Najbolj množičen napad spletnih goljufov na komitente slovenskih bank

Nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij (SI-CERT) opozarja, da v teh dneh poteka najbolj množičen in sofisticiran napad spletnih goljufov s tako imenovanim ribarjenjem (phishing) na komitente bank v Sloveniji.

 Foto: STA
Foto: STA

LJUBLJANA > “Gre za največji tovrstni napad v Sloveniji doslej,” je pojasnil vodja centra SI-CERT Gorazd Božič. Kot posebnost tokratnega napada je izpostavil to, da so tarče komitenti več slovenskih bank, poleg tega je tokrat vključeno večje število posredniških spletnih mest in končnih lažnih spletnih mest.

SI-CERT je prijave o elektronskih sporočilih, ki želijo uporabnike slovenskih bank prepričati, da na lažna spletna mesta vpišejo podatke za dostop do e-bančništva, začel prejemati 23. januarja. Tarče napada so komitenti Nove ljubljanske banke (NLB), Nove Kreditne banke Maribor (NKBM), SKB banke, Abanke, Unicredit banke in Probanke.

Povezava na posredniško spletno mesto, ki obiskovalca usmeri na phishing strani

Elektronska sporočila so kratka in vsebujejo poziv uporabnikom, naj obiščejo spletno mesto banke. Primeri vsebine sporočil so: “Vaš račun je trenutno prekinjen. Iz varnostnih razlogov morate sinhronizirati varnostni ključ.”; “Prejeli ste novo varnostno opozorilo.”; “Novo plačilo prejeto.”; “Vaš račun zahteva dodatno preverjanje.” itn.

Večina sporočil je poslanih z neveljavnim naslovom pošiljatelja - v domeni, ki ne obstaja. Sporočilo vsebuje povezavo na posredniško spletno mesto, ki obiskovalca nato usmeri naprej na phishing strani. Kam vodi povezava v sporočilu, lahko uporabniki preverijo tako, da se z miško (brez klikanja) postavijo na povezavo.

SI-CERT trenutno rešuje problem v sodelovanju z bankami in slovenskimi internetnimi ponudniki ter poskuša zamejiti razpošiljanje sporočil ter odstraniti spletna mesta s pomočjo partnerjev v tujini, piše na spletni strani centra.

Vklopite preverjanje obstoja domene pošiljatelja

Vsem skrbnikom poštnih strežnikov pa SI-CERT svetuje, da vklopijo preverjanje obstoja domene pošiljatelja. Če tega iz kakšnega razloga ne morejo storiti, naj se obrnejo na SI-CERT (preko elektronske pošte na cert@cert.si), da jim posredujejo spisek aktualnih naslovov.

Vsem uporabnikom pa svetujejo, da se v primeru, ko so sporočilo prejeli in sledili povezavi in vpisali podatke, takoj obrnejo na svojo banko in jih obvestijo, da so morda žrtve napada phishing.

Vsem uporabnikom svetujejo tudi ogled osnovnih navodil za varno e-bančno poslovanje. To med drugim pomeni, da do spletne strani banke vedno dostopajo preko vpisa spletnega naslova v naslovno vrstico brskalnika ali preko zaznamka, nikoli pa preko povezav, ki jih dobijo po e-pošti ali drugje na internetu.

STA


Najbolj brano