Phishing je termin koji označava krađu ličnih informacija korisnika. To se vrši putem imejlova i prevarantskih web sajtova koji su napravljeni za uzimanje tuđih ličnih podataka. Najčešće se kradu brojevi kartica, lozinke, podaci iz naloga, kao i privatne informacije koje mogu da se koriste za ucenjivanje.
Da bi se žrtva „upecala”, koriste se raznorazne metode; najčešće su one gde se hakeri lažno predstavljaju kao neka organizacija od autoriteta. Tako, na primer, može da se desi da dobijete imejl od Amazona ili PayPala.
U imejlu vas onda upozore da treba da unesete šifru i podatke o kartici kako bi se zaštitili od prevara. Klikom na link koji deluje autentično bićete odvedeni na lažnu stranicu koja je imitacija prave. Tu će od vas tražiti da unesete svoje lične podatke „kako biste bili bezbedni”. Ironično, zar ne?
Zašto su prevare toliko uspešne
Phishing prevaranti imaju razne taktike kako bi se približili žrtvama, ali zajedničko im je to što računaju na tri ljudske osobine: lakovernost, strah i prezauzetost.
Za hakere dobitna kombinacija jeste kada je žrtva lakoverna, pa ne obraća pažnju na sumnjivu imejl-adresu ili URL. Ovakvo ponašanje je dodatno pojačano ukoliko se žrtva uplaši da će se nešto loše desiti (ironično je, ali hoće, jer će kliknuti na link).
Poslednja stavka, prezauzetost, najčešća je presuda. Kada imate mnogo obaveza, ne obraćate mnogo pažnje na tekst, već samo želite da što pre izvršite radnju. Ako vam je, na primer, banka poslala upozorenje da promenite šifru računa, verovatno nećete odmah pomisliti da je reč o prevari, već ćete jednostavno kliknuti na link.
Korisnici u Srbiji i regionu se osećaju bezbednije u odnosu na strance, jer je većina prevara na engleskom jeziku. Ipak, i to se menja, pa je zabeležen prvi phishing na srpskom jeziku! To znači da će ovakvih slučajeva biti sve više, pa ćemo i na ovaj način postati deo sveta.
Spear phishing: Kada prevare postanu lične
Nažalost, tu se ne završava spisak načina na koji se dolazi do prevare. Poslednjih nekoliko godina skoro sve ove prevare rade se u obliku „spear phishing” sistema, gde se hakeri obraćaju konkretnoj osobi. Cilj je da se izvuku specifični podaci od osobe korišćenjem detalja koji daju kredibilitet.
Tako može da se desi da se neko pozove na vašeg prijatelja, kolegu (ili se predstavi kao on). Takođe se koriste informacije poput rodnog mesta, poslednje online kupovine, kluba za koji se navija itd. Na ovaj način žrtva dobija personalizovanu poruku, koja deluje autentično, kako bi poverovala da zaista treba da pošalje broj kartice, lične podatke ili poverljiva dokumenta.
Prevaranti se žrtvi predstavljaju kao neko kome se može verovati iako se komunicira putem imejla ili nekog online chat servisa. Ova vrsta phishinga je dominantna, ali i najuspešnija metoda kada su prevare u pitanju. Štaviše, oko 95% svih phishing napada odlazi na spear phishing!
