Šta se desilo?

Od sredine maja 2026. godine primećen je masivan phishing napad putem lažnih SMS poruka i iMessage notifikacija. Napadi dolaze sa inostranih brojeva i predstavljaju se kao Slovenska policija ili Ministarstvo unutrašnjih poslova, tvrdeći da je vozilo vlasnika snimljeno pri prometnom prekršaju. Žrtve se pozivaju da kliknu na povezane linkove koji ih vode na lažne veb-stranice gde se od njih traži unos registarske tablice i podataka platne kartice.

Koga pogađa?

Osnovnu grupu žrtava čine vlasnici automobila koji koriste mobilne telefone. Napad je ozbiljan jer se pretpostavlja da su potencijalno milijuni vozača izloženi ovoj vrsti napada, bez obzira na pol, uzrast ili lokalitetu. Posebno su podložni oni korisnici koji nisu upoznati sa modernim oblicima sajber napada i teže razlikuju lažne poruke od autentičnih.

Kako se zaštititi?

  • Ne klikujte na linkove iz nepoznatih SMS poruka ili iMessage notifikacija čak i ako izgledaju verodostojno
  • Zapamtite da policija nikada ne traži podatke o platnoj kartici preko poruka ili interneta
  • Lažne poruke prijavite kao spam u vašoj SMS/iMessage aplikaciji
  • Ako ste slučajno uneli podatke kartice, odmah pozovite banku na broju sa poleđine kartice
  • Prekinite interakciju čim vidite zahtev za financijske podatke
  • Proverite URL adresu pre nego što unesete bilo koje podatke - lažne stranice obično imaju neobične domenske nazive
  • Prijavite napad na nadležni CERT kako biste pomogli drugima

Tehnički detalji

Prema dostupnim informacijama, napadači su do 16. maja 2026. koristili više od 30 različitih URL adresa na novoupisanim domenama. Svaka domena je bila jedinstvena, što olakšava izbjegavanje detekcije. Napad sledi slični obrazac kao i prethodni phishing napad iz decembra 2025. godine. Lažne veb-stranice zahtevaju unos registarske tablice, a bez obzira koji broj bude unet, sistem prikazuje istu poruku o neophodnosti plaćanja kazne od 39 evra sa zahtevom za podatke kartice.

Preporuka Sajber Radara

Pazite na neobične SMS poruke koje dolaze od nepoznatih brojeva, naročito one koje sadrže hitne zahteve za finansijskim podacima. Proverite autentičnost kroz direktan kontakt sa službom, nikad klikom na link iz sumnjive poruke. Ako ste već postali žrtva, brzo pozovite banku i prijavite incident policiji.