VMTech
Razgovarajmo

Phishing 3.0 menja odbranu: agenti protiv agenata

Phishing 3.0 menja odbranu: agenti protiv agenata

Phishing 3.0 opisuje prelazak sa zlonamernih linkova i priloga na AI-podržane, personalizovane i višekanalne prevare. Osterman Research je u januaru 2026, u studiji naručenoj od IRONSCALES-a među 128 bezbednosnih i IT rukovodilaca američkih organizacija sa 1.000 do 5.000 zaposlenih, utvrdio da je 88% ispitanika tokom prethodne godine doživelo incident koji je narušio poverenje u digitalnu komunikaciju.

Klasični filteri e-pošte i dalje imaju ulogu u blokiranju poznatih zlonamernih sadržaja. Međutim, poslovna kompromitacija e-pošte, lažni nalozi za plaćanje i imitiranje rukovodilaca često nemaju prilog ili link koji bi sistem mogao pouzdano da označi. Napad se oslanja na privid legitimnog zahteva i na poverenje primaoca.

Od sadržaja ka nameri i višekanalnoj obmani

Generativna AI smanjuje trošak prikupljanja podataka o meti. Napadač može automatizovano da sažme javno dostupne podatke organizacije, analizira oglase za posao, repozitorijume koda i javnu dokumentaciju, pa da sastavi uverljiv izgovor prilagođen konkretnoj osobi. Microsoft je zabeležio platforme za fišing koje generišu desetine miliona poruka mesečno.

Rizik ne ostaje u prijemnom sandučetu. U slučaju kompanije Arup, prevara je počela porukom koja je imitirala finansijskog direktora iz Ujedinjenog Kraljevstva. Kada je zaposleni posumnjao, usledio je deepfake video-poziv sa licima navodno poznatih kolega. Odobreno je 15 transfera ukupne vrednosti oko 25 miliona dolara. Takav scenario pokazuje zašto provera identiteta mora obuhvatiti i glasovne i video-kanale.

Za kontekst napada kroz saradničke alate važni su i obrasci opisani u fišing u Teamsu i rutinska poslovna komunikacija, gde se fišing u Teamsu oslanja na naizgled rutinsku poslovnu komunikaciju. Savremeni napadi koriste upravo prelazak između kanala da bi pojačali pritisak i privid verodostojnosti.

Zašto se model reakcije menja

IRONSCALES navodi da Microsoft 365 EOP propušta 293 fišing poruke na 100 poštanskih sandučića tokom 30 dana, dok je za Google Workspace navedeno 350 poruka. To su podaci o porukama koje dolaze do zaposlenih nakon perimetarske zaštite, pa sama stopa blokiranja nije dovoljna za procenu izloženosti.

Problem dodatno pojačava kapacitet bezbednosnih timova. Studija Crogl-a i Ponemon Institute-a iz 2026. navodi prosečno 4.330 upozorenja dnevno u korporativnim SOC okruženjima, uz istragu 37% njih. U istom istraživanju, timovi sa snažnijim bezbednosnim položajem češće su koristili AI u SOC-u: 68%, naspram proseka od 46%.

Praktične mere za organizacije

  • Merite propuštanja nakon isporuke. Pored blokiranih poruka, pratite šta je stiglo do korisnika nakon rada gateway sistema.
  • Potvrđujte osetljive zahteve nezavisnim kanalom. Naročito kada se traže transfer novca, promena računa dobavljača ili poverljivi podaci.
  • Uključite glas i video u model pretnji. Vizuelni i glasovni utisak više nisu dovoljna potvrda identiteta.
  • Automatizujte rutinsku istragu. Cilj nije stvaranje još upozorenja, već smanjenje broja slučajeva koji čekaju ljudsku proveru.

Obuka zaposlenih treba da prati način na koji su napadi personalizovani, a procedure za finansijske i administrativne zahteve moraju ostati primenljive bez obzira na kanal. Poslovni zaključak je da odbrana više ne može zavisiti samo od prepoznavanja sumnjivog sadržaja: potrebni su verifikacija identiteta, praćenje konteksta i automatizovana obrada kako bi stručnjaci zadržali vreme za odluke koje zahtevaju prosuđivanje.

#phishing#agenticai#emailsecurity#deepfakes
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 4 19.08.2026
Instagram

Phishing 3.0 menja odbranu: agenti protiv agenata

Otvorite objavu na Instagramu ↗