Phishing detektor Tzv. phishing je, po definiciji, kriminalna aktivnost koja koristi tehnike socijalnog inženjeringa u cilju saznavanja ličnih informacija korisnika kao što su brojevi kreditnih kartica, šifre i slično. Naziv phishing nastao je od izraza „pecanje” jer je glavni cilj autora phishing poruka da prevare (upecaju) korisnike zarad odavanja željenih informacija.Sa sve većim brojem phishing incidenata, korisnici računara moraju da se zaštite od potencijalno opasnih poruka koje pristižu u poštansko sanduče. Mnogi antivirusni paketi u sebi imaju neku vrstu zaštite od ovakvih poruka, ali je ona, čini nam se, gurnuta u zapećak. Pored ogromnog broja trojanaca i klasičnih virusa, phishing pretnje možda ne izgledaju toliko opasne. Ali, ako se sagledaju materijalne posledice, phishing je mnogo opasniji od napada klasičnih zlonamernih programa. Zato je od velikog značaja imati specijalizovani program koji će vam pomoći da razlučite da li je neka poruka namenjena za „pecanje” naivaca ili stvarna poruka na koju treba odgovoriti. Problem je što su te poruke pokrivene lažnim Web sajtovima tako da, ukoliko želite da proverite navode iz maila, možete da budete još dublje uvučeni u mrežu prevare. GralicWrap bi po zamisli autora trebalo da bude detektor za phishing poruke. Program je jednostavan da jednostavniji ne može biti, a korisniku daje samo nekoliko opcija za podešavanje. Startuje se zajedno sa operativnim sistemom i smešta na systray odakle prati Internet saobraćaj. Za razliku od klasičnih phishing alata koji proveravaju mailove, GralicWrap proverava Web sajtove. Ukoliko korisnik pokuša da pristupi sajtu koji je verifikovan kao lažni sajt i koji se koristi za „krađu identiteta”, dobiće obaveštenje o tome. Trenutno se u bazi programa nalazi spisak od skoro dve hiljade phishing sajtova. Program funkcioniše po principu konstantnog praćenja situacije i reaguje čak i ako je lažni Web sajt maskirao pravu phishing adresu. Web adresa koja treba da se učita upoređuje se sa svim phishing adresama koje postoje u bazi i ukoliko se ustanovi poklapanje, zabranjuje se pristup toj adresi, a korisnik se obaveštava o tome. Iako je ovaj sistem dosta pouzdan, nije svemoguć. Jasno je da prepoznavanje phishing sajtova direktno zavisi od toga da li se takav sajt već nalazi u bazi programa. Stoga svaki korisnik treba da se dodatno edukuje i da ne naseda na pozive koje dobija u elektronskim porukama. Uostalom, informacija da recimo samo eBay i PayPal imaju više od hiljadu lažnih Web adresa govori o tome koliko je phishing rasprostranjen i opasan. Branislav BUBANJA | | |