Slovenija

Uporabniki NLB Klika pozor: pojavila se je lažna spletna stran za vstop v spletno banko

Ljubljana, 23. 01. 2015 14.47 |

PREDVIDEN ČAS BRANJA: 2 min

NLB opozarja uporabnike NLB Klika, da se je pojavila nova oblika poskusa zlorabe spletne banke NLB Klik, s katero želijo nepooblaščene osebe pridobiti identifikacijske podatke za dostop do spletne banke.

V Novi Ljubljanski banki (NLB) opozarjajo, da se je danes pojavila nova oblika poskusa zlorabe spletne banke NLB Klik, s katero želijo nepooblaščene osebe pridobiti identifikacijske podatke za dostop do spletne banke z uporabo generatorja enkratnih gesel (OTP).

Lažna spletna stran NLB Klik
Lažna spletna stran NLB Klik FOTO: NLB

V NLB poudarjajo, da v tem primeru ne gre za vdor v sistem NLB, temveč lažno spletno stran, ki želi s pomočjo socialnega inženiringa od strank pridobiti identifikacijske elemente za vstop v NLB.

Nepooblaščene osebe v poštni predal posredujejo elektronsko pošto, kjer je kot pošiljatelj navedena Nova Ljubljanska banka, v podrobnostih pa je dejansko naveden drug naslov pošiljatelja, in sicer lažni naslov klikotp@nlbklik.si. V sporočilu je navedena aktivna povezava "Dostop do vašega računa", za katero se skriva lažna stran, kjer naj bi uporabnik vpisal svoje uporabniško ime in enkratno geslo za vstop v NLB Klik.

Primer lažnega elektronskega sporočila si lahko ogledate tukaj.

NLB uporabnike opozarja, da gre za zlonamerno elektronsko pošto. Uporabnike NLB Klika so že opozorili, naj ne vnašajo svojih identifikacijskih elementov, temveč naj sporočilo nemudoma izbrišejo in jih o dogodku obvestijo po telefonu 01 477 20 60 ali 01 477 20 00 oz. jim pošljejo sporočilo na naslov info@nlb.si.

