Spletne prevare

Plačali 60.000 evrov: opozarjajo na vrnitev direktorske prevare in napada s posrednikom

T.L.
12. 7. 2018, 17.10
Posodobljeno: 12. 7. 2018, 18.16
Deli članek:

Neprevidnost lahko drago stane: podjetja na območju PU Maribor in PU Murska Sobota ter širom Slovenije še vedno na udaru spletnih kriminalcev.

Dreamstime
Fotografija je simsbolična.

V zadnjih dneh na območju PU Maribor in PU Murska Sobota ponovno beležijo povečano število spletnih napadov na podjetja, ko neznani storilci poskušajo s preslepitvijo in z izsiljevanjem dobiti denar od podjetij, opozarjajo iz policije.

Kljub temu, da je policija pred slabim mesecem dni javnost in medije že obvestila o nevarnostih in pasteh tovrstnih kaznivih dejanj po celotni Sloveniji, se napadi na podjetja še vedno nadaljujejo, nekatere oblike pa celo naraščajo.

Policija beleži različne napade, in sicer:

1. »Direktorska prevara« - »CEO Scam«

Način storitve: Storilci svoja dejanja izvršujejo tako, da na elektronski naslov računovodstva oz. tajništva podjetja pošljejo lažno elektronsko sporočilo z naročilom naj nakažejo določen znesek nekemu podjetju. Če podjetje ne preverja pristnosti pošiljatelja oz. zaglavja (ang. header) elektronske pošte, je to lažno elektronsko sporočilo videti kot pravo, takšno, kot bi ga poslal direktor ali drug vodstveni delavec podjetja.

"V letošnjem letu smo zabeležili čez deset takih primerov - samo 10.7.2018 je bilo prijavljenih pet primerov -,  od tega so tudi tri podjetja podlegle prevari in plačale nekaj deset tisoč evrov," opozarjajo policisti.

Kako preprečiti: Uporabniki naj pred transakcijo preverijo dejanski elektronski naslov in zaglavje (header) elektronske pošte, telefonsko pokličejo pošiljatelja pošte (npr. direktorja) ali nastavitev poštnega strežnika s preverjanjem izvora (ang. DNS-based profiling), itd.

Več o tem je objavljeno na spletni strani policije: https://www.policija.si/index.php/sl/preventiva-/kriminaliteta/85761-podjetniki-zavarujte-se-pred-novimi-naini-spletnih-prevar

2. »Napad s posrednikom« - »Man-in-the-Middle attack - MITM«

Način storitve: Med poštno komunikacijo med dvema podjetjema, napadalec eni strani (npr. na poštnem strežniku) prestreže podatke in jih spremeni v tem, da spremeni št. transakcijskega računa, tako da žrtev nakaže denar za opravljeno storitev ali blago na drugi račun. Medtem, ko obe strani verjameta, da se pogovarjata drug z drugim, v resnici žrtev komunicirata preko posrednika - neznanega storilca.

"V letošnjem letu smo beležili tudi že nekaj takih primerov, eno podjetje pa je plačalo skoraj 60.000 evrov. V vseh primerih, ki smo jih mi obravnavali, je bilo ugotovljeno, da je bila pošta prestrežena pri poslovnem partnerju - podjetju v tujini, ampak to ne pomeni, da se to ne more zgoditi tudi pri nas," sporočajo policisti.

Kako preprečiti: Uporabniki preverijo ali je transakcijski račun dejansko od podjetja s katerim poslujejo, ga pokličejo za potrditev ali pri poslovanju z elektronsko pošto uporabljajo digitalni podpis ali več nivojsko zaščito (npr. e-pošta + SMS ali e-pošta + telefonski klic), itd..

Več o tem: https://www.certi.si/2018/02/kaj-je-napad-s-posrednikom-man-in-the-middle-kako-se-mu-izognemo/ .

3. »Izsiljevalski virus« - »Ransomware«

Način storitve: Storilci (hekerski izsiljevalci) žrtev napadejo s t. i. phishing elektronsko pošto, ko se žrtev ob kliku na priponko ali za izkoriščenjem ranljivosti (zastarelega) informacijskega (strežniškega) sistema okuži z izsiljevalskim virusom (zadnje čase ACCDFISA v2.0, Dharma, Hermes 2.1, Crypt0L0cker). Po okužbi z izsiljevalskim virusom se na žrtvinem računalniku začne proces kodiranja oz. kriptiranja vseh datotek, kot so tekstovne datoteke, datoteke slikovnega in video formata, elektronska pošta, baze podatkov itd. To pomeni, da se uporabniku zakodirajo vse datoteke, razen nameščenih programov in datotek operacijskega sistema. Ob okužbi izsiljevalski virus ne zakodira samo datotek na računalniku, ampak tudi na vseh drugih, v računalnik povezanih medijih, kot so mrežni in zunanji diski, USB spominski moduli, itd. Storilci nato žrtev izsiljujejo s plačilom, v zadnjem času v višini od 0.15 do 0.5 kripto valute BitCoin (največkrat v povprečju 4000 $).

"V letošnjem letu tudi smo prejeli več deset prijav. Ker žrtev večinoma ne skrbi za pravilno vzdrževanje in posodobitve informacijskega sistema in za arhiviranje podatkov, so te odkupnine tudi plačali, da so jim storilci poslali Decrypter za dekodiranje zaklenjenih datotek," sporoča policija.

Kako preprečiti:

- Phishing mail: prejemnik elektronske pošte pred odpiranjem priponk ali URL povezav preverijo dejanski elektronski naslov in zaglavje (header) elektronske pošte ali nastavitve poštnega strežnika s preverjanjem izvora.

- Izkoriščanje ranljivosti sistemov: redno posodabljanje sistema in izogibanje povezava z oddaljenim računalnikom prek RDP-ja (največ napadov je bilo prav preko slednjega).

Več o tem je objavljeno na spletni strani policije : https://www.policija.si/index.php/sl/preventiva-/kriminaliteta/85763-pozor-izsiljevalski-virusi.

Estrada

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

lady gaga gucci-gucci
Soočila se je na drugačen način

Lady Gaga spregovorila o govoricah z začetka svoje kariere, da je moški

Zanimivosti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov

avto, henry ford
Model T

Avto je vse pregnal s ceste