Najčešće fišing pretnje su prevare preko glasovnih poruka i kalendara
Najčešće fišing pretnje u 2025. godini obuhvataju prevare usmerene na pojedince i kompanije preko kalendara, prevare sa glasovnim porukama i sofisticirane šeme zaobilaženja multifaktorske autentifikacije (MFA).
Foto: Pixabay
Fišing putem kalendara cilja kancelarijske radnike i to je tehnika koja potiče još iz 2010. godine, a sada se ponovo pojavila, navedeno je u izveštaju kompanije Kaspersky.
Kako je navedeno, ova prevara, sada je fokusirana na B2B okruženje.
Napadači šalju mejlove sa pozivnicama za događaje u kalendaru, često bez ikakvog teksta u telu poruke, dok se zlonamerni linkovi kriju u opisu događaja.
Kada se događaj otvori, automatski se dodaje u korisnikov kalendar, uz podsetnike koji ih podstiču da kliknu na linkove koji vode ka lažnim stranicama za prijavu, kao što su one koje imitiraju Microsoft.
Dok su prethodne kampanje bile usmerene na privatne korisnike Google kalendara u masovnim napadima, ova metoda sada cilja kancelarijske radnike.
Organizacije bi trebalo redovno da sprovode obuke za prepoznavanje fišinga, kao što su radionice sa simuliranim napadima, kako bi zaposleni naučili da provere neočekivane kalendarske pozive.
Fišing sa glasovnim porukama i izbegavanje CAPTCHA provere je prevara u kojoj Fišing napadači koriste minimalističke mejlove koji se predstavljaju kao obaveštenja o glasovnim porukama, sa vrlo malo teksta i linkom ka jednostavnoj stranici.
Klikom na link pokreće se niz CAPTCHA verifikacija kako bi se zaobišli bezbednosni botovi, a korisnik se na kraju preusmerava na lažnu Google stranicu za prijavu koja potvrđuje email adrese i prikuplja pristupne podatke.
Ova višeslojna prevara ukazuje na potrebu za programima obuke zaposlenih, kao što su interaktivni moduli za prepoznavanje sumnjivih linkova, kao i napredna rešenja za zaštitu email servera koji detektuju i blokiraju ovakve prikrivene taktike.
Zaobilaženje multifaktorske autentifikacije putem lažnih prijava na servise u Cloudu je prevara putem koje ove sofisticirane fišing kampanje ciljaju multifaktorsku autentifikaciju (MFA) imitirajući servise kao što je pCloud (provajder za skladištenje podataka u Cloudu koji nudi enkriptovano čuvanje fajlova, deljenje i bekap).
Ovi mejlovi, maskirani kao neutralna podrška u vidu praćenja prethodnog kontakta, vode do lažnih stranica za prijavu na domenima koji liče na originalne (npr. pcloud. online).
Stranice komuniciraju sa pravim pCloud servisom putem API-ja, potvrđujući email adrese i tražeći jednokratne šifre (OTP) i lozinke, čime napadači dobijaju pristup nalogu nakon uspešne prijave.
Da bi se suprotstavile ovome, organizacije bi trebalo da uvedu obaveznu obuku iz sajber bezbednosti i da implementiraju rešenja za zaštitu e-pošte koji prepoznaje lažne domene i napade pokrenute putem API-ja.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Nauka i tehnologija
NASA planira misiju na Mesec početkom aprila
13.03.2026.•
1
Američka agencija za svemir (NASA) saopštila je da je na dobrom putu da lansira svoju misiju "Artemis II" početkom aprila, u kojoj će astronauti leteti oko Meseca prvi put posle više od 50 godina.
VIDEO: Kineski robot može da radi salto unazad
12.03.2026.•
1
Kineski Pekinški institut za opštu veštačku inteligenciju (BIGAI) predstavio je novi okvir za kretanje humanoidnih robota, OmniXtreme.
Međunarodna svemirska stanica mogla bi da radi duže nego što se predviđalo
12.03.2026.•
0
Međunarodna svemirska stanica bi mogla nastaviti s radom malo duže nego što se do sada očekivalo.
Ig Nobelove nagrade se sele iz SAD zbog političke situacije
12.03.2026.•
0
Ceremonija dodele Ig Nobelovih nagrada, satiričnih priznanja za neobična naučna dostignuća, ove godine će prvi put biti održana van SAD, u Cirihu.
"Srećna ti i bezbedna pucnjava": AI četbotovi često pomažu u planiranju nasilnih napada
12.03.2026.•
0
Popularni AI četbotovi, uključujući ChatGPT i Google Gemini, u testovima su povremeno pružali detaljne instrukcije za nasilne napade, dok su neki, poput "My AI", dosledno odbijali pomoć.
