zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Pametni telefon, ilustracija Sigurnost u prvom planu Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema Muškarac masira stiopala, ilustracija Novo istraživanje otkriva Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga Predavanje Gorana Tintora Više od 30 trikova Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Uloga Cyber Threat Intelligencea
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Preminuo jedan od najpoznatijih svjetskih fizičara i dobitnik Nobelove nagrade
U Pekingu
Preminuo jedan od najpoznatijih svjetskih fizičara i dobitnik Nobelove nagrade
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Kibernetičke napade danas predvode hakerske skupine koje prvenstveno traže samo jednu stvar
Microsoft Digital Defense 2025
Kibernetičke napade danas predvode hakerske skupine koje prvenstveno traže samo jednu stvar
Uvode se ograničenja na popularnoj platformi: Evo u kojem slučaju više nećete moći slati poruke na WhatsAppu
Počinju testiranja
Uvode se ograničenja na popularnoj platformi: Evo u kojem slučaju više nećete moći slati poruke na WhatsAppu
Obećavajući rezultati naprednog testa krvi za više od 50 posto raka
Otkrivanje znakova prije simptoma
Obećavajući rezultati naprednog testa krvi za više od 50 posto raka
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Uvode se ograničenja na popularnoj platformi: Evo u kojem slučaju više nećete moći slati poruke na WhatsAppu
Počinju testiranja
Uvode se ograničenja na popularnoj platformi: Evo u kojem slučaju više nećete moći slati poruke na WhatsAppu
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
Više od 30 trikova
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca
Spor oko Nexperije
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca

Vezane vijesti

Ne propustite ni ovo

vijesti
Prazne pedijatrijske ordinacije: trećini domova zdravlja nedostaje pedijatar, roditelji prisiljeni na hitnu
Zvono za uzbunu
Došli s bolesnom bebom na pregled, nisu mogli vjerovati što im se dogodilo: "Šokirali smo se, kako je onda u manjim sredinama?"
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Na prvoj liniji
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Nestašica u ljekarnama! Nema najkorištenijeg lijeka protiv bolova i temperature u Hrvatskoj
poznato dokad
Nestašica u ljekarnama! Nema popularnog lijeka za sprečavanje srčanog i moždanog udara
show
Oženio se sin Ante Gele
"Bilo je divno i posebno!"
Sin našeg glazbenika stao pred oltar: "Moj prvorođeni, moj ponos!"
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Lidija Bačić okrenula novo poglavlje u životu i otkrila o kojoj temi ne želi ni čut
drastična promjena
Lidija Bačić okrenula novo poglavlje u životu: ''Pa znaš što, čudno je i meni, ali...''
zdravlje
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Najučinkovitiji biljni saveznici
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Kako napisati oporuku koju nitko neće moći poništiti?
Važan korak!
Kako napisati oporuku koju nitko neće moći poništiti?
Znanstvenici su upravo povezali konzumaciju alkohola s još jednom vrstom raka!
Alarmantni rezultati nove studije
Znanstvenici su upravo povezali konzumaciju alkohola s još jednom vrstom raka!
zabava
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Urnebesno
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Urnebesno
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Ovaj kviz počinje lako, ali postaje nemoguć! Možete li ga riješiti?
Pokažite što znate!
Ovaj kviz počinje lako, ali postaje nemoguć! Možete li ga riješiti?
tech
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
sport
Andy Bara objasnio Srbima: "Vatreni imaju nešto što vama nedostaje, a to je..."
Usporedio obje reprezentacije
Andy Bara objasnio Srbima: "Vatreni imaju nešto što vama nedostaje, a to je..."
Žena uhvatila muža na tribini s ljubavnicom? Svi su ostali u šoku zbog njenog poteza
Bizarno!
VIDEO Žena uhvatila muža na tribini s ljubavnicom? Svi su ostali u šoku zbog njenog poteza
Scena s treninga otkrila za koga igra 15-godišnji sin Luke Modrića
budućnost je tu
VIDEO Scena s treninga otkrila za koga igra 15-godišnji sin Luke Modrića
tv
MasterChef: Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
ZA NAJHRABRIJE
Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
Kumovi: Hoće li obitelj Macan uspjet vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
KUMOVI
Hoće li obitelj Macan uspjeti vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
Kumovi: Napokon je razotkrila važno pitanje – biste li vi znali odgovor?
KUMOVI
Napokon je razotkrila važno pitanje – biste li vi znali odgovor?
putovanja
Titovi bunkeri u kanjonu Velike Paklenice: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Od tajnog do javnog
Titovi bunkeri usred našeg nacionalnog parka: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
Štajerski recept
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
novac
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
ENERGETSKI MIX
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
gdje je hrvatska?
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
lifestyle
Recept za lisnato s pudingom
Ne može lakše
Recept za finu pitu s pudingom: Hrskava izvana, mekana unutra - priprema je doista laka
Značenje imena Kaja
Simbolizira vedrinu
Tradicionalno, a unikatno: Značenje imena koje su kćeri dali Helena i Dominik Livaković
Severina u smeđoj kožnatoj jakni 2025.
Komotna, topla i šik
Najpopularnija jesenska jakna stvarno zaslužuje pažnju, a nosi je i Severina
sve
Titovi bunkeri u kanjonu Velike Paklenice: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Od tajnog do javnog
Titovi bunkeri usred našeg nacionalnog parka: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Oženio se sin Ante Gele
"Bilo je divno i posebno!"
Sin našeg glazbenika stao pred oltar: "Moj prvorođeni, moj ponos!"
Recept za lisnato s pudingom
Ne može lakše
Recept za finu pitu s pudingom: Hrskava izvana, mekana unutra - priprema je doista laka
 

Nastavi čitati

Tehnologija
Konferencija o ulozi Cyber Threat Intelligencea
Uloga Cyber Threat Intelligencea

Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays

piše Hrvoje Jurman
Tehnologija
Kibernetička sigurnost, ilustracija
Microsoft Digital Defense 2025

Kibernetičke napade danas predvode hakerske skupine koje prvenstveno traže samo jednu stvar

piše Hrvoje Jurman
Tehnologija
Windows OS
AI PC

S novom nadogradnjom Windowsa, u glavnom fokusu PC-a je umjetna inteligencija

piše Hrvoje Jurman
Tehnologija
Oliver Blume
Oliver Blume

Šef VW-a najavio odlazak s pozicije izvršnog direktora u Porscheu

piše Hina
Tehnologija
Waymovi robotaksiji, ilustracija
Revolucija na 4 kotača

Automobili budućnosti od sljedeće godine i na londonskim cestama

piše Hrvoje Jurman
Tehnologija
Volkswagen ID.4
Spor oko Nexperije

“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima