Najčešće fišing pretnje su prevare preko glasovnih poruka i kalendara
Najčešće fišing pretnje u 2025. godini obuhvataju prevare usmerene na pojedince i kompanije preko kalendara, prevare sa glasovnim porukama i sofisticirane šeme zaobilaženja multifaktorske autentifikacije (MFA).
Foto: Pixabay
Fišing putem kalendara cilja kancelarijske radnike i to je tehnika koja potiče još iz 2010. godine, a sada se ponovo pojavila, navedeno je u izveštaju kompanije Kaspersky.
Kako je navedeno, ova prevara, sada je fokusirana na B2B okruženje.
Napadači šalju mejlove sa pozivnicama za događaje u kalendaru, često bez ikakvog teksta u telu poruke, dok se zlonamerni linkovi kriju u opisu događaja.
Kada se događaj otvori, automatski se dodaje u korisnikov kalendar, uz podsetnike koji ih podstiču da kliknu na linkove koji vode ka lažnim stranicama za prijavu, kao što su one koje imitiraju Microsoft.
Dok su prethodne kampanje bile usmerene na privatne korisnike Google kalendara u masovnim napadima, ova metoda sada cilja kancelarijske radnike.
Organizacije bi trebalo redovno da sprovode obuke za prepoznavanje fišinga, kao što su radionice sa simuliranim napadima, kako bi zaposleni naučili da provere neočekivane kalendarske pozive.
Fišing sa glasovnim porukama i izbegavanje CAPTCHA provere je prevara u kojoj Fišing napadači koriste minimalističke mejlove koji se predstavljaju kao obaveštenja o glasovnim porukama, sa vrlo malo teksta i linkom ka jednostavnoj stranici.
Klikom na link pokreće se niz CAPTCHA verifikacija kako bi se zaobišli bezbednosni botovi, a korisnik se na kraju preusmerava na lažnu Google stranicu za prijavu koja potvrđuje email adrese i prikuplja pristupne podatke.
Ova višeslojna prevara ukazuje na potrebu za programima obuke zaposlenih, kao što su interaktivni moduli za prepoznavanje sumnjivih linkova, kao i napredna rešenja za zaštitu email servera koji detektuju i blokiraju ovakve prikrivene taktike.
Zaobilaženje multifaktorske autentifikacije putem lažnih prijava na servise u Cloudu je prevara putem koje ove sofisticirane fišing kampanje ciljaju multifaktorsku autentifikaciju (MFA) imitirajući servise kao što je pCloud (provajder za skladištenje podataka u Cloudu koji nudi enkriptovano čuvanje fajlova, deljenje i bekap).
Ovi mejlovi, maskirani kao neutralna podrška u vidu praćenja prethodnog kontakta, vode do lažnih stranica za prijavu na domenima koji liče na originalne (npr. pcloud. online).
Stranice komuniciraju sa pravim pCloud servisom putem API-ja, potvrđujući email adrese i tražeći jednokratne šifre (OTP) i lozinke, čime napadači dobijaju pristup nalogu nakon uspešne prijave.
Da bi se suprotstavile ovome, organizacije bi trebalo da uvedu obaveznu obuku iz sajber bezbednosti i da implementiraju rešenja za zaštitu e-pošte koji prepoznaje lažne domene i napade pokrenute putem API-ja.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Nauka i tehnologija
Asteroid dobio ime po bivšem papi Lavu XIII
30.04.2026.•
0
Vatikan je saopštio da je asteroid u svemiru dobio ime po bivšem papi Lavu XIII.
Google Translate slavi 20. rođendan: Uvodi novu opciju za vežbanje izgovora
30.04.2026.•
0
Google Translate slavi 20 godina od pokretanja, a u čast tog jubileja njegova matična kompanija predstavila je novu funkciju koja korisnicima omogućava da vežbaju izgovor reči i fraza na stranim jezicima.
EU optužuje kompaniju Meta da ne sprečava deci mlađoj od 13 godina pristup Fejsbuku i Instagramu
29.04.2026.•
0
Evropska unija (EU) optužila je američkog tehnološkog giganta Metu da ne uspeva da zaustavi korisnicima mlađim od 13 godina pristup Fejsbuku i Instagramu.
Kina klonira najbolje primerke jakova: Planira da ih serijski uzgaja
28.04.2026.•
0
Kina planira da do 2028. godine proširi populaciju kloniranih jakova na više od 100 jedinki, pošto nova tehnologija uzgoja ide ka industrijskoj primeni nakon proboja u serijskom kloniranju, saopštili su istraživači.
Moskva nastavlja sa kažnjavanjem aplikacija: Na redu Tiktok i Pinterest
28.04.2026.•
0
Sud u Moskvi u okrugu Taganski kaznio je društvene mreže TikTok i Pinterest ukupnom novčanom kaznom od 10,5 miliona rubalja (105.000 evra) zbog odbijanja da sprovode nadzor nad zabranjenim sadržajem.
Kineska misija otkrila nove minerale na Mesecu - kakvih nema na Zemlji
26.04.2026.•
0
Kineski naučnici su identifikovali dva nova lunarna minerala bogata takozvanim "retkim zemljama" u uzorcima koje je prikupila misija "Chang'e-5".
