosite korisničko ime i lozinku, podatke koji se zatim šalju prevarantima koji stoje iza ovakve šeme, pre nego što ste preusmereni na zvaničan veb-sajt.
Lažna obaveštenja društvenih mreža možda neće tražiti od vas da unesete korisničko ime i lozinku a e-mailovi mogu izgledati apsolutno nalik onim originalnim osim kad je reč o linkovima. Pažljivo pogledajte stvarnu adresu sajta na koju vas link vodi.
Vrlo često organizatori ovakvih prevara imenuju svoje lažne sajtove na način da je njihov naziv veoma sličan originalnom nazivu, na primer: http://fasebook.com/ instead of http://facebook.com/
Fišing: online igre
Čak i besplatne online igre često sadrže određene elemente za koje korisnici mogu platiti: specijalnu opremu, originalne avatare i dr. A gde ima novca, budite sigurni da ni prevara nije daleko. Šema za prevaru je prilično uobičajena: prevarom treba naterati korisnika da poseti lažni veb-sajt. Kao i u slučajevima drugih vrsta fišinga, adresa lažnog sajta može biti veoma slična adresi legitimnog sajta.
Samo korisnik koji je sklon da obraća pažnju na detalje primetiće da ime domena predloženog sajta sadrži dodatno slovo “l” u worlidofwarcraft.com. Međutim, korisnici koji su upoznati sa fišingom će odmah prepoznati zamku: pravi e-mailovi nikada neće zahtevati od korisnika da slede link kako bi uneli lozinku!
Kako bi privukli pažnju korisnika, prevaranti ponekada koriste bolje somišljene taktike. Možda od vas bude zatraženo da testirate beta verziju nove igrice, ili možda dobijete ponudu za nešto što je besplatno - samo sledite link! Međutim, ukoliko ovo uradite, možete upasti u zamku i završiti na lažnom veb-sajtu, gde će od vas pokušati da ukradu vaše personalne podatke. Takođe, možete završiti na zaraženom sajtu sa kojeg će na vaš računar biti preuzete sve vrste malicioznih programa.
Najbolji način da se zaštitite - kao i u slučaju drugih vrsta fišing prevara - je da ne klikćete na bilo kakve linkove, i ne unosite bilo kakve personalne podatke. Uvek odaberite opciju direktnog odlaska na zvaničan sajt, ali nikada klikom na bilo kakav link, već sami unestite adresu sajta u adres-baru browsera.
Ostale vrste fišing prevara
Postoji mnogo različitih vrsta fišing prevara - prevaranti kreiraju lažne e-mailove za sve vrste veb sajtova koji zahtevaju unos korisničkog imena i lozinke. Servisi kao što su hosting, internet magazini itd., takođe mogu biti napadnuti; sajber-kriminalci nastoje da kopiraju sve dobro poznate veb-sajtove u koje korisnici imaju poverenja.
E-mail na slici iznad je veoma zanimljiv: prevaranti ovde koriste formu e-maila koju izvorno koristi Skype, ali se očigledno nadaju da primaoci e-maila neće pročitati tekst napisan sitnim slovima, koji doslovce glasi: “Skype nikada neće tražiti od vas vašu lozinku putem e-maila.”
Nastaviće se...

Izdvojeno
Kako prepoznati lažne onlajn recenzije

Za većinu ljudi, onlajn recenzije su često presudne u donošenju odluke o kupovini. Samo 4% ljudi kaže da nikada ne čitaju recenzije drugih kupac... Dalje
Čip vašeg kućnog ljubimca može biti zaražen malverom

Mikročip vašeg kućnog ljubimca mogao bi biti sredstvo za isporuku malvera. Šta više, samo skeniranjem čipa krznenog prijatelja cela mreža mogla... Dalje
Lažni onlajn konverteri fajlova inficiraju uređaje korisnika malverima
.jpg)
Gotovo sigurno ste se nekad našli u situaciji da pred sobom imate fajl u formatu koji ne možete da otvorite. Šta većina ljudi radi u ovom slučaj... Dalje
Zašto sajber kriminalci hakuju Telegram i WhatsApp naloge i kako se zaštititi od takvih napada

Sajber kriminalci neprestano usavršavaju svoje šeme za krađu WhatsApp, Telegram i naloga u drugim popularnim aplikacijama za razmenu poruka, a svak... Dalje
Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni, tvrdi tim Check Point Research (CPR). Samo u januaru, istraživači CRP-a su ident... Dalje
Pratite nas
Nagrade