Savjeti 28 lipnja 2021

Što je phishing napad (i kako zaštititi svoj telefon)

28 lipnja 2021

Prošlo je dosta vremena otkako internet više nije tako siguran kao što je bio. Pandemija je donijela veće rizike u svakodnevni digitalni život, a danas je teško reći koji rizici mogu biti iza poruke na WhatsAppu ili u Google oglasu. Međutim, jedan od najčešćih i najrazornijih oblika cyber napada je phishing — a mnogo je razorniji na mobitelima.

Krađa identiteta vrsta je kibernetičkog kriminala čiji je cilj prisvojiti vjerodajnice i podatke žrtve na neki način, obično putem naizgled legitimne poruke. Pola društvenog inženjeringa, pola tehnologije, sve što kriminalci trebaju je uvjeriti žrtvu da zagrize mamac: kliknite na poveznicu, otvorite datoteku, instalirajte program, unesite lozinku na lažnoj web stranici. Bez znanja, ova informacija će završiti u rukama prevaranta. I šteta je učinjena.

Istraživanje Trend Microa ranije ove godine otkrilo je to prijevare putem e-pošte i dalje najpopularniji kibernetički kriminal, s 19% godišnjim porastom phishing e-poruka i 5,5 milijuna pokušaja krađe vjerodajnica. Međutim, nisu samo podaci i lozinke na meti ovog kibernetičkog kriminala. Ovaj ribolov može ciljati velike ribe, kao što su znamenke vaše bankovne lozinke ili čak vaše novčanik za kriptovalute.

Nije svaki ribolov isti

Prema vodič za kibernetičku sigurnost iz Electronic Frontier Foundationa, postoje dva primarna oblika phishing napada, a mogu se dogoditi i na mobitelima i na stolnim računalima. Da bismo razumjeli razlike među njima, važno je vidjeti njihov odnos s ribolovom, odakle i dolazi naziv prijevare.

Do danas je najčešći način napada putem "phishinga vjerodajnica", što u prijevodu znači nešto poput "pecanja vjerodajnica". Prema Computerworld, prvi slučaj phishing prijevare dogodio se 1996., s hakerima koji su ukrali račune i lozinke na America Onlineu. Bacivši hrpu e-poruka na internet, kriminalci su znali da neće uloviti sve neoprezne ribe. Ali znali su i da će neki propasti kroz mrežu.

Dio uspjeha krađe vjerodajnica dolazi od skalabilnosti prijevare. Nakon što kriminalac postavi "mamac" - lažnu stranicu ili e-poštu koja vodi do zlonamjernog softvera - sve što treba učiniti je poslati ovu masovnu prijevaru na popis. A s obzirom na učestalost curenja brazilskih podataka, ne čudi što su hakeri sastavili popise na temelju tih informacija.

Međutim, još jedna mogućnost prijevare je podvodno lovljenje — što je nešto više slično ribolovu harpunom. Umjesto više žrtava, napad je usmjeren isključivo na jednu osobu. Mamci su dizajnirani posebno na temelju svakodnevnog života ili trenutka u životu ciljane osobe. Obično su više usredotočeni na vidljive brojke na internetu, kao što su navodne fotografije koje je poslao rođak ili promocija proizvoda koju je osoba nedavno objavila na svojoj društvenoj mreži.

Zašto je phishing opasniji na mobitelima

Prema istraživanju Sveučilišta Stanford, Brazil je peta zemlja na ljestvici žrtava ove kategorije kibernetičkog kriminala. Iako je isto istraživanje pokazalo da su korisnici mobitela manje žrtve phishing napada, to nije povezano s nedostatkom rizika na mobilnim telefonima. Zapravo, prijevara može doći iz nekoliko vektora isključivo za pametni telefon: sumnjive poruke na WhatsAppu, SMS, LinkedIn kontakti ili lažne Facebook stranice.

Stručnjak za kibernetičku sigurnost Matt Boddy kaže da je rušenje prepreka između osobnog i profesionalnog života povećalo napade krađe identiteta usmjerene na pametne telefone. I što je najgore, uređaji jesu manje opremljeni da se zaštite od toga. Mobilni preglednici ne prikazuju preglede stranica koje treba otvoriti, tako da se poveznice sa zlonamjernim softverom mogu otvoriti na mobilnom telefonu, gdje su koncentrirane iste vitalne informacije prisutne na računalu.

Osnovni vodič za zaštitu od phishing napada

Neki su koraci važni za zaštitu vašeg mobilnog telefona od phishing napada. Čak i s antivirusnim programom na vašem uređaju (što nikad nije loša ideja), prijevara može zaobići automatske sigurnosne mjere, jer dijelom ovisi o ljudskoj interakciji.

Prva mjera opreza je: obratite pozornost na e-poruke s uputama korak po korak. Ako zločinac prolazi kroz podršku Apple pokušavajući vas obavijestiti o ažuriranju putem veze ili promjene lozinke koja dolazi izravno putem e-pošte, nemojte otvarati niti odgovarati odmah. Potražite više institucionalnih informacija kontaktiranjem web stranice. Pogledajte poruke koje ste primili u chatu podrške i provjerite njihovo podrijetlo. U slučaju krađe identiteta predstavljajući se kao banke, pokušajte nazvati poslovnicu svog računa. Ako se radi o nekome tko se predstavlja kao netko koga poznajete, pokušajte ga nazvati.

Ako putem e-pošte primite sumnjive datoteke poput PDF-ova, tekstualnih dokumenata, proračunskih tablica ili fotografija, nemojte ih odmah otvarati. Umjesto toga, prenesite ga na Google disk i tamo ga pregledajte. Gledanje u oblaku spriječit će automatsko pokretanje štetnih skripti.

Kako biste izbjegli unos zaporki na sumnjivim stranicama, koristite aplikaciju za upravljanje ključevima s automatskim popunjavanjem. Ovi programi provjeravaju integritet stranica za prijavu kojima pristupate i, ako odbije unijeti lozinku, velika je vjerojatnost da se radi o lažnoj stranici.

Na kraju, uvijek održavajte operativni sustav svog mobitela ažuriranim. Neki zlonamjerni softver koji je dio phishing napada posebno cilja na ranjivosti u Androidu ili iOS-u, tako da ažuriranja donekle pomažu u ublažavanju ovih rizika.

Slika: Xijian/iStock

Pročitajte također