Skoči na vsebino

Kako ne pošiljati dopisov

Iz nekega evropskega inštituta s sedežem v Dublinu smo prejeli  elektronsko sporočilo, v katerem so nas prosili za sodelovanje v raziskavi o nezakonitih vsebinah na Internetu.

Zadeva pravzaprav sploh ne bi bila sumljiva, če:

  1. se zadeva sporočila ne bi začela z “Zelo pomembno:”;
  2. spremni dopis ne bi bil preveden v slovenščino s programskim prevajalnikom (verjetno z google translate);
  3. v priponki sporočila ne bi bilo datoteke “ISPs survey final[1].doc”.
Elektronsko sporočilo
Elektronsko sporočilo

Ob današnji poplavi poskusov raznovrstnih prevar na Internetu nam je ob prejetju sporočila najprej prišlo na misel, da gre še za en poskus goljufije. Sledila je analiza wordove datoteke, če je slučajno zlonamerna, iskanje izvora sporočila v glavi elektronske pošte, iskanje podatkov o inštitutu ipd. No kasneje se je vseeno izkazalo, da gre za povsem legitimno in neškodljivo sporočilo.

Verjetno je pošiljatelj želel s prevodom želel zgolj pomagati, vendar pa je to izgubilo pomen ob védenju, da si s prevodom dopisov s pomočjo programskih prevajalnikov pomagajo v večini primerov ravno goljufi, priložena wordova datoteka pa je sum zaradi prevoda zgolj okrepila ob misli, da gre za morebitno zlonamerno datoteko. Ciljani napadi so namreč v zadnjem času ne samo pogosti, ampak tudi medijsko zelo odmevni.

Tadej Hren, SI-CERT

Preberite tudi

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več

Nove preobleke direktorske prevare

Od sredine leta 2025 zaznavamo pojav novih oblik spletnih napadov na slovenska podjetja, ki jih uvrščamo v kategorijo t.i. direktorskih prevar (ang. CEO fraud). Gre za ciljno usmerjene napade, pri …
Več

Spletni seminar o prijavi kibernetskih incidentov

SI-CERT pripravlja spletni seminar, kjer boste izvedeli, kako prijaviti kibernetski incident in katere podatke je potrebno priložiti.
Več