VIDEO: Meteoriti pogodili kuću u Nemačkoj
11.03.2026.•
0
Evropska svemirska agencija saopštila je da istražuje vatrenu kuglu koja je preletela nebom iznad Evrope tokom vikenda pre nego što je navodno probila rupu veličine fudbalske lopte u krovu jedne nemačke kuće.
Španski naučnici razvili veštačku rožnjaču od ribljih krljušti
10.03.2026.•
0
Istraživači sa Univerziteta u Granadi u Španiji razvili su veštačku rožnjaču napravljenu od krljušti nekoliko uobičajenih vrsta riba.
VIDEO: Naučnici otkrili najstariju mapu noćnog neba ikada napravljenu
10.03.2026.•
0
Istraživači pažljivo rekonstruišu najstariju poznatu mapu noćnog neba za koju se ranije mislilo da je zauvek izgubljena, pomoću rendgenskog snimanja pergamenta koji sadrži katalog zvezda sakriven ispod drugog teksta.
Google Play uvodi novinu: Napomene za aplikacije koje više troše bateriju kada se ne koriste
10.03.2026.•
0
Google je počeo da uvodi novu funkciju u Google Play Store, koja bi trebalo da pomogne korisnicima da lakše prepoznaju aplikacije koje mogu prekomerno trošiti bateriju telefona.
Američki naučnici: Vanzemaljci možda pokušavaju da nam se jave, ali svemirske oluje ih ometaju
09.03.2026.•
1
Naučnici američkog Instituta SETI saopštili su da bi nestabilno "svemirsko vreme", poput solarnih oluja i turbulencija plazme oko zvezda, moglo da otežava detekciju radio-signala iz dalekog svemira.
NASA potvrdila: Asteroid ipak neće udariti u Mesec 2032.
08.03.2026.•
0
NASA je isključila svaku mogućnost da asteroid nazvan 2024 YR4 udari u Mesec 2032. godine.
Bojkot ChatGPT-a zbog saradnje kompanije "OpenAI" sa američkom vojskom
07.03.2026.•
0
Saradnja kompanije "OpenAI" sa američkim Ministarstvom odbrane izazvala je talas kritika na društvenim mrežama i pokrenula poziv na bojkot njenog AI alata "ChatGPT"-a.
Veliki brat: Kakvu budućnost nam predviđa AI?
06.03.2026.•
7
Ukoliko čitate ovo znači da ste negde, na nekom mestu, ostavili svoj "digitalni trag". Neko zna nešto o vama.
Tiktok neće uvesti potpunu enkripciju poruka: "Zbog zaštite korisnika"
05.03.2026.•
0
Društvena platforma Tiktok je objavila da neće uvesti potpuno šifrovanje poruka preko enkripcije od kraja do kraja (E2EE) za direktne poruke, pošto smatra da bi to ugrozilo sigurnost korisnika.
Otkrivena najudaljenija "galaksija meduza"
04.03.2026.•
2
Naučnici su, koristeći podatke svemirskog teleskopa Džejms Veb, identifikovali "verovatno najudaljeniju" do sada zabeleženu takozvanu "galaksiju meduzu", čija svetlost do Zemlje putuje oko 8,5 milijardi godina.
Veliki broj ljudi ne može da pristupi Fejsbuku
04.03.2026.•
2
Veliki broj korisnika Fejsbuka i drugih platformi kompanije Meta imaju problema sa korišćenjem ovih društvenih mreža.
Pametne naočare i privatnost: Goli ljudi, detalji bankovnih računa...
04.03.2026.•
1
Podaci o bankovnim karticama, seks i goli ljudi koji izgleda nisu ni svesni da su snimani.
Otkrivena skoro potpuno nevidljiva galaksija
04.03.2026.•
1
Astronomi su uočili galaksiju toliko bledu da je gotovo nevidljiva - otkriće koje bi moglo pomoći da se osvetli jedna od najneuhvatljivijih supstanci u univerzumu.
Rusija će 1. aprila blokirati Telegram
01.03.2026.•
2
Ruske vlasti odredile su vremenski rok za blokiranje mesindžera Telegram i razmatraju preduzimanje ove mere početkom aprila.
Papa moli sveštenike da prestanu da pišu propovedi koristeći ChatGPT
01.03.2026.•
2
Na sastanku iza zatvorenih vrata sa sveštenstvom iz biskupije Rima krajem prošle nedelje, papa Lav XIV zasuo je svoje sveštenike zahtevom da se odupru "iskušenju da pripremaju homilije uz veštačku inteligenciju".
VIDEO: Uber najavio uslugu letećeg taksija u Dubaiju ove godine
01.03.2026.•
0
Uber je korak bliže pokretanju usluge letećeg taksija, koja će zaživeti u Dubaiju kasnije ove godine.
Komentari 0
Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar