13 април 2022
Search engine phishing
Clone phishing
Clone phishing – ova vrsta napada može biti bazirana na prethodno viđenoj originalnoj poruci, nakon čega napadač pravi skoro identičnu kopiju te poruke kako bi primalac pomislio da je prava. Tako posebno pripremljena poruka elektronske pošte se šalje sa adrese koja je lažirana kako bi izgledala isto kao i kod prethodne poruke. Razlika je u tome što je napadač dodao zlonamjeran prilog ili link unutra poruke. Nova poruka se može opravdati kao ponovno poslata ili ispravak prethodne, kako primaocu ne bi bilo sumnjivo. Preuzimanje i otvaranje dokumenta može pokrenuti instalaciju zlonamjernog softvera, dok link može pokrenuti preuzimanje i instalaciju zlonamjernog softvera ili usmjeravanje na lažnu stranicu. Lažna stranica je druga varijanta ovog napada. Napadač u ovom slučaju može napraviti veoma sličnu Internet stranicu originalnoj sa lažnom domenom sličnoj originalnoj, dovoljno sličnu da prevari korisnika koji će tu ostaviti svoje podatke. Napadač usmjerava korisnika na lažnu Internet stranicu obično preko linka u elektronskoj pošti, SMS poruka, trenutnih poruka ili preko zlonamjerne reklame.
12 април 2022
Business email compromise (BEC)
Business email compromise (BEC) – (kompromitovanje poslovne elektronske pošte) je vrsta napad gdje su mete ključne osobe unutar organizacije. Cilj je da se oponašanjem osoba koje odobravaju isplate, prevari primalac i misleći da postupa po nalogu nadređenog izvrši isplatu na račun napadača. Obično napadač dobija pristup elektronskoj pošti osobe koja odobravaju isplate korištenjem već ubačenog zlonamjernog softvera ili preko spear phishing napada. Kada dobije pristup, napadač čeka i posmatra svu aktivnost elektronske pošte jedan duži period vremena, kako bi naučio procese, procedure i načine komunikacije. Stvarni napad počinje slanjem lažne elektronske pošte sa kompromitovanog naloga osobe koja odobravaju isplate sa podacima da se uplata izvrši nekome sa kim se redovno odvijaju finansijske transakcije. Navedena elektronska pošta je u tonu velike važnosti i hitnosti sa zahtjevom da se sredstva prebace na neki novi transakcijski račun. Na kraju novac obično završi kod napadača.
Phishing-as-a-Service (PhaaS)
Phishing-as-a-Service (PhaaS) - je usluga koja funkcioniše kao i svaka pretplatnička usluga na Internetu, što znači da za pristupačnu sumu novca bilo ko može dobiti pristup profesionalnim phishing alatima. To podrazumijeva skoro sve što je potrebno za započinjanje phishing napada – spremne poruke za slanje, zlonamjerne linkove, lažne Internet stranice i razne tehnike za izbjegavanje detekcije. Uspjeh korisnika ove usluge je i uspjeh prodavca, što znači da će se prodavac potruditi da servis uspješno izvršava napade na korisnike kako bi došlo do povećanja prodaje ove usluge.
10 април 2022
Whaling
Whaling – (lov na kitove) ako su obični korisnici “ribice”, tada se korisnici na upravljačkim funkcijama mogu nazvati “kitovima”. Ovo je vrsta napad usmjerena baš na visoko pozicionirane osobe u organizaciji čije informacije imaju veću vrijednost nego one dobijene od običnih korisnika. Ova vrsta napada je još naprednija od spear phishing napada, jer je ovdje potrebno još dodatnog istraživanja, truda i vremena. Potrebno je znati sa kim osoba na upravljačkoj funkciji komunicira i na kakav način, jednostavno znati sve teme i nijanse koje se koriste u međusobnoj komunikaciji. Napadač obično počinje sa socijalnim inžinjeringom da bi prikupio što više informacija koje će biti korištene u napadu. Adresa elektronske pošte pošiljaoca će izgledati kao prava, a komunikacija će biti u tonu hitnosti, obično sa potrebom slanja informacija, otvaranja priloga elektronske pošte, novčane uplate ili prijave na lažnu Internet stranicu.
Phishing kit
Phishing kit - je alat koji čini pozadinu napada i on sadrži pripreme za Internet servere, gotove elemente Internet stranica, prostor za skladištenje prikupljenih podataka, ogroman broj registrovanih domena i tehnike za izbjegavanje detekcije. Ovo omogućava napadaču da uz određeno tehničko znanje u nekoliko klikova podigne gotovu infrastrukturu spremnu za napad.
Doxxing
Doxxing – riječ nastala od engleskog „dropping docs“, odnosno ispuštanje dokumenata, predstavlja vrstu napada u kojoj se nečije privatne informacije objavljuju javno na Internetu. Napadači koriste ovu vrstu napada da uznemire, prijete ili da se osvete napadnutom korisniku ili organizaciji. Iako napad potiče iz devedesetih godina prošlog vijeka, još uvijek se aktivno koristi i može biti veoma opasan. Kada napadač objavi nečiju adresu, gdje radi, broj telefona, adresu elektronske pošte i druge informacije, ugroženi korisnik može postati veoma laka meta. Napadač ne mora biti ni haker, jednostavno može biti osoba od povjerenja koja se u jednom trenutku želi osvetiti. Kada sve informacije postanu javne, napadači ih mogu preuzeti i nastaviti dalje.
DDoS
DDoS (eng. Distributed Denial of Service ) - Napad uskraćivanjem resursa podrazumijeva slanje velike količine saobraćaja sa velikog broja r...
-
DDoS (eng. Distributed Denial of Service ) - Napad uskraćivanjem resursa podrazumijeva slanje velike količine saobraćaja sa velikog broja r...
-
Spear phishing – (ciljano pecanje) za razliku od običnog phishing napada masovnim slanjem elektronske pošte, napadač proširuje osnovu ovog ...
-
Botnet – Ovo je termin koji označava englesku skraćenicu za robotsku mrežu (eng. robot network ), a podrazumijeva skup zaraženih mrežnih ur...






