Biznis

Digitalna sigurnost: UTIC upozorava na sofisticirane phishing napade na .ba domene

U jeku sve učestalijih cyber prijetnji, Univerzitetski tele-informatički centar (UTIC) izdao je hitno upozorenje za sve vlasnike nacionalnih .ba domena. Primijećen je značajan porast zlonamjernih aktivnosti, poznatijih kao phishing, koje direktno ciljaju administratore web stranica i vlasnike hosting usluga u Bosni i Hercegovini.

Anatomija prevare: Kako napadači manipulišu korisnicima?

Strategija koju koriste cyber kriminalci temelji se na **psihološkoj manipulaciji** i stvaranju vještačkog osjećaja hitnosti. Korisnici putem elektronske pošte primaju obavijesti koje na prvi pogled izgledaju kao zvanični predračuni ili upozorenja o skorom isteku registracije domene.

Glavni cilj ovih poruka je da navedu žrtvu na klikanje malicioznih linkova, putem kojih se vrše neovlaštene transakcije ili krađa osjetljivih pristupnih podataka.

Ključni indikatori prevare (Red Flags)

Stručnjaci iz UTIC-a naglašavaju da se ovi napadi mogu prepoznati pažljivom analizom sadržaja poruke. Obratite pažnju na sljedeće elemente:

* Sumnjiva adresa pošiljaoca: Iako se u imenu pošiljaoca može pojaviti “UTIC” ili “Hosting podrška”, stvarna e-mail adresa često dolazi sa besplatnih servisa (npr. Gmail, Yahoo) ili sa potpuno nepovezanih domena.
* Manipulacija URL-om: Napadači često koriste poddomene koje vizuelno imitiraju pravu adresu, poput `vasha-domena.ba.lazni-servis.com`.
* Ultimativni rokovi plaćanja: Phishing poruke obično zahtijevaju reakciju u roku od 24 ili 48 sati, prijeteći trenutnim gašenjem web stranice i email servisa.
* Generički pozdrav: Umjesto vašeg imena ili naziva firme, poruke često počinju sa „Poštovani klijente“ ili „Korisniče“.

Kako se zaštititi?

U cilju prevencije digitalne štete, preporučuje se primjena sljedećih protokola:

1. Provjera putem zvaničnih kanala: Ukoliko primite obavijest o isteku, ne koristite linkove iz e-maila. Prijavite se direktno na korisnički panel vašeg ovlaštenog registrara.
2. Edukovanje uposlenika: Najslabija karika u cyber sigurnosti često je ljudski faktor. Osigurajte da vaš tim prepoznaje osnove phishinga.
3. Dvoslojna autentifikacija (2FA): Gdje god je moguće, aktivirajte 2FA kako biste zaštitili svoje administratorske račune.

Vaša digitalna imovina je vrijedna onoliko koliko je sigurna. U slučaju bilo kakve sumnje u autentičnost primljene poruke, kontaktirajte direktno UTIC ili svog hosting provajdera putem provjerenih telefonskih brojeva.