zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Lažni serviseri printera i kopanje po kantama za smeće: Stručnjak objasnio kako se prikupljaju podaci za internetske napade i prijevare

Na predavanju o socijalnom inženjeringu i sigurnosti, stručnjak za sigurnost Alen Delić opisao je taktike s kojima se prevaranti koriste kako bi se dokopali informacija o metama.

Hrvoje Jurman
Hrvoje Jurman | 08.12.2019. / 09:00 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kada čitamo o nekim prijevarama putem interneta i hakerskim napadima u kojima su iskorištene neke osobne i privatne informacije koje nisu javno poznate, zapitamo se kako su se hakeri i prevaranti uspjeli dokopati takvih informacija i kakve su te tehnike koristili da su ih se dokopali. O tehnikama koje se koriste u takvim slučajevima na iznimno zanimljivom predavanju u sklopu Advanced Technology Daysa, konferencije koja je održana ovog tjedna, a govorio je stručnjak za kibernetičku sigurnost Alen Delić.

tri vijesti o kojima se priča Fototerapija, ilustracija Fototermalna terapija Revolucionalna i izuzetno učinkovita metoda, mogla bi liječenje raka prebaciti iz bolnica u domove pacijenata Šišmiš, ilustracija Zagonetka iz prirode Američki šišmiši imaju neobičnu sposobnost, a nitko od znanstvenika ne zna zašto Lutrijske kuglice Gubimo li posve kontrolu? Sreća po uputama umjetne inteligencije: ChatGPT donio Amerikanki sreću i više od 90.000 eura

Prvi korak u napadima i prijevarama jest dobivanje informacija o meti, odnosno osobi koju se želi napasti, tj. prevariti (ili koja je zaposlena u nekoj kompaniji koju se želi napasti) pri čemu se često koristi metoda socijalnog inženjeringa.

Delić je socijalni inženjering opisao kao proces utjecanja na ljude kako bi napravili određenu radnju ili prenijeli neku informaciju. Tehnike i alati kojima se prevaranti služe su različite te nisu svi jednako uspješni u svim taktikama – npr. jako učinkovita taktika je laganje kako bi se dokopali informacija, no ne mogu svi biti uspješni u tome.

Čuvajte se servisera printera!

Na temelju vlastita iskustva, kao i iskustva kolega iz industrije kibernetičke sigurnosti (koje kompanije plaćaju za testiranje sigurnosti, dakle vrše "legalne" napade u svrhu testiranja), Delić je nabrojao neke od tehnikakoje su se u praksi pokazale iznimno uspješnima.

Jedna od takvih tehnika je - ponavljanje. Ako u razgovorima s ljudima ponavljate njihove rečenice i riječi, oni će imati tendenciju nastaviti govoriti i dovršavati te rečenice koje ste ponovili s novim (i za prijevare korisnim) podacima. Zvuči nevjerojatno da se nekom takvom jednostavnom metodom mogu iz ljudi izvući korisni podaci koji se mogu upotrijebiti u velikim prijevarama, no Delić kaže da je iznimno učinkovita.

Još jedan takav "jednostavan" način dobivanja informacija od meta napada jest i tzv. lažna izjava. Npr. osobi kažete neku neistinu poput npr. "čujem da vam je budžet 50 tisuća kuna", a ta vam osoba može dati odgovor koji vam daje naslutiti koliko je budžet (npr. pa malo je veći od toga ili slično). Za slučaj da nekoga direktno pitate o budžetu, vjerojatno ne bi dobili takav odgovor.

Vrlo je važan i utjecaj grupe, pri čemu se primjenjuju određene psihološke taktike u kojima se ljude okreće na svoju stranu i tako dobivaju važni podaci do kojih se inače nikada ne bi došlo.

Još jedna takva taktika za koju ne bi često pomislili da će se kibernetički prevaranti služiti odnosi se na iskorištavanje osobine ljudi koji drugima vole - pomoći. Npr. Alen kaže da je uspio ući u firme praveći se da je osoba koja je poslana popraviti printer (jer, printeri se često kvare pa zaposlenici neće posumnjati da je zaista došao netko tko popravlja printer) te su zaposlenici uvijek spremni pomoći takvim "majstorima".

Popravak printera idealan je za postavljanje nekog hardvera za špijunažu, a kada zamole ljude da testiraju radi li printer, daju im USB s njihovim navodnim testnim stranicama za printanje - pri čemu na USB mogu pohraniti različiti špijunski softver. Pri tome, naravno, zaposlenici kompanije uopće nemaju pojma da je u pitanju prijevara s kojom se može zaraziti njihovo računalo, odnosno računalna mreža cijele kompanije.

