Skoči na vsebino

SI-CERT 2012-09 / Phishing napad na komitente SKB banke

Dopolnjeno 21. 8. 2012: ob 15:30 smo iz SI-CERT podali zahtevo za umik ponarejenega spletnega mesta ponudniku v Italiji. Ob preverjanju okoli 19:30 spletno mesto ni več dosegljivo. Uporabniki, ki so tarče tega napada, zato niso več ogroženi.

Dne 21. 8. 2012 so nekateri slovenski uporabniki preko elektronske pošte prejeli lažno obvestilo SKB banke, ki jih skuša prepričati, naj se prijavijo v sistem elektronskega bančništva zaradi nekakšnega “preverjanja podatkov”.

Primer lažnega sporočila
Primer lažnega sporočila

Uporabnike na ponujeni povezavi pričaka kopija spletnega mesta banke, ki je namenjena kraji uporabniškega računa in gesla. SKB banka je o varnostnem incidentu obveščena in je že sprejela ukrepe za zmanjanje tveganja svojih komitentov.

Ob prijavi na lažnem spletnem mestu se uporabniku pojavi naslednje pogovorno okno:

Pogovorno okno
Pogovorno okno

SI-CERT v sodelovanju z ekipo SKB banke preiskuje ta incident. Če ste se na lažno spletno mesto prijavili, kontaktirajte SKB banko (info@skb.si ali (01) 471 55 55) in jim prijavite morebitno zlorabo e-bančnega računa.

Več informacij in primerov phishing napadov najdete na portalu Varni na internetu:

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več