Prijava
Lola Magazin
  • FEMINIZAM
  • PORODICA
  • ZDRAVLJE
  • ZABAVNIK
  • SEX
  • AKTUELNOSTI
  • ŽIVOT
  • KOLUMNE
  • AUTORKE
Čitanje: Oprez sa TikTok tutorijalima — možete da ostanete bez naloga i novca
Podijeli
Lola MagazinLola Magazin
Font ResizerAa
  • FEMINIZAM
  • PORODICA
  • ZDRAVLJE
  • ZABAVNIK
  • SEX
  • AKTUELNOSTI
  • ŽIVOT
  • KOLUMNE
  • AUTORKE
Pretraga
  • FEMINIZAM
  • PORODICA
  • ZDRAVLJE
  • ZABAVNIK
  • SEX
  • AKTUELNOSTI
  • ŽIVOT
  • KOLUMNE
  • AUTORKE
Loguj se Prijava
Zaprati Lolu
© 2022 Lola
Lola Magazin > Blog > AKTUELNOSTI > Oprez sa TikTok tutorijalima — možete da ostanete bez naloga i novca
AKTUELNOSTIIZDVOJENO

Oprez sa TikTok tutorijalima — možete da ostanete bez naloga i novca

Lola Magazin
Objavljeno 02/11/2025 21:08
Lola Magazin
Podijeli
Podijeli

Kriminalci na internetu sve češće koriste video-sadržaje na platformi TikTok kako bi širili opasan malver koji krade lozinke i lične podatke.

Snimci nude „besplatnu“ aktivaciju programa kao što su Windows, Spotify ili Netflix, ali u pozadini se tokom izvršava zlonamjerni kod, piše BleepingComputer+1.

Šta je ClickFix napad?

Radi se o socijalno-inženjerskoj metodi poznatoj kao ClickFix: korisnika navode da u Windows Run ili PowerShell prozor kopira i pokrene komandu. Ta komanda izgleda kao tehničko uputstvo, ali u stvarnosti preuzima i pokreće zlonamjerni skript. Ovakvi napadi su evoluirali tokom 2024–2025. godine i postali su popularan vektor za info-krađu.

Preporučeno

Naplatila je suprugu rođenje drugog deteta 3.5 miliona evra i dobija džeparac od 70.000 evra: Ko je žena o kojoj pričaju milioni?
Milioni su nasjeli: Kako je AI model Nia Noir prevarila internet
#PrincessTreatment: Romantičan gest ili trend koji pojačava rodne stereotipe?

Kako funkcioniše Aura Stealer

U novijim slučajevima, zlonamjerni kod instalira program poznat kao Aura Stealer — infostiler koji prikuplja lozinke, kolačiće, podatke iz pregledača i podatke kripto-novčanika, te ih šalje napadačima. Ponekad se pokreću i dodatni moduli „u letu“ (kompilacija/ekspanzija koda) čija je krajnja namjera još predmet istrage.

Zašto su TikTok tutorijali rizični

Kratki formati, ubrzana vizuelna uputstva i povjerenje u kreatore dovode korisnike da bez razmišljanja kopiraju komandu. Nijedan antivirus ili upozorenje ne može zaustaviti pokrenuti proces ako korisnik sam pokrene opasnu PowerShell komandu sa administratorskim privilegijama. Stručnjaci upozoravaju da napadači sadržaje šalju i kroz relativno nevine teme (aktivacije, „trik“ za softver itd.).