Pazite što bacate u smeće

Ljudi često važne dokumente bace u smeće (npr. ako im se ne sviđa font, bacit će taj dokument u smeće i isprintati novi dokument), pogotovo u kante za recikliranje koje se često nalaze pored printera.Takve su kante izvor važnih podataka o zaposlenicima kompanija, a o stvarima koje znaju naći u smeću često nisu htjeli govoriti ni klijentima koji su ih unajmili za testiranje sigurnosti firme - npr. znali su pronaći rezultate testova za trudnoću.

Govoreći o internetskim prijevarama, neizbježno je spomenuti phishing, a podaci koji je ovaj stručnjak za sigurnost pokazao govore da čak 45 posto Hrvata nasjeda na phishing, dok je 90 posto spear phishing mailova koje su slali u Hrvatskoj bilo uspješno. Da su se više potrudili, odnosno da su poslali 3 takva dobro konstruirana maila, uspjeh bi možda bio i 100-postotan.

Kao taktiku koja je jako uspješna i s kojom se iz ljudi može izvući veliki broj podataka, Delić je izdvojio - alkohol, no kako to nije etički, takav pristup izvlačenja podataka mu je zabranjen, no jasno je kako bi ga "pravi" prevaranti itekako mogli iskoristiti.

Za kraj, Delić je svima poručio da se pri računalnim prijevarama i izvlačenju podataka ne koriste pištolji, već se iskorištavaju ljudske ranjivosti, a kao lijek protiv takvih prijevara naglasio je – edukaciju.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Šok za tinejdžera: Naoružana policija ga okružila i stavila mu lisice, a razlog je nevjerojatan
Nesavršena tehnologija
Šok za tinejdžera: Naoružana policija ga okružila i stavila mu lisice, a razlog je nevjerojatan
Do 2050. pod vodom bi moglo biti 20 posto talijanskih plaža, 40 posto do 2100.
Zabrinjavajući podaci
Do 2050. pod vodom bi moglo biti 20 posto talijanskih plaža, 40 posto do 2100.
Tajni život pod arktičkim ledom: Otkriveni mikrobi koji mogu spasiti planet?
Znanstvenici iznenađeni
Tajni život pod arktičkim ledom: Otkriveni mikrobi koji mogu spasiti planet?
Umjetna inteligencija prvi put korištena u stvaranju hrvatskog dokumentarnog filma
Sokol – Nezaustavljiv kao sudbina
Umjetna inteligencija prvi put korištena u stvaranju hrvatskog dokumentarnog filma
Honor i BYD sklopili strateško partnerstvo: Razvijat će inteligentnu mobilnost pokretanu umjetnom inteligencijom
Potvrda dobrih odnosa
Honor i BYD sklopili strateško partnerstvo: Razvijat će inteligentnu mobilnost pokretanu umjetnom inteligencijom
Predstavljen prvi hrvatski digitalni landscape
SoMo Borac
Predstavljen prvi hrvatski digitalni landscape
Američki šišmiši imaju neobičnu sposobnost, a nitko od znanstvenika ne zna zašto
Zagonetka iz prirode
Američki šišmiši imaju neobičnu sposobnost, a nitko od znanstvenika ne zna zašto
Zatrovana umjetna inteligencija: Stručnjak upozorava koliko su AI modeli poput ChatGPT-a zapravo ranjivi
Istraživanja to potkrijepila
Zatrovana umjetna inteligencija: Stručnjak upozorava koliko su AI modeli poput ChatGPT-a zapravo ranjivi
Kamo s talogom od kave? Znanstvenici upozoravaju da ovo nikad ne činite
Ima dovoljno alternativa
Kamo s talogom od kave? Znanstvenici upozoravaju da ovo nikad ne činite
Sreća po uputama umjetne inteligencije: ChatGPT donio Amerikanki sreću i više od 90.000 eura
Gubimo li posve kontrolu?
Sreća po uputama umjetne inteligencije: ChatGPT donio Amerikanki sreću i više od 90.000 eura
Fascinantne snimke: Znanstvenici po prvi put u detalje snimili kako zmije otrovnice napadaju svoj plijen
Grizu u trenu
Fascinantno: Prvi put snimljen ugriz otrovnice u visokoj rezoluciji
Scenarij koji je neizbježan: Ova karta otkriva tko će prvi nestati pod morem koje nezaustavljivo raste
Znanstvenici upozoravaju
Scenarij koji je neizbježan: Ova karta otkriva tko će prvi nestati pod morem koje nezaustavljivo raste

Vezane vijesti

Ne propustite ni ovo

vijesti
Melissa ide prema Jamajci: "Ovo je najekstremnije što se može dogoditi planetu. Stiže pravo čudovište"
OLUJA STOLJEĆA
Uragan Melissa poharao Jamajku: Stanovnici još jednog otoka strahuju za svoju sudbinu
VREMENSKA PROGNOZA - pogledajte kakvo će vrijeme biti idućih dana
Vremenska prognoza
Stiže iznadprosječno toplo vrijeme: Meteorolog otkrio što nas čeka za blagdan Svih svetih
"Otkazuju Božić!" Evo što se događa s popularnim božićnim sajmovima, lavinu je pokrenula objava na društvenim mrežama
privlače milijune
"Otkazuju Božić!" Evo što se događa s popularnim božićnim sajmovima, lavinu je pokrenula objava na društvenim mrežama
show
Justus Reid koji obnavlja kuću u Hrvatskoj dobio je posebno pojačanje
neočekivana novost
Amerikanac koji uređuje kuću u Hrvatskoj moli za pomoć: "Život je pun iznenađenja"
Janica Kostelić otvorila dušu o odustajanju od karijere
nikad nije požalila
Janica Kostelić u rijetkom intervjuu otvorila dušu: ''Nitko osim mene nije znao, ni brat, ni mama, ni tata...''
Seve kroz suze priznala što joj je sin rekao: "Mama, ti ne znaš što je..."
dirljiv koncert
Seve kroz suze priznala što joj je sin rekao: "Mama, ti ne znaš što je..."
zdravlje
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Antibakterijski čajevi: Ovih 6 jača prirodnu sposobnost tijela da se samo izliječi
Puni čudesnih spojeva
Antibakterijski čajevi: Ovih 6 jača prirodnu sposobnost tijela da se samo izliječi
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Najvažniji obrok u danu
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
zabava
Poruka radnicima parkinga nasmijala prolaznike pa postala viralni hit
Pogledajte što im je poručio
Poruka radnicima parkinga nasmijala prolaznike pa postala viralni hit
Reakcije ove mladenke nasmijala je društvene mreže! Srećom, fotograf je spasio stvar
Urnebesno
Reakcija ove mladenke nasmijala je društvene mreže! Srećom, fotograf je spasio stvar
"Sve balkanske mame ikad": Objava postala hit u regiji, reagira li i vaša mama ovako?
LOL
"Sve balkanske mame ikad": Objava postala hit u regiji, reagira li i vaša mama ovako?
tech
Američki šišmiši imaju neobičnu sposobnost, a nitko od znanstvenika ne zna zašto
Zagonetka iz prirode
Američki šišmiši imaju neobičnu sposobnost, a nitko od znanstvenika ne zna zašto
Zatrovana umjetna inteligencija: Stručnjak upozorava koliko su AI modeli poput ChatGPT-a zapravo ranjivi
Istraživanja to potkrijepila
Zatrovana umjetna inteligencija: Stručnjak upozorava koliko su AI modeli poput ChatGPT-a zapravo ranjivi
Fascinantne snimke: Znanstvenici po prvi put u detalje snimili kako zmije otrovnice napadaju svoj plijen
Grizu u trenu
Fascinantno: Prvi put snimljen ugriz otrovnice u visokoj rezoluciji
sport
Modrićev bijes potresao Milan: Allegri zanijemio, svlačionica ostala u šoku
tvrde talijani
Modrićev bijes potresao Milan: Allegri zanijemio, svlačionica ostala u šoku
Veliki raskol u Real Madridu između Viniciusa i Alonsa: "Jedan od njih će biti višak..."
Bomba iz Madrida!
Veliki raskol u Realu, nakon ovoga više nema povratka: "Jedan od njih će biti višak..."
Yamal je nakon El Clasica upalio mobitel i odmah napravio ovo: Raskol u reprezentaciji Španjolske!
kaos!
Yamal je nakon El Clasica upalio mobitel i odmah napravio ovo: Raskol u reprezentaciji Španjolske!
tv
U dobru i zlu: Je li sve isto kao i prije 30 godina?
U DOBRU I ZLU
U dobru i zlu: Je li sve isto kao i prije 30 godina?
Kumovi: Jesu li tri sata u autu s čovjekom kojeg izbjegava izvedivi?
KUMOVI
Kumovi: Jesu li tri sata u autu s čovjekom kojeg izbjegava izvedivi?
Nova TV obilježava obljetnicu uz snažnu imidž kampanju!
NOVI SPOT
Nova TV obilježava obljetnicu uz snažnu imidž kampanju!
putovanja
Bijele vode: Hotel usred nacionalnog parka u koji Hrvati dolaze radi fer cijena, hrane i predivne prirode
Idila!
Bijele vode: Hotel usred nacionalnog parka u koji Hrvati dolaze radi fer cijena, hrane i predivne prirode
Tjedni jelovnik jednostavna i jeftina jela od 27.10. do 2.11. 2025.
Tjedni jelovnik
Bez kompliciranja i suvišnih sastojaka: 7 cjenovno prihvatljivih i finih jela za svaki dan ovoga tjedna
Jedan grad, dvije države: Znate li kuda prolazi načudnija državna granica na svijetu?
Pazite kamo stajete
Jedan grad, dvije države: Najčudnija državna granica na svijetu prolazi Europom
novac
Brend koji obožavaju Hrvati sada osvaja Ameriku, uz neočekivanu pomoć Donalda Trumpa
Umjesto Kineza
Brend koji obožavaju Hrvati sada osvaja Ameriku, uz neočekivanu pomoć Donalda Trumpa
Najbolji dan u povijesti švedske kompanije – dionice lete nakon izvještaja o zaradi
Burze se užarile
Najbolji dan u povijesti švedske kompanije – dionice lete nakon izvještaja o zaradi
Sprema li Adris konačno preuzimanje velike slovenske osiguravateljske kuće?
nikad ostvarena želja
Sprema li Adris konačno preuzimanje velike slovenske osiguravateljske kuće?
lifestyle
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Bojana Gregorić Vejzović u trapericama na crvenom tepihu 2025.
Skladna kombinacija
I traperice se mogu nositi na crveni tepih, a Bojana Gregorić Vejzović pokazala je koji je model najbolji
Demi Moore u vrtoglavim petama od 15,5 centimetara Saint Laurent
A gore baršun
Demi Moore: Čizme "neboderke" s petom od 15,5 cm koje najbolje opisuju riječi - opasno dobre
sve
Justus Reid koji obnavlja kuću u Hrvatskoj dobio je posebno pojačanje
neočekivana novost
Amerikanac koji uređuje kuću u Hrvatskoj moli za pomoć: "Život je pun iznenađenja"
Modrićev bijes potresao Milan: Allegri zanijemio, svlačionica ostala u šoku
tvrde talijani
Modrićev bijes potresao Milan: Allegri zanijemio, svlačionica ostala u šoku
Janica Kostelić otvorila dušu o odustajanju od karijere
nikad nije požalila
Janica Kostelić u rijetkom intervjuu otvorila dušu: ''Nitko osim mene nije znao, ni brat, ni mama, ni tata...''
 

