Student Računarskog fakulteta Igor Majstorović je u sredu, 8. jula odbranio diplomski rad na temu Efikasnost savremenih phishing tehnika i njihova detekcija u enterprise okruženju pred komisijom koju su činili mentor dr Đorđe Babić i član dr Dragana Sandić Stanković.
Phishing je jedan od najdugotrajnijih i najprilagodljivijih oblika napada u informacionoj bezbednosti. MITRE ATT&CK ga svrstava u tehniku inicijalnog pristupa T1566, pri čemu napadač elektronskim putem pokušava da navede korisnika na otvaranje priloga, praćenje linka ili interakciju sa servisom koji deluje legitimno [1].
U enterprise okruženju posledice uspešnog phishing-a mogu biti znatno šire od kompromitovanja jedne lozinke. Jedan nalog često omogućava pristup email sandučetu, internim dokumentima, SaaS aplikacijama, VPN ili Zero Trust pristupu, deljenim fajlovima i sistemima za upravljanje projektima. Verizon DBIR 2025 ističe značaj zloupotrebe kredencijala kao jednog od vodećih načina inicijalnog pristupa [2].
Aktuelnost teme proizilazi iz promene napadačkog modela. Tradicionalni phishing se oslanjao na lažne portale za prijavu i masovne poruke, dok savremeni napadi koriste reverse proxy phishing, krađu sesijskih kolačića, zloupotrebu OAuth tokova, MFA fatigue, QR kodove i poruke koje izgledaju kao rutinske poslovne aktivnosti.
…
Rad pokazuje model za procenu savremenih phishing tehnika: razumeti cilj napada, prepoznati tehnički tok, identifikovati slabosti kontrola, definisati detekcione signale i povezati ih sa merama zaštite. Dodati tehnički primeri SPF/DKIM/DMARC kontrole, OSINT pripreme,
GoPhish simulacije, AiTM/Evilginx koncepta, TOAD/ATHR modela i studija slučaja pokazuju kako se teorija prevodi u rad bezbednosnog tima.
Ovaj rad demonstrira osnovnu poruku: phishing je najefikasniji kada se posmatra kao obična poslovna interakcija, a ne kao očigledan napad. Zadatak odbrane je da prepozna trenutak kada se ta interakcija pretvara u rizik i da reaguje pre nego što kompromitacija postane širi incident. – zaključio je Igor.