SlideShare a Scribd company logo
1 of 9
PHISHING
2
Općenito
Phishing (varijanta engleske riječi za pecanje, fishing) je vrsta socijalnog
inženjeringa koja se odnosi na prijevare u kojima napadač lažnim
predstavljanjem i naizgled legitimnim zahtjevom pokušava potencijalnu žrtvu
natjerati da učini nešto u njihovu korist. Riječ je o kriminalnoj aktivnosti.
Koristeći razne načine manipulacije, kriminalci od korisnika pokušavaju
prikupiti povjerljive podatke (korisnička imena, lozinke, podaci s kreditnih
kartica i sl.) kako bi ostvarili financijsku korist.
U pravilu, phishing poruke prenose se putem elektronske pošte koja navodi
korisnika da klikne link koji ga vodi na stranice zlonamejrnog Web servera.
Zlonamjerne Web stranice obično se lažno predstavljaju kao Web stranice
banaka, servisa za elektronsko plaćanje (npr. PayPal i dr.) i sl. krivotvoreći,
odnosno imitirajući njihov izgled.
U svrhu phishing-a, osim elektronske pošte, mogu poslužiti i drugi servisi
poput foruma, servisa za izravnu komunikaciju (WhatsApp, Messenger,
Viber i dr.) te društvene mreže (Facebook, Instagram, TikTok i dr.).
Društvene mreže posebno su opasne jer sadrže podatke koji mogu poslužiti
za krađu identiteta, ali i zbog činjenice da poruke dobivene od prijatelja,
kojima su kompromitirani (oteti) računi, imaju određeni kredibilitet.
3
•jednostavni zahtjev prema korisniku da (u odgovoru) pošalje svoje osjetljive
podatke elektroničkom poštom, pošiljatelj se lažno predstavlja kao npr.
administrator nekog Web servisa kojem su ti podaci potrebni radi provjere
podataka, nadogradnje sustava i sl.
•zlonamjerne poveznice, često dobivene u poruci elektroničke pošte, koje
vode korisnika na zlonamjernu Web stranicu. Zlonamjerna poveznica se od
legitimne može razlikovati u samo jednom slovu. (npr. cert[.]hr ≠ certt[.]hr)
•zlonamjerna web stranica – može izgledati kao legitimna stranica (npr.
banke ili internetske trgovine), a služi za prikupljanje osobnih podataka,
ostvarivanje financijske koristi ili neku drugu zlonamjernu radnju
•zlonamjerni skočni (engl. popup) prozor na legitimnim Web
stranicama (“iskakanje” zlonamjernog skočnog prozora s poljima za unos
povjerljivih podataka.
•„tabnabbing“ – jedna od novijih metoda koja koristi činjenicu da korisnici
Web preglednika obično imaju otvoreno nekoliko tabova istovremeno te se
jedan od neaktivnih tabova osvježi, ali sa zloćudnim sadržajem koji imitira
legitimnu Web stranicu (računa se na nepažnju korisnika, odnosno da ne
primijeti novu adresu)
Oblici phishinga
4
•ne odgovarajte na elektroničke poruke koje traže osobne podatke – financijske
institucije imaju vaše podatke, a i mala je vjerojatnost da bi vas bilo koja
renomirana tvrtka zatražila osobne podatke putem maila
•nikad ne slijedite poveznice koje se nalaze unutar sumnjivih i neočekivanih poruka
•nikad ne slijedite poveznice, ako niste sigurni tko je pošiljatelj – za ovu svrhu
dobro je koristiti digitalne potpise
•uvijek provjerite je li adresa stranice (URL) na kojoj unosite povjerljive podatke
legitimna (adresa zlonamjerne Web stranice može se razlikovati u jednom slovu od
legitimne)
•koristite dobre lozinke – dobre lozinke sastoje se od barem 16 znakova,
kombinacije velikih i malih slova, brojeva i simbola što ih čini vrlo teškim za
probijanje
•koristite softver za filtriranje spama – ovi programi će smanjiti broj neželjenih
poruka koje većina korisnika svakodnevno prima
•koristite antivirusni softver – ova vrsta programa prepoznaje zlonamjerni softver
koji se također može koristiti za prikupljanje osobnih podataka
•redovito ažurirajte sustave koje koristite
•pratite stanje vaših računa za obavljanje novčanih transakcija (uključite obavijesti
za isplate)
•redovito pratite informacije o phishingu – sigurnosna edukacija je najefikasnija
obrana od pokušaja phishinga
Kako izbjeći phishing
9
PITANJA?

