Nacionalni CERT je zaprimio povećan broj prijava pokušaja prijevare u kojoj se napadači predstavljaju kao policija!
Napadači šalju velik broj phishing poruka kojima pokušavaju izazvati strah kod građana.
Kako prepoznati prijevaru:
1. Lažno predstavljanje
Kao pošiljatelj poruke naslovljen je Ured kriminalističke policije Hrvatske, Sektor za obavještajne poslove i sl., ali pregledom mail adrese vidimo da je poruka poslana s Gmail računa ili nekog drugog neslužbenog servisa za slanje elektroničke pošte.
Zabilježeni pošiljatelji: urekriminalistickepolicijehrv@gmail[.]com / aon.912755541@aon[.]at / LimJe119@school[.]lu
Policija ne koristi Gmail ili neki drugi neslužbeni servis za slanje elektroničke pošte!
Uvijek provjerite s koje adrese vam je poslana poruka i radi li se o službenoj adresi policije!
Napadači koriste imena policijskih djelatnika kako bi poruka izgledala uvjerljivo.
2. Pokušavaju u vama izazvati strah
Unutar poruke se nalazi privitak u PDF ili .jpg formatu – lažni policijski dokument, u kojem vas optužuju za kriminalne radnje kao što su cyberpornografija, dječja pornografija, pedofilija, egzibicionizam i sl.
KRATKO VRIJEME ZA ODGOVOR – uvjeravaju vas kako ćete biti uhićeni ako ne odgovorite u roku 48 ili 72 sata. Ovu taktiku napadači koriste kako biste pod utjecajem straha i pritiska nasjeli na prijevaru.
3. U porukama i dokumentima se pojavljuju pravopisne greške
4. Pokušavaju s vama ostvariti komunikaciju
Unutar poruke ili priloženog dokumenta nalazi se adresa e-pošte na koju se morate javiti. Navedene adrese nisu službene adrese policije i na njih ne šaljite poruke! Napadači žele ostvariti komunikaciju s vama i ukrasti vam novac!
Što učiniti u slučaju pokušaja prijevare:
Ne odgovarajte na poruku. Obrišite ju.
NE dijelite osobne podatke s nepoznatim osobama.
NE fotografirajte osobne dokumente i ne šaljite ih nepoznatim osobama.
NE uplaćujte novac nepoznatim osobama za sumnjive usluge ili ucjene.
Prijavite pokušaj prijevare i podijelite informaciju s drugima kako oni ne bi postali žrtve.
Pogledajte kako izgledaju lažni dokumenti i poruke napadača:
$downloadlink = get_field('download_link'); ?>