Kibernetička sigurnost
Phishing u doba AI-ja: kako prepoznati prijevare koje više nemaju pravopisnih grešaka
Lažni e-mailovi danas su besprijekorno napisani, personalizirani i uvjerljivi. Što se promijenilo i kako zaštititi sebe i zaposlenike.
3 min čitanja

Godinama je savjet bio jednostavan: lažni e-mail prepoznat ćete po lošem hrvatskom, čudnim formulacijama i pravopisnim greškama. Taj savjet više ne vrijedi. Napadači danas koriste iste AI alate kao i svi ostali, pa pišu uvjerljivo, na dobrom jeziku i s detaljima o vašoj tvrtki.
Što se promijenilo
- Personalizacija: poruka spominje vašeg stvarnog dobavljača, kolegu ili projekt, podatke prikupljene s weba i LinkedIna.
- Savršen jezik: nema više grešaka koje bi odale prevaranta.
- Lažni glasovi: sve su češći pozivi u kojima „direktor" traži hitnu uplatu, a glas zvuči uvjerljivo.
- Brzina: napadač može u kratkom vremenu poslati tisuće različitih, prilagođenih poruka.
Znakovi koji i dalje vrijede
Tehnika se promijenila, ali psihologija prijevare ostala je ista. Budite oprezni kad poruka:
- traži hitnost („danas do 14 h", „račun će biti blokiran"),
- traži promjenu IBAN-a ili uplatu na novi račun,
- traži prijavu putem poveznice ili unos lozinke,
- dolazi s adrese koja je gotovo ista kao prava (jedno slovo razlike),
- zaobilazi uobičajene procedure („nemoj javljati računovodstvu").
Pet mjera koje stvarno pomažu
- Dvofaktorska prijava (MFA) na e-mailu i svim poslovnim sustavima. Ukradena lozinka tada sama nije dovoljna.
- SPF, DKIM i DMARC na vašoj domeni, kako bi drugima bilo teže slati poruke u vaše ime.
- Pravilo dvostruke provjere za svaku promjenu podataka o plaćanju: uvijek nazovite poznati broj, ne onaj iz poruke.
- Redovita edukacija zaposlenika s primjerima stvarnih napada, a ne jednom godišnje dosadno predavanje.
- Jednostavan način prijave sumnjive poruke, bez straha od posljedica za onoga tko je kliknuo.
A ako je netko već kliknuo?
Brza reakcija smanjuje štetu. Odmah promijenite lozinku, odjavite sve sesije, obavijestite IT podršku i banku ako je riječ o plaćanju. Ako ste obveznik NIS2 direktive, provjerite i obveze prijave incidenta.
Radimo sigurnosne preglede, postavljamo zaštitu e-maila i provodimo edukacije zaposlenika. [Saznajte više o kibernetičkoj sigurnosti](/usluge/kiberneticka-sigurnost).
Povezano
Svi članci

Oglašavanje na ChatGPT-u: što je i kako se vaša tvrtka može pripremiti
Kupci sve češće pitaju ChatGPT umjesto da pretražuju Google. Što znači oglašavanje unutar AI asistenta, za koga ima smisla i što možete napraviti već danas.
Pročitaj više
NIS2 u praksi: koga se tiče i što prvo morate napraviti
Mnoge tvrtke NIS2 doživljavaju kao još jednu “regulativu” koju će netko u IT-u riješiti. No NIS2 u praksi traži puno više: jasne procese, odgovornosti, upravljanje rizicima i spremnost na incidente.
Pročitaj više
Brzina hostinga: kako utječe na prodaju, SEO i povjerenje korisnika
Svaka sekunda učitavanja je tiha kazna — i za Google i za kupca.
Pročitaj više