FišingPhishing
Fišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku koja izgleda kao da dolazi od poznate organizacije — banke, kurirske službe, državnog servisa, kolege — i navodi žrtvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.
Pojam
opis · primeri · napomeneFišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku koja izgleda kao da dolazi od poznate organizacije — banke, kurirske službe, državnog servisa, kolege — i navodi žrtvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.
Opis
Snaga fišinga nije u tehnici, nego u psihologiji. Poruka stvara pritisak — nalog vam je suspendovan, paket nije isporučen, faktura kasni — pa čovek reaguje pre nego što stigne da razmisli. Masovni fišing se šalje na hiljade adresa odjednom, računajući na to da će se bar mali procenat ljudi upecati. I to je dovoljno, jer je trošak slanja praktično nula.
Odbrana radi na dva nivoa. Tehnički: filtriranje pošte, provera linkova, dvostruka autentifikacija koja onemogućava upotrebu ukradene lozinke. Ljudski: kroz edukaciju. Trenira se navika da se pošiljalac i adresa linka provere pre klika, i da poruka koja požuruje bude prvi znak za sumnju. Nijedan filter ne hvata sve, pa čovek ostaje poslednja i najvažnija linija odbrane.
Primeri
- Lažno obaveštenje da vam je nalog suspendovan, sa linkom ka stranici za prijavu koja izgleda kao prava.
- Mejl sa prilogom maskiranim u fakturu ili narudžbenicu, koji u stvari nosi malver.
- Poruka o neisporučenoj pošiljci koja vodi na stranicu za nekakvu doplatu usluge, napravljenu samo da pokupi podatke o kartici.
Napomene
- Masovni fišing gađa sve odjednom i lako se prepoznaje po uopštenom obraćanju; ciljani (spear-phishing) je skrojen baš za žrtvu i mnogo je opasniji.
- Provera adrese pošiljaoca i odredišta linka pre klika je osnovna mera; ako poruka požuruje i preti, to je razlog više da se zastane.
Spomenuto u vestima
- 23. JUL 2026. Ugašen Kratos, servis koji je gurao 15.000 fišing kampanja mesečno →
- 16. JUN 2026. SearchLeak: Sa legitimnim Microsoft linkom do krađe internih podataka →
- 19. MAJ 2026. Tycoon2FA preuzima Microsoft 365 naloge preko device-code phishinga →
- 8. MAJ 2026. Microsoft opisao phishing kampanju protiv 35.000 korisnika →
- 7. MAJ 2026. Google Ads zloupotrebljen za phishing GoDaddy ManageWP naloga →
- 6. MAJ 2026. Phishing kampanja koristi SimpleHelp i ScreenConnect za trajni udaljeni pristup →
- 5. MAJ 2026. Bluekit phishing kit uvodi AI asistenta i automatsku registraciju domena →
- 5. MAJ 2026. Google AppSheet zloupotrebljen u phishing kampanji za krađu Facebook naloga →
- 28. APR 2026. Propust u Robinhood registraciji korišćen za phishing poruke →
- 28. APR 2026. Phishing ponovo glavni način početnog upada, navodi Cisco →
- 20. APR 2026. Lažna obaveštenja o curenju podataka mogu biti nova zamka za korisnike →
- 15. APR 2026. SAD i Indonezija ugasile W3LL platformu za phishing i krađu pristupa →
- 15. APR 2026. Microsoft uvodi nova Windows upozorenja i zaštitu za rizične RDP fajlove →
- 4. APR 2026. Device code phishing napadi eksplodirali kako se šire novi phishing kitovi →
- 2. APR 2026. Phishing postaje opasniji, a firmama trebaju novi slojevi zaštite →
- 2. APR 2026. EvilTokens olakšava device code phishing napade na Microsoft naloge →
