#družba 27.1.2015 16:36

Množičen napad spletnih goljufov na komitente slovenskih bank

Ljubljana, 27. januarja - Nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij (SI-CERT) opozarja, da v teh dneh poteka najbolj množičen in sofisticiran napad spletnih goljufov s tako imenovanim ribarjenjem (phishing) na komitente bank v Sloveniji.

Ljubljana. Tehnologija, hekerstvo, računalnik, internet, programiranje, server, strežnik, heker, računalništvo, računalniška varnost. Foto: Tamino Petelinšek/STA

Ljubljana.
Tehnologija, hekerstvo, računalnik, internet, programiranje, server, strežnik, heker, računalništvo, računalniška varnost.
Foto: Tamino Petelinšek/STA

"Gre za največji tovrstni napad v Sloveniji doslej," je za STA pojasnil vodja centra SI-CERT Gorazd Božič, Kot posebnost tokratnega napada je izpostavil to, da so tarče komitenti več slovenskih bank, poleg tega je tokrat vključeno večje število posredniških spletnih mest in končnih lažnih spletnih mest.

SI-CERT je prijave o elektronskih sporočilih, ki želijo uporabnike slovenskih bank prepričati, da na lažna spletna mesta vpišejo podatke za dostop do e-bančništva, začel prejemati 23. januarja. Tarče napada so komitenti Nove ljubljanske banke (NLB), Nove Kreditne banke Maribor (NKBM), SKB banke, Abanke, Unicredit banke in Probanke.

Elektronska sporočila so kratka in vsebujejo poziv uporabnikom, naj obiščejo spletno mesto banke. Primeri vsebine sporočil so: "Vaš račun je trenutno prekinjen. Iz varnostnih razlogov morate sinhronizirati varnostni ključ."; "Prejeli ste novo varnostno opozorilo."; "Novo plačilo prejeto."; "Vaš račun zahteva dodatno preverjanje." itn.

Večina sporočil je poslanih z neveljavnim naslovom pošiljatelja - v domeni, ki ne obstaja. Sporočilo vsebuje povezavo na posredniško spletno mesto, ki obiskovalca nato usmeri naprej na phishing strani. Kam vodi povezava v sporočilu, lahko uporabniki preverijo tako, da se z miško (brez klikanja) postavijo na povezavo.

SI-CERT trenutno rešuje problem v sodelovanju z bankami in slovenskimi internetnimi ponudniki ter poskuša zamejiti razpošiljanje sporočil ter odstraniti spletna mesta s pomočjo partnerjev v tujini, piše na spletni strani centra.

Vsem skrbnikom poštnih strežnikov pa SI-CERT svetuje, da vklopijo preverjanje obstoja domene pošiljatelja. Če tega iz kakšnega razloga ne morejo storiti, naj se obrnejo na SI-CERT (preko elektronske pošte na cert@cert.si), da jim posredujejo spisek aktualnih naslovov.

Vsem uporabnikom pa svetujejo, da se v primeru, ko so sporočilo prejeli in sledili povezavi in vpisali podatke, takoj obrnejo na svojo banko in jih obvestijo, da so morda žrtve napada phishing.

Vsem uporabnikom svetujejo tudi ogled osnovnih navodil za varno e-bančno poslovanje. To med drugim pomeni, da do spletne strani banke vedno dostopajo preko vpisa spletnega naslova v naslovno vrstico brskalnika ali preko zaznamka, nikoli pa preko povezav, ki jih dobijo po e-pošti ali drugje na internetu.

Članice Združenja bank Slovenije - banke in hranilnice zagotavljajo, da v nobenem primeru od svojih komitentov ne zahtevajo posredovanja zaupnih osebnih podatkov, kot so uporabniška imena, gesla, bančni računi, številke bančnih kartic, PIN in podobno preko elektronske pošte. V ta namen članice za komunikacijo z svojimi uporabniki vedno uporabljajo izključno varne protokole v okviru svojih aplikacij elektronskega bančništva.

Uporabnikom v združenju svetujejo, da ne odgovarjajo na elektronska sporočila, ki jih prepričujejo v posredovanje zaupnih finančnih in osebnih podatkov oz. da tovrstna elektronska sporočila nemudoma zbrišejo. Prav tako svetujejo, da imajo na računalniku nameščene najnovejše popravke operacijskega sistema in posodobljen antivirusni program ter da o primerih poizkusov prevar čim prej obvestijo banko oz. policijo.