Sačuvane vesti Pretraga Navigacija
Podešavanja sajta
Odaberi pismo
Odaberi grad
  • Novi Sad
  • Bačka Palanka
  • Bačka Topola
  • Bečej
  • Beograd
  • Inđija
  • Kragujevac
  • Leskovac
  • Niš
  • Pančevo
  • Ruma
  • Sombor
  • Stara Pazova
  • Subotica
  • Vršac
  • Zrenjanin

CERT objavio kako se odbraniti od "fišing" mejlova

18.06.2020. 16:05 16:07
Piše:
Foto: pixabay.com

BEOGRAD: Nacionalni centar za prevenciju bezbednosnih rizika u IKT sistemima (CERT) objavio je publikaciju u kojoj drzavne i privatne institucije i kompanije savetuje kako da umanje rizik od prijema "fišing" mejla.

CERT je ovu publikaciju objavio danas na svom sajtu, a nakon niza zabeleženih sajber napada, odnosno fišing (phishing) kampanja prema klijentima banaka koje posluju u Srbiji ali i onih usmerenih na javne ustanove i preduzeća.



Fišing je sajber napad koji primarno koristi tehnike socijalnog inženjeringa sa ciljem da zavara žrtve.



Poruke koje se šalju mogu da sadrže zlonamernu datoteku, link koji korisnika



preusmerava na internet stranicu sa zlonamernim sadržajem, ili uputstvo koje navodi



žrtvu da sama prouzrokuje sajber incident.



Prema statističkim izveštajima, broj imejl naloga raste iz godine u godinu, pa je u 2019. iznosio 5,5 milijardi, navode u CERT-u i dodaju da je broj poruka poslatih mejlom u jednom danu iznosio i 246,5 milijardi, uz predviđanje da će rasti 5 posto godišnje.



Na osnovu pregleda tržišta telekomunikacija i poštanskih usluga u Srbiji u 2018. godini, koji je RATEL uradio i za oblast bezbednosnih rizika u IKT sistemima, stanje informacione bezbednosti u svetu pokazuje da je fišing na četvrtom mestu najčešćih pretnji, sa zabeleženim trendom rasta.



Fišing je do te mere zastupljen da je čak 75 odsto država članica EU otkrilo slučajeve fišinga, kažu u CERTU i navode da preko 90 posto "infekcija" malverom i 72 odsto povreda podataka, potiču upravo od fišing napada.



Prema istom izvoru, od 2011. godine, napadi na mobilne telefone u ovom obliku, iz godine u godinu rastu za 85 procenata.



Poseban problem su fišing poruke koje, kao svoje primarne mete prepoznaju zaposlene u finansijskom sektoru ili ljudskim resursima.



Cilj napada je krađa novca napadnute organizacije, objašnjavaju u CERT-u.



Od oktobra 2013. godine do maja 2018. godine, prijavljeno je čak 78.000 ovakvih napada uz štetu od 12,5 milijardi američkih dolara.



Najčešći prilozi koji idu uz ovakve fišing mejlove su razne narudžbenice, plaćanja, fakture, potvrde, računi, saveti...



Stručnjaci CERT-a upozoravaju da se najčešće koriste ključne reči, poput "plaćanje", "hitno", "zahtev", "pažnja", "poverljivo", "bitno ažuriranje" i druge, a kojima se privlači potencijalna žrtva napada da posete određeni link.

Piše:
Pošaljite komentar
Ne otvarati fišing mejl o raspodeli zaštitne opreme

Ne otvarati fišing mejl o raspodeli zaštitne opreme

04.06.2020. 10:21 10:27