Pozor, lažna stran obljublja energetske subvencije in krade bančne podatke

Telefon [Foto: Unsplash, Jonas Leupe]

Ministrstvo za infrastrukturo in energetiko opozarja na lažno spletno stran, ki posnema podobo državnih organov in uporabnikom obljublja neobstoječe energetske subvencije. Povezave ne odpirajte, na strani pa ne vnašajte osebnih podatkov ali podatkov za dostop do spletne banke.

Lažna stran je objavljena na naslovu gov-si.subvencije223.com, pri čemer goljufi z zapisom “gov-si” skušajo ustvariti vtis, da gre za uradno spletno mesto državne uprave. Dejanska domena je subvencije223.com in ni povezana z ministrstvom, vlado ali katerim drugim državnim organom.

Uporabnike stran poziva k vnosu podatkov in izbiri banke, prek katere naj bi prejeli domnevno energetsko subvencijo. Ministrstvo je opozorilo, da takšne subvencije ne obstajajo.

“Uporabnike pozivamo, naj na povezave ne klikajo in ne vnašajo osebnih ali bančnih podatkov,” so poudarili na ministrstvu.

Lažna sporočila se širijo prek Viberja

Po ugotovitvah nacionalnega odzivnega centra za kibernetsko varnost SI-CERT gre za phishing oziroma ribarjenje podatkov. Lažna sporočila se širijo tudi prek zlorabljenih računov uporabnikov aplikacije Viber.

Cilj napadalcev je pridobiti podatke za prevzem Viberjevih računov in dostop do spletnih bank. Po kraji računa lahko sporočila pošiljajo stikom njegovega dejanskega lastnika, zato prejemnik lažje verjame, da mu je povezavo poslala oseba, ki jo pozna.

Na ministrstvu so pojasnili, da so uradne spletne strani državne uprave dostopne na domeni gov.si. Uporabniki morajo zato vedno preveriti celoten spletni naslov, ne le besed, ki se pojavijo na njegovem začetku.

Na prevaro v tem primeru kažeta tudi nekdanje poimenovanje “Ministrstvo za infrastrukturo” in izmišljena vsebina o izplačevanju subvencij.

Državni organi ne zahtevajo prijave v spletno banko

Ministrstvo je poudarilo, da državni organi pri izplačevanju subvencij ali drugih javnih sredstev od upravičencev ne zahtevajo prijave v spletno banko prek povezav, poslanih v sporočilih. Takšnih postopkov prav tako ne izvajajo prek Viberja ali drugih komunikacijskih aplikacij.

Podoben način delovanja uporabljajo tudi prevaranti, ki se izdajajo za banke. Urad za informacijsko varnost je tako že opozarjal na lažna sporočila v imenu OTP banke, s katerimi so napadalci skušali pridobiti prijavne in potrditvene podatke uporabnikov.

Kdor prejme sporočilo o domnevnih energetskih subvencijah, naj ga izbriše, povezave pa naj ne odpira. Poskus prevare je mogoče prijaviti centru SI-CERT.

Če je uporabnik na lažni strani že vnesel podatke za dostop do spletne ali mobilne banke oziroma potrdil transakcijo, naj nemudoma obvesti svojo banko. Ob finančnem oškodovanju naj dogodek prijavi tudi policiji.