A Gen Gen (NASDAQ: GEN), ki je specializiran za promocijo digitalne svobode prek portfelja zaupanja vrednih blagovnih znamk, vključno z Norton, Avast, LifeLock, MoneyLion in drugimi, razkriva. Poročilo o grožnjah GEN za četrto četrtletje 2025, ki analizira glavne trende, opažene med oktobrom in decembrom.
Poročilo razkriva, da je konec leta 2025 kibernetski kriminal začel vse bolj odvisen od običajnih digitalnih ukrepov kot od sofisticiranih kmetij. V brskalnikih, družbenih omrežjih, aplikacijah za sporočanje in finančnih orodjih so bili najbolj škodljivi napadi uspešni, ko so ljudje sami zaključili zadnji korak: klikanje na povezavo, skeniranje QR kode, odobritev seznanjanja naprave ali vnosa kode za preverjanje.
“Vse leto 2025 so se udarci na vse bolj intenziven način nehali predstavljati kot grožnje. Začeli so se mešati z digitalnimi rutinami vsakdanjega življenja,” pravi Siggi Stefnisson, generalni direktor za kibernetsko varnost generala. Napadalci so se začeli zanašati na znane platforme, zanesljive vmesnike in avtomatizirano prepričevanje, ki so te taktike spreminjali v različnih napravah in kanalih.“
Prevare in zlonamerno oglaševanje prevladujejo v spletnem nakupovanju in družbenih omrežjih
Prevare so se začele pojavljati tam, kjer ljudje že večino časa preživijo na spletu: v virih družbenih omrežij in v videoposnetkih. Lažne spletne trgovine so prevladovale v prazničnem času, saj je v četrtem četrtletju po vsem svetu blokiranih več kot 45 milijonov lažnih spletnih trgovin, kar predstavlja več kot polovico vseh takšnih napadov, blokiranih leta 2025, in povečanje za več kot 62% v primerjavi z enakim obdobjem leta 2024. Te lažne virtualne trgovine so se odzvale tudi na 65%¹ vseh groženj, blokiranih na družbenih omrežjih, z močno koncentracijo na Facebooku in YouTubu, platformah, kjer je največ tveganih nakupnih klikov nastalo. Lažno predstavljanje se je širše razširilo po platformah, ki ga vodi Facebook (77%), sledita YouTube (13%) in Reddit (4%). Za potrošnike je postajanje prevar vse težje razlikovati od običajnih oglasov, objav in videoposnetkov, dokler niso zahtevali denarja, poverilnic ali oddaljenega dostopa.
Genova telemetrija je tudi pokazala, da je bilo zlonamerno oglaševanje – lažni oglasi – glavna kibernetska grožnja za globalne posameznike leta 2025, saj je predstavljala 41% vseh napadov in je delovala kot prvi klik, ki je pripeljal do številnih družbenih medijev in internetnih prevar na splošno. Ti podatki so usklajeni z nedavnimi poročili, ki navajajo interne dokumente META, ki kažejo, da lahko prevare in prepovedani izdelki predstavljajo približno 10% letnega prihodka od oglaševanja (približno 16 milijard USD).
V Braziliji so se ti trendi odražali tudi v lokalnem scenariju. V zadnjem četrtletju 2025 so bile prevare med glavnimi grožnjami, odkritimi v državi. Zlasti so se finančne prevare povečale za 74%, prevare, ki vključujejo lažne spletne trgovine, so povečale 40% in prevare v odnosih (Prevare za zmenke) je v tem obdobju zabeležil povečanje za 34%. V istem četrtletju so se napadi “prevare” povečali tudi za 51%. Ta vrsta napada temelji na tem, da uporabnike zavajajo, da podeljujejo dovoljenja, ujemajo naprave ali vstavijo kode za preverjanje, kar omogoča prevare, da se napredujejo brez tradicionalne zlonamerne programske opreme.
Nevarni Deepfakes
GEN je na sami napravi uvedel zaznavanje (na napravi) v sistemu Windows, ki se osredotoča na presečišče med manipuliranimi mediji in namero prevare. Začetna telemetrija te izdaje je pokazala, da je YouTube koncentriral največji delež blokiranih videoposnetkov z umetno inteligenco, sledita Facebook in X po vsem svetu. Večina blokirane vsebine je bila povezana s finančnimi, naložbenimi in vabami za kriptovalute in je bila med predvajanjem prestrežena – ne prenos.
Identiteta in finančna tveganja so se razširila po vsem svetu
Zloraba identitete se je še naprej slabšala, ki presega tradicionalno zlorabo kreditov. Podatki telemetrije GEN kažejo, da se je število kršitev od četrtletja do četrtletja povečalo za 176%, s precejšnjim trendom rasti skozi vse leto. Podatki kažejo tudi na povečanje opozoril, povezanih z:
- nove evidence, povezane z lastnino;
- nenavadne dejavnosti na vsakodnevnih bančnih računih;
- nove zahteve za obročna posojila, zabavna in kredit za maloprodajo;
- Anomalije na ravni transakcij s kreditnimi karticami in posojili.
Indeksi tveganja naraščanja v teh kategorijah krepijo tisto, kar že kažejo zunanja poročila: goljufija z identiteto postaja vse bolj zapletena in večplastna, hkrati pa vpliva na evidenco premoženja, depozitov, kreditnih instrumentov in shem socialnega inženiringa, ki jih vodijo prevare.
Grožnje se še naprej širijo na različnih platformah
V četrtem četrtletju 2025 je GEN po vsem svetu opazil, da so udarci začeli vse bolj krožiti med različnimi napravami, pri čemer so ljudje sami uporabljali za prenos napada med platformami. Nekatere oglaševalske akcije so se začele na namizju z lažnimi stranmi z vadnicami, nato pa so žrtve spodbudile, da so s svojim mobilnim telefonom pregledale zaslon in prenesle naslednje korake v mobilno okolje – kjer so dovoljenja, stransko nalaganje ali čeki se lažje odobrijo. Druge operacije so sledile nasprotni poti. V napadih Ghostpairing, ki so jih identificirali in prvič poimenovali Gen's Threat Labs, so žrtve na svoj mobilni telefon vtipkale številsko kodo na WhatsApp, ki je nehote povezal brskalnik, ki ga upravljajo kibernetski kriminalci, kot zanesljivo napravo in omogoča, da se udarec hitro širi prek njihovih stikov. Ti vzorci skupaj kažejo, kako sodobni udarci presegajo meje med napravami, da se hitro povzpnejo in ostanejo nevidni.
Ko se je leto 2025 končalo, so podatki GEN v četrtem četrtletju pokazali, da je površina napada postala neprekinjena med brskalniki, aplikacijami za sporočanje, družbenimi platformami in finančnimi aplikacijami. Najbolj škodljivi incidenti so se začeli z majhnimi in družinskimi dejanji, ki so se izvajali pod časovnim pritiskom ali lažnim občutkom varnosti.
prebrati Poročilo o grožnjah GEN za četrto četrtletje 2025 V celoti obiščite: https://www.gendigital.com/blog/insights/reports/threat-report-q4-2025
¹Podatki o osebnem računalniku

