Slovenija
7405 ogledov

Nova oblika napada, začne se z elektronskim sporočilom

računalnik splet Profimedia
V nacionalnem odzivnem centru za kibernetsko varnost SI-CERT so zaznali novo, naprednejšo verzijo phishing napada, ki cilja na različna slovenska podjetja.

Podjetje najprej prejme elektronsko sporočilo, v katerem se pošiljatelji predstavijo kot slovenska banka in opozorijo, da je iz različnih vzrokov potrebno "preveriti podatke o bančnem računu". Nato sledi še telefonski klic, kjer se klicatelj predstavi kot bančni uslužbenec in ponudi pomoč pri postopku preverjanja podatkov. Predlaga sledenje povezavi, ki se nahaja v predhodno poslanem elektronskem sporočilu, so v sporočilu za javnost pojasnili v SI-CERT.

Phishing elektronska sporočila so večinoma razposlana na generične elektronske naslove podjetij, ki so javno dostopni, klic v izbrani slovenščini pa dodatno pripomore k verodostojnosti poslanega sporočila, so dodali.

Klici so po njihovih navedbah opravljeni iz številk slovenskih mobilnih operaterjev, ki pa so potvorjene (t.i. spoofing). Napadalec prek klica skuša izvabiti še podatke o dodatnih varnostnih mehanizmih - 2FA ali žrtev nagovoriti, da sama potrdi dostop.

"Zato na tem mestu ponovno opozorilo, da vedno preverite verodostojnost prejetega elektronskega sporočila, nikoli ne dostopate do spletnega bančnega računa prek ponujenih povezav, ki jih prejmete v elektronski pošti in nikoli ne posredujete avtentikacijskih kod, ki so v osnovi namenjene zgolj nam," so sklenili v SI-CERT.

dezurni@styria-media.si

Komentarjev 2
  • Ender3 14:54 20.september 2024.

    Vsak dan kaj novega, da ne bo za vse Herta kriva. Prilagam link nove grožnje, ki bi nas morala skrbeti. Dovolj je 3 sekunde, da posnamejo glas osebe, ki ga potem klonirajo in vam ga pošljejo nazaj z lažnim sporočilom. ...prikaži več https://youtu.be/FDpGzoGoQGM