Slovenija

Nova prevara: napadi na uporabnike e-bančnih storitev, škoda že več kot milijon

Ljubljana , 24. 10. 2025 18.37 | Posodobljeno pred dvema dnevoma

PREDVIDEN ČAS BRANJA: 3 min

Policija je v zadnjih dneh prejela okrog 10 prijav oškodovanja pravnih oseb v vrednosti več kot milijon evrov. Spletni goljufi izkoriščajo novo SEPA zakonodajo in pošiljajo lažna sporočila o posodobitvi aplikacij, pri čemer se izdajajo tudi za podjetje Halcom. Družba Halcom je že opozorila, da s temi napadi ni povezana.

Slovenska policija opozarja na lažna elektronska sporočila v imenu družbe Halcom. Gre za phishing napade na uporabnike e-bančnih storitev, svarijo. 

Primer prevare
Primer prevare FOTO: Policija

Policija je v zadnjih dneh prejela okrog 10 prijav oškodovanja pravnih oseb, pri čemer skupna materialna škoda znaša več kot milijon evrov. Spletni goljufi so izkoristili informacijo o novi zakonodaji na področju SEPA plačil in pripravili elektronska sporočila z lažno vsebino o nujni posodobitvi aplikacije, ki jih pošiljajo na elektronske naslove pravnih oseb, pri tem pa se lažno predstavijo tudi v imenu družbe Halcom. Družba Halcom ni povezana s temi napadi, njeni sistemi in storitve delujejo varno, opozarjajo. 

Širša javnost je bila sicer pred kratkim seznanjena, da je na evropski ravni pričela veljati nova Uredba o takojšnjih plačilih, ki je obvezna za vse banke v območju SEPA. Prav zaradi tega prejemniki lažne elektronske pošte verjamejo v pristnost sporočila ter sledijo navodilom goljufov, pojasnuje Policija. 

Kako poteka prevara?

Način storitve poteka tako, da goljufi po elektronski pošti pošljejo lažno sporočilo, na primer v imenu Halcom d .d. V sporočilu je poleg lažne navedbe o nujnosti posodobitve aplikacije priložena povezava do spletne strani, ki je po izgledu identična strani, ki se sicer uporablja za storitve elektronskega bančništva, na primer MultiPay Halcom, a se nahaja na nevarni spletni domeni, ki ni v lasti Halcoma oziroma drugega ponudnika elektronskega bančništva. V kolikor prejemnik klikne na povezavo, se v resnici odpre napadalčeva spletna stran, ki zahteva vnos e-pošte in telefonske številke.

Po vnosu podatkov sledi naslednje lažno obvestilo, da bo prejemnik kontaktiran s strani tehnične podpore. Spletni goljufi dejansko pokličejo na telefonsko, ki jo oškodovanec navede v obrazcu in se izdajajo za tehnično službo. V nadaljevanju oškodovanca prepriča, da na računalnik namesti aplikacijo za oddaljen dostop (običajno AnyDesk). Ta aplikacija storilcu omogoča upravljanje z računalnikom oškodovanca in v kolikor oškodovanec vstavi kartico s certifikatom ter se prijavi v spletno banko, spletni goljufi popolnoma izpraznijo bančni račun v imenu oškodovanca, ter z njegovo kartico oziroma certifikatom. Z aplikacijo za oddaljen dostop lahko zatemnijo zaslon (črni zaslon), zato oškodovanec ne vidi izvrševanja transakcij. 

Uporabnike spletnih bank, predvsem tiste pravne osebe, ki uporabljajo plačilni sistem in certifikate Halcom, pozivajo, da so:

- pozorni na prejem morebitne tovrstne lažne e-pošte,

- pošto izbrišite in ne klikajte na povezave priložene v e-pošti,

- v kolikor ste odprli povezavo, nikakor ne vnašajte podatkov in spletno stran zaprite,

- res je, da je prišlo do sprememb SEPA zakonodaje, vendar vse potrebne prilagoditve izvajajo banke in Halcom oziroma drugi ponudniki elektronskega bančništva v ozadju sistema. Uporabnikom ni treba izvajati nobene ročne nadgradnje ali nameščati dodatne programske opreme.

