Novi val phishing prijevara: Lažni računi, prijetnje i opasni privitci

U travnju smo svjedočili novom valu phishing prijevara u Hrvatskoj, koji su pokazali koliko su napadi postali sofisticirani i koliko je važno ostati oprezan. Phishing je oblik internetske prijevare u kojem se napadači lažno predstavljaju kao pouzdane institucije, pokušavajući vas navesti da otkrijete osobne podatke, preuzmete zlonamjerne datoteke ili izvršite uplate na lažne račune.

📧 Prijetnje u ime HEP-a – “Račun nije plaćen”

Jedan od najraširenijih slučajeva bio je onaj u kojem su se prevaranti predstavljali kao Hrvatska elektroprivreda (HEP). Kroz lažne e-mailove upozoravali su građane da im prijeti isključenje električne energije zbog navodno neplaćenih računa. U poruci se nalazio link putem kojeg se “dug” trebao odmah podmiriti. Link je, naravno, vodio na lažnu stranicu namijenjenu krađi podataka ili novca.

🧾 Lažna odvjetnička prijetnja u ime HRT-a

U isto vrijeme pojavio se još jedan napad: napadači su se predstavljali kao odvjetničko društvo koje navodno zastupa HRT, optužujući primatelje da su prekršili autorska prava. E-mail je sadržavao zlonamjernu .zip datoteku koju su primatelji trebali otvoriti za “detalje o postupku”. Riječ je o klasičnom primjeru malware napada putem phishinga, kojim se pokušava instalirati zlonamjerni softver na uređaj korisnika.

Kako prepoznati i izbjeći phishing?

📌 Poruka stvara osjećaj hitnosti – “platite odmah”, “prijeti kazna”, “račun je neplaćen”.
📌 Pošiljatelj izgleda službeno, ali je adresa sumnjiva ili generička.
📌 Linkovi vode na nepoznate ili sumnjive web stranice, koje oponašaju službene portale.
📌 Poruka često sadrži privitke koje ne biste trebali otvarati bez potvrde autentičnosti.

Kako se zaštititi?

  • Ne otvarajte privitke ni ne klikajte na linkove iz neočekivanih poruka.
  • Provjerite informacije iz poruke putem službenih web stranica ili kontakata (npr. pozivom korisničkoj službi HEP-a ili HRT-a).
  • 🛡 Koristite antivirusni softver i redovito ažurirajte uređaje.
  • 🧠 Ako nešto izgleda previše ozbiljno da bi bilo istinito – provjerite prije nego reagirate.

Napadači ciljaju sve – i pojedince i male poduzetnike – a metode se stalno usavršavaju. Budite sumnjičavi prema svakom neočekivanom e-mailu koji traži vaše podatke, novac ili preuzimanje datoteka.

🔗 Više informacija: