zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Žlica šećera i šećer u pozadini Rezultati su obećavajući Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara
Nova tužba
Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Njemačka i Francuska žele zadržati brzorastuće startupove u Europi
Osigurati pristup kapitalu
Njemačka i Francuska žele zadržati brzorastuće startupove u Europi
Je li šećerna trska prava alternativa fosilnim gorivima na bazi ugljika?
Astralski stručnjak tvrdi da jest
Je li šećerna trska prava alternativa fosilnim gorivima na bazi ugljika?
Masovni otkazi u Meti još su jednom potvrdili debakl Zuckerbergove vizije budućnosti
Promjena fokusa
Masovni otkazi u Meti još su jednom potvrdili debakl Zuckerbergove vizije budućnosti
VIDEO Najduži eksperiment na svijetu slavi gotovo stoljeće, a nitko dosad nije svjedočio njegovim najvažnijim trenucima
traje već 99 godina
VIDEO Najduži eksperiment na svijetu slavi gotovo stoljeće, a nitko dosad nije svjedočio njegovim najvažnijim trenucima
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Počinju testiranja
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti

Vezane vijesti

Ne propustite ni ovo

vijesti
Pucnjava u gradskoj vijećnici: Ubijena jedna osoba
Drama u Češkoj
Pucnjava u gradskoj vijećnici: Dvoje mrtvih, poznat mogući motiv napada
VREMENSKA PROGNOZA: Vraćaju se minusi
VREMENSKA PROGNOZA
Vraćaju se debeli minusi: Evo kada će biti najhladnije
Brojni kupci Zalanda ne mogu do povrata novca već više od 40 dana
Pošta priznala problem
Kupci platforme koju Hrvati obožavaju očajni - vratili pakete, novca nema: "Čekam 50 dana, prebacuju odgovornost..."
show
Elizabeth Hurley zagolicala maštu pratitelja golišavim fotografijama iz kade
raspametila fanove
Seks-bomba pozirala gola u kadi: Jedna fotografija bila je dovoljna da mašta proradi!
Tko je supruga rukometaša Marija Šoštarića?
u braku su 15 godina
Supruga rukometaša Šoštarića zbog njegove se karijere odrekla onog što joj je bilo jako važno
Kolinda Grabar-Kitarović javila se s ekspedicije na Antarktiku
za dnevnik nove tv
Kolinda Grabar-Kitarović javila se s jednog od najskupljih putovanja: ''Stigoh, doslovno na kraj svijeta!''
zdravlje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
5 dodataka prehrani koje trebate izbjegavati ako imate visoki krvni tlak
Uzrokuju ozbiljne nuspojave
5 dodataka prehrani koje trebate izbjegavati ako imate visoki krvni tlak
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
zabava
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Zamjena uloga
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
tech
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
sport
Kiril Lazarov poručio: "Ne znam smijem li ovo reći, ali..."
Digla se prašina
Makedonska legenda uzburkala duhove nakon senzacije na Euru: "Ne znam smijem li ovo reći, ali..."
RUKOMET 2026.: Hrvatska na Euru, raspored i rezultati svih utakmica
EUROPSKO PRVENSTVO
RUKOMET 2026.: Hrvatska na Euru, raspored i rezultati svih utakmica
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
POTPUNI KAOS
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
tv
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
TAJNE PROŠLOSTI
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
DALEKI GRAD
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
putovanja
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Hladna salata od piletina, jaja i grčkog jogurta recept
A tako jednostavna
Ova salata savršena je za ručak, može se držati u hladnjaku par dana, a ima čak 300 grama proteina
novac
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Dobro je znati
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
ShoeBeDo outlet u Stupniku vrijedan 2,35 milijuna eura nakon stečaja našao kupca na aukciji
Aukcija završava danas
Nekad popularan outlet kraj Zagreba našao kupca na aukciji
lifestyle
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
Ulična moda: Zagrebačko izdanje u cargo hlačama efektne boje
ISTAKNULA SE U MASI
Hlače vode glavnu riječ: Izdanje sa zagrebačke špice nismo mogli ne primijetiti
Ana Gruica Uglešić u bundi, salonkama i trapericama
Bez greške!
Ana Gruica Uglešić: Četiri klasična komada za moćno izdanje koje dobro funkcionira od jutra do večeri
sve
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
Kiril Lazarov poručio: "Ne znam smijem li ovo reći, ali..."
Digla se prašina
Makedonska legenda uzburkala duhove nakon senzacije na Euru: "Ne znam smijem li ovo reći, ali..."
RUKOMET 2026.: Hrvatska na Euru, raspored i rezultati svih utakmica
EUROPSKO PRVENSTVO
RUKOMET 2026.: Hrvatska na Euru, raspored i rezultati svih utakmica
 

Nastavi čitati

Tehnologija
Elon Musk
Nova tužba

Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara

piše Hrvoje Jurman
Tehnologija
Priscilla Chan i Mark Zuckerberg
Promjena fokusa

Masovni otkazi u Meti još su jednom potvrdili debakl Zuckerbergove vizije budućnosti

piše Hrvoje Jurman
Tehnologija
Elon Musk
Evo po čemu će biti poznata

Musk vjeruje kako jednom možda nitko neće znati da je Tesla proizvodila automobile

piše Hrvoje Jurman
Tehnologija
Lansiranje letjelice Shenzhou
Bez posade

Oštećena kineska svemirska letjelica sletjela na Zemlju

piše Hina
Tehnologija
Djeca za računalima, ilustracija
I učenici i učitelji

Koristi li se umjetna inteligencija u hrvatskim školama? Istraživanje otkriva zanimljive trendove

piše Martina Čizmić
Tehnologija
AI chatboti
Počinju testiranja

Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima