Slovenska podjetja vse pogosteje tarče spletnih prevar

Imported from official source

Announcement

Cybersecurity Classified by Officially

V zadnjih mesecih na SI-CERT beležimo porast prijav vrivanja v poslovno komunikacijo (BEC oz. Business Email Compromise), direktorskih in drugih prevar, ki ciljajo na podjetja in javne ustanove, končni cilj pa je finančno oškodovanje.

Pri tovrstnih prevarah se goljufi izdajajo za zaupanja vredno osebo (na primer vodjo, znanega dobavitelja, sodelavca iz kadrovske službe …), da bi zaposlene prepričali v izvedbo bančnih nakazil, spremembo bančnih podatkov za plačila ali posredovanje občutljivih informacij. Slovenska policija je v letu 2024 obravnavala primere s skupno višino oškodovanj 2,3 milijona evrov, lani pa se je v tej kategoriji vsota povzpela kar do 5,7 milijona evrov.

Gre za družino različnih scenarijev, ki vsi temeljijo na zlorabi identitete. Nekaj primerov:

  • Izdajanje za vodstvo (direktorska prevara, CEO Fraud): Napadalci v imenu vodstva pišejo finančnemu ali računovodskemu oddelku z navidezno nujno in zaupno zahtevo za nakazilo, ki naj bi bilo izvedeno čim prej in predvsem brez vednosti drugih članov organizacije.
  • Lažne fakture: Napadalci se izdajajo za dobavitelja ali partnerske organizacije (včasih uporabijo celo prave e-poštne naslove legitimnega podjetja, ki so ga pred tem že kompromitirali) in pošljejo »posodobljen« račun ali obvestilo o spremembi bančnih podatkov. S tem želijo neko legitimno in pričakovano plačilo preusmeriti na račun, ki ga nadzorujejo napadalci.
  • Prevzem e-poštne komunikacije (BEC): Napadalci pridobijo dostop do e-poštnega predala zaposlenega (na primer preko ukradenih podatkov za prijavo, ki so jih pridobili preko lažnih spletnih strani ali predhodne okužbe z zlonamerno programsko opremo) in prikrito spremljajo komunikacijo v zvezi z legitimnim računom ali poslovno transakcijo. V nadaljevanju komunikacije pa v pogovor vključijo lažna navodila za plačilo, kar naredi zahtevo videti povsem pristno.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.cert.si/slovenska-podjetja-vse-pogosteje-tarce-spletnih-prevar/

    Officially imported this from SI-CERT’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    SI-CERT — imported from official source
    Official source
    https://www.cert.si/rss RSS
    Imported
    October 03, 2026 20:32
    Versions
    1 recorded
    Identity
    https://www.cert.si/?p=11278

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.