Pozor! Goljufi pošiljajo SMS sporočila pod pretvezo dostavnih služb

Aktualno > Ostalo | piše: Varni na internetu | 14.11.2023
Pojavljajo se poskusi zlorab kreditnih kartic pod pretvezo obvestil o dostavi. Zajela nas je nakupovalna mrzlica; številni spletni trgovci ponujajo popuste, vendar med njimi lahko hitro naletite na spletne goljufe. Na Nacionalnem odzivnem centru za kibernetsko varnost SI-CERT opozarjajo na številne lažne spletne trgovine, ki zavajajo z imenom Slovenija ali Ljubljana v naslovu spletne strani.
Bodite pozorni na lažna SMS sporočila. (Foto: Freepik.com)
Bodite pozorni na lažna SMS sporočila. (Foto: Freepik.com)
Priljubljeno Priljubljeno Natisni Natisni
Komentarji Komentarji
0
Povečaj pisavo besedila
Pomanjšaj pisavo besedila

Podoben val lažnih trgovin so zaznali že lani v jesenskem času. Letos pa izpostavljajo nov trend, in sicer SMS sporočila, ki pod pretvezo dostavnih podjetij želijo priti do podatkov kreditnih kartic. Goljufi tako zlorabijo podobo in ime dostavnih služb (Pošta Slovenije, DHL, DPD, UPS…), s ciljem kraje razpoložljivih sredstev. Tovrstne prevare povzročajo visoka oškodovanja, saj lahko napadalci žrtvi v celoti izpraznijo bančni račun.

Cilj napadalcev so podatki kreditne kartice

Kot opozarjajo na SI-CERT, lahko v naslednjih tednih pričakujemo številna SMS sporočila, kjer bodo logistična podjetja obveščala o dostavi naročenega blaga. Razmere bodo poskušali izkoristiti tudi napadalci, ki bodo zlorabili legitimna podjetja in prav tako pošiljali SMS sporočila, da nas čaka paket. Le da bodo želeli, da iz različnih razlogov še vnesemo podatke kreditne kartice. Največkrat bodo strašili, da paketa ne morejo dostaviti, ker nimajo pravega naslova, da nas ni bilo doma, da je potrebno plačati le nekaj evrov za ponovno dostavo ali carino ipd.

Lažno sporočilo vsebuje povezavo na spletno stran. Če uporabniki sledijo navodilom iz SMS sporočila in kliknejo na ponujeno povezavo, jih odpelje na spletno stran, ki kopira podobo dostavnih podjetij brez njihove vednosti. Ponarejena spletna stran zahteva vpis podatkov kreditne kartice, v drugem koraku pa tudi enkratne kode iz SMS sporočila, ki ga žrtev prejme s strani banke. Vpisani podatki se prenesejo napadalcem, ti pa lahko z njimi žrtvi v celoti izpraznijo bančni račun!

Tovrstni napadi so za uporabnike še nevarnejši

Dolgo časa je veljalo pravilo, da moramo spletni uporabniki biti pozorni zgolj na elektronska sporočila, saj je bil najpogostejši vektor napada elektronska pošta. Gre za t.i. phishing napade oz. za ribarjenje za podatki prek elektronske pošte. Vendar na odzivnem centru SI-CERT v zadnjem letu beležijo velik skok v številu napadov prek SMS sporočil in aplikacij za hipno sporočanje (npr. Viber, WhatsApp). Nevarnosti se selijo na pametne telefone v obliki zasebnih sporočil, ki pod pretvezo "preverjanja podatkov", "potrjevanja transakcij" ipd. želijo izvabiti podatke za dostop do elektronske banke in podatke kreditne kartice (t.i.smishing). Projekcija SI-CERT kaže, da bodo v letu 2023 obravnavali kar 3-krat več tovrstnih napadov kot leta 2022.

Foto: Varni na internetu

Smishing napadi prek SMS sporočil so za uporabnike lahko nevarnejši od napadov preko elektronske pošte, saj pred slednjimi ščitijo filtri na poštnih strežnikih, ki blokirajo večji del lažnih sporočil. Pri SMS in drugih zasebnih sporočilih pa taka zaščita ne obstaja. Praktično nemogoče je preveriti pošiljatelja SMS sporočila, obenem pa je zelo enostavno potvoriti telefonske številke, da izgledajo, kot da so slovenske, ali pa kot pošiljatelja SMS sporočila enostavno navesti ime dostavne službe. V samem SMS sporočilu je težje preveriti, kam pelje povezava, kot to lahko storimo na računalniku. Nenazadnje je tudi način uporabe telefona veliko bolj oseben, pogosto ga uporabljamo v okolju, kjer si težje vzamemo trenutek miru, da natančno preverimo stran, kamor vnašamo podatke. Vse to so dejavniki, na katere tudi računajo spletni goljufi.

