www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Internetne prevare spet aktualne
Pojdi na stran Prejšnja  1, 2
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
Iztok_S
Član
Član



Pridružen-a: Sre 13 Apr 2016 10:06
Prispevkov: 558
Aktiv.: 4.58
Kraj: Ljubljana, Trzin

PrispevekObjavljeno: Sre Feb 04, 2026 10:23 am    Naslov sporočila:   Odgovori s citatom

Te dni sem reševal primer, ko so prestregli pošto dobavitelja iz Kitajske. Spremenili so vsebino emaila ter umetniško popravili priložen pdf predračun z lažnimi bančnimi podatki. V predračun je bila dodana tudi postavka, ki sem jo dogovoril po telefonu.
Torej, ko je email prišel v odjemalec ga virus ni zaznal kot spremenjenega niti ni bilo nobenega opozorila, ker je bilo vse natanko tako kot mora biti. Seveda smo nasedli in plačali. Sreča je bila le v tem, da smo tokrat po koroni naročili prvič in le manjšo količino blaga za poštukat proizvodnjo od tega dobavitelja. Z dobaviteljem se namreč poznamo osebno s sejmov v EU in smo v kontaktu že najmanj petnajst let.

Torej tako umetniško speljane prevare še nisem videl niti slišal zanjo. Ugotovil sem, da emaile prestrezajo na našem zunanjem strežniku. Šele v primeru, ko sem na online web poštnem odjemalcu kliknil odgovori, se je prvič pokazal scamerjev email. Sedaj urejamo s providerjem zaščito kajti znotraj firme ali doma ti v tem primeru ne pomaga popolnoma nič. Imamo licence za eset, smo previdni vse emaile pobrišem ročno še na web odjemalcu predno vklopim PC...

PRESTREŽENE - SPREMENJENE VSEBINE NI MOŽNO VEČ PREPOZNATI!! Email je namreč 100% popolnoma identičen v vseh pogledih originalu in ga ne moreš pod nobenim pogojem več ločiti od pravega, še posebej če imaš s to osebo redno komunikacijo. Vstopijo vedno samo v pravem trenutku, ko se pošlje predračun, pošilja potrdilo o izvršenem plačilu... V našem primeru so celo dobavitelju poslali naše spremenjeno potrdilo plačila, kot da smo plačali na pravo banko in račun. Zakaj so se trudili celo s tem mi nikoli ne bo jasno.

Prav zaradi tega sem tole opisal, kajti včeraj sem govoril s prijateljem kriminalistom za spletne prevare in je v zadnjem času dejansko ogromno ljudi bilo opeharjenih. Kot sem slišal so pobrali, ko so na tak način prišli do podatkov, kompletna sredstva enega večjega podjetja v okolici Domžal.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
grega09
Član
Član



Pridružen-a: Pet 24 Okt 2014 11:17
Prispevkov: 545
Aktiv.: 3.90

PrispevekObjavljeno: Sre Feb 04, 2026 10:29 am    Naslov sporočila:   Odgovori s citatom

A ima kakšen vpliv, kje imaš postavljeno e-pošto? Kdo je dobavitelj e-poštnih storitev? Ker kakor razumem so njemu vdrli na poštne strežnike?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Iztok_S
Član
Član



Pridružen-a: Sre 13 Apr 2016 10:06
Prispevkov: 558
Aktiv.: 4.58
Kraj: Ljubljana, Trzin

PrispevekObjavljeno: Sre Feb 04, 2026 10:31 am    Naslov sporočila:   Odgovori s citatom

Vdrli so v poštne strežnike pri nas v Sloveniji!
To sedaj urejamo z našim ponudnikom. Ogroženi so vsi poštni strežniki.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Xbolha
Član
Član



Pridružen-a: Pon 11 Mar 2013 9:20
Prispevkov: 143
Aktiv.: 0.90
Kraj: Ljubljana- Dolenjska

PrispevekObjavljeno: Sre Feb 04, 2026 12:38 pm    Naslov sporočila:   Odgovori s citatom

Enaka situacija že v začetku lanskega leta. Tujemu kupcu se je poslala faktura, ki se je vmes prestregla. Popravili so račun in sredstva so odtekla drugam.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
grega09
Član
Član



Pridružen-a: Pet 24 Okt 2014 11:17
Prispevkov: 545
Aktiv.: 3.90

PrispevekObjavljeno: Sre Feb 04, 2026 2:43 pm    Naslov sporočila:   Odgovori s citatom

Torej kaj je nasvet? Pri večjih nakazilih vedno preveriti TRR? Če je drugačen kot nazadnje, potem takoj sprožiti nadaljnjo poizvedovanje.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
frenki
Moderator
Moderator



Pridružen-a: Ned 23 Feb 2003 21:26
Prispevkov: 6813
Aktiv.: 27.57
Kraj: Ljubljana (JN76GB)

PrispevekObjavljeno: Sre Feb 04, 2026 8:29 pm    Naslov sporočila:   Odgovori s citatom

Tale štos s popravljenimi PDF-i je aktualen že lep čas ... vem za primere stare (mislim da) vsaj dve leti. Iztok_S v tej situaciji ti antivirus ne bo pomagal nič. Rešitev bi bila lahko ... naprimer medsebojno pošiljanje kriptiranih kompresiranih PDF-ov. Ob predpostavki, da se ključi/gesla izmenjajo po drugačni poti.

Podoben štos je bil ne tako dolgo nazaj s prelepljenimi QR kodami na Ljubljanskih parkomatih. Rolling Eyes

Res pa je, da vsaj po mojem (malo antičnem) mnenju ni pametno plačevanje po skeniranih QR kodah, pa plačila na "neznane"/neevidentirane račune, ...

grega09 je napisal/a:
Torej kaj je nasvet? Pri večjih nakazilih vedno preveriti TRR? Če je drugačen kot nazadnje, potem takoj sprožiti nadaljnjo poizvedovanje.
Ne samo pri večjih - pri vseh. Pa niti ni nujno preverjanje ... ujemat se mora z našimi podatki o partnerju. TRR-ji/banke se ne menjajo ravno vsakodnevno, zato bi ob neskladju moral zvoniti alarm.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo Obišči avtorjevo spletno stran
qwertz
Član
Član



Pridružen-a: Ned 01 Jun 2008 11:57
Prispevkov: 2885
Aktiv.: 13.25
Kraj: Vrhnika

PrispevekObjavljeno: Sre Feb 04, 2026 9:51 pm    Naslov sporočila:   Odgovori s citatom

Te incidenti niso novi.

Slovenski cert redno opozarja in objavlja razne prevare. Ta tip prevare je bil omenjen že kar dolgo tega. Lahko se naročite na e-poštni novočnik SI-CERT Odziv za hitrejšo seznanitev z aktualno problematiko.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Iztok_S
Član
Član



Pridružen-a: Sre 13 Apr 2016 10:06
Prispevkov: 558
Aktiv.: 4.58
Kraj: Ljubljana, Trzin

PrispevekObjavljeno: Čet Feb 05, 2026 9:58 am    Naslov sporočila:   Odgovori s citatom

Lahko je reči kaj vse bi bilo potrebno narediti in vsi vemo, da je potrebno biti previden pa smo kljub temu nasedli in še marsikdo bo.

Torej kako rešiti problem? Kitajska angleščina je porazna in s kitajci se o čem takem dogovoriti po telefonu je mission impossible. Edino kar lahko storim v bodoče je da, jih pokličem in ustno preverim bančne podatke in znesek.
Vse ostalo v praksi ne pride v poštev, ker se oni s tem ne bodo ukvarjali, še posebej ne za male kupce. Morda za velike sisteme in velike distributerje za ostale pa najverjetneje ne.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Proteus
Član
Član



Pridružen-a: Sre 15 Jun 2005 10:03
Prispevkov: 2018
Aktiv.: 8.17

PrispevekObjavljeno: Čet Feb 05, 2026 12:50 pm    Naslov sporočila:   Odgovori s citatom

Zato pa obstaja elektronsko podpisovanje dokumentov.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
qwertz
Član
Član



Pridružen-a: Ned 01 Jun 2008 11:57
Prispevkov: 2885
Aktiv.: 13.25
Kraj: Vrhnika

PrispevekObjavljeno: Čet Feb 05, 2026 2:28 pm    Naslov sporočila:   Odgovori s citatom

Iztok_S je napisal/a:
Lahko je reči kaj vse bi bilo potrebno narediti in vsi vemo, da je potrebno biti previden pa smo kljub temu nasedli in še marsikdo bo.

Torej kako rešiti problem? Kitajska angleščina je porazna in s kitajci se o čem takem dogovoriti po telefonu je mission impossible. Edino kar lahko storim v bodoče je da, jih pokličem in ustno preverim bančne podatke in znesek.
Vse ostalo v praksi ne pride v poštev, ker se oni s tem ne bodo ukvarjali, še posebej ne za male kupce. Morda za velike sisteme in velike distributerje za ostale pa najverjetneje ne.


Je treba prijavit na CERT in policijo. Ter tudi na banko.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran Prejšnja  1, 2
Stran 2 od 2

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 232 dni


Powered by phpBB © 2001, 2005 phpBB Group