Skoči na vsebino

Phishing napadi na slovenske uporabnike

V zadnjem času smo zaznali več primerov podobnih phishing napadov na slovenske uporabnike, katerih namen je kraja gesel za dostop do el. pošte. Sporočilom je skupen naslov “webmail update” ali “system admin” ter besedilo, ki je bilo strojno prevedeno v slovenščino. Pod pretvezo, da zaradi bodo imeli zaradi zapolnjenega poštnega predala blokiran dostop do el. pošte, poskušajo uporabnike prepričati, da kliknejo na povezavo v sporočilu.

Primer elektronskega sporočila
Primer elektronskega sporočila

Povezava vodi na indeksno spletno stran znotraj ene od domen pod vrhnjo domeno .tk, .ml, .ga, .cf, ali .gq. V vseh primerih so bile domene registrirane pri registrarju Freenom, ki omogoča zastonjsko registracijo domen pod temi vrhnjimi domenami.

Spletna stran od uporabnika zahteva vpis uporabniškega imena, el. naslova in gesla za el. pošto.

Spletna stran, ki zahteva vaše uporabniške podatke
Spletna stran, ki zahteva vaše uporabniške podatke

Na prvi pogled izgleda, da se spletna stran nahaja na predmetni domeni, dejansko pa gre za storitev preusmeritve domene na poljuben spletni naslov, ki jo ponudnik Freenom ponudi tekom registracije domene. Sama spletna stran se dejansko nahaja pri ponudniku zastonjskih spletnih strani IM Creator.

Koda, ki prikazuje, pri katerem ponudniku se nahaja spletna stran
Spletna stran se dejansko nahaja pri IM Creator

Če uporabniki vpišejo svoje podatke, se napadalci prijavijo v njihovo spletno pošto in od tam širijo napad naprej, tako da vsem kontaktom pošljejo lažno phishing sporočilo.

Uporabniki, ki prejmejo phishing sporočilo, naj tega čimprej posredujejo na cert@cert.si.

Več o phishing napadih si lahko preberete na spodnjih naslovih:

Preberite tudi

Spletni seminar SI-CERT poročilo o kibernetski varnosti 2025

Tudi v 2026 nadaljujemo z izobraževalno serijo spletnih seminarjev. Na prvem spletnem seminarju v letošnjem letu bomo predstavili pregled statistike obravnavanih kibernetskih incidentov v letu 2025 ter ključne trende, ki …
Več

Prosta delovna mesta

Vas zanima, kako pride do vdora v računalnik? Ali pa kako je sestavljen računalniški virus? Potem vas vabimo, da se pridružite ekipi nacionalnega odzivnega centra za kibernetsko varnost SI-CERT!
Več

Izredno obsežen phishing napad pod krinko nedostavljene pošiljke

Od torka, 16. decembra 2025 dalje, na SI-CERT-u obravnavamo izredno obsežen phishing napad preko lažnih iMesssage sporočil. Sporočila prihajajo iz tujih telefonskih številk, prejemnike pa nagovarjajo v imenu Pošte Slovenije …
Več