Početkom 2026. godine istraživači kompanije Kaspersky uočili su širok spektar fišing kampanja i prevara usmerenih na kompanije i preduzetnike.
U ovim kampanjama napadači se predstavljaju kao finansijske institucije, pružaoci AI usluga i drugi poznati brendovi kako bi ukrali pristupne podatke, korporativne informacije i finansijska sredstva.
Uoči Međunarodnog dana malih i srednjih preduzeća, koji se obeležava 27. juna, novi izveštaj kompanije Kaspersky donosi analizu pretnji i strategije za njihovo ublažavanje kako bi mala i srednja preduzeća mogla da se zaštite od sve složenijeg sajber okruženja.
Tokom 2026. godine široko su rasprostranjene prevare u kojima se prevaranti lažno predstavljaju kao finansijske organizacije koje navodno nude poslovne usluge ili kredite za preduzeća. Preduzetnici se navode da posete lažne internet stranice i ostave svoje podatke radi otvaranja poslovnog računa ili podnošenja zahteva za kredit. Vrsta podataka koju prevaranti traže zavisi od same prevare, a može uključivati ime i prezime žrtve, adresu elektronske pošte, broj telefona, matični broj datum rođenja, kao i podatke o adresi stanovanja.
Poslovni nalozi na društvenim mrežama i u aplikacijama za razmenu poruka i dalje predstavljaju atraktivnu metu za fišing napade. U šemama koje su analizirali stručnjaci kompanije Kaspersky, napadači su pod različitim izgovorima pretili korisnicima blokiranjem naloga na društvenim mrežama, dok su u drugim slučajevima nudili navodnu verifikaciju poslovnog naloga. U svim slučajevima cilj je bio isti – krađa pristupnih podataka korporativnih naloga.
„Prevaranti mogu da iskoriste ukradene podatke kompanija ili preduzetnika u sopstvenim prevarnim aktivnostima ili da ih prodaju na tržištima dark web-a. Kada je reč o kompromitovanim poslovnim nalozima na društvenim mrežama ili u aplikacijama za komunikaciju, napadači ih mogu koristiti za prevare usmerene ka klijentima pogođene kompanije. Zaposleni i vlasnici preduzeća treba da imaju na umu da, ukoliko naiđu na sumnjivu internet stranicu, ne treba žuriti sa unosom podataka ili pristupnih informacija. Najpre proverite da li organizacija zaista postoji, koliko dugo postoji internet sajt, pregledajte WHOIS podatke i korisničke recenzije pre nego što unesete bilo kakve informacije“, izjavila je Olga Altukhova, stručnjak za sajber bezbednost u kompaniji Kaspersky.
Elektronska pošta i dalje ostaje jedan od najčešće korišćenih kanala za sajber napade usmerene na kompanije, uključujući i mala i srednja preduzeća. Tokom 2026. godine stručnjaci kompanije Kaspersky često su beležili lažne poruke koje su korisnike pozivale da pristupe različitim onlajn dokumentima navodno poslatim od strane sektora ljudskih resursa ili računovodstva. Takođe su otkrivene prevarne poruke u kojima se od zaposlenih tražilo da pregledaju informacije o navodnoj isporuci robe, pitanju usklađenosti poslovanja, plaćanju fakture ili ponudi proizvoda. U stvarnosti, korisnici koji bi kliknuli na link ili otvorili prilog iz takvih poruka rizikovali su gubitak poslovnih podataka putem fišing stranica ili infekciju uređaja malverom.
„Tokom 2026. godine napadači su često distribuirali elektronsku poštu koristeći različite legitimne usluge trećih strana, kao što su platforme za saradnju ili sprovođenje anketa. Na taj način pokušavaju da zaobiđu tradicionalne filtere za elektronsku poštu i iskoriste poverenje korisnika u renomirane brendove. Mamci – odnosno naslovi i sadržaj poruka – mogu delovati bezazleno i sasvim uobičajeno, jer se često oslanjaju na teme sa kojima se zaposleni svakodnevno susreću u poslovnoj komunikaciji. Međutim, takve poruke mogu predstavljati ozbiljnu pretnju po korporativne podatke i uređaje. Zbog toga zaštita elektronske pošte i unapređenje digitalne pismenosti zaposlenih moraju ostati među prioritetima svih kompanija, uključujući i mala i srednja preduzeća“, dodala je Ana Lazaričeva, viši analitičar za spam u kompaniji Kaspersky.
Više informacija o sajber pretnjama sa kojima se suočavaju mala i srednja preduzeća dostupno je na Securelist.
Da biste zaštitili svoje poslovanje od sajber pretnji, razmotrite sledeće smernice:
- Birajte bezbednosna rešenja koja odgovaraju vašem budžetu, veličini kompanije i specifičnostima industrije, uz poseban fokus na skalabilnost i jednostavnu integraciju. Na primer, Kaspersky Small Office Security Premium predstavlja jednostavno rešenje koje štiti od naprednih pretnji i omogućava pristup obukama za podizanje svesti zaposlenih o bezbednosti, što ga čini idealnim za mikropreduzeća. Mala i srednja preduzeća sa razvijenijim IT kapacitetima mogu razmotriti Kaspersky Next Optimum, namenjen organizacijama u rastu, koji obezbeđuje zaštitu u realnom vremenu, vidljivost pretnji, kao i EDR i XDR funkcionalnosti za istragu i odgovor na incidente.
- Za timove koji nemaju dovoljno stručnjaka za sajber bezbednost niti kapacitete za neprekidni nadzor, upravljani pristup može biti od velike koristi. Kaspersky MDR pruža stručnu podršku tokom celokupnog ciklusa upravljanja incidentima – od otkrivanja pretnji do kontinuirane zaštite i sanacije.
- Implementirajte rešenja za zaštitu od pretnji koje se šire putem elektronske pošte. Kaspersky Security for Mail Server predstavlja sveobuhvatnu platformu za zaštitu elektronske pošte koja obezbeđuje višeslojnu zaštitu na nivou poštanskih sandučića i mrežnih prolaza. Zahvaljujući mašinskom učenju i naprednim globalnim obaveštajnim podacima o pretnjama, efikasno odgovara na sve izazove povezane sa bezbednošću elektronske pošte.
- Uspostavite jasna pravila za korišćenje eksternih servisa i resursa.
- Definišite pravila pristupa korporativnim resursima kao što su poslovni nalozi e-pošte, deljeni folderi i onlajn dokumenti.
- Redovno pravite rezervne kopije važnih podataka kako biste obezbedili očuvanje poslovnih informacija u slučaju vanrednih situacija.
Prijavite se za Advertiser Serbia Daily Newsletter

Facebook
Twitter
LinkedIn
RSS