Студент Рачунарског факултета Игор Мајсторовић је у среду, 8. јула одбранио дипломски рад на тему Ефикасност савремених phishing техника и њихова детекција у enterprise окружењу пред комисијом коју су чинили ментор др Ђорђе Бабић и члан др Драгана Сандић Станковић.
Phishing је један од најдуготрајнијих и најприлагодљивијих облика напада у информационој безбедности. MITRE ATT&CK га сврстава у технику иницијалног приступа T1566, при чему нападач електронским путем покушава да наведе корисника на отварање прилога, праћење линка или интеракцију са сервисом који делује легитимно [1].
У enterprise окружењу последице успешног phishing-а могу бити знатно шире од компромитовања једне лозинке. Један налог често омогућава приступ email сандучету, интерним документима, SaaS апликацијама, VPN или Zero Trust приступу, дељеним фајловима и системима за управљање пројектима. Verizon DBIR 2025 истиче значај злоупотребе креденцијала као једног од водећих начина иницијалног приступа [2].
Актуелност теме произилази из промене нападачког модела. Традиционални phishing се ослањао на лажне портале за пријаву и масовне поруке, док савремени напади користе reverse proxy phishing, крађу сесијских колачића, злоупотребу OAuth токова, MFA fatigue, QR кодове и поруке које изгледају као рутинске пословне активности.
…
Рад показује модел за процену савремених phishing техника: разумети циљ напада, препознати технички ток, идентификовати слабости контрола, дефинисати детекционе сигнале и повезати их са мерама заштите. Додати технички примери SPF/DKIM/DMARC контроле, OSINT припреме,
GoPhish симулације, AiTM/Evilginx концепта, TOAD/ATHR модела и студија случаја показују како се теорија преводи у рад безбедносног тима.
Овај рад демонстрира основну поруку: phishing је најефикаснији када се посматра као обична пословна интеракција, а не као очигледан напад. Задатак одбране је да препозна тренутак када се та интеракција претвара у ризик и да реагује пре него што компромитација постане шири инцидент. – закључио је Игор.