Foto: Varni na internetu

Na kaj paziti v mesecu nakupov?

Spletni uporabniki lahko v prihajajočih tednih upravičeno pričakujejo več obvestil o dostavi paketov. Predvsem naj bodo pozorni na vsa sporočila, SMS-e ali elektronsko pošto, ki zahtevajo takojšen odziv, npr. "takoj preverite podatke, ali bo pošiljka zavrnjena", "paketa ne moremo dostaviti, plačajte carino". Če takšno sporočilo v naslednjem koraku zahteva še vpis kreditne kartice, je to znak za alarm. Dostavna podjetja namreč nikoli ne zahtevajo vnosa kreditne kartice na svojih spletnih straneh! V SMS sporočilih, namenjenih obveščanju o dostavi paketa, logistična podjetja nikoli ne preusmerjajo na spletno stran, kjer naj bi vnesli podatke kreditne kartice.

Če uporabniki prejmejo SMS sporočilo, ki usmerja na spletno stran, namenjeno kraji podatkov, lahko pošljejo posnetek zaslona oz. sliko sporočila na naslov cert@cert.si. Uporabniki, ki so kliknili na povezavo in vnesli podatke kreditne kartice, se morajo nemudoma obrniti na svojo banko.

Spremljajte Moja leta na družbenih omrežjih Facebook, Instagram in Twitter.

Lažna SMS sporočila internetne prevare
Morda te zanima tudi:

Potreba in pravica starejših do mobilnosti

V Srebrni niti - združenju za dostojno starost z zaskr...

Stop nasilju nad starejšimi, v vseh oblikah, v vseh okoljih

15. junija obeležujemo svetovni dan ozaveščanja o nasil...

Kako je razporejena višina pokojnin?

Povprečna starostna pokojnina ljudi, ki se sedaj upokoj...

Metka Klevišar: PRIKRIVAL JE SVOJO BOLEZEN

Navadno ljudje zelo radi govorijo o svoji bolezni, včas...

Pridružite se velikanom vožnje

Se spomnite, kako ste opravljali vozniški izpit in svoj...

Kdo so nagrajenci, ki prejmejo MojaLeta darilo?

Med prijavljenimi v juniju smo izžrebali štiri nagrajen...

Z avtom na pot: Kaj preveriti pred odhodom, kako ravnati ob okvari, utrujenosti...?

Preden se odpravite na pot z avtomobilom, še posebej pa...

Že veste, kaj boste delali v zrelih letih svojega življenja?

Nekateri želijo svetu še kaj dati, morda tudi zaslužiti...

Prevare pri rezervaciji počitniških nastanitev (Booking prevara)!

Na Nacionalnem odzivnem centru za kibernetsko varnost S...

Zavod za pokojninsko in invalidsko zavarovanje Slovenije je izplačal letni dodatek

28. junija 2024 je Zavod za pokojninsko in invalidsko z...

Telekom Slovenije prejel zlato in srebrno priznanje za inovativnost

Telekom Slovenije je prejel dve priznanji za inovativno...

Zaščitite se pred zlorabo! Naučite se varno uporabljati pameten telefon

Pametni telefoni so že skoraj postali neločljiv podaljš...
Priljubljeno Priljubljeno Natisni Natisni
Komentarji Komentarji
0
Povečaj pisavo besedila
Pomanjšaj pisavo besedila
Starejše novice:
Prijavi se
Uporabniško imeGeslo



* Pozabljeno geslo? Klikni TUKAJ!
* Nov uporabnik? Registriraj se!
Predlogi prijateljev
Registriraj / prijavi se da ti bomo lahko priporočali nove prijatelje.
Ambasadorji MojaLeta.si arrow right
Zvezdana Mlakar

Zvezdana Mlakar
igralka


"Človek se mora imeti rad. Le tako najde moč za spremembe in neskončno veselo lepoto, ki sije navzven."

Uredništvo Kontakt O portalu Oglaševanje Splošni pogoji Piškotki
© 2024 MojaLeta.si Vse pravice pridržane.