zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča JAS 39 Gripen Kako ostati relevantan? Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova Interijer Audijeva automobila Pohvalno Audijev potez potvrđuje novi trend automobilske industrije Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Uz odgovore ChatGPT-a počeli su se prikazivati oglasi
Na jednom tržištu
Uz odgovore ChatGPT-a počeli su se prikazivati oglasi
Unatoč hladnom valu siječanj peti najtopliji u povijesti mjerenja
Kratko trajni predah
Unatoč hladnom valu siječanj peti najtopliji u povijesti mjerenja
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama
Dan sigurnijeg interneta
MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama
Svako četvrto dijete u Hrvatskoj primilo je slike ili poruke seksualnog sadržaja
Dan sigurnijeg interneta
Svako četvrto dijete u Hrvatskoj primilo je slike ili poruke seksualnog sadržaja
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Polažu najveća nadanja u to
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati
Predstavljanje uskoro
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati

Vezane vijesti

Ne propustite ni ovo

vijesti
Građani zbunjeni nakon poskupljenja: "Nitko nas ne pita, samo donesu odluku"
dopunsko zdravstveno osiguranje
Građani zbunjeni, ne znaju što i kako platiti: "Obavijestili smo ih"
Šokantna studija: Psi u Ukrajini više nisu isti
utjecaj rata na životinje
Šokantno otkriće! Psi u Ukrajini više nisu isti: Najviše iznenađuje jedna stvar
Porezna uprava potvrdila pad prodaje nekretnina u Hrvatskoj
VISOKE CIJENE
U ovoj je županiji najviše pala prodaja nekretnina: "I brakovi pucaju zbog toga"
show
Zdravko Mamić s kćerima zagrljen plesao na pjesmu ''Ličiš na moga oca''
pogledajte video
Mamić na koncertu folk-zvijezde grlio kćeri na veliki hit pjevačice, zajedno su pjevali
Župa Uzašašća Gospodinova Novi Travnik pozvala na bojkot filma ''Svadba''
''Gdje je odgovornost?''
Svećenik iz Novog Travnika pozvao na bojkot filma ''Svadba'', koji obara rekorde diljem regije!
Tess Crosley privukla je pažnju paparazza u smeđem bikiniju
uživala na plaži
Trenutak kada je ova ljepotica spustila donji dio badića nije promaknuo fotografima!
zdravlje
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Varivo od mahunarki: 5 recepata koji ne napuhuju i dugo drže sitost
Po preporuci nutricionistice
Varivo od mahunarki: 5 recepata koji ne napuhuju i dugo drže sitost
zabava
Vozač iz Splita ostavio molbu na autu, gledatelji podijeljeni: "Sankcionirati odmah"
Što kažete?
Vozač iz Splita ostavio molbu na autu, gledatelji podijeljeni: "Sankcionirati odmah"
Strah i trepet u cijevima: Pokušali očistiti odvode, a dočekali ih jezivi prizori
Samo za hrabre
Strah i trepet u cijevima: Pokušali očistiti odvode, a dočekali ih jezivi prizori
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT! Srećom nije slušala liječnike
Zanimljivo
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT!
tech
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
sport
Čudesnog Franju s Olimpijskih igara pitali je li Hrvat: Nasmijao se, a onda…
zanimljivo
Čudesnog Franju s Olimpijskih igara pitali je li Hrvat: Nasmijao se, a onda…
Rio Ferdinand u sve težem stanju, počeo je redovito koristiti invalidska kolica
PLAĆA DANAK KARIJERI
Rio Ferdinand u sve težem stanju, počeo je redovito koristiti invalidska kolica
Hajduk sazvao izvanrednu konferenciju za medije: Goran Vučević odlazi?
Bilić otkrio više
Goran Vučević odlazi iz Hajduka, ali ne odmah: "Neka preduvjeti i jamstva nisu bili ispunjeni"
tv
Kumovi: Dobio je nagradu pa joj više ne zamjera
KUMOVI
Kumovi: Dobio je nagradu pa joj više ne zamjera
Tajne prošlosti: Ponovno ju ponižava kako bi njega otjerala od sebe
TAJNE PROŠLOSTI
Tajne prošlosti: Ponovno ju ponižava kako bi njega otjerala od sebe
Tajne prošlosti: Neće samo tako prihvatiti poraz, mnogo će toga još upropastiti
TAJNE PROŠLOSTI
Neće samo tako prihvatiti poraz, mnogo će toga još upropastiti
putovanja
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Rolada od Nutelle recept
Najlakši recept
Ovu roladu od Nutelle tako je lako napraviti, a okus je – čista fantazija
novac
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
Oblikuje budućnost hrane
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Suvlasnik im je Slovenija
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Na 6000 metara dubine pronašli pravo blago. "Više nećemo biti ovisni o Kini"
Na dnu oceana
Na 6000 metara dubine pronašli pravo blago. "Više nećemo biti ovisni o Kini"
lifestyle
Elegantna kuća koja nas je očarala svojim uređenjem
Prekrasan prostor
Ovo je jedna od najljepših kuća koju smo vidjeli, pogledajte taj savršeni balans elegancije i ugodnosti
50 rijetkih i posebnih imena iz imendanskog kalendara za curice i dečke
BAŠ JEDINSTVENA
50 rijetkih imena iz imendanskog kalendara za curice i dečke
Ponuda sakoa u novim kolekcijama
NOVE KOLEKCIJE
Pronašli smo 15 odličnih sakoa koje ćemo nositi uz traperice, suknje, haljine i finjak hlače
sve
Čudesnog Franju s Olimpijskih igara pitali je li Hrvat: Nasmijao se, a onda…
zanimljivo
Čudesnog Franju s Olimpijskih igara pitali je li Hrvat: Nasmijao se, a onda…
Rio Ferdinand u sve težem stanju, počeo je redovito koristiti invalidska kolica
PLAĆA DANAK KARIJERI
Rio Ferdinand u sve težem stanju, počeo je redovito koristiti invalidska kolica
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
 

Nastavi čitati

Tehnologija
Natrij-ionska baterija, ilustracija
Nova tehnologija

Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa

piše Branimir Vorša
Tehnologija
Ai chatbot aplikacije
Na jednom tržištu

Uz odgovore ChatGPT-a počeli su se prikazivati oglasi

piše Hrvoje Jurman
Tehnologija
AI i novac, ilustracija
Kakva cifra!

Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu

piše Hrvoje Jurman
Tehnologija
Zlostavljanje na internetu, ilustracija
Dan sigurnijeg interneta

MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama

piše Hina
Tehnologija
J-15T s projektilima YJ-15
Nova briga za Amerikance

FOTO Udarni zrakoplov kineske ratne mornarice snimljen s novim ubojitim projektilima

piše Branimir Vorša
Tehnologija
Throne
Uz malo pomoći umjetne inteligencije

Što kad bi vam informacije o vašem zdravlju mogao otkriti jedan posjet WC-u?

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima