Oglas

Nije avio-kompanija, haker je: Nova internet prevara

author
N1 Beograd
06. okt. 2025. 13:19
Fišing, fishing, hakeri, sajber bezbednost, sajber napad, Shutterstock/wk1003mike uneto 9.5.2025.
Shutterstock/wk1003mike

Istraživači kompanije Kasperski otkrili su nagli porast prevarantskih imejl poruka u kojima se napadači predstavljaju kao velike avio-kompanije i aerodromi - uključujući Amsterdam Schiphol, Lufthansu, Emirates Airlines, Qatar Airways, Etihad Airways i druge - s ciljem da prevare preduzeća i navedu ih na lažnu komunikaciju u vezi sa isporukama i partnerstvima, saopštila je kompanija Kasperski.

Oglas

Cilj ove šeme je, kako se navodi - krađa novčanih sredstava od ciljanih organizacija.

Obim ovog tipa prevara, kako se ukazuje - povećan je u odnosu na prethodne mesece.

Ove lažne imejl poruke obično tvrde da dolaze iz sektora nabavke vodećih avio-kompanija, objavljujući nove projekte i tražeći dobavljače ili izvođače.

Kada primalac odgovori, napadači šalju niz lažnih dokumenata -kao što su formulari za registraciju dobavljača i ugovori o poverljivosti (NDA) - kako bi izgledali uverljivo.

Ciljane organizacije zatim se, kako se objašnjava, pozivaju da plate takozvani „obavezni povratni depozit interesovanja“ (Mandatory Refundable Expression of Interest Deposit) u iznosu od nekoliko hiljada američkih dolara, uz objašnjenje da je svrha uplate „rezervisanje prioritetnog termina u planu partnerstva“ i da će iznos biti vraćen nakon što se „partnerstvo“ uspostavi.

"Prevaranti aktivno imitiraju legitimnu poslovnu komunikaciju. Predstavljajući se kao svetski poznate avio-kompanije, oni zloupotrebljavaju i poverenje u brend i poslovne ambicije svojih meta. Pošto dokumenti korišćeni u ovim šemama nisu zlonamerni, već samo falsifikovani, lako mogu zaobići osnovne bezbednosne provere i izgledati verodostojno neiskusnom oku,“ upozorava Ana Lazaričeva, viši analitičar spama u kompaniji Kasperski.

Preporuke za zaštitu

Iz ove kompanije organizacijama preporučuju da obevezno provere pošiljaoca.

"Uvek proverite naziv domena i kontakt podatke. Ako postoji sumnja, kontaktirajte kompaniju direktno putem zvaničnih kanala", navode u kompaniji.

Takođe, ukazuju na potreban oprez sa depozitima, jer "legitimne korporacije ne traže avansna plaćanja za registraciju dobavljača".

"Pažljivo pregledajte dokumenta - obratite pažnju na neusklađenosti u logotipima, jeziku i formatu. Suptilne greške mogu biti znak falsifikata. Obrazujte zaposlene - obučite timove za nabavku i finansije da prepoznaju uobičajene taktike prevara", navode u kompaniji Kasperski savetujući da se koriste i napredna bezbednosna rešenja.

Teme

Koje je vaše mišljenje o ovoj temi?

Pridružite se diskusiji ili pročitajte komentare

Pratite nas na društvenim mrežama