Da li ste čuli za fišing (pecanje, eng. phishing)?
Fišing je jedna vrsta internet prevare, podvrsta socijalnog inženjeringa, u kojem se u osnovi radi o krađi identiteta. Konkretno, prevaranti falsifikuju veb stranicu neke kompanije, ili njen profil na društvenim mrežama, i preko njih pokušavaju da ukradu podatke korisnika.
Kako tačno to izgleda? Na primer, dobijete mejl (SMS, poziv, WhatsApp ili Viber poruku…) u kome „banka“ traži da, iz navodno bezbednosnih razloga, ukucate ponovo svoje korisničko ime i šifru ili broj kartice. Link koji otvarate ima logo, boje i izgled na koji ste navikli – ako se ne udubite, nije tako lako uvideti da je stranica lažna.
Na ovaj način, pošiljalac navodi žrtvu (to jest – vas) da preko telefona ili lažne stranice otkrije poverljive informacije, koje se koriste u brojne svrhe, ali najčešće za krađu novca s bankovnog računa, zloupotrebu kartice ili neovlašćeni pristup elektronskoj pošti.
Šta je tačno socijalni inženjering? Socijalni inženjering je manipulacija kojom se ljudi navode da odaju poverljive informacije, ili urade neke stvari koje inače ne bi uradili. U suštini, ova tehnika zasniva se na ometanju pažnje u cilju prikupljanja informacija (korisničkih imena, lozinki, podataka o platnim karticama, poslovnih tajni…) kako bi se ti podaci kasnije zloupotrebili.
Kako prevaranti dolaze do ovih informacija? Jedan slučaj smo već pomenuli – fišing, kojim se ljudi dovode u zabludu jer se prevaranti pretvaraju da su neko drugi. Međutim, da li ste znali da su neke informacije koje prevarantima pomažu već dostupne javnosti? Dodatno – da li ste znali da ste ih možda i sami „okačili“?
Socijalni inženjeri, generalno, iskorišćavaju različite ljudske slabosti (npr. želju da nekom pomognu ili da nešto dobiju besplatno), kako bi od žrtava izvukli poverljive informacije.
Na primer – Fejsbuk prijatelj vas moli da mu pomognete: telefon mu ne radi, pa treba da mu prosledite kod za potvrdu plaćanja koji će stići na vaš broj telefona. Ili – treba hitno da mu uplatite određeni iznos, jer je opljačkan u inostranstvu. Naravno, nije nemoguće da nekome od vaših prijatelja stvarno treba pomoć – ali budite sigurni da iza prijateljskog profila nije prevarant koji je provalio u nalog, ili kreirao lažni kako bi vam iznudio novac ili informaciju.
Kako se zaštititi?
Svako može biti meta prevare, uključujući i vas, koliko god vam to delovalo nemoguće. Osim toga, osetljive informacije koje znate mogu biti upotrebljene i za napad na druge – na primer, vaše prijatelje ili poznanike.