Znanost in tehnologija

Spet nove težave, Arnes tokrat izkoristili spletni goljufi

Ljubljana, 22. 10. 2020 11.28 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
Danijela Levpušček
Komentarji
147

Naboru težav za Arnes ni videti konca. Tokrat so sporočili, da so spletni goljufi njihovo ime izrabili za krajo gesel. "Danes smo odstranili še eno phishing stran, ki je bila namenjena kraji gesel. Arnes vam nikoli ne bo pošiljal e-sporočila s povezavo, ki bi vas vodila na stran, na kateri bi morali znova vnašati vaše geslo," so sporočili. Dodali so tudi fotografijo spletne strani, kamor vodi povezava, in lažnega Arnesovega sporočila.

Spletni goljufi v sporočilu, ki ga lažno podpisuje "spletni administrator Arnes", prejemnike pozivajo, naj še enkrat vnesejo svoje podatke in tako potrdijo, da so aktivni uporabniki Arnesovega računa. 

Lažno Arnesovo sporočilo
Lažno Arnesovo sporočilo FOTO: Arnes na Twitterju

Sledi dobeseden prepis sporočila, nevešča raba jezika je namreč velikokrat prvi pokazatelj, da pošiljatelj ni tisti, za katerega se izdaja: "Zaradi preveč uporabe naše spletne storitve je prišlo do zastojev v naši podatkovni bazi, zato bi naš skrbnik zaustavil vse neuporabljene Arnesove račune, opomba! Vaš račun Arnes boste morali potrditi kot aktivni račun s klikom na to povezavo in s predložitvijo zahtevanih podatkov (KLIKNITE TUKAJ), da pošljete zahtevane podatke, in vaš račun bo samodejno preverjen kot aktivni račun."

Lažna spletna stran
Lažna spletna stran FOTO: Arnes na Twitterju

Goljufi očitno izkoriščajo Arnesove ponedeljkove težave, ko je sistem za šolanje na daljavo zaradi preobremenjenosti res deloval slabše. 

Kaj sploh so tako imenovani phishing napadi? 

"S tem imenom poimenujemo krajo podatkov, ki storilcu omogočijo dostop do spletnih storitev v našem imenu in v skrajnem primeru tudi krajo našega denarja. V običajnem scenariju nas skuša storilec z elektronskim sporočilom zvabiti na lažno stran banke ali spletne storitve, običajno pod pretvezo, da se moramo zaradi preverjanja podatkov ali dodatnih ugodnosti prijaviti in "preveriti podatke". Če na tej lažni, "phishing" strani vpišemo geslo za dostop, se le-to posreduje storilcu," pojasnjujejo na slovenskem odzivnem centru za kibernetsko varnost SI-CERT. 

Nasveti SI-CERT, kako se izogniti tovrstnim napadom:

 

Nikoli ne odgovarjajte na elektronska pisma, ki od vas zahtevajo osebne in finančne podatke. Prav tako ne sledite povezavam do takšnih spletnih strani. Legitimna podjetja vam takšnih zahtev nikoli ne bodo pošiljala po elektronski pošti ali spletu.

 

Ko se prijavljate na spletne strani, ki imajo kar koli opraviti z denarjem, njihov spletni naslov (url) obvezno vtipkajte direktno v naslovno vrstico.

 

Osebnih in finančnih podatkov nikoli ne pošiljajte s pomočjo elektronske pošte. Preko elektronske pošte pošiljanje teh podatkov ni varno.

 

Redno preverjajte izpiske bančnih računov in kreditnih kartic.

 

Na računalniku imejte nameščene najnovejše popravke operacijskega sistema (npr. windows update) in posodobljen antivirusni program.

Tako imenovani phishing je resda v prvi vrsti namenjen kraji podatkov za dostop do e-bančništva, kar pa ne pomeni, da goljufe zanimajo zgolj podatki, ki jih pripeljejo neposredno do bančnega računa. Vrednost imajo tudi drugi, na primer uporabniška imena in gesla za dostop do poštnega predala, opozarjajo na SI-CERT. "Velika večina omrežnih storitev od vas zahteva registracijo, kjer si izberete ime (ali pa kar uporabite svoj elektronski naslov) in določite geslo za dostop do storitve. V primeru, da geslo pozabite, vam spletno mesto na dani elektronski naslov pošlje spletno povezavo za nastavitev novega gesla. Kdor ima dostop do vašega poštnega predala, lahko v vašem imenu dostopa tudi do storitev, katerim ste elektronski naslov predala navedli pri registraciji," pojasnjujejo, zakaj je treba z gesli ravnati nadvse previdno. 

