Dobro došli na web portal SRPSKA EKONOMIJA

Prevara koja zloupotrebljava OpenAI funkcije za timski rad

Sajber bezbednost
Srpska ekonomija

Kaspersky je otkrio prevaru koja koristi funkcionalnosti platforme OpenAI. Napadači zloupotrebljavaju mogućnosti kreiranja organizacija i slanja poziva članovima tima kako bi slali spam poruke sa legitimnih OpenAI imejl adresa, potencijalno navodeći korisnike da kliknu na prevarantske linkove ili pozovu lažne telefonske brojeve.

Spam kampanja započinje tako što napadači registruju nalog na OpenAI platformi. Tokom registracije, korisnici treba da unesu naziv organizacije, koji može sadržati bilo koju kombinaciju simbola. Prevaranti to koriste tako što direktno u polje za naziv organizacije ubacuju obmanjujući tekst, kao i lažne linkove ili telefonske brojeve.

Prevaranti ubacuju obmanjujući tekst i lažne linkove ili telefonske brojeve direktno u polje „naziv organizacije“

Nakon što je „organizacija“ kreirana, OpenAI nudi opciju „pozovi svoj tim“, koja omogućava unos imejl adresa potencijalnih žrtava.

Polje „pozovi svoj tim“ omogućava napadačima da ciljaju konkretne imejl adrese

Kada se pozivnice pošalju, one dolaze sa zvanične OpenAI adrese, što ih sa tehničke strane čini potpuno legitimnim. Kaspersky je na ovaj način otkrio više tipova poruka koje sadrže imejl pretnje. Reč je o prevarantskim imejlovima koji promovišu lažne ponude, poput usluga za odrasle. Drugi vid napada je višing (vishing) – lažna obaveštenja u kojima se tvrdi da je pretplata obnovljena za veliki novčani iznos. Napadači upućuju primaoce da pozovu navedeni telefonski broj kako bi „otkazali“ naplatu ili preduzeli druge radnje koje dovode do dalje kompromitacije. Moguće je i širenje drugih imejl pretnji putem OpenAI platforme.

Tekst koji napadači žele da žrtve pročitaju (u šablonu imejla istaknut podebljanim slovima) strukturno se ne uklapa u ostatak poruke, koja je prvobitno osmišljena za pozivanje saradnika na projekat. Međutim, napadači se oslanjaju na to da primaoci na tu nedoslednost neće obratiti pažnju.

„Ovaj slučaj ukazuje na ranjivost u načinu na koji se funkcije digitalnih platformi mogu zloupotrebiti za socijalni inženjering i imejl napade. Umetanjem obmanjujućih elemenata u naizgled bezazlena polja, poput naziva organizacije, prevaranti pokušavaju da zaobiđu tradicionalne imejl filtere i iskoriste poverenje korisnika u ugledne servise. Pozivamo sve korisnike da pažljivo proveravaju pozivnice i da ne klikću na ugrađene linkove bez dodatne provere. Takođe preporučujemo brendovima da razmotre da li se njihove onlajn usluge ili platforme mogu zloupotrebiti od strane napadača“, izjavila je Ana Lazaričeva, viši analitičar za spam u kompaniji Kaspersky.

Kaspersky preporučuje:

Sa nepoverenjem se odnosite prema sumnjivim pozivnicama sa bilo koje platforme, čak i ako deluju kao da dolaze iz pouzdanog izvora

Pažljivo proveravajte URL adrese pre nego što kliknete na njih

Ne pozivajte telefonske brojeve navedene u sumnjivim imejlovima – ako je potrebno da kontaktirate podršku određenog servisa, broj telefona potražite isključivo na zvaničnoj internet stranici tog servisa

Prijavite sumnjive imejl poruke provajderu platforme i koristite višefaktorsku autentifikaciju za sve naloge

Za poslovne korisnike, Kaspersky Security for Mail Server, sa višeslojnim mehanizmima odbrane zasnovanim na algoritmima mašinskog učenja, pruža snažnu zaštitu od širokog spektra savremenih pretnji i obezbeđuje mir u poslovanju u uslovima rastućih sajber rizika

Za individualne korisnike, Kaspersky Premium nudi anti-fišing funkcije zasnovane na veštačkoj inteligenciji, osmišljene da pomognu u izbegavanju fišing napada i unaprede ukupnu sajber bezbednost.

Kaspersky otkrio prevaru koja zloupotrebljava OpenAI funkcije za timski rad

Kaspersky je otkrio prevaru koja koristi funkcionalnosti platforme OpenAI. Napadači zloupotrebljavaju mogućnosti kreiranja organizacija i slanja poziva članovima tima kako bi slali spam poruke sa legitimnih OpenAI imejl adresa, potencijalno navodeći korisnike da kliknu na prevarantske linkove ili pozovu lažne telefonske brojeve.

Spam kampanja započinje tako što napadači registruju nalog na OpenAI platformi. Tokom registracije, korisnici treba da unesu naziv organizacije, koji može sadržati bilo koju kombinaciju simbola. Prevaranti to koriste tako što direktno u polje za naziv organizacije ubacuju obmanjujući tekst, kao i lažne linkove ili telefonske brojeve.

 

Prevaranti ubacuju obmanjujući tekst i lažne linkove ili telefonske brojeve
direktno u polje „naziv organizacije“

Nakon što je „organizacija“ kreirana, OpenAI nudi opciju „pozovi svoj tim“, koja omogućava unos imejl adresa potencijalnih žrtava.

 

Polje „pozovi svoj tim“ omogućava napadačima da ciljaju konkretne imejl adrese

Kada se pozivnice pošalju, one dolaze sa zvanične OpenAI adrese, što ih sa tehničke strane čini potpuno legitimnim. Kaspersky je na ovaj način otkrio više tipova poruka koje sadrže imejl pretnje. Reč je o prevarantskim imejlovima koji promovišu lažne ponude, poput usluga za odrasle. Drugi vid napada je višing (vishing) – lažna obaveštenja u kojima se tvrdi da je pretplata obnovljena za veliki novčani iznos. Napadači upućuju primaoce da pozovu navedeni telefonski broj kako bi „otkazali“ naplatu ili preduzeli druge radnje koje dovode do dalje kompromitacije. Moguće je i širenje drugih imejl pretnji putem OpenAI platforme.

Tekst koji napadači žele da žrtve pročitaju (u šablonu imejla istaknut podebljanim slovima) strukturno se ne uklapa u ostatak poruke, koja je prvobitno osmišljena za pozivanje saradnika na projekat. Međutim, napadači se oslanjaju na to da primaoci na tu nedoslednost neće obratiti pažnju.

 

Primer prevarantskog imejla

 

Primer višing napada

„Ovaj slučaj ukazuje na ranjivost u načinu na koji se funkcije digitalnih platformi mogu zloupotrebiti za socijalni inženjering i imejl napade. Umetanjem obmanjujućih elemenata u naizgled bezazlena polja, poput naziva organizacije, prevaranti pokušavaju da zaobiđu tradicionalne imejl filtere i iskoriste poverenje korisnika u ugledne servise. Pozivamo sve korisnike da pažljivo proveravaju pozivnice i da ne klikću na ugrađene linkove bez dodatne provere. Takođe preporučujemo brendovima da razmotre da li se njihove onlajn usluge ili platforme mogu zloupotrebiti od strane napadača“, izjavila je Ana Lazaričeva, viši analitičar za spam u kompaniji Kaspersky.

Kaspersky preporučuje:

Sa nepoverenjem se odnosite prema sumnjivim pozivnicama sa bilo koje platforme, čak i ako deluju kao da dolaze iz pouzdanog izvora

Pažljivo proveravajte URL adrese pre nego što kliknete na njih

Ne pozivajte telefonske brojeve navedene u sumnjivim imejlovima – ako je potrebno da kontaktirate podršku određenog servisa, broj telefona potražite isključivo na zvaničnoj internet stranici tog servisa

Prijavite sumnjive imejl poruke provajderu platforme i koristite višefaktorsku autentifikaciju za sve naloge

Za poslovne korisnike, Kaspersky Security for Mail Server, sa višeslojnim mehanizmima odbrane zasnovanim na algoritmima mašinskog učenja, pruža snažnu zaštitu od širokog spektra savremenih pretnji i obezbeđuje mir u poslovanju u uslovima rastućih sajber rizika

Za individualne korisnike, Kaspersky Premium nudi anti-fišing funkcije zasnovane na veštačkoj inteligenciji, osmišljene da pomognu u izbegavanju fišing napada i unaprede ukupnu sajber bezbednost.

