Profesionalne prevare: Kako su lažni e‑mailovi postali najveća prijetnja vašoj sigurnosti

U posljednje vrijeme sve više korisnika postaje meta savršeno maskiranih prevara putem elektroničke pošte. Poruke izgledaju kao da dolaze od banaka, dostavnih službi, telekoma, državnih institucija ili poznatih tvrtki, a u stvarnosti su dio dobro organiziranih pokušaja krađe podataka. Dizajn je uredan, potpis profesionalan, sadržaj uvjerljiv, a poveznice vode na stranice koje se ne razlikuju od stvarnih. Mnogi ljudi svakodnevno otvaraju takve poruke, uvjereni da se radi o legitimnoj obavijesti, i tek kasnije shvate da su bili na korak od ozbiljne prevare. Ne klikajte na linkove iz poruka koja vas mogu skupo koštati.

Perica Dujmenović
6 min čitanja
Prevaranti danas koriste profesionalne metode prevare zbog kojih bi mogli vrlo lako pretrpjeti golemu štetu.

Digitalni prostor se posljednjih godina promijenio do neprepoznatljivosti. Nekada su prevare putem e‑pošte bile jednostavne, prozirne i lako uočljive. Danas su postale toliko sofisticirane da prosječan korisnik više ne može razlikovati legitimnu poruku od vješto izrađenog lažnog upozorenja. Prevaranti su usavršili svoje metode, koriste profesionalne alate, kopiraju dizajn i ton službenih servisa i stvaraju poruke koje izgledaju kao sustavne obavijesti. U takvom okruženju dovoljan je jedan trenutak nepažnje da korisnik klikne na poveznicu koja vodi prema krađi lozinke, kompromitiranju računa ili potpunom gubitku kontrole nad vlastitom elektroničkom poštom.

Najbolji primjer takve prakse je poruka koja se ovih dana pojavila u sandučićima brojnih korisnika. Dobili smo ju i mi na adresu našeg službenog maila. Na prvi pogled djeluje kao legitimna obavijest cPanela, jednog od najraširenijih sustava za upravljanje hostingom. Poruka je uredno oblikovana, bez gramatičkih pogrešaka, s tehničkim detaljima koji zvuče uvjerljivo. U njoj se tvrdi da je potrebno potvrditi adresu e‑pošte kako bi se osigurao nesmetan pristup računu. U poruci se nalazi gumb koji vodi na stranicu koja izgleda kao dio sustava, ali se iza njega krije domena koja nema nikakve veze s korisnikom, njegovim hostingom ili cPanelom. To je prvi znak da nešto nije u redu, ali većina ljudi ga ne primijeti jer je sve ostalo savršeno uvjerljivo.

Drugi znak je pojava tuđih podataka unutar poruke. U primjeru koji analiziramo naveden je korisnički račun neke portugalske domene, potpuno nepovezane s primateljem. To je jasan pokazatelj da se radi o masovno generiranoj poruci koja se šalje na tisuće adresa. Prevaranti ne znaju tko će je primiti, ali znaju da će dio ljudi kliknuti. U poruci se čak navodi IP adresa, lokacija računala i naziv davatelja internetskih usluga, sve kako bi se stvorio dojam tehničke vjerodostojnosti. Takvi detalji djeluju ozbiljno, iako su ubačeni samo radi psihološkog učinka.

- Mjesto za vašu reklamu -

Ovakve poruke nisu izoliran slučaj. Napadači se predstavljaju kao banke, telekomi, dostavne službe, državne institucije, poznate trgovine, lokalni hosting provideri, pa čak i kao tvrtke koje korisnik nikada nije koristio. Mnogi su primili obavijest da im istječe hosting usluga, iako hosting uopće nemaju kod te tvrtke. Poruka izgleda uvjerljivo, s logotipom, urednim potpisom i poveznicom koja navodno vodi na stranicu za obnovu usluge. Korisnik koji ima hosting kod neke druge tvrtke lako može pomisliti da je došlo do pogreške i kliknuti samo da provjeri o čemu se radi. Upravo na toj znatiželji prevaranti grade cijeli sustav.

Još opasniji oblik prevare su lažne fakture. Korisnik primi poruku u kojoj se tvrdi da je kreiran račun za narudžbu, da je potrebno izvršiti uplatu ili da će cijena uskoro porasti ako se račun ne podmiri. Poruka izgleda kao da dolazi od renomirane tvrtke, a privitak navodno sadrži fakturu. U stvarnosti, privitak je samo poveznica koja vodi na stranicu prevare. Ljudi često kliknu jer žele vidjeti o kakvoj se narudžbi radi, misle da je možda netko iz obitelji nešto kupio ili da je riječ o pogrešci koju treba razjasniti. To je najjednostavniji psihološki trik: izazvati znatiželju i natjerati korisnika da otvori privitak.

Sličan obrazac ponavlja se u porukama koje navodno dolaze od dostavnih službi. Korisniku se javlja DHL, UPS ili neka lokalna kurirska tvrtka s obavijesti da paket nije mogao biti dostavljen. U poruci se nalazi poveznica za “provjeru statusa pošiljke”. Ljudi kliknu jer žele vidjeti o kojem se paketu radi, iako ništa nisu naručili. Prevaranti računaju na to da je danas gotovo svatko barem jednom mjesečno naručio nešto putem interneta, pa je poruka o paketu postala savršena mamac.

Sve ove poruke imaju zajedničku strukturu. Uvijek postoji element hitnosti, uvijek postoji privid autoriteta i uvijek postoji poveznica koja vodi na stranicu koja izgleda legitimno. Cilj je uvijek isti: natjerati korisnika da klikne. Kada se to dogodi, napadači preuzimaju kontrolu. Nekada traže lozinku, nekada instaliraju zlonamjerni softver, a nekada samo prikupljaju podatke za buduće napade. Nije važno kako poruka izgleda, važno je da korisnik reagira.

U takvom okruženju jedina stvarna zaštita je oprez. Legitiman servis nikada neće tražiti potvrdu e‑pošte putem nepoznate domene. Banke ne šalju poveznice za prijavu. Dostavne službe ne traže lozinke. Hosting tvrtke ne šalju račune s nepoznatih adresa. Fakture se ne šalju kao poveznice, nego kao PDF dokumenti. Svaka neočekivana poruka treba biti provjerena prije nego što se klikne na bilo kakvu poveznicu. Ako postoji sumnja, najbolje je kontaktirati tvrtku direktno, bez korištenja poveznica iz poruke.

Budite oprezni kod otvaranja mailova od lažnih pošiljatelja koji izgledaju jako uvjerljivi. Prevaranti su postali profesionalci, a njihove metode toliko uvjerljive da se nitko ne može osloniti na intuiciju. Potrebno je razviti naviku provjere, razmišljanja i opreza. Jedan klik može biti dovoljan da se izgubi kontrola nad vlastitim digitalnim identitetom. Zato je važno upozoriti prijatelje, kolege i širu zajednicu. Informiranost postaje najbolja obrana.

Perica DUJMENOVIĆ

OZNAKE:
PHOTO:magnific.com
Podijelite ovaj članak
Jedan od osnivača portala domovina.ba i autor preko 2.000 sadržaja objavljenih na Internetu, časopisima, knjigama i drugdje.
Napišite komentar

Napišite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)