Uporabnike spleta opozarjajo pred novo phishing prevaro, pri kateri storilci zlorabljajo podobo državnih organov in obljubljajo neobstoječe energetske subvencije. Cilj prevare je pridobivanje podatkov za dostop do računov Viber in spletnega bančništva.
Lažna stran posnema državne spletne strani
Na spletu se je pojavila lažna spletna stran gov-si.subvencije223.com, ki s svojo podobo posnema uradne spletne strani Republike Slovenije. Uporabnike poziva, naj vnesejo svoje podatke in izberejo banko, prek katere naj bi prejeli domnevno izplačilo energetske subvencije.
A subvencija, ki jo obljublja stran, ne obstaja.
Na ministrstvu opozarjajo, da lažna spletna stran ni povezana z Ministrstvom za infrastrukturo in energetiko, Vlado Republike Slovenije ali katerimkoli drugim državnim organom.
Za vabo se skriva phishing napad
Po podatkih nacionalnega odzivnega centra SI-CERT gre za phishing napad, katerega namen je pridobiti občutljive podatke uporabnikov.
Lažna sporočila se širijo tudi prek zlorabljenih uporabniških računov aplikacije Viber. Storilci želijo pridobiti podatke, s katerimi bi lahko dostopali do računov Viber in spletnih bank.
Zato ministrstvo uporabnike poziva, naj na povezave v takšnih sporočilih ne klikajo in vanje ne vpisujejo osebnih, prijavnih ali bančnih podatkov.
Na prevaro opozarja že sam spletni naslov
Čeprav naslov lažne strani vsebuje zapis »gov-si«, to še ne pomeni, da gre za uradno državno spletno stran.
Uradne spletne strani slovenske državne uprave so dostopne na domeni gov.si. Pri omenjeni prevari je dejanska domena subvencije223.com, medtem ko je »gov-si« zgolj poddomena, uporabljena za ustvarjanje vtisa, da gre za uradno stran.
Na sumljivost strani opozarjata tudi uporaba nekdanjega imena ministrstva ter izmišljena vsebina o izplačilu energetskih subvencij.
Država vas ne bo po povezavi v sporočilu poslala v spletno banko
Pomembno opozorilo velja tudi za način izplačevanja državnih sredstev.
Državni organi za izplačilo subvencij ali drugih sredstev ne zahtevajo prijave v spletno banko prek povezav, poslanih v sporočilih, prav tako takšnih postopkov ne izvajajo prek komunikacijskih aplikacij, kot je Viber.
Prav zato je vsako sporočilo, ki uporabnika prek povezave vodi do vnosa bančnih ali drugih občutljivih podatkov, treba obravnavati z veliko previdnostjo.
Kaj storiti, če prejmete takšno sporočilo?
Ministrstvo svetuje, da sumljivega sporočila ne odpirate oziroma povezave v njem ne kliknete. Sporočilo izbrišite in prevare ne poskušajte preverjati z vnosom svojih podatkov.
Prevaro je mogoče prijaviti nacionalnemu odzivnemu centru SI-CERT.
Če ste podatke za dostop do spletne ali mobilne banke že vnesli oziroma ste potrdili transakcijo, nemudoma obvestite svojo banko. Če je zaradi prevare prišlo do finančnega oškodovanja, obvestite tudi policijo.
Ključno pravilo: če sporočilo obljublja denar ali subvencijo in vas hkrati poziva k prijavi v spletno banko prek povezave, ne klikajte. Najprej preverite, kdo je dejanski pošiljatelj in na kateri domeni se nahaja spletna stran.
