Phishing je ena najpogostejših spletnih prevar v Sloveniji, s katero se srečujejo tako poslovni uporabniki kot fizične osebe, pogosto pa je tudi prvi korak v naprednejših napadih. Napadalci prek elektronske pošte, SMS-sporočil, aplikacij za sporočanje (Viber, WhatsApp ipd.) in družbenih omrežij poskušajo uporabnike prepričati, da razkrijejo osebne podatke, gesla ali finančne informacije. Nacionalni odzivni center za kibernetsko varnost SI-CERT je v letu 2025 zabeležil 35-odstotni porast kibernetskih incidentov, pri čemer phishing napadi vztrajno naraščajo in predstavljajo tretjino vseh obravnavanih incidentov.
Na SI-CERT poleg ozaveščanja širše javnosti gradimo tudi druge rešitve, ki temeljijo na izmenjavi informacij in omejevanju dostopa do nevarnih spletnih mest. Leta 2024 smo uvedli prosto dostopne sezname informacij, ki organizacijam omogočajo enostavnejšo in bolj avtomatizirano zaščito njihovih informacijskih sistemov. Seznami med drugim vključujejo phishing spletne strani in domene, ki se pojavljajo v zavajajočih ali škodljivih kampanjah. Vsak vnos na seznamu je s strani zaposlenega na SI-CERT potrjen kot dejanski phishing napad. Te podatke lahko organizacije nato vključijo v lastne SIEM sisteme, sisteme za zaščito pred zlonamerno elektronsko pošto ali v druge EDR/XDR rešitve .
SI-CERT z vzpostavitvijo nacionalne prijavne točke za phishing še dodatno krepi kibernetsko odpornost
S 1. oktobrom 2026 je zaživela nova prijavna točka za phishing, kar pomeni, da nam lahko vsak uporabnik na naslov phishing@cert.si posreduje:
- phishing elektronska sporočila,
- povezave do phishing spletnih strani,
- zaslonske posnetke SMS-sporočil, sporočil iz aplikacij za komuniciranje (npr. Viber, WhatsApp), ki usmerjajo uporabnike na phishing spletna mesta.

Po prejemu phishing sporočil, jih na SI-CERT analiziramo, izluščimo naslove URL in potrdimo, da gre za phishing stran. Nato jih v avtomatiziranem postopku pošljemo na zadrževalne sezname brskalnikov, ki uporabnikom ob obisku phishing strani prikažejo opozorilo in tako onemogočijo vpis podatkov, hkrati pa tudi poskušamo onemogočiti lažno stran pri ponudniku gostovanja. Na podlagi vseh prejetih prijav SI-CERT tudi oblikuje seznam domen in spletnih naslovov, kjer se te strani nahajajo, te sezname pa lahko slovenski operaterji in upravitelji DNS strežnikov uporabijo za zaščito svojih uporabnikov. Naslov phishing@cert.si je namenjen zgolj prijavi phishing napadov, drugim oblikam incidentov in spletnih goljufij pa je še vedno namenjen naslov cert@cert.si.
Na SI-CERT si želimo okrepiti zavedanje, da vsak posameznik s posredovanjem takšnega sporočila, pomaga zaščititi sebe in tudi druge uporabnike. Uporabniki ob prejemu tovrstnih phishing sporočil pogosto ne vedo, da jih lahko prijavijo na SI-CERT, na kakšen način in da ima njihova prijava dejanski učinek in pomaga pri kolektivni zaščiti.
Kako lahko prispevate k zaščiti?
Organizacije in podjetja pozivamo, da pomagajo deliti informacijo o phishing točki na naslovu phishing@cert.si, in sicer lahko:
- obvestite svoje zaposlene o prijavni točki za phishing (prek internih kanalov obveščanja)
- vključite to informacijo v interne baze znanja, v svoje obstoječe procese, v komunikacijo s strankami prek centrov za pomoč uporabnikom
Podpora širše skupnosti prispeva k varnejšemu digitalnemu okolju, krepitvi zaupanja uporabnikov ter učinkovitejši zaščiti omrežij in storitev. Več prijav phishing napadov pomeni hitrejše blokiranje phishing strani, manj uspešno izvedenih prevar, več informacij o grožnjah, ki vsem dajo boljši vpogled v aktualne phishing kampanje.
Več pojasnil in navodil za uporabnike, kako prijaviti phishing: https://www.varninainternetu.si/prijavi-phishing