Nacionalni CERT obaveštava sve klijente bankarskih usluga da je u toku maliciozna phishing kampanja koja zloupotrebljava naziv Raiffeisen banke, koja posluje na tržištu Republike Srbije. Reč je o kampanji koja stiže korisnicima u vidu imejl poruka sa naslovima poput: ,,Potrebna je hitna akcija za bezbednost vaše kreditne kartice!'' ili ''Morate verifikovati svoj identitet!''. U tekstu malicioznog imejla se navodi da je došlo do navodne greške u funkcionisanju računa korisnika i da je neophodno da korisnik ažurira svoje podatke, ili da je navodno primećeno neuobičajeno korišćenje platne kartice i da je došlo do njene zloupotrebe, nakon čega sledi instrukcija šta treba uraditi kako bi onemogućili dalju zloupotrebu platne kartice. Poruka sadrži i rok od 12 sati za ažuriranje ličnih podataka, kako bi korisnik sprečio navodno blokiranje pristupa bankovnom računu.
Na osnovu dosadašnjeg iskustva, ovakve phishing kampanje se distribuiraju obično u ime nekoliko različitih banaka koje posluju na teritoriji Republike Srbije, zbog čega je preporuka Nacionalnog CERT-a svim korisnicima da ukoliko dobiju ovakve poruke elektronske pošte, budu obazrivi i iste odmah izbrišu, a naročito obrate pažnju da ne kliknu na link koji se nalazi u poruci ili ne otvaraju prilog. Takođe, banke obično ovakva obaveštenja šalju klijentima sa digitalnim potpisom, pa je moguće verifikovati identitet pošiljaoca i pre otvaranja imejla.
U produžetku možete videti kako izgleda primer jedne od ovakvih fišing poruka, dok objavu Raiffeisen banke, sa primerima lažiranih domena, možete videti na sledećem linku.
Nacionalni CERT upozorava sve građane da je ponovo aktuelna SMS fišing kampanja kojom se zloupotrebljava ime JP „Pošta Srbije“.
Korisnicima se šalje SMS poruka da im navodno paket nije mogao biti isporučen zbog nepotpunih podataka o adresi i da za isporuku paketa treba otvoriti link iz poruke i ažurirati podatke o adresi.
Klikom na link, građani se preusmeravaju na lažnu internet stranicu Pošte Srbije, na kojoj se zahteva unos ličnih podataka i podataka o platnoj kartici. Unosom ovih podataka na lažnoj internet stranici, napadačima je omogućeno preuzimanje novca sa računa građana.
Povećan obim kupovina usled aktuelnih sezonskih sniženja i sve veće popularnosti aplikacija za elektronsku trgovinu mogu dovesti i do porasta prevara usmerenih na korisnike poštanskih usluga.
Preporuka Nacionalnog CERT-a je da građani ne klikću na linkove iz poruka koje dobiju od nepoznatih pošiljalaca, da koriste zvanične kanale za praćenje pošiljki, kao i da prijave incident ukoliko su bili prevareni.
Pored toga, u cilju unapređenja nivoa bezbednosti za onlajn kupovinu, opšta preporuka korisnicima je plaćanje putem posebne internet kartice, koje su namenjene isključivo za plaćanje putem interneta. Na taj način korisnici ograničavaju pristup sredstvima koja su raspoloživa na toj kartici i onemogućavaju napadačima da preuzmu sredstva koja korisnici imaju na svojim dinarskim ili deviznim računima.
Regulatorno telo za elektronske komunikacije i poštanske usluge (RATEL), u svojstvu Nacionalnog CERT-a Republike Srbije, obeležava oktobar, kao međunarodni mesec informacione bezbednosti, kampanjom „Informaciona bezbednost – zajednička odgovornost“. Ovogodišnja kampanja ima za cilj da sve korisnike upozna sa aktuelnim izazovima na internetu, kao i značaju uloge svakog pojedinca u odgovoru na izazove u sajber prostoru. Podizanjem svesti i znanja svih korisnika, umanjuje se mogućnost izvođenja sajber napada na kritičnu infrastrukturu Republike Srbije, kao i državne institucije, kompanije, mala i srednja preduzeća, ali i na fizička lica. Blagovremenim prepoznavanjem i odgovarajućom reakcijom pojedinca, na samo jedan fišing napad, značajno se može umanjiti njegova moć i mogućnost dalje distribucije, kao i posledice koje može imati po celokupno društvo.
Evropska agencija za sajber bezbednost (ENISA), u okviru ovogodišnje kampanje meseca informacione bezbednosti, konstatuje da je najzastupljeniji vid pretnje socijalni inženjering i da zlonamerni napadači koriste sofisticirane tehnike kako bi ugrozili informacionu bezbednost kako pojedinca, tako i institucija. „Budi pametniji od hakera“ je slogan EU u oktobru 2023.
