Opasnosti koje vrebaju na internetu i u našem vlastitom elektronskom poštanskom sandučiću toliko su učestale da bi korisnici već trebali moći prepoznati neke od najpoznatijih načina prijevare. No, sudeći prema istraživanju koje je provela tvrtka za primjenu informacijske sigurnosti Diverto, čini se kako to baš i nije slučaj.
Tijekom 2017. Diverto je s tvrtkama proveo istraživanje vezano za napade lažnom elektroničkom poštom, poznatijim pod nazivom phishing. Radi se o prvom takvom sustavno provedenom istraživanju na razini države s ciljem utvrđivanja svijesti i spremnosti hrvatskih korisnika na obranu od takvih napada.
U istraživanje su bili uključeni privatni i javni sektor na uzorku od 1235 osoba, a rezultati prate svjetske trendove.
Phishing je trenutno jedan od najčešćih oblika napada na fizičke i pravne osobe. Radi se o jednoj od tehnika socijalnog inženjeringa (tehnika kojoj su primarna meta osobe, a ne računalni sustavi) prilikom koje se napadač, najčešće putem elektroničke pošte, predstavlja kao legitimna osoba s namjerom da od potencijalne žrtve prikupi osjetljive podatke ili kako bi tu osobu naveo na zlonamjernu radnju (primjerice, kako bi nasnimio zloćudni softver na vlastito računalo).
Ovakav model napada iznimno je izražen u Hrvatskoj u posljednjih nekoliko mjeseci, a trendovi pokazuju kako će isto biti i tijekom 2018. godine.
Poruke su uključivale hrvatski i engleski jezik, nisu ciljale pojedince, već grupe ljudi, te su sadržajem bile prilagođene žrtvama koje su sudjelovale u ispitivanju.
Ovisno o različitim vrstama poruka, 36 – 47% osoba nije prepoznalo lažnu poruku, pri čemu su kliknuli na poveznicu u pošti. Ekstremi su isključeni iz promatranog uzorka.
Svaka peta osoba (21%) unijela je svoje korisničke podatke (korisničko ime i zaporku) na lažnoj internetskoj stranici do koje su došli putem poveznice u pošti.
Zabrinjava i što su samo 3 posto kreiranih poruka zaustavili tako zvani antispam filteri.
Kao zaključak nameće se kako je i dalje najbolja zaštita od napada metodama socijalnog inženjeringa, koji uključuju i phishing poruke, edukacija korisnika računalnih sustava te pravovremeno dijeljenje informacija o aktualnim napadima.