Novi val internetskih prijevara: Napadači koriste Fiskalizaciju 2.0 za krađu korisničkih podataka
![[]](/media/cache/9d/db/9ddb5ce95581065deb25c0cf74b40c8a.jpg)
Digitalna transformacija i uvođenje novih sustava u poslovanje postali su meta organiziranih kriminalnih skupina, objavio je Centar za sigurniji internet. Od početka ove godine zabilježen je značajan porast lažnih e-mail poruka koje, zloupotrebljavajući procese vezane uz Fiskalizaciju 2.0, pokušavaju prevariti građane i poduzetnike.
Stručnjaci iz Centra za sigurniji internet ističu kako kriminalci koriste neizvjesnost i manjak iskustva korisnika s novim digitalnim temama. Napadači šalju vizualno uvjerljive poruke o zaprimljenim dokumentima, poput računa ili otpremnica, koje sadrže gumbe za preuzimanje sadržaja. Denis Rukavina iz Centra pojašnjava kako su te poruke dizajnirane da stvore lažni osjećaj sigurnosti, dok je stvarni cilj tzv. “credential harvesting” – krađa pristupnih podataka putem lažnih prijavnih stranica.
Metoda rada napadača temelji se na navođenju korisnika da kliknu na poveznicu koja ne vodi do službenog posrednika, već na zlonamjernu web-stranicu. Tamo se od žrtava traži unos korisničkog imena i lozinke, čime napadači dobivaju pristup stvarnim računima korisnika. Rukavina upozorava da ime pošiljatelja nije pouzdan pokazatelj te da se stvarna e-mail adresa i domena često ne podudaraju sa službenima.
Radi sprječavanja štete, stručnjaci preporučuju “pravilo 30 sekundi” – vrijeme potrebno za pažljivu provjeru domene i poveznice prije bilo kakve akcije. Savjetuje se da se lozinke nikada ne unose nakon klika iz e-maila, već da se za prijavu koristi ručni upis adrese u preglednik ili ranije spremljene knjižne oznake (bookmarks).
U slučaju da su podaci već uneseni na sumnjivu stranicu, iz Centra za sigurniji internet poručuju da je nužno odmah promijeniti lozinku, uključiti dvofaktorsku autentifikaciju te o događaju obavijestiti pružatelja usluge ili IT službu. Napominju kako nijedna legitimna digitalna usluga ne zahtijeva unos lozinke izravno putem poveznice dostavljene elektroničkom poštom.
Objava Novi val internetskih prijevara: Napadači koriste Fiskalizaciju 2.0 za krađu korisničkih podataka pojavila se prvi puta na Kronike Velike Gorice.


