Ministarstvo finansija Vlade Republike Srbije upozorilo je na zloupotrebu imejl adrese Uprave za trezor i pozvalo građane da pažljivo proveravaju primljenu poštu.
Pošiljalac je zloupotrebio logo Uprave za trezor, a svoju adresu maskirao jednom od zvaničnih adresa uprave, pa zlonamerni imejl primaocu deluje kao da je upućen sa naloga obavestenja.devizno@trezor.gov.rs.
Upozoravamo na to da imejl sadrži zlonamerni prilog koji ne treba otvarati i naglašavamo da treba pažljivo proveravati primljenu poštu.
Uprava za trezor, koja je ovaj slučaj prijavila Odeljenju za visokotehnološki kriminal Ministarstva unutrašnjih poslova, ne stoji iza imejlova navedene sadržine, navodi se u saopštenju.
Nacionalni CERT obaveštava javnost o aktuelnim fišing kampanjama koje zloupotrebljavaju COVID-19 virus (koronavirus).
Kampanja se najčešće realizuje u vidu imejl poruka koje u sebi mogu sadržati različite tipove informacija u vezi sa COVID-19 virusom.
U tekstu imejl poruke, od korisnika se zahteva unos korisničkog imena i lozinke, kako bi korisniku navodno bilo omogućeno da pristupi informacijama o merama zaštite u vezi sa COVID-19 virusom.
Pored mera zaštite, poruke mogu sadržati i informacije o svim drugim aktuelnim temama koje imaju veze sa koronavirusom, kao što su: mape zaraženih, moguće posledice na ekonomiju i slično.
Preporuka Nacionalnog CERT-a je da korisnici obrate pažnju ukoliko dobiju imejl sa ovakvim sadržajem i ne unose svoje kredencijale.
Fišing je jedan od najučestalijih tipova prevare u prethodnom periodu, a sprovodi se uz pomoć elektronske pošte, društvenih mreža, telefonskog poziva ili SMS-a kojim se zahteva da se poseti link ili otvori dokument iz priloga i upišu lični i poverljivi podaci. Ovaj napad ima za cilj prikupljanje i zloupotrebu poverljivih podataka korisnika, poput brojeva bankovnih računa, lozinki naloga na društvenim mrežama ili pristupa elektronskoj pošti.
Preporuke Nacionalnog CERTa za prevenciju od fišing napada jesu da građani obrate pažnju na pošiljaoca poruke, provere da li postoje pravopisne greške u tekstu poruke, da provere legitimnost URL adrese, kao i da dodatno obrate pažnju kada se traži unos podataka o bankovnoj kartici.
Detaljnije o ovom tipu napada kao i merama za prevenciju možete pronaći na sledećem linku: Fišing.
Nacionalni CERT Republike Srbije obaveštava javnost da je aktuelna nova fišing kampanja koja zloupotrebljava naziv Narodne banke Srbije.
Prevare stižu do građana putem elektronske pošte ili društvenih mreža. Zahteva se unos ličnih i finansijskih podataka građana pomoću kojih napadači mogu da preuzmu sredstva građana sa njihovih računa.
Obaveštenje Narodne banke Srbije je dostupno na sledećem linku
Decembar mesec tradicionalno se vezuje za sezonu prazničnih kupovina, kao i povećan broj slanja pošiljki, što je ujedno i uzrok sve većeg broja sajber prevara. Nacionalni CERT Republike Srbije obaveštava građane da je aktuelna SMS fišing prevara usmerena na građane i korisnike poštanskih usluga.
Napadači započinju prevaru slanjem SMS ili čet poruke, koja sadrži informaciju o neuspeloj isporuci pošiljke, kao i link za navodno ažuriranje adresnih podataka. Klikom na link, građani se preusmeravaju na lažnu internet stranicu JP Pošta Srbije, na kojoj se zahteva unos ličnih podataka i podataka o platnoj kartici. Unosom ovih podataka na lažnoj internet stranici, napadačima je omogućeno preuzimanje novca sa računa građana.