- 28. MAR 2026. Holandska policija prijavila bezbednosni incident posle phishing napada →
- 24. MAR 2026. Tycoon2FA se brzo oporavio posle policijskog gašenja infrastrukture →
- 21. MAR 2026. Azure Monitor upozorenja zloupotrebljena za callback phishing kampanju →
- 11. MAR 2026. Lažne ChatGPT i Gemini iOS aplikacije kradu Facebook naloge →
- 5. MAR 2026. Starkiller fišing kit koristi AiTM tehniku za krađu naloga →
- 24. FEB 2026. Poshmark prevare: kako bezbedno kupovati i prodavati →
- 17. FEB 2026. Hakeri ciljaju kupce zainteresovane za Zimske olimpijske igre →
- 15. FEB 2026. DocuSign fišing: kako prepoznati i zaustaviti napade →
- 14. FEB 2026. Spiderman fišing kit cilja Microsoft 365 naloge →
- 4. JUL 2026. Lažne saobraćajne kazne, navodno od Puteva Srbije, vode do krađe platnih kartica →
- 29. MAJ 2026. Ne baš vešti hakeri sa AI-jem pod miškom, vrebaju Ukrajinu →
- 5. MAJ 2026. Telegram Mini Apps zloupotrebljeni za crypto prevare i Android malware →
- 5. MAJ 2026. Skoro polovina firmi u UK pogođena sajber napadima ili curenjem podataka →
- 5. MAJ 2026. FBI upozorava na krađu tereta preko lažnih logističkih firmi →
- 28. APR 2026. Kineskojezične PhaaS platforme šire krađu kredencijala preko SMS poruka →
- 24. APR 2026. Poverenje postaje nova površina napada u imejl prevarama →
- 24. APR 2026. Rast smishing napada u Srbiji kroz lažnu eUprava kampanju →
- 22. APR 2026. Kako napadači danas najčešće ulaze u poslovne sisteme →
- 22. APR 2026. Identitetski napadi i dalje otvaraju vrata bez exploita →
- 15. APR 2026. VENOM phishing platform gađa Microsoft naloge direktora i višeg menadžmenta →
- 2. APR 2026. WhatsApp poruke korišćene za širenje VBS malwarea sa UAC bypass lancem →
- 2. APR 2026. Homoglyph napadi koriste slična slova za lažne sajtove →
- 20. MAR 2026. Perseus Android bankarski malver prati Notes aplikacije radi krađe osetljivih podataka →
- 19. MAR 2026. ThreatsDay bilten: FortiGate RaaS, Citrix eksploatacija, MCP zloupotrebe i LiveChat phishing →
- 14. MAR 2026. INTERPOL uklonio 45.000 zlonamernih IP adresa i uhapsio 94 osobe u globalnoj operaciji protiv sajber kriminala →
- 13. MAR 2026. Interpolova operacija Synergia III ugasila 45.000 IP adresa povezanih sa sajber kriminalom →
- 11. MAR 2026. Sednit koristi RoundPress napade na webmail servere →
- 11. MAR 2026. Microsoft uvodi phishing-otpornu prijavu na Windows kroz Entra passkeys →
- 4. MAR 2026. Iranski hakeri podižu nivo pretnje prema SAD i saveznicima →
- 2. MAR 2026. Android korisnici suočeni sa novim bezbednosnim izazovima u eri AI →
- 24. FEB 2026. DPRK hakerske grupe ciljaju kripto platforme →
- 18. FEB 2026. Najčešće prevare koje ciljaju mala preduzeća →
- 18. FEB 2026. Napadači koriste DKIM replay napade za zaobilaženje bezbednosnih filtera →
- 17. FEB 2026. Maliciozni Bing oglasi koriste se za distribuciju prevara i malvera →
Tehnike
izvodi se sa 4Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 8Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Bezbednosna svest (Security Awareness)→
- Zaštita elektronske pošte (Email Security)→
- Provera autentičnosti pošte (SPF/DKIM/DMARC)→
- DNS bezbednost (DNS Security)→
- Simulacija fišinga (Phishing Simulations)→
- Penetraciono testiranje (Penetration Testing)→