{"id":14150,"date":"2025-07-08T11:57:09","date_gmt":"2025-07-08T11:57:09","guid":{"rendered":"https:\/\/www.nenasal.com\/what-is-email-spoofing-a-comprehensive-guide-to-understanding-risks-and-prevention\/"},"modified":"2025-07-09T07:03:51","modified_gmt":"2025-07-09T07:03:51","slug":"sta-je-laziranje-e-mail-adrese-sveobuhvatan-vodic-za-razumijevanje-rizike-i-zastitu","status":"publish","type":"post","link":"https:\/\/www.nenasal.com\/sr\/sta-je-laziranje-e-mail-adrese-sveobuhvatan-vodic-za-razumijevanje-rizike-i-zastitu\/","title":{"rendered":"\u0160ta je la\u017eiranje e-mail adrese? Sveobuhvatan vodi\u010d za razumijevanje, rizike i za\u0161titu"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"14150\" class=\"elementor elementor-14150 elementor-14136\" data-elementor-settings=\"{&quot;element_pack_global_tooltip_width&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;element_pack_global_tooltip_width_laptop&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;element_pack_global_tooltip_width_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;element_pack_global_tooltip_width_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;element_pack_global_tooltip_padding&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_padding_laptop&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_padding_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_padding_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_border_radius&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_border_radius_laptop&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_border_radius_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true},&quot;element_pack_global_tooltip_border_radius_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;top&quot;:&quot;&quot;,&quot;right&quot;:&quot;&quot;,&quot;bottom&quot;:&quot;&quot;,&quot;left&quot;:&quot;&quot;,&quot;isLinked&quot;:true}}\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-256d4fe e-flex e-con-boxed e-con e-parent\" data-id=\"256d4fe\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-145e279 elementor-widget elementor-widget-html\" data-id=\"145e279\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<h2>Razumijevanje la\u017eiranja e-mail adrese<\/h2>\n<h4>Definicija i pregled\n<\/h4>\n<p>\n  La\u017eiranje e-mail adrese (email spoofing) je sajber napad u kojem hakeri la\u017eiraju adresu po\u0161iljaoca e-maila kako bi prevarili primaoca da pomisli da je poruka do\u0161la od legitimne kompanije, osobe ili organizacije. Ova zlonamjerna taktika \u010desto se koristi u fi\u0161ing napadima, gdje sajber kriminalci obmanjuju \u017ertve da otkriju osjetljive informacije, kliknu na \u0161tetne linkove ili preuzmu zara\u017eene fajlove.\n<\/p>\n<h4>Kako hakeri koriste la\u017eiranje e-mail adrese<\/h4>\n<p>\nNapada\u010di mijenjaju polje \"From\" u zaglavlju e-maila, \u010dime poruka izgleda vjerodostojno i pouzdano. Tako zaobilaze filtre i iskori\u0161tavaju povjerenje primaoca, sti\u010du\u0107i neovla\u0161ten pristup sistemima ili finansijskim transakcijama.\n<\/p>\n<hr class=\"blog-hr\" \/>\n<h2>Kako se izvodi napad la\u017eiranja e-maila?\n<\/h2>\n<h4>Obja\u0161njenje otvorenog prosle\u0111ivanja (Open Relaying)\n<\/h4>\n<p>Jedna metoda je kori\u0161\u0107enje lo\u0161e konfigurisanih mail servera koji prihvataju sve e-mailove, bez provjere autenti\u010dnosti po\u0161iljaoca. Ovo omogu\u0107ava napada\u010dima da \u0161alju poruke koje izgledaju kao da dolaze s bilo koje adrese, \u010dak i ako ne kontroli\u0161u taj domen.\n<\/p>\n<h4>Softver i sistemi za la\u017eiranje<\/h4>\n<p>Druga metoda uklju\u010duje <b>kori\u0161\u0107enje softvera za la\u017eiranje<\/b>, koji omogu\u0107ava generisanje la\u017enih zaglavlja i adresa po\u0161iljalaca. Ovi alati su lako dostupni, \u0161to napad \u010dini jednostavnim, a poruke uvjerljivo la\u017enim.