Nastavi čitati

Tehnologija
Policija, ilustracija
Nesavršena tehnologija

Šok za tinejdžera: Naoružana policija ga okružila i stavila mu lisice, a razlog je nevjerojatan

piše Hrvoje Jurman
Tehnologija
Vukovar iz filma
Sokol – Nezaustavljiv kao sudbina

Umjetna inteligencija prvi put korištena u stvaranju hrvatskog dokumentarnog filma

piše Martina Čizmić
Tehnologija
James Li, izvršni direktor tvrtke Honor Terminal Co., Ltd., i Wang Chuanfu, predsjednik uprave i predsjednik BYD Grupe
Potvrda dobrih odnosa

Honor i BYD sklopili strateško partnerstvo: Razvijat će inteligentnu mobilnost pokretanu umjetnom inteligencijom

piše Martina Čizmić
Tehnologija
Lansiranje Burevestnika
9M730 Burevestnik

Hoće li ruski "leteći Černobil" promijeniti globalnu sigurnost? Evo što se dosad zna o tom strašnom oružju

piše Branimir Vorša
Tehnologija
Kompromitirani e-mail, ilustracija
Odjeknula poput bombe

Vijest o hakiranju Gmaila uznemirila je milijune diljem svijeta, evo što kažu iz Googlea

piše Martina Čizmić
Tehnologija
Teslina vozila
Nema težih ozljeda

Teslin automobil udario u policijsko vozilo: Vozač tvrdi da je zaspao te da je upravljao autopilot

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima