Skoči na vsebino

Goljufija z zlorabo podatkov izbranih izvajalcev javnih naročil

Naročnike po zakonu o javnem naročanju opozarjamo na novo vrsto goljufije. Po končanem postopku javnega naročanja in izbiri izvajalca, ki se nahaja v tujini, kontaktno osebo naročnika po telefonu in elektronski pošti kontaktira oseba, ki se predstavi kot zastopnik izbranega izvajalca. Pod pretvezo napake v računalniškem sistemu želijo sogovornika prepričati, da jim pošlje kopijo pogodbe in prejetih računov. Hkrati tudi sporočijo, da želijo v pogodbi spremeniti številko bančnega računa.

Goljufi podatke o kontaktni osebi naročnika ter izbranega izvajalca najverjetneje pridobijo na slovenskem ali evropskem  portalu javnih naročil. Tu lahko pridobijo tudi podatke o številki, predmetu in drugih podatkih naročila.

Primer lažnega sporočila izbranega ponudnika
Primer lažnega sporočila izbranega ponudnika

Lažno sporočilo se lahko identificira po spremenjenih kontaktnih podatkih – el. naslov, tel. št., včasih pa tudi po spremenjenem logotipu podjetja.

V primeru neobičajnih zahtev s strani izvajalca naročnikom svetujemo, da navedbe obvezno preverijo preko že vzpostavljenih in znanih kontaktnih naslovov, lažna sporočila pa posredujejo na SI-CERT na el. naslov cert@cert.si. Vsako spremembo bančnega računa naj obvezno dodatno preverijo, če je le možno preko uradnega registra podjetij.

Preberite tudi

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več

Nove preobleke direktorske prevare

Od sredine leta 2025 zaznavamo pojav novih oblik spletnih napadov na slovenska podjetja, ki jih uvrščamo v kategorijo t.i. direktorskih prevar (ang. CEO fraud). Gre za ciljno usmerjene napade, pri …
Več

Spletni seminar o prijavi kibernetskih incidentov

SI-CERT pripravlja spletni seminar, kjer boste izvedeli, kako prijaviti kibernetski incident in katere podatke je potrebno priložiti.
Več