Kako da se zaštitite — konkretna uputstva

  1. Nemojte kopirati/zalepljivati komande koje nađete u video-uputstvima ili nepouzdanim izvorima. Ovo je osnovno pravilo, piše SANS Internet Storm Center
  2. Odmah promijenite lozinke ako ste pokrenuli sumnjivu komandu — počnite sa imejlom i bankama.
  3. Uključite dvofaktorsku autentifikaciju (2FA) na svim značajnim nalozima.
  4. Skenirajte uređaj antivirusnom/antimalver softverom (aktuelnim definicijama) i pokrenite duboko skeniranje, preporučuje TechRadar
  5. Provjerite pregledače: sačuvane lozinke, ekstenzije i kolačiće; uklonite sumnjive ekstenzije i odjavite se/ponovo unesite lozinke nakon čišćenja.
  6. Proverite kripto-novčanike: ako ste koristili softverske novčanike, premjestite sredstva na novi (siguran) košelek i obnovite seed frazu ako postoji sumnja.
  7. Revokacija pristupa i tokena: provjerite OAuth aplikacije i skinite dozvole sumnjivim aplikacijama/utičnicama.
  8. Ako je uređaj jako kompromitovan — razmislite o ponovnoj instalaciji sistema (clean install). (Krajnje rješenje u slučaju ozbiljne infestacije).

Šta raditi ako sumnjate da ste zaraženi

  • Skinite uređaj sa interneta.
  • Sačuvajte važne fajlove offlajn (ako već niste), ali pazite da ne sačuvate i inficirane izvršne fajlove.
  • Konsultujte se sa stručnjakom za bezbjednost ili servisom.
  • Obavijestite banku i pratite neovlašćene transakcije.
  • Prijavite incident hosterima/platformama i lokalnim vlastima ako ima finansijske štete, piše Flashpoint.

 Zašto je važno pratiti izvještaje stručnjaka

Istraživači (npr. Xavier Mertens, Trend Micro, drugi laboratoriji) redovno prate takve kampanje i objavljuju indikatore kompromitacije i tehničke detalje — ti izvještaji pomažu da se brzo prepoznaju novi uzorci i da se obezbijede definicije za antivirus. Praćenje pouzdanih izvora pomaže da brže reagujete.

 

Izvor: 6yka.com

TAGOVANO:prevaraTiktoktutorijali
Podijeli članak
Email Kopiraj link Štampaj
AutorLola Magazin
Follow:
Sve smo mi Lole. Bar jednom u životu.
Prethodni članak Gledaoci hvale novu Netfliksovu seriju: „Kao Igra prestola, ali bolje“
Sledeći članak Ko se boji klitorisa još?
Samozatajna Mostarka Ana supruga je Sergeja Barbareza: Njihova ljubav iz mladosti traje decenijama

Iako je ime Sergeja Barbareza, selektora fudbalske reprezentacije Bosne i Hercegovine, godinama…

1 min za čitanje
Mislite da je dobro što zaspite za minut? Stručnjaci upozoravaju da to nije uvek znak zdravog sna

Mnogi ljudi potajno zavide onima koji čim spuste glavu na jastuk gotovo…

6 min za čitanje
Da li neki restorani treba da zabrane decu? Vodi se “rat” na mrežama, a odgovor roditelja je sve iznenadio

Nakon naporne radne nedelje, mnogi jedva čekaju rezervaciju u omiljenom restoranu, večeru…

4 min za čitanje
Šta NIJEDNA majka ne bi smela sebi da dozvoli

Posle dvoje dece, stotina neprospavanih noći, desetina temperatura i miliona saveta pročitanih…

5 min za čitanje

Slični postovi

AKTUELNOSTI

MUP RS: Lažna „Temu“ aplikacija krade podatke o karticama

Autor Lola Magazin
2 min za čitanje

“Razgovarali smo o djeci, o budućnosti, a onda je uslijedio šok…”

Autor Redakcija
5 min za čitanje
ŽIVOTIZDVOJENO

Ispekla pitu da bi saznala da li je muž vara

Autor Lola Magazin
3 min za čitanje
Lola Magazin
  • Kontakt
  • Impressum
  • Prava korišćenja
  • Kontakt
  • Impressum
  • Prava korišćenja

© Prava zadržava Lola Magazin

Pozdrav od Lole!

Prijavi se ako možeš

Username or Email Address
Password

Zaboravili ste lozinku?