<\/p> \n<hr class=\"blog-hr\" \/>\n<h2>La\u017eiranje e-maila vs. imitacija domena<\/h2>\n<h4>Klju\u010dne razlike<\/h4>\n<p>Iako djeluju sli\u010dno, <b>la\u017eiranje e-maila i imitacija domena<\/b> razlikuju se po na\u010dinu:<\/p>\n<br \/>\n      <h4>La\u017eiranje e-maila<\/h4>\n      <p class=\"description1\">\nAdresa po\u0161iljaoca je potpuno la\u017eirana i izgleda identi\u010dno legitimnoj\n      <\/p>\n      <p class=\"example\">\n        Primjer: <span class=\"email\">janedoe@amcincorp.com<\/span>\n      <\/p>\n    <\/div>\n    <div class=\"column\">\n      <h4>Imitacija domena<\/h4>\n      <p class=\"description\">\n        Adresa je veoma sli\u010dna pravoj, ali nije identi\u010dna\n      <\/p>\n      <p class=\"example\">\n        Primjer: <span class=\"email\">janedoe@ancincorp.com<\/span>\n      <\/p>\n<br \/>\n  <h4>Primjeri iz prakse\n<\/h4>\n  <ul>\n    <li>Haker \u0161alje la\u017eni ra\u010dun predstavljaju\u0107i se kao finansijski tim va\u0161e kompanije.\n.<\/li>\n <li>E-mail od \u201cprijatelja\u201d koji tvrdi da je zaglavio u inostranstvu i tra\u017ei novac.<\/li>\n <li>Poruka koja izgleda kao da dolazi od direktora sa hitnim nalogom za bankovni transfer.<\/li><\/ul>\n <hr class=\"blog-hr\" \/>\n<h2>Za\u0161to je la\u017eiranje e-maila \u0161tetno?<\/h2>\n<h4>Prevara i kra\u0111a identiteta<\/h4>\n<p>La\u017eni e-mailovi mogu navesti ljude da otkriju li\u010dne podatke ili prebace novac. Hakeri time mogu pokrenuti ransomware napade ili izvr\u0161iti finansijske prevare velikih razmjera.<\/p>\n<h4>Finansijski gubici i curenje podataka\n<\/h4>\n<p>\u010cak i obazrivi zaposleni mogu biti prevareni, \u0161to dovodi do otkrivanja osjetljivih informacija i velikih finansijskih \u0161teta.<\/p>\n <hr class=\"blog-hr\" \/>\n <h2>Za\u0161to ljudi la\u017eiraju e-mail adrese?<\/h2>\n<h4>Spam i fi\u0161ing\n<\/h4>\n<p>Napadi se \u010desto koriste za slanje spama i fi\u0161ing poruka s ciljem kra\u0111e lozinki i drugih povjerljivih podataka.<\/p>\n<h4>Finansijske prevare i ransomware<\/h4>\n<p>Napada\u010di poku\u0161avaju da prevare \u017ertve da izvr\u0161e uplate ili instaliraju ransomware, koji potom zaklju\u010dava podatke i tra\u017ei otkup.\n<\/p>\n<h4>Skrivanje identiteta i prodaja nelegalnih stvari<\/h4>\n<p>Ova metoda omogu\u0107ava napada\u010dima da sakriju identitet dok prodaju ilegalne proizvode, nude \u201cbesplatne\u201d usluge ili promovi\u0161u la\u017ene ponude.<\/p>\n<hr class=\"blog-hr\" \/>\n <h2>Za\u0161to su napadi la\u017eiranja tako \u010desti?\n<\/h2>\n<p>Zato \u0161to su jednostavni za sprovo\u0111enje. Potrebna je minimalna tehni\u010dka vje\u0161tina, ime domena mete i alat za la\u017eiranje \u2013 rezultat su veoma uvjerljive poruke koje prolaze kroz ve\u0107inu sigurnosnih sistema.<\/p>\n<hr class=\"blog-hr\" \/>\n <h2>Kako se za\u0161tititi od la\u017eiranja e-maila?\n<\/h2>\n<h4>Izbjegavajte javne mre\u017ee<\/h4>\n<p>Javni Wi-Fi nije siguran. Koristite <b>VPN<\/b> da za\u0161titite vezu i sprije\u010dite presretanje podataka.<\/p>\n<h4>Aktivirajte vi\u0161efaktorsku autentifikaciju (MFA)<\/h4>\n<p>MFA dodaje slojeve sigurnosti \u2013 npr. jednokratne kodove ili biometriju \u2013 \u0161to ote\u017eava pristup napada\u010dima.<\/p>\n<h4>Koristite SPF, DKIM i DMARC protokole<\/h4>\n<p>Ovi e-mail protokoli provjeravaju autenti\u010dnost po\u0161iljaoca i spre\u010davaju da la\u017eni e-mailovi stignu do korisnika.<\/p>\n<h4>Provjerite URL adrese prije klika<\/h4>\n<p>Zadr\u017eite kursor iznad linka da biste vidjeli stvarnu adresu. Ako je sumnjiva \u2013 ne klikajte.