- če menite, da morate kontaktirati tehnično podporo, jo pokličite sami na telefonsko številko, ki jo ima podjetje objavljeno za ta namen na svoji uradni spletni strani.

Uradna spletna stran družbe Halcom d.d. je: https://www.halcom.com/sl/. Drugih domen, kot so npr. Halcom-finance.com, Halcom-finservis.com ali Halcom-podpora.com ni registriral Halcom in so bile registrirane z očitnim namenom izvajanja goljufij.

Ob morebitnem oškodovanju zberete vso razpoložljivo dokumentacijo (elektronsko pošto, podatke o transakcijah, morebitne mobilne številke, naslove elektronske pošte, IP številke) in se za prijavo čimprej obrnete na najbližjo policijsko enoto ter svojo banko.

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
KOMENTARJI (60)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

proofreader
25. 10. 2025 15.19
+1
Zakaj tega ne preprečijo? Kaj dela ministrstvo in urad za informacijsko varnost?
nilly
25. 10. 2025 08.58
+4
5 dni pred tem obvestilom halcomov proklik ni deloval. Kriva naj bi bila nadgradnja windowsov, so mi rekli na banki. Malo pred tem je bila objavljena novica o novostih in nova verzija. Če si hotel podpisati paket in plačati svoje obveznosti, je bila potrebna nadgradnja in osveževanje nexusa. Nato se je zapletlo še pri dostopu do spot točke, kjer prijavljaš in odjavljaš zaposlene, prevzemaš bolniške liste, oddajaš refundacijske zahtevke. Kriv naj bi bil halcomov ključek, so rekli na tehnični pomoči. Ne čudi me, da ljudje nasedajo goljufom, sploh, če so prepričani, da gre pravzaprav za reševanje težav, ki jih imaš pri delu, ker so vse digitalizirali in ne moreš drugače, kot elektronsko, ki pa ne deluje. Pri vsem skupaj je presenetljivo, kako goljufi vedo, da uporabljaš halcom, enako, kot je čudno to, da skoraj vsak dan prejemaš goljufivo pošto od točno tiste »banke«, kjer imaš odprt račun – še nikoli nisem prejela nobenega nespodobnega povabila kakšne druge banke, vedno je »moja« tista, ki me napeljuje…..
Buci in Bobo
24. 10. 2025 21.58
+3
Ne moreš verjet no. Mi se tle borimo proti antijanšistom in dodatnemu obdavčevanju, tam pa nek x model kar prepistiji svoje premoženje zmikavtom, brez pomislit.
Buča hokaido
24. 10. 2025 21.53
+2
E-banka - video klic - vidiš referenta in napisano njegovo/njeno ime.
Betuul
24. 10. 2025 21.41
+2
Zdaj če pride vlom v e-storitev! To pomeni da vlomilec ima neke podatke! Je možno da vlomi še v stanovanje! Se bo to razlezlo v splošen kriminal hekerstva; ki ga obvlada vojska, policija
anabanana
24. 10. 2025 21.34
+3
Kako oškodovanec dovoli, da se goljuf poveže z računalnikom, naivneži, zakaj prej ne pokliče banke za posodobitev
Volja
24. 10. 2025 21.21
+1
Nekako se mi dozdeva, da za to ni nekega zanimanja???
Betuul
24. 10. 2025 21.44
Ker je čist’neki novega! In to je običajno, da, ko te stvar ftrofi pol so pa obrati reševanja v višjih prestavah!!
Volja
24. 10. 2025 21.17
+1
Zako se pa dobesedno norca delate iz ljudi s Slakonjevo reklamo "izobrazi se."...
Volja
24. 10. 2025 21.14
+1
Resnicno butasto s strani registrarjev....
Volja
24. 10. 2025 21.16
+2
...da dobesedno sodelujejo kot prvi pri pishingu...brez registrarja teh prevsr ni...
Volja
24. 10. 2025 21.05
+5
Bi se pa problem pishinga dalo konkretno razrešiti že s tem, da uradne javne ustanove ne bi dovolile registrskemu organu spletnih mest, da registrirajo ime, ki že obstaja "s pidaljškom". Npr. Halcom bi moral imeti možnost, da ob registraciji svoje spletne strani OBKLJUKA IZBIRO, da ne dovoli registracije domen z imenim Halcom. Registrator bi vse nadaljnje prosilce za registracijo npr Halcom-podpora....predal odločanje prvotnemu imetniku Halcom spletne strani...
Volja
24. 10. 2025 21.07
+2
Kjer je volka, je tudi pot. Nekatwri tehničarji pač radi ribarijo v kalnem....od le firbcanja, pa nekoč do kraje podatko
Volja
24. 10. 2025 21.13
+3
Registrar bi enostavno sporočil, da mora prijavitelj spremeniti ime, ker je že zasedena oziroma si mora pridobiti dovoljenje lastnika že obstoječe spletne strani.
Betuul
24. 10. 2025 21.47
+2
No to so pa računalniki za osebno rabo! Ali iz malega zraste goljufija! Na to ni ob nastanku računalnika, pametnega telefona itd pametnih; nihče pomislil!
Volja
25. 10. 2025 10.10
+1
Dodatna varovalka še, da lastnik domene ima aktiven status v registru podjetij,...torej da ni izvrisano, likvidirano,..
Emtisunce
24. 10. 2025 21.03
+2
Na spletu varnega plačevanja ni in ga ne nikoli bo. Banke in drugi se tega popolnoma zavedajo, zato so zakonodajo in svoje pogoje poslovanja priredili tako, da so vsa tveganja in posledice odgovornost strank.
Betuul
24. 10. 2025 20.56
+4
Pri nas nima noben e- bančne storitve! Pa se je na rednem spisku ttr ja prikazal neki dvig “pay”! Sigurno smo šokirani, kajti mesečna provizija na paket je kar 5€; in da banke to dovoljujejo je pa kriminal z vlomom in tatvino! Kaj dela min digitalna preobrazba!
daiči
24. 10. 2025 20.50
-2
Prvo kot prvo bi mogu google play takoj odstrant to aplikacijo anydesk iz svoje strani. Kaj se to prav da obstaja na taki resni net strani aplikacija k omogoča drugm da brskajo po tvojmu telefonu, pa to je kriminal.
Volja
24. 10. 2025 20.54
+6
Nihče ne more ti brskati, če mu izrecno ne dovoliš. Tako AnyDesk in TeamViewer imata dvostopenjsko izmenjavo odobrenj...
Volja
24. 10. 2025 20.42
+5
AnyDeak uporabljajo tudi slovenski telekomovci ;))
Volja
24. 10. 2025 20.47
+4
Zanesenjak
24. 10. 2025 20.34
+5
Najhuje ke, ko plačaš preko mastercarda goljufu pa ga ne najdejo. Ne verjamem, da to ni zanalašč in da se ne bi dalo.
Veščec
24. 10. 2025 20.11
+11
pa dejte no folk uporablejte možgane,ne pa zelnate glave.
modelx
24. 10. 2025 20.16
+11
hja, problem so starejši ljudje, ki so dandanes praktično prisiljeni uporabljati spletno bančništvo (ker z gotovino pač večinoma ne morejo več), hkrati pa so nevedni, panični, ..., ko prejmejo tako obvestilo. je pa še druga kategorija ljudi, ki na vse pritisnejo DA.
jedupančpil
24. 10. 2025 20.50
-3
jedupančpil
24. 10. 2025 20.01
+1
jah ali pa en student ali celo podplacani zaposleni ve komu poslt in kdo bo poklikal :) ohhh sweet IT
Arrya
24. 10. 2025 19.52
+7
Zakaj je na sliki skrita ura, ko je bilo sporočilo poslano???
Betuul
24. 10. 2025 19.51
+3
Kaj počne min za digitalno preobrazbo! Moralo bi vzpostaviti digitalno varnost-policijo!
Potouceni kramoh
24. 10. 2025 19.51
+5
Zdej pa naj še nekdo od profesorjev ekonomske znanosti reče da gotovina v štumfu ni varna naložba.Gotovina v štumfu in štumfi na nogah...top.