Phishing je ena najpogostejših spletnih prevar v Sloveniji. Veliko uporabnikov sicer prepozna, da je sporočilo lažno, a ne ve, kam ga prijaviti. Z oktobrom 2026 je to preprosto: nacionalni odzivni center za kibernetsko varnost SI-CERT je vzpostavil namensko točko za prijavo phishinga na naslovu phishing@cert.si.
Kaj je phishing?
Phishing je spletna prevara, pri kateri se goljufi izdajajo za zaupanja vredne organizacije, na primer banke, dostavne službe, spletne trgovine ali državne institucije. Cilj je, da kliknete na povezavo in na lažni spletni strani vpišete osebne podatke. Najpogosteje jih zanimajo:
- podatki za dostop do elektronske pošte,
- podatki kreditnih kartic,
- dostopni podatki za spletno banko.
Sporočila prispejo po e-pošti, SMS-u ali zasebnih sporočilih, na primer prek Viberja ali WhatsAppa.
Phishing v številkah
SI-CERT je v letu 2025 zabeležil 35-odstotni porast kibernetskih incidentov. Phishing napadi vztrajno naraščajo in predstavljajo približno tretjino vseh obravnavanih incidentov.
Kako prijaviti phishing sporočilo?
Prijava je od 1. oktobra 2026 poenostavljena in traja le nekaj trenutkov:
- E-poštno sporočilo preprosto posredujte na phishing@cert.si.
- SMS ali zasebno sporočilo (Viber, WhatsApp ipd.) posnamite kot posnetek zaslona in sliko pošljite na isti naslov.
- Obrazložitve ni treba dodajati. Vsako sporočilo na tem naslovu se obravnava kot prijava phishinga.
Pomembno: na posnetku zaslona ali v posredovanem sporočilu naj bo vidna celotna povezava do spletne strani. Prav povezava strokovnjakom omogoča, da stran preverijo in ukrepajo.
Za druge oblike incidentov in spletnih goljufij je še vedno namenjen naslov cert@cert.si.
Kaj se zgodi po prijavi?
Prijava ni zgolj formalnost. SI-CERT na podlagi prejetih povezav:
- uvrsti nevarna spletna mesta na seznam zlonamernih povezav, ki ga upravlja od jeseni 2024,
- si prizadeva za odstranitev lažnih strani pri ponudnikih gostovanja,
- oblikuje sezname domen in spletnih naslovov, ki jih lahko slovenski operaterji in upravitelji DNS strežnikov uporabijo za zaščito svojih uporabnikov.
Uporabnik, ki ni prepoznal phishing sporočila in je odprl lažno povezavo, tako lahko vidi opozorilo, da je stran škodljiva ali da ne obstaja več. Ena sama prijava torej lahko prepreči, da bi na isto prevaro nasedli tudi drugi.
Nasveti, kako se zaščititi
- Ne klikajte povezav v nepričakovanih sporočilih, tudi če se zdijo uradna.
- Pred vnosom podatkov preverite spletni naslov strani.
- Banke in državne institucije praviloma ne zahtevajo gesel ali podatkov kartic po e-pošti ali SMS-u.
- Če dvomite, se na organizacijo obrnite prek uradnih kanalov, ne prek povezave v sporočilu.
- Sumljivo sporočilo prijavite in šele nato izbrišite.
Comments are closed, but trackbacks and pingbacks are open.