S obzirom na rastući broj različitih tipova sajber pretnji i napada, Nacionalni CERT, u saradnji sa drugim institucijama koje se bave informacionom bezbednošću, kontinuirano promoviše bezbedniju upotrebu interneta s ciljem podizanja svesti i znanja neophodnih za odgovore na izazove u sajber prostoru. U saradnji sa Nacionalnom alijansom za lokalni ekonomski razvoj (NALED), u mesecu oktobru planirana je organizacija tehničkih obuka za predstavnike lokalnih samouprava.
Na osnovu prijavljenih incidenata Nacionalnom CERT-u, najzastupljeniji tipovi napada su i dalje Phishing i Ransomware (tzv. iznuđivački softver), kao i neovlašćeno korišćenje resursa i drugi oblici onlajn prevara. Podaci ukazuju da 73% ukupnog broja prijava Nacionalnom CERT-u čine različite onlajn prevare. Ovakve vrste prevara su najčešće podrazumevale korišćenje lažnih domena finansijskih institucija i operatora poštanskih usluga, kao i sofisticirane fišing kampanje, za čije kreiranje je korišćena napredna tehnologija poput ChatGPT-a.
Zakonska rešenja iz nacrta akta koji uređuje oblast informacione bezbednosti omogućiće unapređenje informacione bezbednosti u zemlji, usvajanjem najsavremenijih evropskih regulatornih rešenja, redefinisanjem nadležnosti i preciznijim određenjem načina postupanja u slučaju incidenta ili sajber pretnje i jačanjem institucionalnog okvira u odgovoru na opasnosti u sajber svetu. Predloženi tekst predstavlja zakonski osnov za dalji razvoj na polju unapređenja informacione bezbednosti na način kako se to čini u državama Evropske unije i omogućiće Republici Srbiji da dalje razvija mere u cilju zaštite IKT sistema i mreža, radi adekvatnog odgovora na rastuće izazove na polju upotrebe informacionih tehnologija.
Nacionalna sajber konferencija održaće se 17. oktobra 2023. godine, u hotelu Crowne Plaza u Beogradu, u partnerstvu sa Registrom nacionalnog internet domena Srbije (RNIDS) i uz podršku Ministarstva informisanja i telekomunikacija i Mreže za sajber bezbednosti, sa ciljem da pruži sveobuhvatan pregled aktuelnosti u oblasti informacione bezbednosti – od novih propisa, aktivnosti privrede i akademske zajednice, do prikaza modela i rešenja za podizanje svesti o informacionoj bezbednosti.
Više detalja o celokupnom sadržaju konferencije dostupno je na sledećem linku. Prisustvo konferenciji se ne naplaćuje, ali je obavezna registracija posetilaca putem sledećeg linka.
Regulatorno telo za elektronske komunikacije i poštanske usluge (RATEL), u svojstvu Nacionalnog CERT-a Republike Srbije i Fondacija „Registar nacionalnog internet domena Srbije“ (RNIDS) 23. oktobra, u hotelu Radissson Old Mill u Beogradu, organizuju Nacionalnu sajber konferenciju sa ciljem da i ove godine pruže sveobuhvatan uvid u aktuelne i značajne teme iz oblasti informacione bezbednosti, relevantne za privredu i stručnjake za sajber bezbednost, kao i za privatne korisnike savremenih tehnologija.
Ove godine uvod u teme i procese koji utiču na lokalne prilike daće stručnjaci iz međunarodnih organizacija, te će učesnici moći da se informišu o statusu, napretku i modelima implementacije NIS2 direktive u zemljama Evropske unije. Razmatraće se aktuelni Nacrt zakona o informacionoj bezbednosti i mogući izazovi u implementaciji NIS2 direktive u nacionalno zakonodavstvo, uzimajući u obzir dosadašnja međunarodna iskustva.
U nastavku će biti predstavljene aktivnosti Nacionalnog CERT-a u prethodnih godinu dana, kao i relevantne inicijative i projekti realizovani od strane drugih organizacija, a koji doprinose podizanju kapaciteta informacione bezbednosti.
Poseban panel biće posvećen temi Coordinated Vulnerability Disclosure (CVD) koja potencira aktivno učešće različitih zainteresovanih strana na istraživanju i prijavljivanju ranjivosti zarad smanjenja rizika koji predstavljaju. Ovo je jedna od važnih komponenti NIS2 direktive, a biće razmatrana sa aspekta zakonodavca i zaštite ljudskih prava tokom istražnih procesa.
Pored toga, razmatraće se vrlo širok spektar pretnji koje dolaze sa društvenih mreža – od prevara, fišing poruka, preuzimanja naloga radi iznude ili zloupotrebe identiteta, koje ugrožavaju ne samo privatne, već i poslovne korisnike. Biće ukazano na to kako pretnje evoluiraju, kakva i kolika je odgovornost platformi, ali i na to kakve bezbednosne procedure su poželjne da bi se predupredili rizici.
Program konferencije dostupan je na sledećem linku.
Učešće na konferenciji je besplatno, ali je zbog ograničenog broja mesta u sali obavezna registracija posetilaca putem sledećeg linka. Prilikom registracije može se izabrati opcija praćenja konferencije uživo ili onlajn.
