Kibernetička sigurnost

Phishing u doba AI-ja: kako prepoznati prijevare koje više nemaju pravopisnih grešaka

Lažni e-mailovi danas su besprijekorno napisani, personalizirani i uvjerljivi. Što se promijenilo i kako zaštititi sebe i zaposlenike.

3 min čitanja

Lokot na tipkovnici računala

Godinama je savjet bio jednostavan: lažni e-mail prepoznat ćete po lošem hrvatskom, čudnim formulacijama i pravopisnim greškama. Taj savjet više ne vrijedi. Napadači danas koriste iste AI alate kao i svi ostali, pa pišu uvjerljivo, na dobrom jeziku i s detaljima o vašoj tvrtki.

Što se promijenilo

  • Personalizacija: poruka spominje vašeg stvarnog dobavljača, kolegu ili projekt, podatke prikupljene s weba i LinkedIna.
  • Savršen jezik: nema više grešaka koje bi odale prevaranta.
  • Lažni glasovi: sve su češći pozivi u kojima „direktor" traži hitnu uplatu, a glas zvuči uvjerljivo.
  • Brzina: napadač može u kratkom vremenu poslati tisuće različitih, prilagođenih poruka.

Znakovi koji i dalje vrijede

Tehnika se promijenila, ali psihologija prijevare ostala je ista. Budite oprezni kad poruka:

  • traži hitnost („danas do 14 h", „račun će biti blokiran"),
  • traži promjenu IBAN-a ili uplatu na novi račun,
  • traži prijavu putem poveznice ili unos lozinke,
  • dolazi s adrese koja je gotovo ista kao prava (jedno slovo razlike),
  • zaobilazi uobičajene procedure („nemoj javljati računovodstvu").

Pet mjera koje stvarno pomažu

  1. Dvofaktorska prijava (MFA) na e-mailu i svim poslovnim sustavima. Ukradena lozinka tada sama nije dovoljna.
  2. SPF, DKIM i DMARC na vašoj domeni, kako bi drugima bilo teže slati poruke u vaše ime.
  3. Pravilo dvostruke provjere za svaku promjenu podataka o plaćanju: uvijek nazovite poznati broj, ne onaj iz poruke.
  4. Redovita edukacija zaposlenika s primjerima stvarnih napada, a ne jednom godišnje dosadno predavanje.
  5. Jednostavan način prijave sumnjive poruke, bez straha od posljedica za onoga tko je kliknuo.

A ako je netko već kliknuo?

Brza reakcija smanjuje štetu. Odmah promijenite lozinku, odjavite sve sesije, obavijestite IT podršku i banku ako je riječ o plaćanju. Ako ste obveznik NIS2 direktive, provjerite i obveze prijave incidenta.

Radimo sigurnosne preglede, postavljamo zaštitu e-maila i provodimo edukacije zaposlenika. [Saznajte više o kibernetičkoj sigurnosti](/usluge/kiberneticka-sigurnost).