zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Stari most u Mostaru Premijera u BiH Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa Natrij-ionska baterija, ilustracija Nova tehnologija Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela
Na tome rade punom parom
DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela
Stiže VW ID. Polo GTI
Nabrijani model
Stiže VW ID. Polo GTI
AI je trebala povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. “AI umorom”
To nisu očekivali
AI je trebala povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. “AI umorom”
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Osobe rođene u ovom periodu sklonije su psihozi, otkriva novo istraživanje
Milenijski bug?
Osobe rođene u ovom periodu sklonije su psihozi, otkriva novo istraživanje
Antrophicov AI model pokazao pravo mafijaško lice: "Zaradio" nebuloznu količinu novca vođenjem poslovanja automata
Dobro da je bila samo simulacija
Antrophicov AI model pokazao pravo mafijaško lice: "Zaradio" nebuloznu količinu novca vođenjem poslovanja automata
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica

Vezane vijesti

Ne propustite ni ovo

vijesti
Tijela Dragana i Marka pronađena u vikendici na Drini
Loznica tuguje
Dragan i Marko radili su u vikendici, ujutro su ih pronašli mrtve
U Rijeci brutalno pretučen maloljetnik, ima teške tjelesne ozlijede
Oglasila se gradonačelnica
FOTO Brutalno prebili maloljetnika, snimka je zastrašujuća: Tukli ga nogama i vukli po cesti, lice mu je slomljeno
Provjereno u posjedu fotografija na kojima liječnica hitne medicine šmrče kokain!
Večeras u Provjerenom
FOTO Šokantno! Liječnica hitne medicine snimljena kako šmrče kokain!
show
Blanka Vlašić dobila razvod od Rubena Van Guchta
kraj ljubavi
Blanka Vlašić razvela se od belgijskog novinara! Evo zašto je o toj odluci dugo šutjela
Lidija Bačić zapalila Veliku Goricu: Mačje izdanje i kožni outfit koji je ukrao show
bomba od žene
Mačka Lille u kožnim tajicama raspametila publiku, i otkopčani dekolte otkrio je previše
Lucija Šarić Lončarek podijelila prizore prvog rođendana sina
''Duša naša...''
Veliko slavlje u obitelji kćeri hrvatskog tajkuna, pohvalila se fotkama na Instagramu
zdravlje
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Podijelio je važnu poruku prije smrti
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Koliko dugo piti magnezij da stvarno pomogne kod grčeva, stresa i nesanice?
Piše nutricionistica
Koliko dugo piti magnezij da stvarno pomogne kod grčeva, stresa i nesanice?
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Je li stvarno opasna po zdravlje?
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
zabava
Otac ga pozvao jer mu je došla prijateljica, a kad je vidio tko sjedi u boravku, morao je snimiti video
Urnebesno
Otac ga pozvao jer mu je došla prijateljica, a kad je vidio tko sjedi u boravku, morao je snimiti video
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Wow!
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
tech
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
sport
Bombastične optužbe na račun Reala: "Igrači zlostavljaju Ardu Gulera"
Ovo će odjeknuti
Bombastične optužbe na račun Reala: "Igrači ga zlostavljaju, postoji grupa koja..."
UŽIVO Ždrijeb Lige nacija: Hrvatskoj prijeti strašna grupa!
UKLJUČITE SE U PRIJENOS!
UŽIVO Ždrijeb Lige nacija: Hrvatskoj prijeti strašna grupa!
Drama na utakmici: Duvnjaku morali namještati prst, a onda je Domagoj potezom oduševio Njemačku!
uh, bolno!
VIDEO Drama na utakmici: Duvnjaku morali namještati prst, a onda je potezom šokirao Njemačku!
tv
Kumovi: Dobio je neugodan poziv – Bolje je da uživo porazgovaraju
KUMOVI
Kumovi: Dobio je neugodan poziv – Bolje je da uživo porazgovaraju
U dobru i zlu: Je li stvarno bolestan ili samo glumi?
U DOBRU I ZLU
U dobru i zlu: Je li stvarno bolestan ili samo glumi?
Kumovi: U Kumove se vraća Mirna Mihelčić
KUMOVI
U Kumove se vraća Mirna Mihelčić
putovanja
Kviz općeg znanja: 15 laganih pitanja za pumpanje ega
Ili?
Kviz općeg znanja: 15 laganih pitanja za pumpanje ega
Mirisna, čudesna i ukusna: Znate li za što je sve dobra majčina dušica?
Začin, čaj ili oblog
Mirisna, čudesna i ukusna: Znate li za što je sve dobra majčina dušica?
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
novac
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Veliki rezovi
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Hrvati ih cijene zbog kvalitete, a sad su u problemu: Dobit se prepolovila, Kina i carine odnijele milijarde
Alarm u Stuttgartu
Hrvati ih cijene zbog kvalitete, a sad su u problemu: Dobit se prepolovila, Kina i carine odnijele milijarde
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Popis recepata za jednostavna jela
Nema čega nema
Tražite ideju za jednostavan ručak? Imamo više od 30 recepata bez kompliciranja
Ulična moda Zagreb u slatkoj minici i nabranim čizmama
Finjak kombinacija
Vrhunski se skockala! Šetnja centrom Zagreba u slatkoj minici i nabranim čizmama za tip-top izdanje
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Podijelio je važnu poruku prije smrti
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
sve
Bombastične optužbe na račun Reala: "Igrači zlostavljaju Ardu Gulera"
Ovo će odjeknuti
Bombastične optužbe na račun Reala: "Igrači ga zlostavljaju, postoji grupa koja..."
UŽIVO Ždrijeb Lige nacija: Hrvatskoj prijeti strašna grupa!
UKLJUČITE SE U PRIJENOS!
UŽIVO Ždrijeb Lige nacija: Hrvatskoj prijeti strašna grupa!
Drama na utakmici: Duvnjaku morali namještati prst, a onda je Domagoj potezom oduševio Njemačku!
uh, bolno!
VIDEO Drama na utakmici: Duvnjaku morali namještati prst, a onda je potezom šokirao Njemačku!
 

Nastavi čitati

Tehnologija
DeepSeek aplikacija
Na tome rade punom parom

DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela

piše Branimir Vorša
Tehnologija
VW ID. Polo
Nabrijani model

Stiže VW ID. Polo GTI

piše Hrvoje Jurman
Tehnologija
Umorni muškarac, ilustracija
To nisu očekivali

AI je trebala povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. “AI umorom”

piše Hrvoje Jurman
Tehnologija
Lamprey
Sustav Lamprey

Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

piše Branimir Vorša
Tehnologija
Muškarac koristi automat za hranu i piće
Dobro da je bila samo simulacija

Antrophicov AI model pokazao pravo mafijaško lice: "Zaradio" nebuloznu količinu novca vođenjem poslovanja automata

piše Branimir Vorša
Tehnologija
Siri
Kasne za konkurencijom

Nastavljaju se problemi za Apple: Nakon velikih najava još jedno razočaranje

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima