Svi resursi
★ Security Playbook · 07 · Cybersecurity bezbednost

5 phishing mejlova koji upravo sada stižu na dispečerske centre u 2026 — i kako da ih prepoznate.

Napadači šalju visoko ciljane phishing mejlove američkim dispečerskim timovima u 2026. Evo 5 najčešćih obrazaca, anotiranih primera i štampive kontrolne liste crvenih zastavica koju možete podeliti sa timom u ponedeljak ujutru.

Trucky × We Secure·May 28, 2026·8 min čitanja

Ovo nisu pretpostavke. Tokom 2025. i 2026. godine, napadači su slali visoko ciljane phishing mejlove američkim dispečerskim timovima — kompromitovali su brokerske naloge, instalirali alate za daljinski pristup i omogućili krađu tereta u vrednosti od 725 miliona dolara. Evo 5 obrazaca, sa obeleženim primerima i kontrolnom listom koju možete podeliti sa svojim timom.

Zašto je vaš dispečerski sto primarna meta

Dispečeri su ključevi kraljevstva. Oni imaju akreditive za load boards, TMS platforme i kanale komunikacije sa brokerima. Oni obrađuju veliku količinu mejlova pod pritiskom vremena — desetine zahteva za utovar, check poziva i potvrda tarifa svakog sata. Uz to, većina ne prolazi nikakvu bezbednosnu obuku specifičnu za pretnje u transportnoj industriji.

Istraživači kompanije Proofpoint krajem 2025. dokumentovali su grupe organizovanog kriminala koje vode koordinisane kampanje za daljinski pristup specifično ciljajući dispečerske timove u transportu i logistici — ne zato što su hteli da ukradu podatke, već zato što kontrola dispečerskog naloga znači kontrolu nad fizičkom robom vrednom stotine hiljada dolara po utovaru.

1

„Lažna potvrda tarife od brokera“

Napadač lažira (spoof) domena pravog brokera — često sa promenjenim samo jednim karakterom (npr. coyote.com → coyotelogistics-rates.com). Mejl izgleda identično kao i obična potvrda tarife, ali sadrži link za „pregled tabele tarifa“ koji instalira RMM alat.

From: dispatch@coyotelogistics-rates.com
To: dispatch@vaskarijer.com
Subject: Rate Confirmation — Load #8841-CHI — Potrebna akcija

Zdravo tim,

U prilogu se nalazi ažurirana potvrda tarife za Load #8841. Pošiljalac je zatražio izmenjeni rok isporuke — molimo vas da pregledate i potvrdite do 15h.

📎 View Rate Sheet → coyotelogistics-rates.com/rc/8841.pdf

Pitanja? Pozovite svog predstavnika na (312) 555-0192.

Hvala, Mike Reyes | Carrier Relations | Coyote Logistics

Nepodudaranje domena
Pravi Coyote je coyote.com — a ne coyotelogistics-rates.com. Uvek proverite ceo domen, a ne samo prikazano ime.
Hitnost + PDF link
„Potrebna akcija do 15h“ u kombinaciji sa linkom (ne prilogom) ka eksternom domenu je klasična phishing kombinacija.
Broj telefona se ne podudara
Proverite na Google-u pravi broj brokera. Napadači koriste VOIP brojeve koje kontrolišu kako bi odgovarali na pozive za verifikaciju.
2

„Zahtev za carrier paket“ od novog pošiljaoca

Meta su owner-operatori i mali prevoznici željni novog posla. Napadač se predstavlja kao pošiljalac ili broker koji vrši onboarding prevoznika i šalje „carrier paket“ PDF ili link koji instalira malver — zatim koristi prikupljeni MC broj i sertifikate osiguranja da bi se lažno predstavljao kao taj prevoznik na load boards.

From: carrier-setup@freightpartnersinc.net
To: owner@vasaflota.com
Subject: Carrier Setup — Voleli bismo da sarađujemo sa vašom flotom

Zdravo,

Pronašli smo vaš profil prevoznika na DAT i voleli bismo da vas dodamo u našu mrežu povlašćenih prevoznika. Imamo stalne dry van rute iz Atlante — 3–5 utovara nedeljno.

Da biste počeli, molimo vas da popunite naš carrier paket:

📋 Complete Carrier Packet → carrier-setup.freightpartnersinc.net/onboard

Traje oko 10 minuta. Kada dobijete odobrenje, dobijaćete utovare direktno od našeg tima.