Ostali naslovi

Evropa traži nova rešenja za pametan ruralni razvoj
Srpska ekonomija
Prvi međumakroregionalni događaj posvećen pametnom ruralnom razvoju održava se u glavnom gradu Bugarske 24. marta 2026. godine
Kolektivna obuka vojnika službe telekomunikacija
Srpska ekonomija
U jedinicama Brigade veze u toku je obuka vojnika na dobrovoljnom služenju vojnog roka generacije „septembar 2025“ koji se u ovoj brigadi osposobljavaju za specijalnosti službe telekomunikacija
Pesma Evrovizije u Beču i na znakovnom jeziku sa tumačima-izvođačima
Srpska ekonomija
Takmičenje za Pesmu Evrovizije, koje se ove godine održava u Beču, treba da bude doživljaj i za gluve i nagluve osobe. Zato je nedavno održan poseban kasting, gde su se predstavili tumači-umetnici koji će pesme sa Evrovizije ne samo prevesti na znakovni jezik već i izvesti scensku interpretaciju
CSG postala član Evropskog udruženja za vazduhoplovnu, bezbednosnu i odbrambenu industriju (ASD)
Srpska ekonomija
Industrijska i tehnološka grupa CSG postala je novi član Evropskog udruženja za vazduhoplovnu, bezbednosnu i odbrambenu industriju (ASD), nakon jednoglasne odluke Upravnog odbora ove organizacije
Na uslove za dobijanje priključka za struju se u 2025. u proseku čekalo osam dana
Srpska ekonomija
Procedura dobijanja priključka za struju u Srbiji je ubrzana, pa se tako elektroenergetski uslovi koji predstavljaju tehničku dokumentaciju za projektovanje i priključenje na elektrodistributivnu mrežu u proseku izdaju za 8,2 dana
Pomoć mališanima
Srpska ekonomija
EKO Serbia nastavlja dugogodišnju podršku humanitarnim aktivnostima, koje realizuju organizacije Fondacija „SOS Dečija sela Srbija“ i „maliVeliki ljudi“, kako bi deci i mladima omogućili lepše novogodišnje praznike i vratili veru u bolju budućnost
Provera individualne obučenosti najmlađih vojnika
Srpska ekonomija
U centrima za obuku Vojske Srbije u Somboru, Valjevu i Leskovcu realizovana je provera osnovne individualne obučenosti vojnika koji su služenje vojnog roka započeli početkom decembra prošle godine
U toku je konkurs za osnovce Naš vojnik, naš heroj
Srpska ekonomija
Ministarstvo odbrane i ove godine poziva osnovce da sa učiteljima i nastavnicima tradicionalno učestvuju na nagradnom konkursu „Naš vojnik, naš heroj” i da radovima na temu „Srpska vojska na Krfu” iskažu svoju kreativnost i osvoje vredne nagrade
Jedna od najboljih godina u istoriji merenja kvaliteta vazduha u Beču
Srpska ekonomija
Prva preliminarna analiza celokupne prethodne godine, koju je sprovela Bečka mreža za merenje kvaliteta vazduha, pokazuje da je kvalitet vazduha u Beču 2025. ponovo dostigao veoma visok nivo ostvaren poslednjih godina, i bio čak i bolji. Zakonski propisane granične vrednosti poštovane su 2025. godine na svim mernim stanicama
Ko su top pet najvećih donatora u Srbiji?
Srpska ekonomija
Evropska unija je, u poslednjih dvadeset godina, kroz bespovratnu pomoć izdvojila dva do tri puta više sredstava nego svi ostali međunarodni partneri zajedno, sa godišnjim iznosima koji se kreću između 200 i 300 miliona evra, što je čini ubedljivo najvećim donatorom u Srbiji