Kina gradi "grad satelita" i širi mrežu "Hiljadu jedara": Konkurencija Maskovo SpaceX-u
26.04.2026.•
1
Kina je pokrenula projekat "grad satelita" i mrežu "Hiljadu jedara" u okviru velikog svemirskog programa koji ima za cilj izgradnju sopstvene globalne internet infrastrukture i konkurenciju SpaceX-u Ilona Maska.
VIDEO: AI robot pobedio elitne igrače stonog tenisa
26.04.2026.•
1
Robot kreiran veštačkom inteligencijom (AI), nazvan "Ajs", koji je razvila kompanija "Sony AI", pobedio je elitne igrače stonog tenisa u tri od pet mečeva.
Meta će roditeljima omogućiti uvid u razgovore dece sa veštačkom inteligencijom
26.04.2026.•
0
Američka tehnološka kompanija Meta saopštila je da će roditeljima koji koriste alate za nadzor svoje dece omogućiti uvid u teme o kojima razgovaraju sa četbotom Meta AI na platformama Facebook, Messenger i Instagram.
VIDEO: NASA ima novi teleskop - Roman će tragati za egzoplanetama i rešavati misteriju tamne materije
23.04.2026.•
1
NASA je predstavila svoj novi svemirski teleskop Roman, dizajniran za skeniranje ogromnih delova univerzuma u potrazi za egzoplanetama i odgovorima na velike misterije fizike tamne materije i tamne energije.
Stručnjaci upozorili: Ovo je 26 lažnih aplikacija za kripto-novčanike u Apple App Store
22.04.2026.•
0
Stručnjaci su identifikovali čak 26 lažnih aplikacija koje imitiraju legitimne kripto-novčanike na Apple App Store, koje nakon pokretanja preusmeravaju korisnike na fišing stranice.
Na Marsu detektovane do sada neviđene organske strukture
22.04.2026.•
2
Naučnici američke svemirske agencije NASA saopštili su da je rover Curiosity otkrio do sada najraznovrsniji skup organskih molekula na Marsu, uključujući i jedinjenja koja nikada ranije nisu zabeležena na toj planeti.
Kanada će dozvoliti komercijalna svemirska lansiranja sa svoje teritorije
22.04.2026.•
1
Kanada je saopštila da planira da dozvoli komercijalna svemirska lansiranja sa svoje teritorije, navodeći potrebu da iskoristi unosno tržište, razvije domaću industriju i smanji zavisnost od SAD.
Rusija kaznila Telegram sa 80.000 evra
22.04.2026.•
1
Moskovski sud je doneo odluku kojom je platforma Telegram proglašena krivom zbog neuklanjanja sadržaja koji je u Rusiji označen kao zabranjen i izrekao novčanu kaznu od sedam miliona rubalja, odnosno oko 80.000 evra.
Naučnik: Trenutno nema asteroida koji prete Zemlji, ali je neophodan oprez
21.04.2026.•
1
Viši istraživač Instituta za primenjenu astronomiju Ruske akademije nauka Nikolaj Železnov izjavio je da u ovom trenutku u Sunčevom sistemu ne postoje asteroidi koji predstavljaju stvarnu pretnju za Zemlju.
Robloks u Rusiji kažnjen zbog kršenja zakona o LGBT propagandi
21.04.2026.•
2
Sud u Moskvi izrekao je kompaniji Robloks kaznu od ukupno osam miliona rubalja, odnosno oko 90.000 evra, zbog, kako navode ruske vlasti, kršenja propisa o zabrani propagande LGBT sadržaja na njenoj gejming platformi.
VIDEO: Bezosova raketa postavila satelit u pogrešnu orbitu
20.04.2026.•
1
Raketa za teške terete "New Glenn" kompanije Blue Origin postavila je satelit u pogrešnu orbitu tokom svog trećeg lansiranja, potvrdila je svemirska kompanija koju je osnovao Džef Bezos.
Ruski naučnici napravili robota koji igra šah
20.04.2026.•
0
Naučnici sa Univerziteta u ruskoj republici Kabardino-Balkarija napravili su robota koji igra šah kako bi pomogao studentima da bolje shvate principe programiranja, prenela je agencija Tass.
Japanska korporacija predložila izgradnju ogromnog prstena oko Meseca
19.04.2026.•
47
Japanska kompanija Šimizu korporacija predstavila je predlog za izgradnju "Lunarnog prstena", pojasa solarnih panela oko ekvatora Meseca koji bi slao energiju ka Zemlji.
Astronomi po prvi put izmerili zapanjujuću snagu i brzinu mlazeva crne rupe
19.04.2026.•
0
Po prvi put naučnici su izmerili trenutnu, zapanjujuću snagu mlazeva koji izbijaju iz crne rupe.
VIDEO: Samovozeći autobus će uskoro prevoziti putnike u Norveškoj
19.04.2026.•
2
Nakon deset godina pokušaja, grešaka i čekanja, put u istoriji Norveške autobus će prevoziti putnike u redovnom saobraćaju, ali za njegovim upravljačem neće biti ljudskog vozača.
Komentari 0
Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar