zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča MRI mozga, ilustracija Mnogi nisu svjesni Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom Umjetna inteligncija čuva tajnu, ilustracija Zanimljivo i zabrinjavajuće Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Postoji li opasnost i za čovjeka?
Nova smrtonosna bakterija koju prenose krpelji širi se među psima i zabrinjava znanstvenike
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Tijekom dvije godine
Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Znanost i javnost
Zagreb domaćin Science Communication Foruma: Spajanje znanosti, politike i javnosti
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Tehnologija koja je u uzletu
Jesmo li spremni na dolazak računala koja su napravljena od moždanog tkiva?
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Još jedna prijevara
Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
Komet 3I/ATLAS
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane

Vezane vijesti

Ne propustite ni ovo

vijesti
Policajac izboden u Splitu
napad u Splitu
Izbodeni policajac bori se za život, procurili detalji o napadaču: Ima samo 18 godina
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
Kadirov kaže da čeka naredbu za početak rata s Europom: "Sve će brzo završiti"
SPREMAN JE
"Čekamo naredbu! Sve će se brzo završiti": Putinov saveznik spreman za rat s Europom
show
Ana Rucner komentirala vezu s partnerom Markom Duvnjakom
''stvari se katkad...''
Ana Rucner o vezi i partneru: ''Reći ću vrlo iskreno, dalje idem sama...''
Kaja Vidmar podijelila tople obiteljske prizore sa Šimom Vrsaljkom i djecom
''ljubav!''
Vrsaljkova Kaja podijelila tople obiteljske prizore s našim nogometašem i djecom
Tko je supruga Marka Solde, Borna Soldo?
njegova podrška
Tko je supruga 22-godišnjeg junaka Dinama? Bivša je hrvatska misica, a ljubav je brzo planula
zdravlje
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Mnogi ne mogu zamisliti dan bez njega
Što se događa kad odbacite dezodorans – istina koju nitko ne govori!
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
zabava
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Imao je što vidjeti
Srbin posjetio Split, a njegova reakcija postala je viralni hit
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
Jao…
Ovo bi trebali vidjeti Nijemci": Još jedan prizor s Balkana postao hit na društvenim mrežama
tech
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Spoj robotike i AI-ja
Kinezi uvode novu industrijsku granu i tvrde da će do 2035. godine prijeći 131 milijardu eura
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Nije bio spreman na to
Nevjerojatan video: Bjegunac leži na cesti, policijski pištolji su upereni prema njemu, a onda se pojavio robotaksi
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
sport
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
Hrvatska rijetko viđenim rezultatom pobijedila Iran na Svjetskom pvenstvu
što je ovo bilo?
Hrvatska rijetko viđenim rezultatom pobijedila protivnika na Svjetskom prvenstvu
VIDEO Španjolci ogorčeni prizorima s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
Skupa mjesta
VIDEO Španjolska bruji o prizoru s Camp Noua: "Ljudska bića ovo ne zaslužuju..."
tv
Skrivena sudbina: Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
SKRIVENA SUDBINA
Nitko ne bi očekivao da će ovo napraviti – potpuno je shrvana
MasterChef: MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
NEUSPJELI POKUŠAJ
MasterChef škola – tko će položiti geometriju, a tko će morati na popravni ispit?
MasterChef: Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
NAPUSTIO MASTERCHEF
Jurica smatra da je jedan kandidat trebao ispasti prije njega! Pogađate li o kome se radi?
putovanja
Božićna verzija shortbread millionaire kolača recept
Tri sloja savršenstva
Ove božićne kocke stvorene su za milijunaše, jako su fine i nije ih teško napraviti
Kviz općeg znanja: O konjima, ljudima... i svemu ostalom
15 pitanja
Kviz općeg znanja: Pitanja iz opće kulture koja će vam razgibati pamćenje
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
Kuća za odmor Wild Rose
Mir, tišina i pogled za pamćenje: Šarmantna kuća kod Samobora koja će vas osvojiti na prvu
novac
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
što dalje?
Ljupka Gojić Mikić prodaje polovicu svoje tvrtke poznatoj pivovari: "Veselimo se pojačati kapacitet“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Čitateljice birale koje ime im je ljepše - Lucija ili Mia
REZULTATI ANKETE
Nešto se promijenilo u 2025.: Ovo ime ponovno dokazuje da je – bezvremensko
sve
Recepti za božićne kolače
Nema čega nema
Za vas smo složile bogat popis recepata za božićne kolače, sitne i kremaste
Danijela Martinović na koncertu Božić s Danijelom 2025.
Glamurozna i elegantna
Haljina Danijele Martinović baš je kraljevska, perfektno joj stoji, a savršen je izbor za druženja u prosincu
Girona ispala od trećeligaša u Kupu: Dominik Livaković ostao na klupi
Čeka se siječanj
Više nema dileme oko Livakovića: Sve je jasno nakon šokantne utakmice Kupa
 

Nastavi čitati

Tehnologija
Apple
Evo i zašto

Koristite ovaj model iPhonea? Vrijeme je da kupite novi

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Tijekom dvije godine

Dvojac osmislio lažni program ulaganja u kriptovalute i ukrao gotovo pola milijuna eura

piše Hina
Tehnologija
Iznenađenje na ekranu, ilustracija
Još jedna prijevara

Dobili ste "Obavijest o pozivu policije"? Evo što trebate napraviti

piše Martina Čizmić
Tehnologija
Jaguar Type 00 - 2
Krenuli u woke smjeru?

Dizajnirao je ovaj automobil kao novi smjer legendarne kompanije, a sada je dobio otkaz

piše Hrvoje Jurman
Tehnologija
Djeca i telefoni, ilustracija
Provedeno u SAD-u

Kada su vaša djeca dobila prvi smartphone? Rezultati novog istraživanja prilično su zabrinjavajući

piše Hrvoje Jurman
Tehnologija
Jensen Huang s matičnom pločom računala u rukama
Konkurencija u pepelu

Deseterostruki skok: Najnoviji Nvidijin sustav za uvježbavanje AI-ja ruši sve što je dosad viđeno

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima