Zavod za zdravstveno zavarovanje Slovenije opozarja na lažna elektronska sporočila, v katerih goljufi v imenu ZZZS obljubljajo domnevno vračilo denarja. Prejemnika pozovejo, naj za izplačilo klikne na priloženo povezavo ter potrdi ali posodobi svoje osebne in bančne podatke. Gre za spletno prevaro oziroma phishing.
Najpomembnejše opozorilo je jasno: ZZZS po elektronski pošti za izplačilo vračil ne zahteva bančnih podatkov, gesel ali drugih varnostno občutljivih informacij. Če ste prejeli takšno sporočilo, povezave ne odpirajte in zahtevanih podatkov ne vpisujte.
Goljufi obljubljajo denar in zahtevajo hitro ukrepanje
Lažno sporočilo je oblikovano tako, da pri prejemniku vzbudi zanimanje in občutek nujnosti. Obljuba nepričakovanega vračila denarja lahko uporabnika prepriča, da manj pozorno preveri pošiljatelja in odpre povezavo.
Ta praviloma vodi na lažno spletno stran, ki lahko po barvah, logotipu in razporeditvi elementov posnema uradno stran ustanove. Podatki, vpisani v takšen obrazec, niso poslani ZZZS, temveč goljufom. Ti lahko poskušajo pridobiti podatke plačilne kartice, dostop do spletne banke, osebne podatke ali gesla.
ObvestiloGrafika: ZZZSZZZS za domnevno vračilo denarja po elektronski pošti ne zahteva potrditve bančnih podatkov, številke kartice ali gesla.
Previdnost je potrebna tudi takrat, ko je v sporočilu uporabljen logotip ZZZS. Prikazano ime pošiljatelja in grafično podobo je mogoče razmeroma preprosto ponarediti, zato sama podoba sporočila še ne potrjuje njegove pristnosti.
Po teh znakih lahko prepoznate lažno sporočilo
Pri zaznanih sporočilih se pojavlja več opozorilnih znakov. Elektronski naslov pošiljatelja ni uradni naslov ZZZS, ampak pripada zasebnemu ali neznanemu ponudniku elektronske pošte. Sporočilo hkrati zahteva hiter klik na povezavo in uporabniku ne pušča dovolj časa za preverjanje.
Sum vzbuja tudi omemba vračila denarja, če zavarovana oseba pred tem ni začela nobenega postopka ali vložila zahteve. Pozorni bodite na splošen nagovor, nenavadne besedne zveze, slovnične napake in povezavo, katere naslov ni povezan z uradno domeno ZZZS.
Povezave ne preverjajte tako, da jo odprete. Na računalniku lahko nanjo zgolj pomaknete kazalec in pogledate prikazani spletni naslov, na telefonu pa je varneje sporočilo zapreti ter informacije preveriti neposredno na uradni spletni strani. Do nje dostopajte prek naslova, ki ga sami vtipkate v brskalnik.
Kaj storiti, če ste sporočilo že odprli
Če ste sporočilo samo prebrali, vendar niste odprli povezave ali vpisali podatkov, ga izbrišite. Ne odgovarjajte pošiljatelju in ne odpirajte morebitnih priponk.
Odprtje povezave še ne pomeni nujno, da so bili podatki ukradeni. Stran zaprite in nanjo ne vpisujte ničesar. Če ste razkrili podatke plačilne kartice ali spletne banke, nemudoma pokličite svojo banko. Ne čakajte na pojav sumljive transakcije, saj je možnost omejitve škode največja ob hitrem ukrepanju.
Vpisano geslo takoj zamenjajte, prav tako pa ga spremenite na vseh drugih računih, kjer ste uporabljali enako kombinacijo. Preverite nedavne prijave in vključite večfaktorsko preverjanje, če je na voljo. Ob finančnem oškodovanju dogodek prijavite policiji, sumljivo sporočilo pa lahko posredujete tudi centru SI-CERT.
Prevara temelji predvsem na naglici in zaupanju v znano ustanovo. Najvarnejši odziv je zato preprost: ne klikajte, ne vpisujte podatkov in pristnost obvestila preverite po neodvisni poti.
Objava ZZZS opozarja: krožijo lažna sporočila o vračilu denarja, povezave ne odpirajte se je pojavila na Vse za moj dan.

2 hours ago
14












English (US)