{"id":8595,"date":"2024-10-01T18:41:07","date_gmt":"2024-10-01T17:41:07","guid":{"rendered":"https:\/\/tehnokrat.si\/?p=8595"},"modified":"2024-10-01T18:41:08","modified_gmt":"2024-10-01T17:41:08","slug":"2024-v-znamenju-smishing-prevar","status":"publish","type":"post","link":"https:\/\/tehnokrat.si\/?p=8595","title":{"rendered":"2024 v znamenju smishing prevar"},"content":{"rendered":"\n<p>Danes se po vsej Evropi pri\u010denja kampanja evropski mesec kibervarnosti, katere namen je okrepiti odpornost sistemov in storitev EU, opolnomo\u010diti dr\u017eavljane in narediti korak naprej k bolj kibernetsko varni in ozave\u0161\u010deni dru\u017ebi. Mednarodna pobuda bo tudi letos zdru\u017eila vse \u010dlanice EU v aktivnostih ozave\u0161\u010danja dr\u017eavljanov pod krovno temo socialnega in\u017eeniringa, ene najpogostej\u0161ih tehnik spletnih napadalcev.<\/p>\n\n\n\n<p><strong>Letos v sredi\u0161\u010du smishing napadi<\/strong><\/p>\n\n\n\n<p>Slovenija je s programom Varni na internetu, ki ga izvajajo na Nacionalnem odzivnem centru za kibernetsko varnost SI-CERT, del evropske iniciative \u017ee od samega za\u010detka leta 2013. Letos bodo s programom Varni na internetu izpostavili problematiko smishing prevar (ribarjenje za podatki oz. zvabljanje na la\u017ena spletna mesta). Dolgo \u010dasa je veljalo, da moramo spletni uporabniki biti pozorni zgolj na elektronsko po\u0161to, kjer od nas terjajo vpis gesel. Vendar so v odzivnem centru SI-CERT lansko leto zabele\u017eili velik skok v \u0161tevilu napadov prek SMS-sporo\u010dil in aplikacij za hipno sporo\u010danje (npr. Viber, WhatsApp, Messenger). Obravnavali so kar 216 primerov tovrstnih smishing prevar, kar predstavlja skoraj 5-kratno pove\u010danje v primerjavi z letom 2022.<\/p>\n\n\n\n<p>Cilj tovrstnih napadov so finan\u010dni podatki, predvsem \u0161tevilke kreditnih kartic in avtentikacijski podatki za dostop do spletne ali mobilne banke. Slovenska policija je 2023 tako zabele\u017eila za kar 3,5 milijona evrov \u0161kode zaradi phishing in smishing zlorab v elektronskem ban\u010dni\u0161tvu.<\/p>\n\n\n\n<p><strong>Anatomija smishing napada<\/strong><\/p>\n\n\n\n<p>Kot izpostavljajo na SI-CERT, je cilj leto\u0161nje kampanje prikazati anatomijo smishing napada; klju\u010dne tehnike, kako nas napadalci prepri\u010dajo v razkritje podatkov, ki pa lahko vodi v visoko finan\u010dno o\u0161kodovanje. Kot pravijo: \u00bbSmishing prevara je u\u010dinkovita, ker najve\u010djo vlogo pri njej igra psihologija oz. manipulacija. Napadalci nas \u017eelijo z ustrahovanjem prepri\u010dati, da moramo ukrepati takoj. V nasprotnem grozijo z blokado, izbrisom, nezmo\u017enostjo uporabe ra\u010duna ali pa, da ne bodo dostavili paketa, povrnili dohodnine in podobno. Skratka, pri uporabnikih \u017eelijo vzbuditi ob\u010dutek panike.\u00ab<\/p>\n\n\n\n<p>La\u017eno sporo\u010dilo za krajo podatkov vsebuje dve glavni sestavini:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>gro\u017enjo<\/strong>, da se bo nekaj hudega zgodilo, \u010de takoj ne odgovorite (ban\u010dni ra\u010dun bo zablokiran, paketa ne bo mo\u017eno dostaviti, onemogo\u010den bo dostop, nekdo drug bo pred vami kupil \u017eeleni izdelek ipd.)<\/li>\n\n\n\n<li><strong>spletno (URL) povezavo<\/strong>, na katero naj bi kliknili. Povezava usmeri na spletno stran, kjer je zahtevan vpis podatkov \u2013 najve\u010dkrat gre za vnos kreditne kartice ali dostopnih podatkov za razli\u010dne storitve.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1023\" height=\"529\" src=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika.png\" alt=\"\" class=\"wp-image-8596\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika.png 1023w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-300x155.png 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-768x397.png 768w\" sizes=\"auto, (max-width: 1023px) 100vw, 1023px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-1.