Preporuka Nacionalnog CERT-a je da građani ne klikću na linkove iz poruka koje dobiju od nepoznatih pošiljalaca, kao i da prijave incident ukoliko su bili prevareni.
Više o ovoj temi možete pronaći u našem videu: "SMS fišing prevare’’.
Nacionalni CERT upozorava sve građane da je aktuelna fišing kampanja kojom zlonamerni napadač zloupotrebljava ime „Telekoma Srbije“. Korisnicima se šalje e-mail sledeće sadržine:
Klikom na link, građani se preusmeravaju na lažnu internet stranicu Telekoma Srbije, na kojoj se zahteva unos ličnih podataka. Unosom ovih podataka na lažnoj internet stranici, napadač kao krajnji cilj ima preuzimanje novca sa računa građana.
Preporuka Nacionalnog CERT-a je da građani ne klikću na linkove iz poruka koje dobiju od nepoznatih pošiljalaca, da koriste zvanične web adrese davaoca usluga, kao i da prijave incident ukoliko su bili prevareni ili ukoliko uoče pokušaj prevare.
Pored toga, u cilju unapređenja nivoa bezbednosti za onlajn kupovinu, opšta preporuka korisnicima je plaćanje putem posebne internet kartice, koje su namenjene isključivo za plaćanje putem interneta. Na taj način korisnici ograničavaju pristup sredstvima koja su raspoloživa na toj kartici i onemogućavaju napadačima da preuzmu sredstva koja korisnici imaju na svojim dinarskim ili deviznim računima.
Nacionalni CERT je početkom januara obavestio građane o fišing prevari putem SMS poruka usmerenu na korisnike Netflix platforme.
Od građana se zahtevalo da unesu podatke sa platne kartice kako bi se navodno produžila istekla pretplata. Unošenjem zahtevanih podataka o platnoj kartici napadačima je omogućeno da neovlašćeno preuzmu sredstva korisnika.
Ukoliko ste primili ovakvu poruku ili ste oštećeni na ovaj način, molimo vas da pročitate zvanično saopštenje Ministarstva unutrašnjih poslova na sledećem linku.
Više informacija o fišing prevarama i načinima kako možete reagovati preventivno je dostupno na našoj internet stranici, u sekciji publikacije.
Nacionalni CERT Republike Srbije obaveštava i upozorava sve građane o velikom broju aktuelnih fišing i ransomver kampanja na internetu, ali i pojavu malicioznih aplikacija namenjenih mobilnim uređajima.
Pored kampanja koje stižu na imejl adrese korisnika putem interneta, primećene su i kampanje koje mogu stići i u vidu SMS poruka ili poziva na mobilne uređaje korisnika. U navedenim porukama, pozivima ili malicioznim aplikacijama se najčešće pominju informacije koje se tiču virusa COVID 19, ali se javlja i veliki broj poruka drugačijeg sadržaja jer su korisnici, tokom trajanja okolnosti koje su uzrokovale uvođenje vanrednog stanja, više usmereni na komunikaciju putem interneta i mobilnih uređaja.
U cilju preventivnog delovanja, Nacionalni CERT skreće pažnju svim građanima da ukoliko dobiju takvu poruku ili poziv, u kojima se od njih zahteva unos ličnih podataka poput korisničkog imena i lozinke, matičnog broja, broja tekućeg računa, broja platne kartice i odgovarajućeg PIN-a (eng. Personal Identification Number) i slično, da dodatno provere legitimitet takve poruke ili poziva, kako bi onemogućili zloupotrebu svojih kredencijala ili ličnih podataka od strane zlonamernih korisnika interneta.
Sajt www.cert.rs koristi „kolačiće“ (cookies) radi poboljšanja korisničkog iskustva i funkcionalnosti sajta. Ako nastavite da pretražujete sajt, pristajete na upotrebu „kolačića“.