Lažna obvestila bank – kako prepoznati phishing e-pošto
Občasno se pojavijo lažna e-poštna sporočila, ki posnemajo banke in druge znane organizacije. Namen takšnih sporočil je uporabnika prepričati, da klikne povezavo, vnese prijavne podatke ali posreduje osebne informacije.
Spodnji primer iz leta 2019 je posnemal obvestilo NLB banke.

Prikazano ime pošiljatelja ni dokaz
Napadalec lahko v sporočilu prikaže ime ali naslov, ki je na prvi pogled videti pristen. Zato samo podatek v polju »Od« ni dovolj za preverjanje izvora sporočila.
Preverite povezave
Pred klikom preverite, kam povezava dejansko vodi. Lažne strani pogosto uporabljajo domene, ki so podobne pravi domeni banke, vendar vsebujejo dodatne besede, napačne črke ali povsem drugo končnico.
Preverite glave sporočila
Naprednejši uporabniki lahko pregledajo celotne glave e-pošte. Iz njih je pogosto mogoče razbrati, prek katerih strežnikov je sporočilo potovalo ter ali so preverjanja SPF, DKIM in DMARC uspela.

Kaj storiti ob sumljivem sporočilu?
- ne klikajte povezav in ne odpirajte sumljivih priponk,
- ne vnašajte gesel ali podatkov kartice prek povezave iz e-pošte,
- do spletne banke dostopajte prek svojega zaznamka ali ročno vpisanega naslova,
- sumljivo sporočilo izbrišite oziroma ga označite kot phishing,
- če ste podatke že vnesli, takoj kontaktirajte banko in zamenjajte gesla.
Phishing sporočila se skozi leta spreminjajo, osnovni cilj pa ostaja enak: ustvariti občutek nujnosti in uporabnika prepričati v dejanje, ki ga sicer ne bi naredil.
