Industrija kompjuterske virusologije je znatno uznapredovala. Jednostavno, našli su se u finansijskom škripcu i morali su da nađu nove načine za svoje „udice“.
Vjerovatno da niko više nije obraćao pažnju na smiješne i besmislene rečenice, propraćene nepravilnom gramatikom, čudnim linkovima i slično. Pa čak ni na one varijante obećanja – „izabrali smo baš vas da vam damo milion dolara“ i slično.
Koliko je stvar postala ozbiljna, pokušaću da objasnim na najjednostavniji mogući način. Zamislite da na zvanični sajt vaše institucije dobijete e-mail napisan na perfektnom vašem jeziku, u Word dokumentu, sa izrazima i nazivima institucija/preduzeća sa kojima inače radite i sarađujete.
Obraćaju se lijepo vama, kao što se inače obraća neko sa kim svaki dan sarađujete. U zaglavlju uredno i stoji ime vaše institicije ili preduzeća. Sve je po „pe esu“ što bi se reklo. Samo stoji taj jedan link… jedan mali link koji vas poziva na spornu akciju… i to je to. U tom momentu, zli duh vam je blokirao sve podatke ili baze podataka. Tačnije, on vam je kidnapovao podatke i za njihovo vraćanje nazad (otključavanje), traži izvjesnu sumu novca. Surovo, zar ne?
Mnogi će reći „ja imam Kasperski, neću da se sekiram, zašto ih plaćam?“. E pa problem je što su oni koji rade ovakve stvari mislili i na to. Nije dovoljno imati samo dobar antivirus program. Potrebno je i čuvati se. Ovaj put još više.
Ovakvih „napada“ će vjerovatno u budućnosti biti sve više i vjerovatno će se napadači potruditi da svoj palkeni plan izrežiraju do savršenstva.
Šta možemo uraditi po tom pitanju?
- Ne otvarajte ništa što vam djeluje sumnjivo (pogotovo propratne sadržaje u e-mailu)
- Možemo provjeriti sa odgovarajućom institucijom/preduzećem da li su nam zaista oni poslali sporni e-mail (znam da ovo usporava naš ubrzani svijet, ali bolje spriječiti nego „liječiti“)
- Za sve čudne situacije, tražiti pomoć nekoga od kolega koji se bave informacionim tehnologijama
- Pratite obavještenja zvaničnih institucija na nivou Vlade, u mom slučaju Odjeljenja za informacionu bezbjednost – CERT Republike Srpske
- Ne uplaćujte. Nikome i ništa. Konsultujte se sa ljudima koji vam mogu pomoći.
Baš jedan ovakav „napad“ se desio prije par dana u Republici Srpskoj. I da, nemojte misliti da smo mi „pošteđeni“ i da se to dešava tamo negdje. Dešava se ovdje i sad.
Sve ostale informacije možete dobiti na zvaničnom sajtu Odjeljenja za informacionu bezbjednost (OIB), Agencije za informaciono društvo Republike Srpske (AIDRS).

Comments
Post a Comment