Znanost in tehnologija

Obsežen phishing napad, oškodovanja od nekaj sto do nekaj tisoč evrov

Ljubljana, 22. 12. 2025 10.48 pred 3 urami 2 min branja 54

Phishing

SI-CERT opozarja na obsežen phishing napad, pri katerem goljufi v imenu Pošte Slovenije pošiljajo lažna sporočila o nedostavljeni pošiljki. Povezava vodi na lažno spletno stran, kjer žrtve vnesejo osebne in kartične podatke za domnevno plačilo zanemarljivega zneska za ponovno dostavo, napadalci pa nato podatke zlorabijo za večje nakupe. V času, ko številni pričakujejo dostavo pošiljk, je napad zelo uspešen, škoda pa se pri posameznikih giblje od nekaj sto do več tisoč evrov.

Primer lažnega sporočila
Primer lažnega sporočila
FOTO: SI-CERT

Nacionalni odzivni center za kibernetsko varnost SI-CERT je pretekli teden zaznal izredno obsežen phishing napad pod krinko nedostavljene pošiljke.

Žrtve so prek iMessagea s tujih telefonskih številk dobile lažna sporočila v imenu Pošte Slovenije, v katerih jih obveščajo, da niso mogli dostaviti pošiljke in da lahko na spletni strani naročijo novo dostavo.

"Spletna stran, kamor vodi povezava v sporočilu, najprej zahteva vpis nekaterih osebnih podatkov, na koncu pa tudi vpis podatkov kreditne kartice pod krinko, da je treba za ponovno dostavo plačati majhen znesek, običajno 0,27 evra," pojasnjujejo. "Cilj napada je pridobiti podatke kreditne kartice, ki jih nato napadalci izkoristijo za nakupe v večjih zneskih na različnih spletnih straneh."

Napadalci izkoriščajo čas v letu, ko veliko ljudi pričakuje dostavo pošiljke, zato je napad precej uspešen. Na SI-CERT se je obrnilo že večje število oškodovancev, zneski prijavljenega oškodovanja pa se gibljejo od nekaj sto do nekaj tisoč evrov, so sporočili.

Kaj storiti, če ste vpisali podatke?

Uporabniki, ki so odprli povezavo in vnesli podatke bančne kartice, naj čim prej kontaktirajo svojo banko in upoštevajo njihova navodila. Če je prišlo do oškodovanja, zlorabo prijavite na najbližji policijski postaji ali s klicem na 113.

Kot ugotavljajo, so napadalci v tem napadu uporabili več kot 70 različnih URL-naslovov, vsakega na svoji unikatni domeni. "V običajnih phishing napadih napadalci uporabijo zgolj eno spletno stran, v tem napadu pa smo zaznali že več kot 70 različnih spletnih strani, vsako na unikatni domeni. To je svojevrsten rekord, ki smo ga zabeležili pri obravnavi phishing napadov," so pojasnili.

Kot še dodajajo, večina teh strani zaradi ukrepov SI-CERT ni več dostopna, vendar pa napadalci še vedno registrirajo nove domene in postavljajo nove lažne spletne strani.

Kako ravnati, če ste prejeli tovrstno sporočilo?

 

Uporabniki, ki prejmejo tako sporočilo, ga lahko prijavijo na SI-CERT, najenostavneje tako, da naredijo posnetek zaslona, na katerem je razviden spletni naslov, in ga pošljejo na elektronski naslov cert@cert.si.

  • Služba
  • Pravna pomoč za ceno malice
  • Nepremičnine
  • Nekdanji partner
  • Pridobite brezplačen nasvet
  • Zavarovanje pravne zaščite v prometu
  • Ali se vaša služba nikoli ne konča?
  • Družina
  • Mobing
KOMENTARJI54

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

nimamkaj
22. 12. 2025 14.39
Bolj kot opozarjajo.. huje je in ljudje so slabši in bolj naivni kot otroci🤦‍♀️
RevenKapitalist
22. 12. 2025 14.29
Danes sem odprl plastenko in je sel cel zamasek dol. V Sloveniji se plasticni zamaski ne delijejo kot bi morali pod svobodnimi levaki in fajonkami. Poberte se in to ven iz drzave cimprej.
Uporabnik1884443
22. 12. 2025 14.13
Naročil računalniško opremo za 75 €, dobil pa otroški kalorifer za 15 €, plačal pošti Slovenije po povzetju. Dostavljalec je dobesedno zbežal še preden sem odprl paket
galeon
22. 12. 2025 13.59
Ovce hočejo bit digitalizirane in pametne bolj od svojih pametnih telefonov. Pa naj jim še digitalno kradejo.
Bad Minton
22. 12. 2025 13.51
Pa bodo lopovi v Dubaju spet lahko zapravljali.
Dragica Cegler
22. 12. 2025 13.50
A,da za 0,27 e pošljem vse podatke.?Že pri tem znesku bi jim morali začeti zvoniti.Pa kaj se danes stane 0,27 e?
kinimod
22. 12. 2025 13.43
Država ima mistrtvo za digitalizacijo ! in to so državne rabote ! naj prevzamejo odgovornost !!!!!!
Vojko Kos
22. 12. 2025 13.50
Če človek ne ve kaj naroči, je res država odgovorna. 🤣🤣🤣
Janez_53
22. 12. 2025 14.14
Bukselj, po tvoje je država kriva, da ima nekdo na podstrešju prepih in počne bedarije???
Dragica Cegler
22. 12. 2025 13.28
To je zato,ker narod butast vnaša st kartice,tekočega računa.A ni bolj enostavno it I na pošto pa preveriti.A ljudje mislijo,da če imajo pametni telefon,da vse obvladajo.Sicer se pa na volitvah pokaze vsa slovenska inteligenca.Pa Jankoviću odpisali 45 milijonov,njegova mafijska posla podpira Holob,a narod ga bo še kar volil
štrekeljc
22. 12. 2025 14.02
Imaš prav. Če bi ljudje bili pametni, ne bi volili bivših ortokomunistov, romarjev v Titovo Jajce!
galeon
22. 12. 2025 13.17
Treba sprožit akcijo ČEBELAR.
Victoria13
22. 12. 2025 13.15
Telefonska številka je bila pa iz Zimbabva...
Buča hokaido
22. 12. 2025 13.14
Sem stara mama, ampak vse plačujem po povzetju. Tam, kjer to ni mogoče, ne naročam. Celo Temu imabzdaj opcijo
Buča hokaido
22. 12. 2025 13.14
ima zdaj opcijo po povzetju.
Tinika1
22. 12. 2025 13.10
Fery Zaka
22. 12. 2025 12.48
To je možno zato, ker banke dovoljujejo spletne nakupe iz držav zunaj EU brez dodatnega potrjevanja. Torej to dovoljujejo točno tistim, ki sproducirajo največ goljufij in jih je nemogoče preganjati. Znotraj Evrope pa so goljufije bistveno težje.
Mihac27
22. 12. 2025 13.30
Banke ne zanima kam gre denar, samo a gre in dobijo svojo provizijo. Če te okradejo pa še bolje, ker rabiš potem kredit.
Slash
22. 12. 2025 12.48
Ovce so za to, da se strižejo !
Gamser
22. 12. 2025 12.45
kolk si pa ti pameten,HI
lakala28
22. 12. 2025 12.44
Sarvarov: yesssss!
Akuster
22. 12. 2025 12.43
Policisti so že objavili, da so totalno zabasani s temi spletnimi prevarami, zato ljudje dajte biti pozorni, kaj in komu pošiljate svoje podatke in ne bit naivni, da boste kje, kaj dobili poceni ali celo zastonj!!
SpamEx
22. 12. 2025 12.42
Bi pa mu z veseljem poslal napačne podatke. Pa naj tipka
Morgoth
22. 12. 2025 13.07
Ne tipkajo, če so pametni uporabljajo skripte 😉
čebelinko
22. 12. 2025 12.41
Kako lahko kar nekaj na blef nakažete, ne razumem... pa tudi 27 centov, saj je vseeno koliko. Jaz vedno večkrat preverim predno kaj plačam in plačam vedno v naprej in nimajo kaj kasneje zahtevat, ker drugače nakup ne gre skozi. Če pa karkoli kasneje zahtevajo, vam je lahko pa jsno, da nekaj ne štima. Kolikor vidim na sliki, ni niti navedene št. paketa oz. pošiljke, niti ni prostora, da bi jo vtipkali...
Gamser
22. 12. 2025 12.43
mater si pameten, kaj ješ
čebelinko
22. 12. 2025 12.44
Torej bi oni morali ročno preverjati na tisoče nakazil in povezovati s paketi, kdo je plačal dostavo in kdo ne hahaha Kar pa seveda ne gre tako, samo včasih je treba malo misliti.
čebelinko
22. 12. 2025 12.45
@Gamser Si se našel notri ane? hahaha Kar priznaj.
Vojko Kos
22. 12. 2025 13.52
Za to ni treba biti pameten, samo brezmejno nor ne smes biti!
Dobruška vas -Đžema
22. 12. 2025 12.34
Sama nisem danes dobila ne železa in ne bakra
Teleport
22. 12. 2025 12.39
V velenju je ena velika gmota😁
Valkidžija
22. 12. 2025 12.42
Željezo se ne izplati
Veščec
22. 12. 2025 12.43
mam nekaj na zalogi,men hodi viška,pa to
ISSN 15813711 © 2025
24ur.com, Vse pravice pridržane
Verzija: 1420