Pasica koronavirus oktober
  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (147)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Samo gasssss...
22. 10. 2020 19.03
+1
No pa se vidi še eden neuspeh , ki nam ga že leta in leta plasirajo ob propadlem zdravstvu,vojski, gospodarstvu... Čisto vse so uničili od 91 pa naprej.🤔
dracon
22. 10. 2020 18.56
Arnesove aplikacije nisem videl, zato zelo težko sodim, ampak vseeno se sprašujem, zakaj niso preprosto uporabili kakšne izmed uveljavljenih rešitev. Npr. Teams Skype Zoom... Razvijanje aplikacija ni tako enostavno opravilo. Ok, se bom popravil. Razvijanje kvalitetne apikacije ni tako enostavno opravilo.
Betuul
22. 10. 2020 18.35
Je povedalo prek radia da so otroc bili ovirani od Arnesa
lucinda
22. 10. 2020 18.20
+3
Si predstavljate, kaj bi šele bilo, če bi tako kot Arnes poslovale banke? Bi vam na primer izginili z računa vsi prihranki, pa bi se banka samo vljudno opravičila.
jured100
22. 10. 2020 17.55
+1
Uuuu, en ima res veliko jajc.
Uomo 46
22. 10. 2020 16.47
+1
Kibernetske vojne po celem spletu ... Arnes, cenzure, ...
Nocturne
22. 10. 2020 16.47
+3
Verjetno so bili kar učenci tisti, ki so izvedli "ta napad", ki ga lahko vsak izvede v roku minute, samo en preprost program rabiš, pa seveda neveščega uporabnika, ki bo kliknil link. 24ur pa napada arnes, zgleda lastno podjetje namesto ameriškega ni v interesu globalistov..
Janez Pozeba
22. 10. 2020 16.56
+0
Ja ti sigurno veš kaj rabiš ja. Ni vse tako enostavno janez.
537
22. 10. 2020 17.42
Sami strokovnjaki, ki znajo odpret fb. Za napad na arnes, ki drzi hrbtenico omrezja, je 1 program in racunalnik premalo. Prevec gledate tv. Prizemljit se bo treba.
Samo gasssss...
22. 10. 2020 18.51
+1
Ja ne Cia nas je napadla dj ne nabijaj... Mulci in to zelo hrabri mulci.
Saloreich
22. 10. 2020 16.37
+3
Kaj jim delajo mulci, kaj jim delajo.. haha 😂
DirtySanchez
22. 10. 2020 16.24
+3
Arnes je pokasiral 2 milijon evričev, naredil ni nič. Še 1 kaznivo dejanje ki se ne preganja.
lucinda
22. 10. 2020 18.22
+1
Seveda po postopkih javnega naročanja v hudi konkurenci in z najboljšimi svetovnimi referencami.
bigboye
22. 10. 2020 16.17
+4
Preden krivite Arnes za to, se pozanimajte o temu, kaj phishing sploh je.
Profi fajader
22. 10. 2020 16.15
+3
Pa ukinite vse skupaj. Itak ste spustili nivo izobraževanja pod dno zaradi kulturne obogatitve.
Primula1
22. 10. 2020 16.02
+0
zaposleni na arnesu so bili očitno deležni šolanja na daljavo
Primula1
22. 10. 2020 16.01
+0
Joj, joj, joj! Koliko milijonov našega denarja letno vržemo čez okno za tole greznico od arnesa. Zdaj bi bil pa na mestu odstop direktorja....
proofreader
22. 10. 2020 16.13
+3
Ti bi odstavil edinega sposobnega v državi? Raje zahtevaj še od ostalih v javnem sektorju, da v dveh dneh rešijo čakalne vrste v zdravstvu.
antilevi?ar
22. 10. 2020 17.05
-1
antilevi?ar
22. 10. 2020 17.06
Za zdravstvo vemo kdo so krivci, kaj mešaš s tem ostale, ki so tam ne po lastni volji (mnogi sektorji nikajo kaj v javnem sektorju počet), zahvalite se vašem Virantu za ta zmazek.
Slavni
22. 10. 2020 16.01
-1
Naprej 3 dni ddosa potem pa se tole ... Glede tega se vidi kako slabo zaščito imajo , Ddos shield se da kupiti in ugraditi na strežnike , phishing maili pa so druga stvar tukaj si je pa sam kriv uporabnik
proofreader
22. 10. 2020 16.14
+0
Nimaš pojma, zaščita na strežniku ti ne pomaga pred DDoS napadi, ker pri pravem napadu promet sploh ne pride več do strežnika.
bukvan
22. 10. 2020 15.28
+6
In temu se reče šola na daljavo- dobesedno na daljavo
antilevi?ar
22. 10. 2020 15.27
+1
Čakaj, ko se preide na CBDC šele takrat bo to veselo,.dokler enega lepega dne,..bummm,.nič ne dela.
Saša Jen?i?
22. 10. 2020 15.21
+1
Spet težave?
Samo gasssss...
22. 10. 2020 15.17
+12
Sam da so e asistenta podražil to je najbolj pomembno. Hehe
bebo3
22. 10. 2020 15.53
+1
to pa Arnes nima nič s tem, to ima ena privat firma
proofreader
22. 10. 2020 16.14
+3
Pa bi bilo bolje, da bi imel ARNES to čez.
ZeeZee80
22. 10. 2020 15.16
-1
A niso v ponedeljek rekli, da bodo delal celo noč, da bo v torek zadeva delovala. Danes je četrtek 🤔🤔🤔
537
22. 10. 2020 16.00
+0
Ko bi ti imel znanje da bi bil sys admin, bi resil v 1 uri. Ja pa ja. Mi smo 48 ur skupaj resevali okuzene streznike z takrat ne dovolj znanim novim virusom na treh kolokacijah. Ce ne izvajas po protokolih, katere smo morali sami naredit, se ti sproti vse vraca nazaj. S tem pa izgubljas cas in si spet na zacetku. Iz kavca je lepo biti strokovnjak in bentit, zakaj pa to ne dela. Obilo uspeha za trakom.
Primula1
22. 10. 2020 16.03
+1
ja 537, ampak mi nismo za to plačani, mi to plačujemo in upravičeno bentimi
blaow
22. 10. 2020 15.12
+3
Ukint te jajca, pa nej delajo na ustaljenih programih namenjenih temu ne pa da kr neki svojga hočemo met za brezveze.