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1023\" height=\"531\" src=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-1.png\" alt=\"\" class=\"wp-image-8597\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-1.png 1023w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-1-300x156.png 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/slika-1-768x399.png 768w\" sizes=\"auto, (max-width: 1023px) 100vw, 1023px\" \/><\/a><\/figure>\n\n\n\n<p><strong>Tovrstni napadi so za uporabnike \u0161e nevarnej\u0161i<\/strong><\/p>\n\n\n\n<p>Smishing napadi prek SMS in zasebnih sporo\u010dil so za uporabnike lahko nevarnej\u0161i od napadov prek elektronske po\u0161te, saj pred slednjimi \u0161\u010ditijo filtri na po\u0161tnih stre\u017enikih, ki blokirajo ve\u010dji del la\u017enih sporo\u010dil. Pri SMS in drugih zasebnih sporo\u010dilih pa taka za\u0161\u010dita ne obstaja. Prakti\u010dno nemogo\u010de je preveriti po\u0161iljatelja SMS-sporo\u010dila, obenem pa je zelo enostavno potvoriti telefonske \u0161tevilke, da izgledajo, kot da so slovenske. Napadalci lahko SMS-sporo\u010dilo po\u0161ljejo na na\u010din, da je kot po\u0161iljatelj navedeno ime domnevnega po\u0161iljatelja (npr. BANKA, POSTA, BOLHA ipd.) ali pa neka povsem poljubna \u0161tevilka. V samem SMS-sporo\u010dilu je te\u017eje preveriti, kam pelje povezava, kot to lahko storimo na ra\u010dunalniku. Nenazadnje je tudi na\u010din uporabe telefona veliko bolj oseben, pogosto ga uporabljamo v okolju, kjer si te\u017eje vzamemo trenutek miru, da natan\u010dno preverimo stran, kamor vna\u0161amo podatke. Vse to so dejavniki, na katere tudi ra\u010dunajo spletni napadalci.<\/p>\n\n\n\n<p><strong>\u0160irok nabor komunikacijskih kanalov<\/strong><\/p>\n\n\n\n<p>O smishing napadih bodo tekom oktobra dr\u017eavljane opozarjali prek TV oglasov na postajah z nacionalnim dosegom, oglasno kampanjo na dru\u017ebenem omre\u017eju Meta in Google iskalnem omre\u017eju. Cilj kampanje je dvigniti zavedanje o najpogostej\u0161ih spletnih prevarah, kjer je vektor napada pametni telefon in obenem opozoriti na temeljne mehanizme vplivanja, ki jih uporabljajo spletni napadalci \u2013 vzbujanje strahu in panike. Izbor kanalov je prilagojen doseganju ciljne javnosti, to so odrasli starej\u0161i spletni uporabniki, ki uporabljajo storitve mobilnega in spletnega ban\u010dni\u0161tva ter nakupujejo prek spleta, uporabljajo elektronsko po\u0161to ter dru\u017ebena omre\u017eja.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Danes se po vsej Evropi pri\u010denja kampanja evropski mesec kibervarnosti, katere namen je okrepiti odpornost&#8230;<\/p>\n","protected":false},"author":1,"featured_media":8598,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[1,6],"tags":[1509,1411,5247,4988,4301,4284,1409,4989,141,5246],"class_list":["post-8595","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-odtuintam","tag-groznje","tag-kibernetska-varnost","tag-lazna-sporocila","tag-phishing","tag-povezave","tag-prevare","tag-si-cert","tag-smishing","tag-sms","tag-sporocila"],"featured_image_urls":{"full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378.jpg",1280,1707,false],"thumbnail":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-150x150.jpg",150,150,true],"medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-225x300.jpg",225,300,true],"medium_large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-768x1024.jpg",640,853,true],"large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-768x1024.jpg",640,853,true],"1536x1536":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-1152x1536.jpg",1152,1536,true],"2048x2048":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378.jpg",1280,1707,false],"newsphere-slider-full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-1280x720.jpg",1280,720,true],"newsphere-featured":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-1024x1366.jpg",1024,1366,true],"newsphere-medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2024\/10\/pexels-mikhail-nilov-7534378-720x380.jpg",720,380,true]},"author_info":{"display_name":"Miran","author_link":"https:\/\/tehnokrat.si\/?author=1"},"category_info":"<a href=\"https:\/\/tehnokrat.si\/?cat=1\" rel=\"category\">Informacijske tehnologije<\/a> <a href=\"https:\/\/tehnokrat.si\/?cat=6\" rel=\"category\">Od tu in tam<\/a>","tag_info":"Od tu in tam","comment_count":"0","_links":{"self":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/8595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8595"}],"version-history":[{"count":1,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/8595\/revisions"}],"predecessor-version":[{"id":8599,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/8595\/revisions\/8599"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/media\/8598"}],"wp:attachment":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}