Pozdrav, Sarah Walsh | Carrier Development

Nezatraženo obraćanje sa zahtevom za podatke
Legitimni brokeri ne šalju hladne mejlove sa linkovima za carrier paket. Oni koriste DAT, Truckstop ili direktne telefonske pozive.
Eksterni subdomain za formular
Glavni domen može izgledati stvarno, ali potpuno novi subdomain poput carrier-setup.freightpartnersinc.net je hostovana malver infrastruktura.
3

„Ažuriranje ELD usklađenosti“ od strane „FMCSA“

Napadači znaju da se prevoznici plaše FMCSA prekršaja. Ovaj mejl imitira zvaničnu komunikaciju vlade — upozoravajući na problem usklađenosti sa vašim ELD ili DOT brojem i zahtevajući hitnu akciju putem linka koji instalira malver.

From: compliance@fmcsa-updates.gov.us.com
To: safety@vaskarijer.com
Subject: ⚠ HITNO: Potreban pregled ELD usklađenosti — MC# [VAŠ MC]

FEDERAL MOTOR CARRIER SAFETY ADMINISTRATION — OBAVEŠTENJE O PREGLEDU USKLAĐENOSTI

Vaš USDOT zapis ukazuje na potencijalno neslaganje u ELD izveštavanju. Da biste izbegli blokadu ovlašćenja za rad (operating authority), morate popuniti formular za verifikaciju u roku od 72 sata.

🔒 Complete Verification → fmcsa-updates.gov.us.com/compliance/verify

Neodgovaranje može rezultirati suspenzijom ovlašćenja za rad.

FMCSA Compliance Division

Vladini domeni se završavaju isključivo na .gov
fmcsa.dot.gov je pravi domen. Bilo koji .gov.us.com, .gov.net ili varijacija je lažna. FMCSA ne šalje obaveštenja o usklađenosti putem nezatraženih linkova u mejlu.
Veštačka hitnost sa rokom
„72 sata do suspenzije“ je dizajnirano da spreči primaoca da trezveno razmišlja ili samostalno proveri informaciju.
4

Malver u prilogu „fakture za lumper / ležarinu“

Jednostavan, ali efikasan napad usmeren na računovodstvo. Napadač šalje realističnu fakturu za ležarinu ili lumper usluge kao Word dokument ili Excel fajl. Otvaranje fajla pokreće makro koji instalira malver. Ovaj napad specifično cilja firme koje koriste starije verzije Microsoft Office-a bez uključenog Protected View-a.

From: billing@premierlumperservices.com
To: ap@vaskarijer.com
Subject: Faktura #2847 — Troškovi ležarine — Molimo obradite

Poštovani,

U prilogu se nalazi faktura za ležarinu za isporuku 06/03 u objektu u Čikagu. Ukupan dug: $380.00.

📎 Detention_Invoice_2847.xlsm ← (zlonamerni Excel fajl sa makroima)

Molimo izvršite uplatu u roku od 30 dana. Hvala na saradnji.

Premier Lumper Services

Ekstenzije fajlova .xlsm ili .docm
Ovo su fajlovi sa omogućenim makroima. Legitimne fakture stižu kao PDF. Nikada ne omogućavajte makroe u prilogu koji niste očekivali.
Lumper služba koju ne prepoznajete
Proverite stvarne isporuke u vašem TMS-u pre nego što otvorite bilo koji prilog nepoznate kompanije za naplatu.
5

Preuzimanje naloga putem „ažuriranja fuel kartice“

Cilj su menadžeri flota i operativni rukovodioci. Napadač imitira provajdera fuel kartica (EFS, Comdata, Relay) i tvrdi da je potrebna ponovna verifikacija naloga zbog „bezbednosne provere.“ Cilj: ukrasti akreditive i isprazniti saldo fuel kartica flote, ili iskoristiti pristup nalogu za prikupljanje podataka o vozačima radi krađe identiteta.

From: security@efs-fleetsupport.com
To: fleetmanager@vaskarijer.com
Subject: Potrebna akcija: EFS verifikacija bezbednosti naloga

Poštovani menadžeru flote,

Kao deo naših tekućih bezbednosnih nadogradnji, zahtevamo od svih vlasnika naloga da verifikuju svoje podatke do 20. juna. Neuspešna verifikacija će rezultirati privremenom blokadom naloga.

