zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa Interijer Audijeva automobila Pohvalno Audijev potez potvrđuje novi trend automobilske industrije JAS 39 Gripen Kako ostati relevantan? Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Počinje suđenje
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Najavljuju i što nas čeka
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Pronađen protein koji usporava starenje mozga
Borba protiv kognitivnog pada
Pronađen protein koji usporava starenje mozga
Broj korisnika Spotifya premašio 750 milijuna
Raste i broj pretplatnika
Broj korisnika Spotifya premašio 750 milijuna
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Poučeni ukrajinskim iskustvom
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Polažu najveća nadanja u to
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon što je kažnjen na GP-u Gradiška, Stanivuković pisao Hrvatskoj
NAKON KAZNE
Banjolučki gradonačelnik pisao Hrvatskoj: "Vjerujem da nam ne želite poslati poruku..."
Mađarska predizborna borba: Orbanova stranka priprema se objaviti seks-skandal
SNIMKA ORGIJA?
U susjedstvu će eksplodirati seks-skandal? "Uskoro"
Časna sestra priznala zašto je lagala
Izmislila napad
Časna sestra objasnila zašto je lagala: "Nisam im mogla priznati"
show
Monica Seleš oglasila se nakon dugo vremena,
ne biste je prepoznali
Preživjela je napad nožem na terenu, a posljednjih godina živi s teškom dijagnozom
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
Georgina Rodríguez pokazala je djelić luksuznog života s Ronaldom
ima se, može se!
Georgina pokazala djelić luksuznog života koji vodi s Ronaldom nakon što je postao prvi nogometaš milijarder
zdravlje
Manjak ovog vitamina povezan je s većim rizikom od teških respiratornih infekcija!
Alarmantni podaci nove studije
Manjak ovog vitamina povezan je s većim rizikom od teških respiratornih infekcija!
Svaka 6. žena starija od 65 godina susrest će se s ovom bolešću!
Najveći zdravstveni izazov današnjice
Svaka 6. žena starija od 65 godina susrest će se s ovom bolešću!
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Je li stvarno opasna po zdravlje?
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
zabava
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Wow!
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Urnebesno
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Priprema kave naljutila cijelu regiju: "Kad mu je sahrana, zna li se?"
Što kažete?
Priprema kave naljutila cijelu regiju: "Kad mu je sahrana, zna li se?"
tech
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
sport
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
SCENE DRAME
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
Championship: Leicester do 62. minute vodio 3:0 protiv Southamptona i - izgubio!
I to kod kuće
Jedan od najluđih preokreta u novijoj povijesti: Do 62. minute vodili su 3:0, a onda - potop!
tv
Kumovi: U Kumove se vraća Mirna Mihelčić
KUMOVI
U Kumove se vraća Mirna Mihelčić
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
TVOJE LICE ZVUČI POZNATO
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
Tajne prošlosti: Stjerala ga je u kut - ipak nosi njegovo dijete
TAJNE PROŠLOSTI
Stjerala ga je u kut - ipak nosi njegovo dijete
putovanja
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
Rolada od Nutelle recept
Najlakši recept
Ovu roladu od Nutelle tako je lako napraviti, a okus je – čista fantazija
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
novac
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Veliki rezovi
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
Oblikuje budućnost hrane
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
lifestyle
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Jeste li među njima?
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Amal Clooney u Milanu u Versaceu 2026.
A čizme tek?!
I najkraća minica može izgledati profinjeno – Amal Clooney najbolji je dokaz
Popis recepata za jednostavna jela
Nema čega nema
Tražite ideju za jednostavan ručak? Imamo više od 30 recepata bez kompliciranja
sve
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
Monica Seleš oglasila se nakon dugo vremena,
ne biste je prepoznali
Preživjela je napad nožem na terenu, a posljednjih godina živi s teškom dijagnozom
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
 

Nastavi čitati

Tehnologija
Spotify
Raste i broj pretplatnika

Broj korisnika Spotifya premašio 750 milijuna

piše Hrvoje Jurman
Tehnologija
Američki vojnik nosi dron za presretanje
Poučeni ukrajinskim iskustvom

Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama

piše Branimir Vorša
Tehnologija
Stari most u Mostaru
Premijera u BiH

Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan

piše Hina
Tehnologija
Hrvatski vojnici na obuci za upravljanje FPV dronovima
Drone Wall postaje stvarnost

Europska komisija predstavila akcijski plan za suzbijanje prijetnji dronovima: Veća ulaganja, zajedničke vježbe i korištenje AI

piše Martina Čizmić
Tehnologija
Muškarac na telefonu, illustracija
Još jedna prijevara u nizu

Preuzeli kontrolu nad mobitelom i s računa skinuli ukupno 5000 eura

piše Hina
Tehnologija
Pretraživanje interneta, ilustracija
Proširena mogućnost

Kako znati jesu li vaši osobni podaci "procurili" na internet? Google može pomoći

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima