Skoči na vsebino

Lažna sporočila “povpraševanje po izdelku”

Več slovenskih podjetij je prejelo elektronsko sporočilo z naslovom “povpraševanje po izdelku”. Sporočilo na prvi pogled izgleda, kot da je poslano s strani legitimnega slovenskega podjetja, vsebina pa se nanaša na povpraševanje po ceni izdelka:

Živjo, dobro jutro,

Poklicala sem vas po telefonu, vendar se ne odzivate,

Želim zahtevati izdelek za te elemente v prilogi datoteke, kot sledi,

vaš nujni odgovor bo cenjen.

Podatki o pošiljatelju so ponarejeni, prav tako je ponarejen podpis v sporočilu. Sporočila niso bila poslana s strani tega podjetja, ampak iz nekega tujega sistema.

Sporočilo vsebuje rar arhiv z imenom “povpraševanje po izdelku.rar“, ki vsebuje zlonamerno izvršljivo datoteko – virus. Ta izkazuje funkcionalnost keyloggerja, natančnejša analiza pa še poteka.

Sporočilo prepoznate po priloženem rar arhivu in uporabljenem drugem el. naslovom za odgovor (polje Reply-To: oz. Odgovori:). Nekatera sporočila vsebujejo tudi sliko (“items samples.png”ali “samples.png”), ki pa ni zlonamerna.

Primeri lažnih sporočil
Primeri lažnih sporočil
Primeri lažnih sporočil
Primeri lažnih sporočil

V primeru, da ste prejeli tako sporočilo, ga kot priponko posredujte na naslov cert@cert.si. Če ste sporočilo prejeli in odprli priponko, računalnik nemudoma izklopite iz omrežja in kontaktirajte SI-CERT (cert@cert.si, 01/4798822).

Preberite tudi

Posvet o izobraževanju zaposlenih o kibernetski varnosti 2026

Kako danes graditi učinkovito izobraževanje zaposlenih o kibernetski varnosti – v času, ko je človeški faktor pogosto prva tarča napada? V torek, 2. junija 2026, v Ljubljani organiziramo strokovni posvet, …
Več

Spletni seminar Kršitev varnosti osebnih podatkov – zaznava, ukrepi in poročanje

Kraja baz osebnih podatkov je ena najresnejših posledic vdora v informacijski sistem. Organizacije se z njimi srečujejo vse pogosteje, zato je ključno, da znamo takšne in podobne dogodke pravilno prepoznati, …
Več

Serija spletnih seminarjev

Na SI-CERT-u izvajamo brezplačne spletne seminarje, s katerimi naslavljamo konkretne kibernetske incidente in grožnje, ki vidimo, da predstavljajo izziv slovenskim podjetjem in posameznikom. Na voljo so posnetki vseh spletnih seminarjev, …
Več