Skoči na vsebino

Goljufija z zlorabo podatkov izbranih izvajalcev javnih naročil

Naročnike po zakonu o javnem naročanju opozarjamo na novo vrsto goljufije. Po končanem postopku javnega naročanja in izbiri izvajalca, ki se nahaja v tujini, kontaktno osebo naročnika po telefonu in elektronski pošti kontaktira oseba, ki se predstavi kot zastopnik izbranega izvajalca. Pod pretvezo napake v računalniškem sistemu želijo sogovornika prepričati, da jim pošlje kopijo pogodbe in prejetih računov. Hkrati tudi sporočijo, da želijo v pogodbi spremeniti številko bančnega računa.

Goljufi podatke o kontaktni osebi naročnika ter izbranega izvajalca najverjetneje pridobijo na slovenskem ali evropskem  portalu javnih naročil. Tu lahko pridobijo tudi podatke o številki, predmetu in drugih podatkih naročila.

Primer lažnega sporočila izbranega ponudnika
Primer lažnega sporočila izbranega ponudnika

Lažno sporočilo se lahko identificira po spremenjenih kontaktnih podatkih – el. naslov, tel. št., včasih pa tudi po spremenjenem logotipu podjetja.

V primeru neobičajnih zahtev s strani izvajalca naročnikom svetujemo, da navedbe obvezno preverijo preko že vzpostavljenih in znanih kontaktnih naslovov, lažna sporočila pa posredujejo na SI-CERT na el. naslov cert@cert.si. Vsako spremembo bančnega računa naj obvezno dodatno preverijo, če je le možno preko uradnega registra podjetij.

Preberite tudi

Posvet o izobraževanju zaposlenih o kibernetski varnosti 2026

Kako danes graditi učinkovito izobraževanje zaposlenih o kibernetski varnosti – v času, ko je človeški faktor pogosto prva tarča napada? V torek, 2. junija 2026, v Ljubljani organiziramo strokovni posvet, …
Več

Spletni seminar Kršitev varnosti osebnih podatkov – zaznava, ukrepi in poročanje

Kraja baz osebnih podatkov je ena najresnejših posledic vdora v informacijski sistem. Organizacije se z njimi srečujejo vse pogosteje, zato je ključno, da znamo takšne in podobne dogodke pravilno prepoznati, …
Več

Serija spletnih seminarjev

Na SI-CERT-u izvajamo brezplačne spletne seminarje, s katerimi naslavljamo konkretne kibernetske incidente in grožnje, ki vidimo, da predstavljajo izziv slovenskim podjetjem in posameznikom. Na voljo so posnetki vseh spletnih seminarjev, …
Več