V lažnem elektronskem sporočilu finančna uprava obvešča o odobritvi vračila davka od dohodka podjetju. / Foto: Tina Dokl
V lažnem elektronskem sporočilu finančna uprava obvešča o odobritvi vračila davka od dohodka podjetju. / Foto: Tina Dokl
Vam želijo vrniti davek? Gre za prevaro
Po elektronski pošti v zadnjem obdobju kroži lažno sporočilo, ki naj bi ga podjetjem pošiljala finančna uprava. Če (bo)ste med prejemniki takega sporočila, nikar ne nasedajte in ne odpirajte povezave v njem.
Kranj – Lažna elektronska sporočila, ki naj bi jih pošiljala finančna uprava, predstavljajo enega od primerov t. i. fishing napada, ki so v zadnjem primeru zelo pogosti, so pojasnili v nacionalnem odzivnem centru za kibernetsko varnost SI-CERT.
Eno od takšnih lažnih sporočil je prispelo tudi v elektronski poštni predal Gorenjskega glasa. »Obveščamo vas, da je Finančna uprava Republike Slovenije odobrila vračilo davka od dohodka za vaše podjetje v višini 7.483,00 EUR. Pred izplačilom je potrebno urediti še administrativno obveznost preko portala eDavki. Ta korak je obvezen za dokončanje postopka. Prosimo vas, da obveznost poravnate v najkrajšem možnem času, saj v nasprotnem primeru lahko vpliva na nadaljnjo obravnavo Vašega zahtevka,« piše v sporočilu, pod katerim je podpisana Klara Novak, Oddelek za davčna vračila, Finančna uprava Republike Slovenije. Ob tem prejemnika poziva, da postopek izvede preko priložene povezave. Da gre za lažno sporočilo, je razvidno že po tem, da je bilo poslano z domene edavki-po.com, ki seveda ni uradna domena finančne uprave.
»Gre še za enega izmed phishing napadov, ki so v zadnjem obdobju zelo pogosti, navodila uporabnikom pa so v vseh primerih enaka: če prejmete neobičajno sporočilo (e-pošto, SMS-sporočilo, zasebno sporočilo), ne odgovarjajte nanj, ne odpirajte povezav in ne odpirajte priponk, dokler se ne prepričate, da je sporočilo res prišlo iz legitimnega vira,« so pojasnili v SI-CERT-u. »V primeru, da ste odprli povezavo v phishing sporočilu in vnesli podatke, pa čim prej ukrepajte – če ste vnesli geslo, ga takoj povsod zamenjajte, če pa ste vnesli podatke bančne kartice ali podatke za dostop do spletne banke, pa nemudoma kontaktirajte banko,« so poudarili.
Podobno so iz SI-CERT-a pred kratkim posvarili tudi pred kampanjo lažnih elektronskih sporočil, v katerih se napadalci predstavljajo kot Statistični urad Republike Slovenije. V tem primeru gre za pripravljalno fazo ciljanih napadov, s katero napadalci zbirajo informacije o poslovanju podjetij in njihovih poslovnih partnerjih. »Takšni podatki se pogosto uporabijo pri kasnejšem izvajanju t. i. Business Email Compromise (BEC) prevar, direktorskih prevar (CEO fraud) ali prevar s spremembo bančnih podatkov poslovnih partnerjev,« poudarjajo v SI-CERT-u. Tarča so predvsem računovodske in finančne službe.