FišingPhishing
Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.
Pojam
opis · primeri · napomeneFišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.
Opis
Poruka može nositi prilog, QR kod ili link koji prvo otvara legitimni SharePoint, pa tek zatim preusmerava dalje. Svaki korak služi da deo lanca prođe proveru: filter vidi poznat servis, korisnik poznat izgled, a konačna stranica pojavljuje se tek posle klika.
Na lažnoj prijavi uneti podaci odlaze u upravljački panel napadača. Kod posredničkog fišinga stranica prosleđuje unos pravom servisu u realnom vremenu, pa korisnik dobija stvaran MFA zahtev, dok napadač preuzima sesiju. Ciljani fišing koristi isti sklop, ali poruku i trenutak prilagođava jednoj osobi.
Primeri
- PDF sa QR kodom otvara lažnu Microsoft 365 prijavu na telefonu.
- Link iz poruke prvo vodi na pravi SharePoint, pa sa njega na stranicu napadača.
- Kompromitovan nalog nastavlja postojeću prepisku i šalje novu verziju navodnog dokumenta.
- Posrednička stranica prosleđuje lozinku pravom servisu i vraća stvaran MFA zahtev.
Napomene
- Masovni fišing ne cilja pametne ni naivne, nego obim. Firma u kojoj je 99 od 100 ljudi prepoznalo poruku i dalje ima jedan kompromitovan nalog.
- Stvaran MFA zahtev ne dokazuje da je stranica za prijavu prava.
- Poruka iz postojeće prepiske može dolaziti sa već kompromitovanog naloga.
Spomenuto u vestima
- 23. MAR 2026. Copyright phishing kampanja koristi PureLog Stealer i fileless izvršavanje →
- 13. MAR 2026. APT36 koristi AI za masovnu proizvodnju malvera (Vibeware) →
- 13. MAR 2026. Handala koristi kompromitovane Intune administratore za wiper napade →
- 11. MAR 2026. Kritična ranjivost u Microsoft Office omogućava izvršavanje koda kroz Preview Pane →
- 5. MAR 2026. Šta je ransomver i kako se zaštititi od njega →
Pretnje
koriste 14Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Trojanac (Trojan)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Krađa tokena (Token Theft)→
- Otmica sesije (Session Hijacking)→
- Lov na greške u kucanju (Typosquatting)→
- Quišing (QR phishing - Quishing)→
- Virus→
- Višing (voice phishing - Vishing)→
- Isisavanje kripto novčanika (Crypto-wallet drainer)→
Odbrane
suzbija 10Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Bezbednosna svest (Security Awareness)→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Zaštita elektronske pošte (Email Security)→
- Menadžer lozinki (Password Manager)→
- Provera autentičnosti pošte (SPF/DKIM/DMARC)→
- Simulacija fišinga (Phishing Simulations)→
- Zaštita mobilnih uređaja (Mobile Device Security)→
- Bezbednosni predstavnici (Security Champions)→