<\/p>\n<hr class=\"blog-hr\" \/>\n<h2>Druge vrste spoofing napada<\/h2>\n<h4>ARP Spoofing<\/h4>\n<p>Hakeri \u0161alju la\u017ene ARP poruke i presre\u0107u komunikaciju izme\u0111u ure\u0111aja, omogu\u0107avaju\u0107i napade tipa \u201c\u010dovjek u sredini\u201d (<b>Man-in-the-Middle<\/b>).\n<\/b><\/p>\n<h4>SMS Spoofing<\/h4>\n<p>Napada\u010di la\u017eiraju broj po\u0161iljaoca u SMS porukama kako bi izgledalo da poruka dolazi od poznate osobe ili servisa.<\/p>\n<h4>Spoofing imena po\u0161iljaoca\n<\/h4>\n<p>Korisnik vidi poznato ime po\u0161iljaoca, ali adresa ne pripada toj osobi.<\/p>\n<h4>La\u017eiranje broja telefona<\/h4>\n<p>Napada\u010di koriste la\u017ene brojeve da bi pozivi izgledali kao da dolaze iz pouzdanog izvora.<\/p>\n<h4>IP Spoofing<\/h4>\n<p>Krivotvorenje IP adrese radi prikrivanja izvora napada, \u010desto kori\u0161\u0107eno u <b>DDoS napadima<\/b>.\n<\/p>\n<hr class=\"blog-hr\" \/>\n <h2>Zaklju\u010dak\n<\/h2>\n<p>La\u017eiranje e-maila je ozbiljna prijetnja sajber bezbjednosti. Me\u0111utim, edukacijom zaposlenih i primjenom autentifikacionih protokola kao \u0161to su SPF, DKIM i DMARC, mogu\u0107e je zna\u010dajno smanjiti rizik.\n<\/p>\n<hr class=\"blog-hr\" \/>\n <h2>Naj\u010de\u0161\u0107a pitanja o la\u017eiranju e-mail adrese\n<\/h2>\n<p><b>Kako se naj\u010de\u0161\u0107e sprovodi la\u017eiranje e-maila?<\/b><\/p>\n<p>Kroz la\u017eiranje adrese po\u0161iljaoca kori\u0161\u0107enjem alata ili otvorenog prosle\u0111ivanja.\n<\/p><br \/>\n<p><b>Kako prepoznati la\u017eirani e-mail?\n<\/b><\/p>\n<p>Provjerite da li adresa izgleda sumnjivo, da li poruka sadr\u017ei neobi\u010dne zahtjeve i \u2013 kada ste u nedoumici \u2013 kontaktirajte po\u0161iljaoca direktno.\n<\/p><br \/>\n<p><b>Koja je razlika izme\u0111u la\u017eiranja i fi\u0161inga?\n<\/b><\/p>\n<p>La\u017eiranje podrazumijeva krivotvorenje adrese, dok fi\u0161ing cilja kra\u0111u podataka.<\/p><br \/>\n<p><b>Mo\u017ee li se potpuno sprije\u010diti la\u017eiranje?\n<\/b><\/p>\n<p>Ne u potpunosti, ali primjena SPF, DKIM i DMARC zna\u010dajno umanjuje rizik.\n<\/p><br \/>\n<p><b>Kako SPF, DKIM i DMARC poma\u017eu?\n<\/b><\/p>\n<p>Ovi protokoli autentifikuju po\u0161iljaoca i sprje\u010davaju neovla\u0161tene e-mailove da stignu do korisnika.\n<\/p>\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Saznajte \u0161ta je la\u017eiranje e-mail adrese, kako funkcioni\u0161e, za\u0161to je opasno i kako najbolje da za\u0161titite sebe i svoju kompaniju od napada la\u017enim e-mailovima.<\/p>\n","protected":false},"author":3,"featured_media":14152,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[482],"tags":[487,549,552,550,551,484,223,490,553,489],"class_list":["post-14150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sajber-bezbjednost","tag-autentifikacija-posiljaoca","tag-e-mail-napadi","tag-krada-identiteta","tag-laziranje-e-mail-adrese","tag-prevencija-prevara","tag-sajber-bezbjednost","tag-sigurnost-e-poste","tag-spf-dkim-dmarc-sr","tag-svijest-o-prijetnjama","tag-zastita-od-fisinga"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/posts\/14150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/comments?post=14150"}],"version-history":[{"count":8,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/posts\/14150\/revisions"}],"predecessor-version":[{"id":14179,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/posts\/14150\/revisions\/14179"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/media\/14152"}],"wp:attachment":[{"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/media?parent=14150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/categories?post=14150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nenasal.com\/sr\/wp-json\/wp\/v2\/tags?post=14150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}