usmjerene na pojedince i kompanije

Sofisticirane šeme, prevare putem glasovnih poruka i kalendara: Koje su najčešće fišing prevare u 2025?

Najčešće fišing prijetnje u 2025. godini obuhvataju prevare usmjerene na pojedince i kompanije putem kalendara, prevare sa glasovnim porukama i sofisticirane šeme zaobilaženja multifaktorske autentifikacije (MFA).
Ilustracija, foto: Unsplash

Fišing putem kalendara cilja kancelarijske radnike i to je tehnika koja potiče još iz 2010. godine, a sada se ponovo pojavila, navedeno je u izvještaju kompanije Kaspersky.

Kako je navedeno, ova prevara, sada je fokusirana na B2B okruženje.

Napadači šalju mejlove sa pozivnicama za događaje u kalendaru, često bez ikakvog teksta u tijelu poruke, dok se zlonamjerni linkovi kriju u opisu događaja.

Kada se događaj otvori, automatski se dodaje u korisnikov kalendar, uz podsjetnike koji ih podstiču da kliknu na linkove koji vode ka lažnim stranicama za prijavu, kao što su one koje imitiraju Microsoft.

Dok su prethodne kampanje bile usmjerene na privatne korisnike Google kalendara u masovnim napadima, ova metoda sada cilja kancelarijske radnike.

Organizacije bi trebalo redovno da sprovode obuke za prepoznavanje fišinga, kao što su radionice sa simuliranim napadima, kako bi zaposleni naučili da provjere neočekivane kalendarske pozive.

Fišing sa glasovnim porukama i izbjegavanje CAPTCHA provjere je prevara u kojoj fišing napadači koriste minimalističke mejlove koji se predstavljaju kao obavještenja o glasovnim porukama, sa vrlo malo teksta i linkom ka jednostavnoj stranici.

Klikom na link pokreće se niz CAPTCHA verifikacija kako bi se zaobišli bezbjednosni botovi, a korisnik se na kraju preusmjerava na lažnu Google stranicu za prijavu koja potvrđuje email adrese i prikuplja pristupne podatke.

Ova višeslojna prevara ukazuje na potrebu za programima obuke zaposlenih, kao što su interaktivni moduli za prepoznavanje sumnjivih linkova, kao i napredna rješenja za zaštitu e-mail servera koji detektuju i blokiraju ovakve prikrivene taktike.

Zaobilaženje multifaktorske autentifikacije putem lažnih prijava na servise u Cloudu je prevara putem koje ove sofisticirane fišing kampanje ciljaju multifaktorsku autentifikaciju (MFA) imitirajući servise kao što je pCloud (provajder za skladištenje podataka u Cloudu koji nudi enkriptovano čuvanje fajlova, dijeljenje i bekap).

Ovi mejlovi, maskirani kao neutralna podrška u vidu praćenja prethodnog kontakta, vode do lažnih stranica za prijavu na domenima koji liče na originalne (npr. pcloud. online).

Stranice komuniciraju sa pravim pCloud servisom putem API-ja, potvrđujući email adrese i tražeći jednokratne šifre (OTP) i lozinke, čime napadači dobijaju pristup nalogu nakon uspješne prijave.

Da bi se suprotstavile ovome, organizacije bi trebalo da uvedu obaveznu obuku iz sajber bezbjednosti i da implementiraju rješenja za zaštitu e-pošte koji prepoznaje lažne domene i napade pokrenute putem API-ja.

Podijelite članak
guest
0 Komentara
Najstariji
Najnoviji Popularni
bivši policijski i službenik anb-a danas pred sudom tvrdio da je iskonstruisao dio ranijeg iskaza u tužilaštvu

PREOKRET – Golubović: Htio sam samo da se spasim pritvora, nijesam birao sredstva

Golubović, koji je optužen da je sa vlasnikom Auto-centra “Rokšped”, odbjeglim Sanderom Stanajem, organizovao kriminalnu grupu švercera cigareta, tako se...
14:18
svjedočenjem arhitekte iz srbije nastavljeno suđenje bivšem policijskom funkcioneru

Petrović: Policija me je otela na aerodromu, sa Lazovićem nikakav posao nijesam imao, Bokan i Ivanović su mi partneri, a ne pajtosi

On je svjedočio u postupku protiv bivšeg policijskog funkcionera Zorana Lazovića, optuženog da je na čelu kriminalne organizacije koja je,...
11:15
odluka APELACIONog SUDa nakon žalbi branilaca dvojice optuženih cetinjana

Potvrđena presuda – Od Kneževića oduzet stan u Podgorici

“Istom presudom je od optuženog Kneževića oduzeta imovina pribavljena izvršenjem krivičnog djela, izuzetno vrijedan stan površine oko 80 kvadrata sa...
13:17
u višem sudu u podgorici nastavljeno suđenje navodnoj kriminalnoj grupi DUŠKA ROGANOVIĆA

Koprivica: Pustite me na slobodu, od koga ću da bježim – godina, Boga i djece

"Osamnaest mjeseci, odnosno 13.000 sati sam u pritvoru…  Od koga ću da pobjegnem. Od godina, Boga, svoje djece koja su...
12:18