Internet

Evolucija fišing pretnji u 2025. godini

Internet

Potreba za većim oprezom korisnika, obukom zaposlenih i naprednim rešenjima za zaštitu e-pošte kako bi se oduprli ovim upornim pretnjama zaključci su novog izveštaja kompanije Kaspersky.

 

Izveštaj otkriva kako sajber kriminalci oživljavaju i usavršavaju fišing tehnike usmerene na pojedince i kompanije u 2025. godini. Izveštaj posebno ističe napade putem kalendara, prevare sa glasovnim porukama i sofisticirane šeme zaobilaženja multifaktorske autentifikacije (MFA).

Fišing putem kalendara cilja kancelarijske radnike

Tehnika koja potiče još iz kasnih 2010-ih ponovo se pojavila, sada fokusirana na B2B okruženje. Napadači šalju mejlove sa pozivnicama za događaje u kalendaru, često bez ikakvog teksta u telu poruke, dok se zlonamerni linkovi kriju u opisu događaja. Kada se događaj otvori, automatski se dodaje u korisnikov kalendar, uz podsetnike koji ih podstiču da kliknu na linkove koji vode ka lažnim stranicama za prijavu, kao što su one koje imitiraju Microsoft. Dok su prethodne kampanje bile usmerene na privatne korisnike Google kalendara u masovnim napadima, ova metoda sada cilja kancelarijske radnike. Organizacije bi trebalo redovno da sprovode obuke za prepoznavanje fišinga, kao što su radionice sa simuliranim napadima, kako bi zaposleni naučili da provere neočekivane kalendarske pozive.

Fišing sa glasovnim porukama i izbegavanje CAPTCHA provere

Fišing napadači koriste minimalističke mejlove koji se predstavljaju kao obaveštenja o glasovnim porukama, sa vrlo malo teksta i linkom ka jednostavnoj stranici. Klikom na link pokreće se niz CAPTCHA verifikacija kako bi se zaobišli bezbednosni botovi, a korisnik se na kraju preusmerava na lažnu Google stranicu za prijavu koja potvrđuje email adrese i prikuplja pristupne podatke. Ova višeslojna prevara ukazuje na potrebu za programima obuke zaposlenih, kao što su interaktivni moduli za prepoznavanje sumnjivih linkova, kao i napredna rešenja za zaštitu e-mail servera poput Kaspersky SecureMail, koji detektuju i blokiraju ovakve prikrivene taktike.

Zaobilaženje multifaktorske autentifikacije putem lažnih prijava na servise u Cloudu

Ove sofisticirane fišing kampanje ciljaju multifaktorsku autentifikaciju (MFA) imitirajući servise kao što je pCloud (provajder za skladištenje podataka u Cloudu koji nudi enkriptovano čuvanje fajlova, deljenje i bekap). Ovi mejlovi, maskirani kao neutralna podrška u vidu praćenja prethodnog kontakta, vode do lažnih stranica za prijavu na domenima koji liče na originalne (npr. pcloud.online). Stranice komuniciraju sa pravim pCloud servisom putem API-ja, potvrđujući email adrese i tražeći jednokratne šifre (OTP) i lozinke, čime napadači dobijaju pristup nalogu nakon uspešne prijave. Da bi se suprotstavile ovome, organizacije bi trebalo da uvedu obaveznu obuku iz sajber bezbednosti i da implementiraju rešenja za zaštitu e-pošte kao što je Kaspersky Security for Mail Servers, koji prepoznaje lažne domene i napade pokrenute putem API-ja.

„Kako fišing šeme postaju sve podmuklije, Kaspersky savetuje korisnicima da budu posebno oprezni sa neuobičajenim prilozima u mejlovima, poput zaštićenih PDF fajlova lozinkom ili QR kodova, kao i da uvek provere URL adrese sajtova pre unošenja bilo kakvih pristupnih podataka. Organizacije bi trebalo da usvoje sveobuhvatne programe obuke, uključujući simulacije iz stvarnog sveta i najbolje prakse za prepoznavanje fišing pokušaja. Pored toga, implementacija snažnih rešenja za zaštitu email servera omogućava detekciju i blokiranje naprednih fišing taktika u realnom vremenu,“ izjavio je Roman Dedenok, Anti-Spam stručnjak u kompaniji Kaspersky.

 

Image by Mohamed Hassan, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Građani Srbije u proseku gube 425 evra po prevari putem poruka, a na globalnom nivou vrednost ovih prevara prelazi 173 milijarde evra i iscrpljuje svetsku ekonomiju

Advertiser Serbia21. јул 2026.

Google kažnjen sa 750.000 evra zbog reklamiranja kockanja na YouTube-u

Advertiser Serbia17. јул 2026.

Kupujete mobilni internet u inostranstvu? Kaspersky upozorava na prevare u kojima se sajber kriminalci predstavljaju kao telekomunikacioni operateri

Advertiser Serbia16. јул 2026.

Ne dozvolite da vas „uhvate u ofsajdu“: Kaspersky upozorava na AI rizike za navijače Svetskog prvenstva

Advertiser Serbia14. јул 2026.

Google koristi sadržaj korisnika za treniranje AI modela

Advertiser Serbia9. јул 2026.

Prevaranti koriste tropski talas u Evropi da zarade na lažnim ponudama za klima-uređaje

Advertiser Serbia7. јул 2026.

Propušteni bezbednosni incidenti i nedostaci u odgovoru na pretnje: Uvidi iz izveštaja kompanije Kaspersky o proceni kompromitacije sistema

Advertiser Serbia3. јул 2026.

Sud pravde EU potvrdio kaznu od 4,1 milijardu evra za Google zbog Androida

Advertiser Serbia2. јул 2026.

Kaspersky: Više od polovine internet korisnika se susrelo sa onlajn prevarama u 2026. godini

Advertiser Serbia30. јун 2026.

Kaspersky: Više od polovine oglasa za inicijalni pristup na dark web-u odnosi se na mala i srednja preduzeća

Advertiser Serbia29. јун 2026.

Kaspersky ukazuje na fišing prevare i spam poruke putem e-pošte koje ciljaju kompanije i preduzetnike u 2026. godini

Advertiser Serbia26. јун 2026.

Kaspersky: Napadi malverom na mala i srednja preduzeća prerušeni u AI servise porasli pet puta tokom 2026. godine

Advertiser Serbia25. јун 2026.

Kaspersky: Nova masovna kampanja za širenje malvera putem aplikacije WhatsApp

Advertiser Serbia24. јун 2026.

Kako da zaštitite podatke nakon gubitka telefona u pet koraka

Advertiser Serbia19. јун 2026.

Krađa podataka često počinje jednim klikom

Advertiser Serbia15. јун 2026.
×