More Related Content

Featured

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

PHISHING_Sigurnost_informacionih sistema

  • 2. 2 Općenito Phishing (varijanta engleske riječi za pecanje, fishing) je vrsta socijalnog inženjeringa koja se odnosi na prijevare u kojima napadač lažnim predstavljanjem i naizgled legitimnim zahtjevom pokušava potencijalnu žrtvu natjerati da učini nešto u njihovu korist. Riječ je o kriminalnoj aktivnosti. Koristeći razne načine manipulacije, kriminalci od korisnika pokušavaju prikupiti povjerljive podatke (korisnička imena, lozinke, podaci s kreditnih kartica i sl.) kako bi ostvarili financijsku korist. U pravilu, phishing poruke prenose se putem elektronske pošte koja navodi korisnika da klikne link koji ga vodi na stranice zlonamejrnog Web servera. Zlonamjerne Web stranice obično se lažno predstavljaju kao Web stranice banaka, servisa za elektronsko plaćanje (npr. PayPal i dr.) i sl. krivotvoreći, odnosno imitirajući njihov izgled. U svrhu phishing-a, osim elektronske pošte, mogu poslužiti i drugi servisi poput foruma, servisa za izravnu komunikaciju (WhatsApp, Messenger, Viber i dr.) te društvene mreže (Facebook, Instagram, TikTok i dr.). Društvene mreže posebno su opasne jer sadrže podatke koji mogu poslužiti za krađu identiteta, ali i zbog činjenice da poruke dobivene od prijatelja, kojima su kompromitirani (oteti) računi, imaju određeni kredibilitet.
  • 3. 3 •jednostavni zahtjev prema korisniku da (u odgovoru) pošalje svoje osjetljive podatke elektroničkom poštom, pošiljatelj se lažno predstavlja kao npr. administrator nekog Web servisa kojem su ti podaci potrebni radi provjere podataka, nadogradnje sustava i sl. •zlonamjerne poveznice, često dobivene u poruci elektroničke pošte, koje vode korisnika na zlonamjernu Web stranicu. Zlonamjerna poveznica se od legitimne može razlikovati u samo jednom slovu. (npr. cert[.]hr ≠ certt[.]hr) •zlonamjerna web stranica – može izgledati kao legitimna stranica (npr. banke ili internetske trgovine), a služi za prikupljanje osobnih podataka, ostvarivanje financijske koristi ili neku drugu zlonamjernu radnju •zlonamjerni skočni (engl. popup) prozor na legitimnim Web stranicama (“iskakanje” zlonamjernog skočnog prozora s poljima za unos povjerljivih podataka. •„tabnabbing“ – jedna od novijih metoda koja koristi činjenicu da korisnici Web preglednika obično imaju otvoreno nekoliko tabova istovremeno te se jedan od neaktivnih tabova osvježi, ali sa zloćudnim sadržajem koji imitira legitimnu Web stranicu (računa se na nepažnju korisnika, odnosno da ne primijeti novu adresu) Oblici phishinga
  • 4. 4 •ne odgovarajte na elektroničke poruke koje traže osobne podatke – financijske institucije imaju vaše podatke, a i mala je vjerojatnost da bi vas bilo koja renomirana tvrtka zatražila osobne podatke putem maila •nikad ne slijedite poveznice koje se nalaze unutar sumnjivih i neočekivanih poruka •nikad ne slijedite poveznice, ako niste sigurni tko je pošiljatelj – za ovu svrhu dobro je koristiti digitalne potpise •uvijek provjerite je li adresa stranice (URL) na kojoj unosite povjerljive podatke legitimna (adresa zlonamjerne Web stranice može se razlikovati u jednom slovu od legitimne) •koristite dobre lozinke – dobre lozinke sastoje se od barem 16 znakova, kombinacije velikih i malih slova, brojeva i simbola što ih čini vrlo teškim za probijanje •koristite softver za filtriranje spama – ovi programi će smanjiti broj neželjenih poruka koje većina korisnika svakodnevno prima •koristite antivirusni softver – ova vrsta programa prepoznaje zlonamjerni softver koji se također može koristiti za prikupljanje osobnih podataka •redovito ažurirajte sustave koje koristite •pratite stanje vaših računa za obavljanje novčanih transakcija (uključite obavijesti za isplate) •redovito pratite informacije o phishingu – sigurnosna edukacija je najefikasnija obrana od pokušaja phishinga Kako izbjeći phishing
  • 5.
  • 6.
  • 7.
  • 8.