Šta da proverite pre nego što otvorite "poslovni" imejl posle odmora

Vreme čitanja: oko 2 min.
Foto: Shutterstock.com

Kaspersky je za protekle godinu dana zabeležio 4.781.846 pokušaja napada u kojima je maliciozni sadržaj imitirao poznate poslovne alate, uključujući Zoom, Outlook i OneDrive. Kompanija upozorava da se broj ovakvih pokušaja tradicionalno povećava kada se zaposleni vraćaju sa letnjih odmora.

Nakon leta zaposleni se vraćaju intenzivnijem poslovnom ritmu, projekti se nastavljaju, a raste broj imejlova, sastanaka i deljenih fajlova. Upravo ta tranzicija stvara priliku za napadače. Lažna pozivnica za video-poziv može se pojaviti među pravim sastancima, a fišing stranica može imitirati poznati servis za skladištenje podataka.

Zoom najčešća meta zloupotrebe

Analiza pokriva period od jula 2025. do juna 2026. godine. Zoom je bio najčešće zloupotrebljavana platforma, sa 2.658.283 pokušaja napada. Na drugom mestu se našao Outlook sa 1.546.122 detekcije, dok su OneDrive, Microsoft Excel i Microsoft Teams zajedno činili dodatnih nekoliko stotina hiljada pokušaja.

Najzastupljeniju kategoriju pretnji činili su programi za preuzimanje, sa 2.733.204 slučaja. Ovi programi mogu da instaliraju dodatni maliciozni softver na uređaj. Trojanci su bili druga najveća kategorija sa 989.377 detekcija, dok su eksploiti, koji iskorišćavaju ranjivosti u softveru, zabeleženi u 341.165 slučajeva.

Kod umesto lozinke

Deo fišing kampanja koristio je sofisticiraniju tehniku zasnovanu na kodu uređaja. Umesto da traži direktan unos lozinke, lažna stranica prikazivala je jednokratni kod generisan kroz legitiman Microsoftov proces za autentifikaciju uređaja sa ograničenim unosom. Napadači su pokretali taj proces za sopstvenu aplikaciju, a zatim naveli žrtvu da unese kod na pravoj Microsoft stranici za prijavu.

Kada bi žrtva završila proces, čak i uz višefaktorsku autentifikaciju, nesvesno bi odobrila pristup aplikaciji koju kontrolišu napadači. Za razliku od klasičnog fišinga, lozinka žrtve ostaje nedirnuta, ali napadači dobijaju pristup putem tokena koji izdaje sam Microsoft, što im omogućava uvid u imejlove, OneDrive fajlove ili Teams poruke.

Kaspersky je zabeležio i lažne pozive na razgovore za posao, u kojima su se napadači predstavljali kao Googleov tim za zapošljavanje. Poruke su tvrdile da je iskustvo primaoca privuklo pažnju kompanije i pozivale na razgovor putem linka. Imejlovi su slati preko Google AppSheeta, legitimne Google platforme, što je poruke činilo uverljivijim, dok je link zapravo vodio na stranicu za krađu podataka.

"Nakon leta zaposleni će dobijati pozivnice za sastanke, dokumente i zahteve od poznatih i novih kontakata. Sajber kriminalci razumeju taj kontekst i mogu imitirati baš one alate koje ljudi očekuju da koriste tokom radnog dana", kaže Milan Kojić, menadžer prodaje za mala i srednja preduzeća u Kasperskom.

Šta Kaspersky savetuje zaposlenima

Kompanija preporučuje proveru adrese pošiljaoca i odredišta linkova pre otvaranja pozivnica ili obaveštenja, preuzimanje aplikacija isključivo sa zvaničnih izvora, oprez kod dokumenata koji traže omogućavanje makroa, korišćenje jedinstvenih lozinki i menadžera lozinki, kao i uključivanje višefaktorske autentifikacije za sve poslovno kritične servise. Neobične zahteve za plaćanje ili pristup savetuje se proveriti kroz drugi komunikacioni kanal, posebno kada deluju hitno.

(Telegraf.rs)