U digitalnom svetu, gde su sajber pretnje sve sofisticiranije, pojavio se novi oblik prevare koji cilja upravo korisnike kriptovaluta. Napadači sada koriste legitimnu "Google Forms" platformu kako bi stvorili lažne formulare koji oponašaju izgled poznatih kripto servisa, a cilj ovih napada je jasan - krađa pristupnih podataka, privatnih ključeva i sredstava korisnika. Kako pišu mediji, istraživači kompanije Kasperski, otkrili su novi oblik fišing napada. Reč je o posebno opasnom obliku fišinga, jer poruke dolaze sa pouzdanog gugl domena, što kod mnogih žrtava stvara lažan osećaj sigurnosti. Napadi se najčešće sprovode putem mejlova, društvenih mreža i raznih kripto-foruma, a mete su i iskusni korisnici i početnici koji se prvi put susreću sa svetom digitalne imovine. https://bizportal.rs/expo-2027/kako-bi-izgledao-svet-bez-nekih-od-pronalazaka-predstavljenih-na-ekspo-izlozbama/ Aleksandar Bondžulić iz ECD.rs menjačnice kriptovaluta objasnio je za Bizportal da se radi sofisticiranom vidu fišinga u kojem prevaranti koriste Gugl obrasce (Google Forms) da bi kreirali lažne formulare koji izgledaju kao da potiču od legitimnih kripto servisa, kao što su kripto berze. Kako kaže, ljudi će često iz radoznalosti prvo kliknuti na mejl pa će onda čitati sadržaj, bez toga da prvo pažljivo pogledaju ko im šalje te mejlove. - Žrtve su najčešće pojedinci koji već poseduju kriptovalute, ali i manje iskusni korisnici koji se prvi put susreću sa kriptovalutama. Ovi obrasci najčešće zahtevaju od korisnika da unesu svoje pristupne podatke, privatne ključeve, seed fraze ili druge poverljive informacije - pod izgovorom ažuriranja naloga, potvrde identiteta ili sprečavanja zamrzavanja sredstava - rekao je Bondžulić za Bizportal. Na koji način napadači vrše ovaj vid prevare i kako pronalaze potencijalne žrtve, naš sagovornik kaže da dva najčešća načina na koje napadači pokušavaju da prevare korisnike je da šalju fišing linkove koje vode do Gugl obrasca putem lažnih imejl poruka koje imitiraju poznate kripto servise (npr. Binance, Coinbase, MetaMask), poruka na društvenim mrežama, forumima ili Telegram, Viber i Vocap grupama, - Poruke su često hitne prirode i sadrže fraze poput: Vaš nalog će biti suspendovan?, Potrebna je verifikacija kako bi sredstva ostala sigurna? ili Osvojili ste nagradu - unesite podatke za preuzimanje - ukazao je Bondžulić. Dodaje da Gugl obrasci dodatno zbunjuju korisnike jer dolaze sa domena forms.google.com, što kod mnogih, kako kaže, stvara lažan osećaj sigurnosti. - Postoje dve najčešće varijacije: jedna je mejl koji imitira Gugl obaveštenje o popunjenoj formi, a druga su same forme koje obećavaju dobitke i traže lične podatke i pristupne informacije. Žrtve se pronalaze putem reklama na društvenim mrežama, Jutjub snimcima, Telegram grupama i sajtovima vezanim za investiranje. Sve izgleda profesionalno i poznato, što dodatno zavarava - kazao je on. Kako zaštiti imejl od ovakvih pretnji i kako se edukovati o potencijalnim prevarama, on navodi da je prvi korak pažljivo proveriti adresu pošiljaoca i sadržaj mejla. - Prevaranti često koriste slične i na prvi pogled vrlo neprimetno izmenjene domene i linkove koji na prvi pogled deluju kao da pripadaju legitimnim servisima. Ako ne znate zašto ste primili mejl, ne klikćite odmah. Nikada ne delite pristupne podatke putem mejla ili formi. Edukacija i oprez su ključni - ako niste sigurni, uvek se obratite direktno korisničkoj podršci servisa koji koristite - savetuje Bondžulić. Govoreći o merama zaštite, prva i osnovna jeste pažljivo čitanje svih mejlova. - Koristite proveren antivirus i dvofaktorsku autentifikaciju - 2FA, pažljivo čitajte sve mejlove. Nikada ne delite svoje seed reči jer vam ni jedna legitimna platforma to neće tržiti i nemojte podleći pritiscima 'hitnosti'. Kako se otvaraju nove prilike i mogućnosti u svetu kriptovaluta, važno je da proporcionalno rastu i znanje i oprez korisnika. Pravi pristup je da se koristi samo ono što razumemo i da sarađujemo sa proverenim servisima poput ECD menjačnice kriptovaluta, koja je posvećena bezbednosti i edukaciji korisnika - zaključio je Bondžulić. BONUS KLIP Pogledajte vesti o EXPO2027: Za najnovije biznis vesti iz Srbije i sveta, pratite nas na našoj Instagram stranici.