Ob pričetku meseca kibervarnosti je v Sloveniji zaživela nova prijavna točka za spletne prevare. Nacionalni odzivni center za kibernetsko varnost SI-CERT je na naslovu phishing@cert.si vzpostavil namensko točko za prijavo strani, namenjenih kraji podatkov. Uporabniki lahko od 1. oktobra uporabijo poenostavljeno možnost prijave povezav do prevarantskih spletnih strani, ki jih prejmejo prek elektronske pošte, SMS ali zasebnih sporočil, kot sta Viber in WhatsApp, ter tako pomagajo zaščititi druge uporabnike.
Oktober je evropski mesec kibervarnosti. V Sloveniji ga tudi letos zaznamuje kampanja programa Varni na internetu, ki deluje pod okriljem SI-CERT. Letošnja kampanja uporabnike spodbuja k preprostemu dejanju: če prepoznajo prevarantsko sporočilo, naj ga posredujejo na naslov phishing@cert.si.
Spletno ribarjenje (angl. phishing) je ena najpogostejših spletnih prevar v Sloveniji. SI-CERT je v letu 2025 zabeležil 35-odstotni porast kibernetskih incidentov, pri čemer ti napadi vztrajno naraščajo in predstavljajo tretjino vseh obravnavanih incidentov. Goljufi se izdajajo za banke, dostavne službe, spletne trgovine, državne institucije in druga zaupanja vredna podjetja. Uporabnika želijo prepričati, da klikne povezavo in na lažni spletni strani vnese svoje podatke. Najpogosteje so to podatki za dostop do elektronske pošte, podatki kreditnih kartic in dostopni podatki za spletno banko.
»Če uporabnik prejme elektronsko sporočilo, namenjeno kraji podatkov, ga lahko preprosto posreduje na naslov phishing@cert.si. Če prejme lažno SMS ali zasebno sporočilo, lahko naredi posnetek zaslona in sliko pošlje na isti naslov,« navaja SI-CERT. Prijavi ni potrebno dodajati obrazložitve, saj se razume, da gre za prijavo prevare, drugim oblikam incidentov in spletnih goljufij pa je še vedno namenjen naslov cert@cert.si.
Kaj se zgodi po prijavi?
Pri prijavi prevare je ključno, da je vidna celotna povezava do spletne strani. Prav povezava strokovnjakom na SI-CERT omogoča, da spletno mesto, namenjeno kraji podatkov, preverijo in ukrepajo. Nevarna spletna mesta uvrstijo na sezname zlonamernih povezav, ki ga upravljajo že od jeseni 2024, in si prizadevajo tudi za odstranitev takšnih spletnih strani pri njihovih ponudnikih gostovanja. Na podlagi vseh prejetih prijav SI-CERT tudi oblikuje seznam domen in spletnih naslovov, kjer se te strani nahajajo, te sezname pa lahko slovenski operaterji in upravitelji DNS strežnikov uporabijo za zaščito svojih uporabnikov. Uporabnikom, ki niso prepoznali prevarantskega sporočila in so odprli lažno povezavo, se tako prikaže opozorilo, da je spletna stran škodljiva ali pa da ne obstaja več.
To pomeni, da lahko ena sama prijava pomaga preprečiti, da bi na isto prevaro naleteli tudi drugi uporabniki. »Uporabniki pogosto prepoznajo, da je sporočilo lažno, vendar ne vedo, kam ga prijaviti. Z novim naslovom želimo to čim bolj poenostaviti. Prijava ne pomaga samo posamezniku, ki jo pošlje, ampak predvsem pomaga zaščititi številne druge uporabnike, ki phishing napada niso prepoznali,« poudarjajo na SI-CERT.
Da bi čim več uporabnikov seznanili z novo možnostjo prijave, bo v oktobru potekala tudi ozaveščevalna kampanja na družbenih omrežjih. Z video oglasi bodo na SI-CERT uporabnike spodbujali, da sumljiva phishing sporočila ne le prepoznajo in izbrišejo, temveč jih prej tudi posredujejo na naslov phishing@cert.si.
Nova prijavna točka dodatno krepi sistem zgodnjega zaznavanja in omejevanja phishing napadov. Več prijav pomeni več informacij o aktualnih kampanjah, hitrejše prepoznavanje nevarnih spletnih mest in posledično boljšo zaščito uporabnikov.
Dodatna pojasnila in navodila uporabnikom so na voljo na spletni strani https://www.varninainternetu.si/prijavi-phishing/