Skoči na vsebino

SI-CERT 2012-09 / Phishing napad na komitente SKB banke

Dopolnjeno 21. 8. 2012: ob 15:30 smo iz SI-CERT podali zahtevo za umik ponarejenega spletnega mesta ponudniku v Italiji. Ob preverjanju okoli 19:30 spletno mesto ni več dosegljivo. Uporabniki, ki so tarče tega napada, zato niso več ogroženi.

Dne 21. 8. 2012 so nekateri slovenski uporabniki preko elektronske pošte prejeli lažno obvestilo SKB banke, ki jih skuša prepričati, naj se prijavijo v sistem elektronskega bančništva zaradi nekakšnega “preverjanja podatkov”.

Primer lažnega sporočila
Primer lažnega sporočila

Uporabnike na ponujeni povezavi pričaka kopija spletnega mesta banke, ki je namenjena kraji uporabniškega računa in gesla. SKB banka je o varnostnem incidentu obveščena in je že sprejela ukrepe za zmanjanje tveganja svojih komitentov.

Ob prijavi na lažnem spletnem mestu se uporabniku pojavi naslednje pogovorno okno:

Pogovorno okno
Pogovorno okno

SI-CERT v sodelovanju z ekipo SKB banke preiskuje ta incident. Če ste se na lažno spletno mesto prijavili, kontaktirajte SKB banko (info@skb.si ali (01) 471 55 55) in jim prijavite morebitno zlorabo e-bančnega računa.

Več informacij in primerov phishing napadov najdete na portalu Varni na internetu:

Preberite tudi

SI-CERT 2025-05 / Kritična ranljivost Roundcube Webmail

Roundcube Webmail vsebuje kritično ranljivost, ki omogoča izvajanje poljuben kode. Ranljivost se že lahko izkorišča v napadih, zato svetujemo takojšnje ukrepanje.
Več

SI-CERT 2025-04 / Težave spletnih strežnikov zaradi obsežnega strganja vsebin za potrebe treniranje LLM modelov

AI boti, ki strgajo vsebine iz spletnih mest za potrebe treniranja LLM modelov, lahko povzročijo podobne težave kot DDoS napad.
Več

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več