V NLB poudarjajo, da je za varno poslovanje z NLB Klikom ključnega pomena skrb za varnost uporabnikovega osebnega računalnika oz. mobilnih naprav in upoštevanje pravil za varno poslovanje, ki so objavljena na http://www.nlb.si/klik#tab-zlata-pravila.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (61)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Balki30
24. 01. 2015 15.28
+1
Pa to je super novica.Mogoče pa v lažni banki nimam minusa kot v pravi.
Balki30
24. 01. 2015 15.30
+1
Nlb je primer uspeha.Isto kot je nardila LB ko se je preimenovala v NLB in si odpisala vse dolgove bi morala nardit slovenija.Denarja si ne moremo tiskat, zato pa preprosto preimenujmo državo in se naredmo butaste glede dolgov.Če je deloval prvič.....
moscito
24. 01. 2015 13.33
+0
Edina banka v Sloveniji, ki ima tovrstne probleme. Res se postavi vprašanje kako je to mogoče pri vseh strokovnjakih, ki jih plačujemo.
POŠTENO JEBENO
24. 01. 2015 07.49
+0
vse to jim počne njihova NLB banka namerno!!!
valjhunsinkajtimara
24. 01. 2015 00.16
-2
Komunisti!!! Vsepovsod so!
Prassek
23. 01. 2015 22.59
-5
Saj je tudi stran od NLB prakticno ponaredek. Kitijo se z nasim denarjem. Tako lahko tudi jaz banko odprem.
n0b0dy
23. 01. 2015 19.16
+6
Kje pa so potem dobili e-maile NLB-jovih strank, če jim niso vdrli?
Brakedirt
23. 01. 2015 19.26
+5
naj ti pojasnim.saj ne rabijo vdreti.nekdo dobi mejl,stisne link v mejlu in se mu odpre lazna stran.ta vpise svoje podatke za vstop in stisne enter in se ne zgodi nic.v tem momentu so podatki za vstop posredovani tretji osebi ki izkoristi podatke in se vpise na pravi strani na vas racun.
Brakedirt
23. 01. 2015 19.28
+4
saj ni nujno da so dobili mejle samo od strank nlb,posiljajo vsem,tudi tistim ki nimajo racuna v nlb.Kje dobiti paket email naslovov pa vprasaj marketing sluzbe
bububu123
23. 01. 2015 18.59
+12
če mi kaj nakaže mu še certifikat pošljem :)
Brakedirt
23. 01. 2015 19.36
+4
ko si ze omenil certifikat.Vse banke koristijo certifikat za varno prijavo. Ne razumem kako se lahko nekdo prijavi na strani katere je ze naslov sumljiv,pa povrhu se brez kljucavnice zgoraj.
BitterMan
23. 01. 2015 21.10
Neizobraženi uporabniki (neosveščeni, čeprav možnosti obstajajo....), pa še zakonodaja zahteva povračilo stroškov, če ti ne dokažejo zlorabe ali pa naklepa. Zakaj bi se pol sekiral, če je vedno banka kriva. Včasih je treba tožit, ampak ni problema za ene.
Brakedirt
23. 01. 2015 22.30
+3
ampak vazno pa je da znajo vsi uporabljati facebook v nulo!
bububu123
24. 01. 2015 00.07
Možno da nasede kakšen starejši, ki niso tako izobraženi in se zgodi tudi da puščajo svojo telefonsko na net... na nepreverjene strani seveda!
Eitipatapa
23. 01. 2015 18.55
+3
Meni ugaja! Na tej strani, je to edina moja spletna banka kjer nisem v minusu.
D0c
23. 01. 2015 18.04
+2
pri NKBM je ob prijavi opozorilo, da se je iz varnostnih razlogov potrebno prijaviti z uporabniškim imenom in zgenerirano številko. Zadeva mi ne deluje, prav tako ne morem poklicati na telefonsko številko navedeno na strani. Ima kdo enake težave?
Matjaž Poto?nik 1
23. 01. 2015 18.21
+0
Ja,že od popoldneva! A za to jih plačujemo???!!!!!!!!!!
D0c
23. 01. 2015 18.52
+0
ce mene vprašaš so s tem, da so kao iz "varnostnih razlogo" dali da se moraš prijavit z zgenerirano številko še bolj ogrozili naše račune, ker zdaj obstaja večja možnost da bodo ljudje v ponarejene strani pisali številke... s pomočjo te številke pa lahko nepridipravi opravijo transakcijo... pustili bi tako kot je bilo in konec...
Matjaž Poto?nik 1
23. 01. 2015 19.20
-1
ENEG
23. 01. 2015 19.43
+0
Se popolnoma strinjam, tako si lahko nakažejo denar, tudi jaz jih kličem pa št. ni dosegljiva
vedezevaIka1
23. 01. 2015 20.17
+3
neumnosti pišete, s tem so ravno to onemogočili .. če pa bustast folk klika na lažne linke in emaile, ni banka kriva
D0c
23. 01. 2015 20.45
+3
toxi se strinjam... po eni strani so onemogočili. Hotel sem povedati, da v kolikor folk misli pisat pin številke in spreminjajoče se geslo in bo to namesto v pravo prijavo vtipkal v ponarejeno prijavo bodo lahko lopovi, če bodo seveda hitri s tem podatki opravili prenakazilo. Če bi imel samo uporabniško ime in geslo pa bi lahko samo gledali tvoje stanje. Upam da je zdaj jasno....
vedezevaIka1
23. 01. 2015 20.53
+3
je jasno ja ..ampak šlo je za lažne spletne strani na lažnih naslovih torej .. osnove: poglej, če je https ..
D0c
23. 01. 2015 20.56
+1
jaz bom že pogledal... za druge se bojim ;)
3xh
23. 01. 2015 22.12
+4
NKBM ima po novem uporabniško ime in pin+securityID. Hekerji lahko hitijo kolikor hočejo. ko 1x uporabiš SecurityID (za prijavo) ta ne velja več. Za plačilo moraš počakati vsaj minuto, da se generira nova številka SecurityID. Tako, da ni panike.
-4
24ur a vi nas malo nategujete? nlbklik.si domena ne obstaja in nikoli ni bila registrirana... Napišite pravi naslov ne pa da si neke naslove izmišljujete...
-3
Keri bed4k mi je dal minus... Naslov sem preveril na spletu ti. whois ti pove vse o domeni... Kdaj je bila ustvarjena, kje so locirani strežniki, kdo je kupil domeno (ne vedno)...
Brakedirt
23. 01. 2015 19.21
+6
ce bi se malo spoznal na zadevo nebi pisal bedarij.ce bolje pogledas je lazna stran na domeni .eu
vedezevaIka1
23. 01. 2015 20.56
-1
+5
Zakaj policija ne ukrepa? V Ameriki bi take kriminalce še isti dan obiskali varnostni organi... Da ne govorimo o zaporni kazni, ki bi bila več deset let...
Eitipatapa
23. 01. 2015 18.53
+9
Pri nas so policaji bolj sofisticirani in v zakotnih vaseh 2 uri pri prižganem avtu stojijo na mestu in vmes ustavijo 5 vaščanov. Nimajo časa za pravi kriminal.
RožLLeban
23. 01. 2015 17.46
+27
Robert Škulj, domnevni odkritelj varnostne luknje v Kliku NLB,..... je v petek, 8. 8.2003 v Tržiču naredil samomor.... in potem vse tiho je bilo....
bububu123
23. 01. 2015 19.00
+3
RožLLeban
23. 01. 2015 19.12
+14
Naprej pa rajši ne bi...., da ne bi še men kdo pomgal na štrik splezat....
karamba34
23. 01. 2015 17.19
-2
hitro zbrište system32 dokler ne bo prepozno!!
Mb128
23. 01. 2015 17.38
+0
Mislim, da že je prepozno. Vsaj za nekatere, cash pa je prenakazan na neznan TRR na kakšnih Kajmanskih in ne vem še kakšnih otokih. Seved Kajmanski in ne vem še kakšni otoki nikoli ne bodo izdali kdo se skriva za tem TRR.
brancc
23. 01. 2015 21.45
+2
noben ni bil oškodovan. Gre za klavrn poskus phishinga....Dejte se ml skulirat...
JJansaSDS
23. 01. 2015 16.59
+7
a bi lahko prosim link objavili, da se folk proba prijavit?
ErvinK
23. 01. 2015 16.49
+4
Danes smo nekateri na sluzbeni email nekaj podobnega dobili tudi za NKBM.
Relin Quish
23. 01. 2015 16.48
+2
butalistan
23. 01. 2015 16.46
-1
Slovenska grobnica ki jo slovencelni se kar podpirajo.
Janko Ig
23. 01. 2015 16.39
+3
Pa tale NLB ma stalno probleme s tem klikom.
dr.rac
23. 01. 2015 16.43
+9
odkar imam klik, je tole prvič.... v cca 5ih letih... Ga pa redno updejtajo, kar je fino
Crvena zvezda
23. 01. 2015 17.21
+4
Sem na SKB, ni nobenih problemov, tudi ne z dokapitalizacijo in drugimi p.......jami....
erinoca
23. 01. 2015 18.38
+1
janko, ne nima problemov, samo svoje stranke takoj opozori na lažne strani, to je pa razlika
vedezevaIka1
23. 01. 2015 20.54
+6
saj nima banka problemov, probleme majo butasti uporabniki, ki kliknejo na vse, kar jim kdo ponudi
Mb128
23. 01. 2015 16.36
+3
Mislim, samo dve stvari. A banka že v samem začetku ne opredeli kako bo komunicirala s svojim komitentom? Od kod tem kljukcem sploh spisek ljudi, ki opravljajo svoje posle preko spletne banke, od kot jim njihovi maili?! Pa v banki trdijo, da ni prišlo do vdora v njihov sistem! No, mogoče pa res ni prišlo do vdora v računalniški sistem "samo" en zaposlen te banke je dal spisek komitentov, ki so tudi uporabniki spletne banke. Tretjega načina, kako bi nekdo množično prišel do mailov, ki so tudi uporabniki spletne banke pa vsaj jaz ne poznam!
vedezevaIka1
23. 01. 2015 20.55
+4
batom@pinkponk.com
23. 01. 2015 16.36
-1
ne samo nlb, tudi nkbm. a to je zarad prodaje?