Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Tekstovi o zaštiti, 25.11.2010, 23:51 PM

Prevare na internetu - Phishing (Fišing): društvene mreže i online igre, 2. deo

Imate li nalog na Facebooku, Twitteru, Orkutu, LinkedInu ili bilo kojoj drugog popularnoj društvenoj mreži? Ukoliko je odgovor potvrdan, onda već znate kako izgledaju zvanična obaveštenja koja ovi servisi šalju putem e-maila svojim korisnicima.

Međutim, lažna obaveštenja mogu izgledati skoro identično kao prava. Ovakvi lažni e-mailovi su dizajnirani za krađu vaših personalnih podataka i pristupanje nalogu koji imate na određenoj društvenoj mreži. Šema je slična onoj u fišing prevarama koje pogađaju bankovne naloge, o čemu smo već govorili: dobijate obaveštenje koje navodno šalje društvena mreža u kojem se tvrdi da vam je neko poslao poruku ili želi da vas doda na listu svojih prijatelja, ili da je potrebno da ažurirate podatke o svom nalogu. Kliknete na link, ali umesto da dospete na zvanični sajt, link vas vodi ka lažnom veb-sajtu koji izgleda isto kao i pravi. Potom, unosite korisničko ime i lozinku, podatke koji se zatim šalju prevarantima koji stoje iza ovakve šeme, pre nego što ste preusmereni na zvaničan veb-sajt.

Lažna obaveštenja društvenih mreža možda neće tražiti od vas da unesete korisničko ime i lozinku a e-mailovi mogu izgledati apsolutno nalik onim originalnim osim kad je reč o linkovima. Pažljivo pogledajte stvarnu adresu sajta na koju vas link vodi.

Vrlo često organizatori ovakvih prevara imenuju svoje lažne sajtove na način da je njihov naziv veoma sličan originalnom nazivu, na primer: http://fasebook.com/ instead of http://facebook.com/

Fišing: online igre

Čak i besplatne online igre često sadrže određene elemente za koje korisnici mogu platiti: specijalnu opremu, originalne avatare i dr. A gde ima novca, budite sigurni da ni prevara nije daleko. Šema za prevaru je prilično uobičajena: prevarom treba naterati korisnika da poseti lažni veb-sajt. Kao i u slučajevima drugih vrsta fišinga, adresa lažnog sajta može biti veoma slična adresi legitimnog sajta.

Samo korisnik koji je sklon da obraća pažnju na detalje primetiće da ime domena predloženog sajta sadrži dodatno slovo “l” u worlidofwarcraft.com. Međutim, korisnici koji su upoznati sa fišingom će odmah prepoznati zamku: pravi e-mailovi nikada neće zahtevati od korisnika da slede link kako bi uneli lozinku!

Kako bi privukli pažnju korisnika, prevaranti ponekada koriste bolje somišljene taktike. Možda od vas bude zatraženo da testirate beta verziju nove igrice, ili možda dobijete ponudu za nešto što je besplatno - samo sledite link! Međutim, ukoliko ovo uradite, možete upasti u zamku i završiti na lažnom veb-sajtu, gde će od vas pokušati da ukradu vaše personalne podatke. Takođe, možete završiti na zaraženom sajtu sa kojeg će na vaš računar biti preuzete sve vrste malicioznih programa.

Najbolji način da se zaštitite - kao i u slučaju drugih vrsta fišing prevara - je da ne klikćete na bilo kakve linkove, i ne unosite bilo kakve personalne podatke. Uvek odaberite opciju direktnog odlaska na zvaničan sajt, ali nikada klikom na bilo kakav link, već sami unestite adresu sajta u adres-baru browsera.

Ostale vrste fišing prevara

Postoji mnogo različitih vrsta fišing prevara - prevaranti kreiraju lažne e-mailove za sve vrste veb sajtova koji zahtevaju unos korisničkog imena i lozinke. Servisi kao što su hosting, internet magazini itd., takođe mogu biti napadnuti; sajber-kriminalci nastoje da kopiraju sve dobro poznate veb-sajtove u koje korisnici imaju poverenja.

E-mail na slici iznad je veoma zanimljiv: prevaranti ovde koriste formu e-maila koju izvorno koristi Skype, ali se očigledno nadaju da primaoci e-maila neće pročitati tekst napisan sitnim slovima, koji doslovce glasi: “Skype nikada neće tražiti od vas vašu lozinku putem e-maila.”


Nastaviće se...


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako da prepoznate da vam je računar zaražen malverom

Kako da prepoznate da vam je računar zaražen malverom

Uključujete računar i čekate. Čekate. I dalje čekate. Najzad se pojavljuje desktop ali stvari ne izgledaju mnogo bolje. Internet je spor, program... Dalje

Evo šta treba da uradite ako neko pokušava da vam hakuje nalog

Evo šta treba da uradite ako neko pokušava da vam hakuje nalog

I to se dešava... Vaš nalog je napadnut. Vidite zahtev za promenom lozinke, email ili SMS obaveštenje o pokušaju neovlašćenog prijavljivanja na ... Dalje

Kako funkcioniše ruski finansijski sajber kriminal (2. deo)

Kako funkcioniše ruski finansijski sajber kriminal (2. deo)

Grupe koje se bave sajber kriminalom organizovane su na sličan način kao i bilo koja IT kompanija. Ključne uloge u tim grupama igraju programeri ko... Dalje

Kako funkcioniše ruski finansijski sajber kriminal (1. deo)

Kako funkcioniše ruski finansijski sajber kriminal (1. deo)

Rusko sajber podzemlje, kome pripadaju sajber kriminalci iz Ruske Federacije i nekih država bivšeg SSSR-a, pre svih, iz Ukrajine i baltičkih zemalj... Dalje

Kako da se zaštitite od fišinga

Kako da se zaštitite od fišinga

Ako malo razmislite, mala je razlika između pecanja na internetu poznatog pod nazivom fišing, i stvarnog pecanja. Jedna od glavnih razlika je to št... Dalje