Kako da prepoznamo da li je email poruka pokušaj phishinga?
Ovaj članak objašnjava kako možete proveriti određene aspekte email poruke tipa PHISHING.
U online okruženju postoje razne izazove koje možete prevazići ako imate dovoljno informacija da ih brzo prepoznate. Phishing je jedan od tih izazova i predstavlja pokušaj obmane ličnih informacija putem raznih metoda lažnog predstavljanja (lažni identitet).
Napadači periodično generišu kampanje za fišing, obično putem pažljivo kreiranih email poruka, sa ciljem da dobiju lične bankovne ili prijavne informacije na razne platforme koje koriste žrtve. Važno je da korisnici budu oprezni i pažljivo analiziraju vrstu primljene poruke.
Uobičajeni mehanizam manifestacije:
- Poruke za phishing su napisane da izazovu osećaj hitnosti, pritiska ili poteškoća. Na primer:
- Ukazuje na potrebu brzog ažuriranja ličnih podataka na određenom vebsajtu ili linku.
- Imitacija vizuelnog identiteta banke, poznatog programa ili usluge.
- Sadržaj poruke je vizuelno i tekstualno sličan onome entiteta koja se imitira.
* Obratite pažnju na sledeće elemente u sumnjivim porukama:
1) Adresa e-pošte: From (pošiljalac)
- Adresa može izgledati legitimno, kao što je:
- Banka institucija;
- Poznata kontakt osoba;
- Online servis (npr.: kontrolna tabla, email, itd.);
- Firma za komunalne usluge (gas, struja, internet);
- Online prodavnica ili društvena mreža.
Pažnja! Iako naziv pošiljaoca izgleda tačno, potrebno je uvek proveriti adresu e-pošte sa koje je poruka poslata.

2) Adresa e-pošte: Reply-To ili Return-Path (prima na odgovor)
- Prava adresa napadača se razlikuje od one koja se prikazuje u polju From.
- Možete proveriti ove adrese u header-ima email-a, dostupnim u klijentu za email koji koristite (npr.: View Headers ili All Headers).
Unutar headera, polja Return-Path i Reply-To otkrivaju pravu adresu pošiljatelja. Ako se one razlikuju od adrese prikazane u polju From, poruka je sumnjiva.
3) Linkovi u poruci
- Linkovi mogu otvoriti lažne stranice koje imituju legitimne sajtove.

- Ove mogu uključivati obrasce za prikupljanje ličnih podataka.
4) Prilozi iz poruke
- Prilozi mogu sadržavati naizgled legitimne, ali zaražene datoteke.

- Otvaranje ovih može izvršiti maliciozni kod, preuzeti viruse ili preusmjeriti na nesigurne stranice.
5) Druge sumnjive stavke
- Bilo koji neobičan detalj ili koji budi sumnju u poruci.
Preporuke:
- * Ne otvarajte email-ove iz nepoznatih izvora.
- * Izbjegavajte pristup linkovima ili prilozima iz takvih poruka.
- * Ne popunjavajte lične informacije u sumnjivim obrascima.
- * Ako ste već unijeli lične informacije u ovakvom obrascu, odmah promijenite lozinku kompromitovanog naloga.
- * Za sumnjive poruke, konsultujte tehnički odeljak Hostico.
- * Periodično proveravajte članke na Nacionalna Direkcija za Kibernetsku Bezbednost (DNSC / CERT-RO).