Donosimo rezultate istraživanja napada na poslovne sustave putem lažne elektroničke
pošte – phishing što ga je tijekom tijekom 2017. proveo Diverto, tvrtka za informacijsku sigurnost.
Radi se o prvom takvom sustavno provedenom istraživanju na razini države s ciljem utvrđivanja svijesti i spremnosti hrvatskih korisnika na obranu od ove vrste napada.
U istraživanje su bili uključeni privatni i javni sektor na uzorku od 1235 osoba, a rezultati
prate svjetske trendove.
Phishing je trenutno jedan od najčešćih oblika napada na fizičke i pravne osobe. Radi se o
jednoj od tehnika socijalnog inženjeringa (tehnika kojoj su primarna meta osobe, a ne
računalni sustavi) prilikom koje se napadač, najčešće putem elektroničke pošte,
predstavlja kao legitimna osoba s namjerom da od potencijalne žrtve prikupi osjetljive
podatke ili kako bi tu osobu naveo na zlonamjernu radnju (primjerice, kako bi nasnimio
zloćudni softver na vlastito računalo).
Ovakav model napada iznimno je izražen u Hrvatskoj u posljednjih nekoliko mjeseci, a
trendovi pokazuju kako će isto biti i tijekom 2018. godine.
Poruke su uključivale hrvatski i engleski jezik, nisu ciljale pojedince već grupe ljudi te su
sadržajem bile prilagođene žrtvama koje su sudjelovale u ispitivanju. Ovisno o različitim vrstama poruka, 36-47 posto osoba nije prepoznalo lažnu poruku pri čemu su kliknuli na poveznicu u pošti. Ekstremi su isključeni iz promatranog uzorka.
Svaka peta osoba, dakle njih 21 posto unijela je svoje korisničke podatke (korisničko ime i zaporku) na lažnoj internet stranici do koje su došli putem poveznice u pošti.
Samo 3 posto kreiranih poruka su zaustavili tako zvani antispam filteri.
Kao zaključak se nameće kako je i dalje najbolja zaštita od napada metodama socijalnog
inženjeringa, koji uključuju i phishing poruke, edukacija korisnika računalnih sustava te
pravovremeno dijeljenje informacija o aktualnim napadima.
Primjer lažne pošte korištene u istraživanju: