
Oktober je evropski mesec kibervarnosti. V Sloveniji ga tudi letos zaznamuje kampanja programa Varni na internetu, ki deluje pod okriljem Nacionalnega odzivnega centra za kibernetsko varnost SI-CERT. Ker je phishing oziroma ribarjenje ena najpogostejših spletnih prevar v Sloveniji, spodbuja letošnja kampanja uporabnike k preprostemu dejanju: če prepoznajo phishing, naj ga posredujejo na naslov phishing@cert.si. Na tem naslovu je SI-CERT namreč vzpostavil namensko točko za prijavo strani, namenjenih kraji podatkov, ki je zaživela danes.
"Uporabniki lahko od 1. oktobra uporabijo poenostavljeno možnost prijave povezav do phishing spletnih strani, ki jih prejmejo prek elektronske pošte, SMS ali zasebnih sporočil, kot sta Viber in WhatsApp, ter tako pomagajo zaščititi druge uporabnike," so zapisali pri SI-CERT, kjer so v letu 2025 zabeležili 35-odstotno rast kibernetskih incidentov. Prav phishing napadi vztrajno naraščajo in predstavljajo kar tretjino vseh obravnavanih incidentov.
Klici iz "bank, državnih institucij, dostavnih služb"
Goljufi se izdajajo za banke, dostavne službe, spletne trgovine, državne institucije in druga zaupanja vredna podjetja. Uporabnika želijo prepričati, da klikne povezavo in na lažni spletni strani vnese svoje podatke. Najpogosteje so to podatki za dostop do elektronske pošte, podatki kreditnih kartic in dostopni podatki za spletno banko, pojasnjujejo strokovnjaki za kibernetsko varnost.
"Če uporabnik prejme elektronsko sporočilo, namenjeno kraji podatkov, ga lahko preprosto posreduje na elektronski naslov phishing@cert.si. Če prejme lažno SMS ali zasebno sporočilo, lahko naredi posnetek zaslona in sliko pošlje na isti naslov," pozivajo in dodajajo, da prijavi ni potrebno dodajati obrazložitve, saj se razume, da gre za prijavo phishinga. Drugim oblikam incidentov in spletnih goljufij je namreč še vedno namenjen naslov cert@cert.si.
Kaj se zgodi po prijavi?
Pri prijavi phishinga je ključno, da je vidna celotna povezava do spletne strani. Prav povezava strokovnjakom na Nacionalnem odzivnem centru za kibernetsko varnost omogoča, da spletno mesto, namenjeno kraji podatkov, preverijo in ukrepajo. Nevarna spletna mesta uvrstijo na sezname zlonamernih povezav, ki ga upravljajo od jeseni 2024, in si prizadevajo tudi za odstranitev takšnih spletnih strani pri njihovih ponudnikih gostovanja.
Na podlagi vseh prejetih prijav SI-CERT oblikuje tudi seznam domen in spletnih naslovov, kjer se te strani nahajajo, te sezname pa lahko slovenski operaterji in upravitelji DNS strežnikov uporabijo za zaščito svojih uporabnikov. Uporabnikom, ki niso prepoznali phishing sporočila in so odprli lažno povezavo, se tako prikaže opozorilo, da je spletna stran škodljiva ali pa da ne obstaja več. Ena sama prijava lahko tako pomaga preprečiti, da bi na isto prevaro naleteli tudi drugi uporabniki.
Na SI-CERT poudarjajo, da uporabniki pogosto prepoznajo, da je sporočilo lažno, vendar ne vedo, kam ga prijaviti. Z novim naslovom želijo to čim bolj poenostaviti. Dodatna pojasnila in navodila so zbrali na spletni strani Varni na internetu.












