Znanost in tehnologija

Obsežen phishing napad, oškodovanja od nekaj sto do nekaj tisoč evrov

Ljubljana, 22. 12. 2025 10.48 2 min branja 79

Phishing

SI-CERT opozarja na obsežen phishing napad, pri katerem goljufi v imenu Pošte Slovenije pošiljajo lažna sporočila o nedostavljeni pošiljki. Povezava vodi na lažno spletno stran, kjer žrtve vnesejo osebne in kartične podatke za domnevno plačilo zanemarljivega zneska za ponovno dostavo, napadalci pa nato podatke zlorabijo za večje nakupe. V času, ko številni pričakujejo dostavo pošiljk, je napad zelo uspešen, škoda pa se pri posameznikih giblje od nekaj sto do več tisoč evrov.

Primer lažnega sporočila
Primer lažnega sporočila
FOTO: SI-CERT

Nacionalni odzivni center za kibernetsko varnost SI-CERT je pretekli teden zaznal izredno obsežen phishing napad pod krinko nedostavljene pošiljke.

Žrtve so prek iMessagea s tujih telefonskih številk dobile lažna sporočila v imenu Pošte Slovenije, v katerih jih obveščajo, da niso mogli dostaviti pošiljke in da lahko na spletni strani naročijo novo dostavo.

"Spletna stran, kamor vodi povezava v sporočilu, najprej zahteva vpis nekaterih osebnih podatkov, na koncu pa tudi vpis podatkov kreditne kartice pod krinko, da je treba za ponovno dostavo plačati majhen znesek, običajno 0,27 evra," pojasnjujejo. "Cilj napada je pridobiti podatke kreditne kartice, ki jih nato napadalci izkoristijo za nakupe v večjih zneskih na različnih spletnih straneh."

Napadalci izkoriščajo čas v letu, ko veliko ljudi pričakuje dostavo pošiljke, zato je napad precej uspešen. Na SI-CERT se je obrnilo že večje število oškodovancev, zneski prijavljenega oškodovanja pa se gibljejo od nekaj sto do nekaj tisoč evrov, so sporočili.

Kaj storiti, če ste vpisali podatke?

Uporabniki, ki so odprli povezavo in vnesli podatke bančne kartice, naj čim prej kontaktirajo svojo banko in upoštevajo njihova navodila. Če je prišlo do oškodovanja, zlorabo prijavite na najbližji policijski postaji ali s klicem na 113.

Kot ugotavljajo, so napadalci v tem napadu uporabili več kot 70 različnih URL-naslovov, vsakega na svoji unikatni domeni. "V običajnih phishing napadih napadalci uporabijo zgolj eno spletno stran, v tem napadu pa smo zaznali že več kot 70 različnih spletnih strani, vsako na unikatni domeni. To je svojevrsten rekord, ki smo ga zabeležili pri obravnavi phishing napadov," so pojasnili.

Kot še dodajajo, večina teh strani zaradi ukrepov SI-CERT ni več dostopna, vendar pa napadalci še vedno registrirajo nove domene in postavljajo nove lažne spletne strani.

Kako ravnati, če ste prejeli tovrstno sporočilo?

 

Uporabniki, ki prejmejo tako sporočilo, ga lahko prijavijo na SI-CERT, najenostavneje tako, da naredijo posnetek zaslona, na katerem je razviden spletni naslov, in ga pošljejo na elektronski naslov cert@cert.si.

  • Bauhaus - naslovna slika
  • Bauhaus - bencinski prekopalnik
  • Bauhaus - razvlažilnik zraka
  • Bauhaus - markiza
  • Bauhaus - kotna tuš kabina
  • Bauhaus - visoka greda
  • Bauhaus - prezračevalnik trate
  • Bauhaus - robotska kosilnica
  • Bauhaus - zemlja za trato
  • Bauhaus - vrtni set
  • Bauhaus - žar
  • Bauhaus - prekucnik
  • Bauhaus - paviljon
KOMENTARJI79