🔐 Verify My EFS Account → efs-fleetsupport.com/verify/secure

Ovo traje manje od 2 minuta. To neće uticati na vaše vozače tokom radnog vremena.

EFS Security Team

Pravi EFS domen je wexinc.com ili efsllc.com
A ne efs-fleetsupport.com. Prijavite se direktno preko sačuvanog bookmark-a — nikada preko linka u mejlu.
„Rok za verifikaciju ili blokada naloga“
Kompanije za fuel kartice ne suspenduju naloge putem mejla. Pozovite svog predstavnika direktno da potvrdite bilo kakva bezbednosna obaveštenja.

Kontrolna lista sumnjivih znakova za vaš tim

Dispečerski sto · Kontrolna lista za mejlove

Odštampajte ovo. Postavite na svaku dispečersku stanicu. Prođite kroz listu sa novim zaposlenima. Proverite svaki neočekivani mejl prema ovoj listi pre kliktanja na bilo koji link ili otvaranja priloga.

  • Da li se domen pošiljaoca tačno podudara sa pravim sajtom kompanije? (npr. coyote.com, a ne coyotelogistics-rates.com)
  • Da li postoji link koji od vas traži da „pogledate dokument“ na eksternom sajtu umesto direktnog priloga?
  • Da li postoji veštačka hitnost — rok, pretnja suspenzijom naloga ili „potrebna hitna akcija“?
  • Da li je prilog .xlsm, .docm, .exe ili .zip fajl koji niste očekivali?
  • Da li je ovo od vladine agencije (FMCSA, DOT, USDOT) putem mejla sa linkom? Prava obaveštenja o usklađenosti stižu običnom poštom ili preko registrovanog portala.
  • Da li neko sa kim nikada niste radili nudi nove utovare, tarife ili partnerstva putem hladnog mejla sa linkom?
  • Da li mejl traži da ažurirate lozinke, ponovo unesete podatke za plaćanje ili potvrdite detalje osiguranja putem linka?
  • Kada ste u nedoumici — pozovite pošiljaoca direktno koristeći broj sa njihovog zvaničnog sajta, a ne broj iz mejla.

Šta uraditi ako ste kliknuli

Uradi ovo
  • Isključite računar sa mreže (izvucite ethernet kabl, isključite Wi-Fi).
  • Ostavite ga upaljenog — NE isključujte ga, forenzici je potrebna radna memorija.
  • Odmah pozovite svoj IT kontakt ili SOC.
  • Promenite sve lozinke za load boards, TMS i mejl sa drugog uređaja.
  • Obavestite svoje brokerske kontakte da vam je nalog možda kompromitovan.
  • Proverite FMCSA zapise za bilo kakve neovlašćene promene.
NE radi
  • Ne pokušavajte da „sami popravite“ pokretanjem antivirusa — napadači to prate.
  • Ne plaćajte otkupninu pre konsultacije sa profesionalcem.
  • Ne čekajte da vidite „da li će se nešto desiti“ — prosečno vreme mirovanja napada je 16 dana.
  • Ne govorite samo jednoj osobi — odmah eskalirajte ka vlasništvu.
  • Ne nastavljajte sa dispečovanjem na kompromitovanom računaru.

Tehnički sloj koji zaustavlja ove napade pre nego što stignu

Obuka ljudi je važna — ali ljudi prave greške pod pritiskom. Druga linija odbrane je tehnička. Trucky partnerstvo za sajber-bezbednost sa We Secure postavlja tri sloja koji zaustavljaju ovih 5 obrazaca napada pre nego što mejl uopšte stigne do dispečera:

  • Bezbednost mejla sa link sandboxing-om — svaki dolazni link se testira u izolovanom okruženju (sandbox) pre isporuke. Zlonamerni linkovi se automatski uklanjaju.
  • Anti-spoofing (DMARC / DKIM / SPF sprovođenje) — mejlovi koji lažiraju vaš domen ili domene vaših brokera blokiraju se na ulazu, a ne samo obeležavaju.
  • EDR sa bihejvioralnom detekcijom — ako dispečer ipak klikne, EDR detektuje instalaciju RMM alata u roku od nekoliko sekundi i prekida je pre nego što se poveže sa serverom napadača.

Zajedno, ove tri kontrole zaustavljaju više od 94% lanca phishing napada pre bilo koje tačke ljudskog odlučivanja.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv