Sudeći po njemu, najlakši način da se upadne u nečiji kompjuter jeste „navući“ osobu da klikne na zaraženi link u mejlu koji izgleda krajnje bezazleno, prenosi 24sata.rs.
„Ljudi jednostavno vole da kliknu na tu plavu liniju“, tvrdi Rej Boisvert, veteran tajne službe u Kanadi.
Nakon što osoba klikne na link, haker može da dođe do korisničkog imena, šifre i drugih informacije te osobe.
Taktika poznata kao fišing (phishing) je dovoljno prosta da joj mogu pribeći i neiskusni prevaranti. Međutim, kada ovu taktiku koristi profesionalac, ona može biti ubojita.
Za razliku od kriminalaca koji šalju mejlove u kojma stoji da ste dobili milione dolara iz Nigerije, sofisticirani hakeri troše vrijeme na otkrivanje detalja u vezi mete kako bi napravili mejl – i osobu – koji će biti dovoljno autentični da zavaraju metu.
Kako se izvodi prevara
Haker prvo pregleda brojne društvene i poslovne mreže kao što je LinkedIn kako bi pronašao zaposlene koji nisu vični tehnologiji u firmi u koju želi da upadne, a najviše pažnje poklanjaju osobama koje rade u službama za koje nije potrebno tehničko znanje i onima koji su nedavno zaposleni jer nisu u stanju da prepoznaju atipičan mejl.
Infiltrator će ona pokušati da pogodi mejl adresu te osobe otkrivajući kako izgleda tipična mejl adresa u određenoj kompaniji. Potom će početi da šalje poruke na brojne adrese sve dok se jedna ne vrati kao neposlata.
Nakon oktrivanja mejl adrese žrtve, haker se okreće društvenim mrežama kako bi saznao sve što može o žrtvi.
Na ovaj način može da što bolje napiše mejl, pa čak i da se predstavi kao jedan od bliskih prijatelja žrtve kako bi mejl izgledao poznato i povećao šanse da će osoba kliknuti na link jer veruje pošiljaocu.
Kada se to desi, sve je gotovo, haker ima potrebne informacije a žrtva nije svjesna da se bilo šta desilo.
Ipak, treba napomenuti da je u pitanju nezakonita radnja koja se ne smije izvoditi.
Komentari