5 phishing mejlova koji upravo sada stižu na dispečerske centre u 2026 — i kako da ih prepoznate.
Napadači šalju visoko ciljane phishing mejlove američkim dispečerskim timovima u 2026. Evo 5 najčešćih obrazaca, anotiranih primera i štampive kontrolne liste crvenih zastavica koju možete podeliti sa timom u ponedeljak ujutru.
Ovo nisu pretpostavke. Tokom 2025. i 2026. godine, napadači su slali visoko ciljane phishing mejlove američkim dispečerskim timovima — kompromitovali su brokerske naloge, instalirali alate za daljinski pristup i omogućili krađu tereta u vrednosti od 725 miliona dolara. Evo 5 obrazaca, sa obeleženim primerima i kontrolnom listom koju možete podeliti sa svojim timom.
Zašto je vaš dispečerski sto primarna meta
Dispečeri su ključevi kraljevstva. Oni imaju akreditive za load boards, TMS platforme i kanale komunikacije sa brokerima. Oni obrađuju veliku količinu mejlova pod pritiskom vremena — desetine zahteva za utovar, check poziva i potvrda tarifa svakog sata. Uz to, većina ne prolazi nikakvu bezbednosnu obuku specifičnu za pretnje u transportnoj industriji.
Istraživači kompanije Proofpoint krajem 2025. dokumentovali su grupe organizovanog kriminala koje vode koordinisane kampanje za daljinski pristup specifično ciljajući dispečerske timove u transportu i logistici — ne zato što su hteli da ukradu podatke, već zato što kontrola dispečerskog naloga znači kontrolu nad fizičkom robom vrednom stotine hiljada dolara po utovaru.
„Lažna potvrda tarife od brokera“
Napadač lažira (spoof) domena pravog brokera — često sa promenjenim samo jednim karakterom (npr. coyote.com → coyotelogistics-rates.com). Mejl izgleda identično kao i obična potvrda tarife, ali sadrži link za „pregled tabele tarifa“ koji instalira RMM alat.
Zdravo tim,
U prilogu se nalazi ažurirana potvrda tarife za Load #8841. Pošiljalac je zatražio izmenjeni rok isporuke — molimo vas da pregledate i potvrdite do 15h.
📎 View Rate Sheet → coyotelogistics-rates.com/rc/8841.pdf
Pitanja? Pozovite svog predstavnika na (312) 555-0192.
Hvala, Mike Reyes | Carrier Relations | Coyote Logistics
„Zahtev za carrier paket“ od novog pošiljaoca
Meta su owner-operatori i mali prevoznici željni novog posla. Napadač se predstavlja kao pošiljalac ili broker koji vrši onboarding prevoznika i šalje „carrier paket“ PDF ili link koji instalira malver — zatim koristi prikupljeni MC broj i sertifikate osiguranja da bi se lažno predstavljao kao taj prevoznik na load boards.
Zdravo,
Pronašli smo vaš profil prevoznika na DAT i voleli bismo da vas dodamo u našu mrežu povlašćenih prevoznika. Imamo stalne dry van rute iz Atlante — 3–5 utovara nedeljno.
Da biste počeli, molimo vas da popunite naš carrier paket:
📋 Complete Carrier Packet → carrier-setup.freightpartnersinc.net/onboard
Traje oko 10 minuta. Kada dobijete odobrenje, dobijaćete utovare direktno od našeg tima.
Pozdrav, Sarah Walsh | Carrier Development
„Ažuriranje ELD usklađenosti“ od strane „FMCSA“
Napadači znaju da se prevoznici plaše FMCSA prekršaja. Ovaj mejl imitira zvaničnu komunikaciju vlade — upozoravajući na problem usklađenosti sa vašim ELD ili DOT brojem i zahtevajući hitnu akciju putem linka koji instalira malver.
FEDERAL MOTOR CARRIER SAFETY ADMINISTRATION — OBAVEŠTENJE O PREGLEDU USKLAĐENOSTI
Vaš USDOT zapis ukazuje na potencijalno neslaganje u ELD izveštavanju. Da biste izbegli blokadu ovlašćenja za rad (operating authority), morate popuniti formular za verifikaciju u roku od 72 sata.
🔒 Complete Verification → fmcsa-updates.gov.us.com/compliance/verify
Neodgovaranje može rezultirati suspenzijom ovlašćenja za rad.
FMCSA Compliance Division
Malver u prilogu „fakture za lumper / ležarinu“
Jednostavan, ali efikasan napad usmeren na računovodstvo. Napadač šalje realističnu fakturu za ležarinu ili lumper usluge kao Word dokument ili Excel fajl. Otvaranje fajla pokreće makro koji instalira malver. Ovaj napad specifično cilja firme koje koriste starije verzije Microsoft Office-a bez uključenog Protected View-a.
Poštovani,
U prilogu se nalazi faktura za ležarinu za isporuku 06/03 u objektu u Čikagu. Ukupan dug: $380.00.
📎 Detention_Invoice_2847.xlsm ← (zlonamerni Excel fajl sa makroima)
Molimo izvršite uplatu u roku od 30 dana. Hvala na saradnji.
Premier Lumper Services
Preuzimanje naloga putem „ažuriranja fuel kartice“
Cilj su menadžeri flota i operativni rukovodioci. Napadač imitira provajdera fuel kartica (EFS, Comdata, Relay) i tvrdi da je potrebna ponovna verifikacija naloga zbog „bezbednosne provere.“ Cilj: ukrasti akreditive i isprazniti saldo fuel kartica flote, ili iskoristiti pristup nalogu za prikupljanje podataka o vozačima radi krađe identiteta.
Poštovani menadžeru flote,
Kao deo naših tekućih bezbednosnih nadogradnji, zahtevamo od svih vlasnika naloga da verifikuju svoje podatke do 20. juna. Neuspešna verifikacija će rezultirati privremenom blokadom naloga.
🔐 Verify My EFS Account → efs-fleetsupport.com/verify/secure
Ovo traje manje od 2 minuta. To neće uticati na vaše vozače tokom radnog vremena.
EFS Security Team
Kontrolna lista sumnjivih znakova za vaš tim
Odštampajte ovo. Postavite na svaku dispečersku stanicu. Prođite kroz listu sa novim zaposlenima. Proverite svaki neočekivani mejl prema ovoj listi pre kliktanja na bilo koji link ili otvaranja priloga.
- ★Da li se domen pošiljaoca tačno podudara sa pravim sajtom kompanije? (npr. coyote.com, a ne coyotelogistics-rates.com)
- ★Da li postoji link koji od vas traži da „pogledate dokument“ na eksternom sajtu umesto direktnog priloga?
- ★Da li postoji veštačka hitnost — rok, pretnja suspenzijom naloga ili „potrebna hitna akcija“?
- ★Da li je prilog .xlsm, .docm, .exe ili .zip fajl koji niste očekivali?
- ★Da li je ovo od vladine agencije (FMCSA, DOT, USDOT) putem mejla sa linkom? Prava obaveštenja o usklađenosti stižu običnom poštom ili preko registrovanog portala.
- ★Da li neko sa kim nikada niste radili nudi nove utovare, tarife ili partnerstva putem hladnog mejla sa linkom?
- ★Da li mejl traži da ažurirate lozinke, ponovo unesete podatke za plaćanje ili potvrdite detalje osiguranja putem linka?
- ★Kada ste u nedoumici — pozovite pošiljaoca direktno koristeći broj sa njihovog zvaničnog sajta, a ne broj iz mejla.
Šta uraditi ako ste kliknuli
- Isključite računar sa mreže (izvucite ethernet kabl, isključite Wi-Fi).
- Ostavite ga upaljenog — NE isključujte ga, forenzici je potrebna radna memorija.
- Odmah pozovite svoj IT kontakt ili SOC.
- Promenite sve lozinke za load boards, TMS i mejl sa drugog uređaja.
- Obavestite svoje brokerske kontakte da vam je nalog možda kompromitovan.
- Proverite FMCSA zapise za bilo kakve neovlašćene promene.
- Ne pokušavajte da „sami popravite“ pokretanjem antivirusa — napadači to prate.
- Ne plaćajte otkupninu pre konsultacije sa profesionalcem.
- Ne čekajte da vidite „da li će se nešto desiti“ — prosečno vreme mirovanja napada je 16 dana.
- Ne govorite samo jednoj osobi — odmah eskalirajte ka vlasništvu.
- Ne nastavljajte sa dispečovanjem na kompromitovanom računaru.
Tehnički sloj koji zaustavlja ove napade pre nego što stignu
Obuka ljudi je važna — ali ljudi prave greške pod pritiskom. Druga linija odbrane je tehnička. Trucky partnerstvo za sajber-bezbednost sa We Secure postavlja tri sloja koji zaustavljaju ovih 5 obrazaca napada pre nego što mejl uopšte stigne do dispečera:
- ★Bezbednost mejla sa link sandboxing-om — svaki dolazni link se testira u izolovanom okruženju (sandbox) pre isporuke. Zlonamerni linkovi se automatski uklanjaju.
- ★Anti-spoofing (DMARC / DKIM / SPF sprovođenje) — mejlovi koji lažiraju vaš domen ili domene vaših brokera blokiraju se na ulazu, a ne samo obeležavaju.
- ★EDR sa bihejvioralnom detekcijom — ako dispečer ipak klikne, EDR detektuje instalaciju RMM alata u roku od nekoliko sekundi i prekida je pre nego što se poveže sa serverom napadača.
Zajedno, ove tri kontrole zaustavljaju više od 94% lanca phishing napada pre bilo koje tačke ljudskog odlučivanja.
Zakaži strateški poziv od 30 minuta.
Odlaziš sa planom — i ako nikada ne sarađujemo.
Zakaži poziv →