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

galeon
22. 12. 2025 20.20
Treba sprožit akcijo ČEBELAR.
galeon
22. 12. 2025 20.19
Ovce hočejo bit digitalizirane in pametne bolj od svojih pametnih telefonov. Pa naj jim še digitalno kradejo.
eurosapiens
22. 12. 2025 18.47
ne razumem kako so lahko ljudje kljub toliko opozorilom tako naivni in dajejo na razpolago svoje kartice in ne preverijo spletno stran ... za splet uporabljam izključno predplačniško kartico ki jo sproti polnim po potrebi in kjer je vsako transakcijo potrebno dodatno potrditi z drugo aplikacijo tudi če gre za 1 cent ...
Legolas99
22. 12. 2025 16.59
V takih primerih je dobro da mi je bančni račun prazen....😝
Prelepa Soča
22. 12. 2025 16.56
Folk ima preveč denarja in to ta butast, to je edini psihing.
Dragica Cegler
22. 12. 2025 16.50
Objavi.pop.
Dragica Cegler
22. 12. 2025 16.50
Ste le tale [Odjavi] prestavili.
Dragica Cegler
22. 12. 2025 16.49
dalči Seveda.Ce izvolijo Goloba ,ki jim pred volitvami obljublja višje davke,manjše plače,je možno tudi to,da se golk odziva na paket,ki ga sploh ni naročil.
daiči
22. 12. 2025 16.12
Lažna sporočila o nedostavlen pošilk? A je možno d folk reagera na taka sporočila če sploh ni nč naroču prek neta.
daiči
22. 12. 2025 16.15
Pa tud če dobiš tak sporočiv, a ni jasno d so to generična sporočila na ktere se ne odgovarja. Kva mene briga ce jm ni ratal dons dostavt, bojo pa jutr, a enm vsak dan voda gori.
Rains
22. 12. 2025 16.12
V 99 odstotkih goljufij lahko ljudje krivijo sami sebe oziroma svojo lastno neumnost.
Prelepa Soča
22. 12. 2025 16.54
Rains, kar v 100%.
oježeš
22. 12. 2025 15.36
Ko človek naredi na hitro, potem pa začne šele razmišljati. Žal, prepozno.
Kostorog
22. 12. 2025 15.33
Tudi na reklamnih panojih po Sloveniji stranka sdss izvaja phishing nad državljani z svojimi bebastimi oglasi.
ptuj.si
22. 12. 2025 15.51
Kateri je bebasti in neresničen?
theZ
22. 12. 2025 15.30
Dobil to sporočilo, dal v spam in prijavil, tok je lahko izi, res ne vem sej se da preveriti državo izvora sporočila...
Bijoue
22. 12. 2025 14.39
Bolj kot opozarjajo.. huje je in ljudje so slabši in bolj naivni kot otroci🤦‍♀️
User2485245
22. 12. 2025 14.29
Danes sem odprl plastenko in je sel cel zamasek dol. V Sloveniji se plasticni zamaski ne delijejo kot bi morali pod svobodnimi levaki in fajonkami. Poberte se in to ven iz drzave cimprej.
oježeš
22. 12. 2025 15.37
Pa ti ni tvoj kalimero skočil ven?
Uporabnik1884443
22. 12. 2025 14.13
Naročil računalniško opremo za 75 €, dobil pa otroški kalorifer za 15 €, plačal pošti Slovenije po povzetju. Dostavljalec je dobesedno zbežal še preden sem odprl paket
oježeš
22. 12. 2025 15.39
Dostavljalec ni nič kriv. Ta prinese kar drugi pošljejo po pošti ali dostavni službi. So pa to časi nate gunov in goljufov. Žal jim prevečkrat uspe.
galeon
22. 12. 2025 13.59
Ovce hočejo bit digitalizirane in pametne bolj od svojih pametnih telefonov. Pa naj jim še digitalno kradejo.
Bad Minton
22. 12. 2025 13.51
Pa bodo lopovi v Dubaju spet lahko zapravljali.
Dragica Cegler
22. 12. 2025 13.50
A,da za 0,27 e pošljem vse podatke.?Že pri tem znesku bi jim morali začeti zvoniti.Pa kaj se danes stane 0,27 e?
oježeš
22. 12. 2025 15.40
Strošek, da ti lahko ukradejo še veliko več.
kinimod
22. 12. 2025 13.43
Država ima mistrtvo za digitalizacijo ! in to so državne rabote ! naj prevzamejo odgovornost !!!!!!
Vojko Kos
22. 12. 2025 13.50
Če človek ne ve kaj naroči, je res država odgovorna. 🤣🤣🤣
Janez_53
22. 12. 2025 14.14
Bukselj, po tvoje je država kriva, da ima nekdo na podstrešju prepih in počne bedarije???
ptuj.si
22. 12. 2025 15.52
Država je dolžna ščititi državljane.
štrekeljc
22. 12. 2025 16.49
Ptujčan, kdo ti obriše ritko?
ISSN 15813711 © 2025
24ur.com, Vse pravice pridržane
Verzija: 1564