Skoči na vsebino

SI-CERT 2007-03 / Internetne goljufije in prednovoletni čas

Nadležna sporočila in goljufije, ki smo jim priča na internetu, bodisi v obliki neželene oglasne pošte ali neverjetnih ponudb, se še posebej namnožijo v času pred božičnimi in novoletnimi prazniki. Goljufi želijo namreč izkoristiti prevladujoče praznično razpoloženje v tem obdobju in lažje priti do zaslužka s prevaro. Svoj namen lahko dosežejo na različne načine:

  • pošljejo vam elektronske voščilnice, ki pa dejansko vodijo na spletna mesta, kjer vam skušajo podatakniti virus,
  • ponujajo vam izbiro novoletnih daril (ki so sumljivega izvora),
  • skušajo trkati na vašo vest v prazničnem obdobju s pomočjo izmišljenih zgodb in vas prosijo za denarno pomoč.

V nadeljevanju si bomo ogledali samo nekaj primerov poskusov internetnih goljufij, skoraj nemogoče pa bi bilo na enem mestu opisati vse.

Elektronska voščilnica

Elektronske voščilnice so običajno enostavne:

Primer elektronske voščilnice
Primer elektronske voščilnice

Na spletnem mestu, ki ga vidite na sliki, vam lahko poskusijo samodejno podtakniti program, ali pa vas prepričati, da ga prenesete in zaženete sami, običajno z izgovorom, da ga potrebujete za ogled animirane elektronske voščilnice. V obeh primerih vas lahko obvaruje dejstvo, da ste poskrbeli za vse popravke programske opreme in namestili protivirusni program. Ker pa zaščita nikoli ne more biti popolna, morate tudi sami premisliti, preden se odklikate do zlonamerne kode. V zgoraj prikazanem primeru se lahko recimo vprašamo: “Le kdo bi mi želel poslati anonimno voščilnico?”

Ponudbe daril in loterijski zadetki

Ponudba daril
Ponudba daril

Če vas ponudba premami, se pred uporabo kreditne kartice vseeno ustavite. Zelo verjetno se bo številka vaše kartice skupaj z ostalimi podrobnostmi (ime, naslov, CVV2 varnostna koda, datum poteka kartice) kmalu znašla na omrežnem črnem trgu. Spodaj vidite primer take ponudbe na nekem IRC pogovornem kanalu:

Primer ponudbe na IRC kanalu
Primer ponudbe na IRC kanalu

Kadar kupujete po omrežju, to počnite pri preverjetnih prodajalcih. Kadar pa preko elektronske pošte prejmete posebno ponudbo, ki domnevoma prihaja od takšnega zaupanja vrednega prodajalca, vedno pazljivo preverite ponujeni spletni naslov in tisti, na katerem se po kliku dejansko znajdete.

V prazničnih časih seveda prav pride nekaj dodatnega denarja za vsa darila in počitnice:

Lažno sporočilo z obvestilom o nagradi
Lažno sporočilo z obvestilom o nagradi

Seveda gre za past. Goljufi bodo skušali iz vas izvleči najprej čimveč podatkov, kasneje pa tudi denar. Običajno se uporabi izgovor, da je potreben polog denarja na nek račun za pokritje stroškov. Seveda je dobitek dosti večji, zato kar nekaj ljudi nasede takšnim pastem. Več o tem stilu prevar (imenovanih tudi “419 prevare”) si lahko preberete na začetku našega sestavka o spam pošti, ali pa recimo v novici na Slo-Tech forumu.

Preberite tudi

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več