Pazljivo! Obljubljajo energetske subvencije, v resnici kradejo podatke

Vir: AI
POSLUŠAJ ČLANEK

Ministrstvo za infrastrukturo in energetiko opozarja na spletno prevaro, pri kateri storilci zlorabljajo podobo državnih organov in obljubljajo neobstoječe energetske subvencije. Pristojni uporabnike pozivajo, naj povezav v takšnih sporočilih ne odpirajo ter ne vnašajo osebnih ali bančnih podatkov.

Ministrstvo za infrastrukturo in energetiko je zaznalo lažno spletno stran z naslovom gov-si.subvencije223.com, ki posnema podobo uradnih spletnih strani Republike Slovenije. Uporabnike poziva k vnosu podatkov in izbiri banke za domnevno nakazilo subvencije. Subvencije, ki jih obljublja ta stran, ne obstajajo. Stran ni povezana z ministrstvom, Vlado Republike Slovenije ali drugimi državnimi organi.

Po podatkih Nacionalnega odzivnega centra za kibernetsko varnost SI-CERT gre za ribarjenje podatkov oziroma phishing. Lažna sporočila se širijo prek zlorabljenih računov v aplikaciji Viber, njihov namen pa je pridobiti podatke za dostop do računov Viber in spletnih bank. Sporočilo zato ni nujno pristno, četudi ga prejmete od znanca. SI-CERT je pri podobnih prevarah ugotovil, da napadalci po prevzemu računa v imenu njegovega lastnika pošiljajo lažne ponudbe energetskih dodatkov njegovim stikom in v skupine. Posebej opozarja, naj uporabniki nikomur ne posredujejo enkratnih potrditvenih kod: z njimi lahko goljufi prevzamejo njihov račun.

Uradni državni portal je dostopen na domeni gov.si. Čeprav lažni naslov vsebuje zapis »gov-si«, je njegova dejanska domena subvencije223.com. Po opozorilu ministrstva na prevaro kažeta še uporaba nekdanjega imena Ministrstvo za infrastrukturo in izmišljena vsebina o izplačilu subvencij. Državni organi za izplačilo subvencij ali drugih sredstev ne zahtevajo prijave v spletno banko prek povezav v sporočilih. Takšnih postopkov prav tako ne izvajajo prek komunikacijskih aplikacij, kot je Viber.

Prejemniki naj povezave ne odpirajo. Sumljivo sporočilo lahko skupaj s posnetkom zaslona in naslovom lažne strani posredujejo SI-CERT na [email protected], nato pa ga izbrišejo.
 
Kdor je že vnesel podatke za dostop do spletne ali mobilne banke oziroma potrdil transakcijo, naj nemudoma obvesti svojo banko, ob finančnem oškodovanju pa policijo.

Če je bil prevzet račun Viber, SI-CERT svetuje poskus ponovne registracije v aplikaciji. Če dostopa ni mogoče obnoviti, naj se uporabnik obrne na uradno podporo Viber. Svoje stike naj po drugi poti obvesti o zlorabi, da ne bodo zaupali sporočilom z njegovega računa.

Izbrano za naročnike
Še niste naročnik Domovine? Obiščite našo naročniško stran
Naroči se Doniraj Vse novice Za naročnike