Kampanje je usmjerena na građane, računovodstvene urede, trgovačkih društava..
Policija je u posljednje vrijeme primila više prijava o tzv. phishing kampanji, koja se širi porukama elektroničke pošte, a usmjerena je na građane, računovodstvene urede trgovačkih društava, tijela državne vlasti i pravnih osoba s javnim ovlastima. Cilj je krađa financijskih sredstava.
Dva su različita modusa napada:
CEO (Chief Executive Officer) prijevare
CEO prijevara provodi se na način da zaposlenik ovlašten za provođenje plaćanja plati lažni račun ili provede neovlašteni prijenos s računa tvrtke. Adresa pošiljatelja je lažirana na način da se primatelju prezentira da je poruka elektroničke pošte pristigla s adrese osobe nadređene tom zaposleniku ili čelnika tijela. Tekst poruke u velikoj je mjeri prilagođen hrvatskom jeziku, što ukazuje na to da je kampanja pripremana i usmjerena na konkretne mete.
Počinitelji potencijalnim žrtvama šalju poruke predstavljajući se kao direktor ili član uprave tvrtke. Dobro poznaju organizaciju tvrtke i traže od djelatnika računovodstva hitno provođenje plaćanja. Od zaposlenika se traži da ne slijedi redovne autorizacijske postupke. Zaposlenik zatim, po nalogu počinitelja, prenosi sredstva na račun u inozemstvu koji kontrolira počinitelj.
Ako primatelj odabere opciju odgovora (Reply), pažljivim pregledom zlonamjerne poruke elektroničke pošte može se uočiti da je kao „Reply-To“ navedena adresa koja pripada napadaču, a ne direktoru tvrtke ili čelniku tijela državne vlasti.
Prijevare s računima (Invoice Fraud)
Prijevare s računima provode se na način da djelatnicima trgovačkog društva netko tko se pretvara da predstavlja dobavljača / davatelja usluga / vjerovnika elektroničkom poštom dostavi phishing poruku. Počinitelji u poruci traže da se podaci o bankovnom računu primatelja budućih računa promijene i da se plaćanja obavljaju na novi broj računa koji kontroliraju počinitelji.
Odgovornim osobama i djelatnicima trgovačkih društava savjetujemo slijedeće:
Budite svjesni rizika i pobrinite se da vaši zaposlenici budu informirani i upoznati s ovim pojavnim oblicima internetskih prijevara.
Potaknite zaposlenike da budu oprezni sa svim zahtjevima za plaćanje.
Propišite interne postupke/protokole provjere legitimnosti zahtjeva za plaćanjem primljenih putem e-pošte.
Striktno i bez iznimaka provodite interne protokole vezane uz plaćanja.
Provjerite izravno kod vjerovnika i poslovnih partnera sve zahtjeve koji se čine da dolaze od vaših vjerovnika, posebno ako zatraže promjenu bankovnih podataka za buduća plaćanja.
Odredite osobe koje će biti jedinstvene kontaktne točke za rad s tvrtkama kojima redovito plaćate.
Pregledajte informacije objavljene na internetskim stranicama vašeg trgovačkog društva i društvenim mrežama, ograničite javnu dostupnost informacija poput imena i prezimena zaposlenika i adresa elektroničke pošte koje sadrže osobna imena zaposlenika.
Uvijek pažljivo provjeravajte adrese e-pošte koju ste zaprimili kada se radi o osjetljivim informacijama ili prijenosu sredstava.
Izbjegavajte dijeljenje informacija o internoj organizaciji tvrtke, sigurnosti i procedurama.
Policijski službenici Policijske postaje Nova Gradiška su jučer, 13. list...
14.10.2025. u 20:00
Poznati građevinski poduzetnik Branko Šutalo, bivši...
14.10.2025. u 15:00
Policijski službenici Policijske postaje Nova Gradiška su u petak, 10. li...
14.10.2025. u 10:00
Policijski službenici su 12. listopada oko 00:40 sati, prilikom nadzora prometa...
13.10.2025. u 17:30
U Policijskoj postaji Okučani, dana 9. listopada, zaprimljena je dojava...
10.10.2025. u 13:03
Policijski službenici su prekjučer (8. listopada) u večernjim satima, u Ulici Lj...
10.10.2025. u 07:26
Policijski službenici Postaje prometne policije Slavonski brod su noćas (9. list...
09.10.2025. u 17:30
Policijski službenici Policijske uprave brodsko-posavske proteklog su vikenda im...
09.10.2025. u 15:00
Prema neslužbenim informacijama koje su danas stigle u redakciju, bivši m...
09.10.2025. u 07:04
U Policijskoj upravi brodsko-posavskoj je dovršeno kriminalističko istraž...
08.10.2025. u 18:30
Nije lako priznati da si prevaren, a još teže kada shvatiš da je r...
08.10.2025. u 16:00
U teškoj prometnoj nesreći koja se dogodila jutros oko 6:48...
08.10.2025. u 13:27
Na autocesti A3, u blizini Lužana, jutros oko 6.50 sati dogodila se teška...
08.10.2025. u 10:23
LUŽANI – Jutro 8. listopada 2025. godine započelo je tragedijom na autoces...
08.10.2025. u 08:21
Dana 8. listopada 2025. godine, u 06:51 sati, Operativno-komunikacijski centar P...
08.10.2025. u 07:58
Dana 08. listopada 2025. godine, u 06:51 sati, Operativno-komunikacijski centar...
08.10.2025. u 07:33