Nacionalna sajber konferencija se organizuje uz podršku Ministarstva informisanja i telekomunikacija, fondacije Mreža za sajber bezbednost, Misije OEBS-a u Srbiji, organizacija eGA, ICANN, CILC i NUKIB.
Nacionalni CERT obaveštava javnost o aktuelnim fišing kampanjama koje zloupotrebljavaju COVID-19 virus (koronavirus).
Kampanja se najčešće realizuje u vidu imejl poruka koje u sebi mogu sadržati različite tipove informacija u vezi sa COVID-19 virusom.
U tekstu imejl poruke, od korisnika se zahteva unos korisničkog imena i lozinke, kako bi korisniku navodno bilo omogućeno da pristupi informacijama o merama zaštite u vezi sa COVID-19 virusom.
Pored mera zaštite, poruke mogu sadržati i informacije o svim drugim aktuelnim temama koje imaju veze sa koronavirusom, kao što su: mape zaraženih, moguće posledice na ekonomiju i slično.
Preporuka Nacionalnog CERT-a je da korisnici obrate pažnju ukoliko dobiju imejl sa ovakvim sadržajem i ne unose svoje kredencijale.
Fišing je jedan od najučestalijih tipova prevare u prethodnom periodu, a sprovodi se uz pomoć elektronske pošte, društvenih mreža, telefonskog poziva ili SMS-a kojim se zahteva da se poseti link ili otvori dokument iz priloga i upišu lični i poverljivi podaci. Ovaj napad ima za cilj prikupljanje i zloupotrebu poverljivih podataka korisnika, poput brojeva bankovnih računa, lozinki naloga na društvenim mrežama ili pristupa elektronskoj pošti.
Preporuke Nacionalnog CERTa za prevenciju od fišing napada jesu da građani obrate pažnju na pošiljaoca poruke, provere da li postoje pravopisne greške u tekstu poruke, da provere legitimnost URL adrese, kao i da dodatno obrate pažnju kada se traži unos podataka o bankovnoj kartici.
Detaljnije o ovom tipu napada kao i merama za prevenciju možete pronaći na sledećem linku: Fišing.
Decembar mesec tradicionalno se vezuje za sezonu prazničnih kupovina, kao i povećan broj slanja pošiljki, što je ujedno i uzrok sve većeg broja sajber prevara. Nacionalni CERT Republike Srbije obaveštava građane da je aktuelna SMS fišing prevara usmerena na građane i korisnike poštanskih usluga.
Napadači započinju prevaru slanjem SMS ili čet poruke, koja sadrži informaciju o neuspeloj isporuci pošiljke, kao i link za navodno ažuriranje adresnih podataka. Klikom na link, građani se preusmeravaju na lažnu internet stranicu JP Pošta Srbije, na kojoj se zahteva unos ličnih podataka i podataka o platnoj kartici. Unosom ovih podataka na lažnoj internet stranici, napadačima je omogućeno preuzimanje novca sa računa građana.
Preporuka Nacionalnog CERT-a je da građani ne klikću na linkove iz poruka koje dobiju od nepoznatih pošiljalaca, kao i da prijave incident ukoliko su bili prevareni.
Više o ovoj temi možete pronaći u našem videu: "SMS fišing prevare’’.
Nacionalni CERT obaveštava sve klijente bankarskih usluga da je u toku maliciozna phishing kampanja koja zloupotrebljava naziv Raiffeisen banke, koja posluje na tržištu Republike Srbije. Reč je o kampanji koja stiže korisnicima u vidu imejl poruka sa naslovima poput: ,,Važno obaveštenje: Vaš nalog je privremeno blokiran'' i ,,Hitno ažuriranje potrebno: Odmah delujte u vezi vašeg računa ''. U tekstu malicioznog imejla se navodi da je došlo do navodnog značajnog unapređenja bezbednosnog sistema banke i da je neophodno da korisnik ažurira svoje podatke.
Na osnovu dosadašnjeg iskustva, ovakve phishing kampanje se distribuiraju u ime nekoliko banaka koje posluju na teritoriji Republike Srbije. Preporuka Nacionalnog CERT-a svim korisnicima je da ukoliko prime ovakve poruke putem elektronske pošte, budu obazrivi i iste odmah izbrišu, a naročito je bitno da obrate pažnju da ne kliknu na link koji se nalazi u poruci ili ne otvaraju prilog. Takođe, banke obično ovakva obaveštenja šalju klijentima sa digitalnim potpisom, pa je moguće verifikovati identitet pošiljaoca i pre otvaranja imejla.
U nastavku teksta možete videti kako izgleda primer poslednje od ovakvih fišing poruka, dok objavu Raiffeisen banke, sa primerima lažiranih domena i detaljnim, vizuelnim, prikazom kako ih prepoznati, možete videti na sledećem linku.
Sajt www.cert.rs koristi „kolačiće“ (cookies) radi poboljšanja korisničkog iskustva i funkcionalnosti sajta. Ako nastavite da pretražujete sajt, pristajete na upotrebu „kolačića“.