Ponovno u pripremi phishing kampanja koja cilja na korisnike Hrvatske pošte

Niz registriranih domena s naizgled čistom reputacijom aktiviran je i spreman za krađu podataka hrvatskih građana, pa je ponovno potrebno biti na oprezu pri otvaranju poveznica

Sandro Vrbanus srijeda, 9. travnja 2025. u 21:49

U pripremi je, kako se čini, nova prevarantska kampanja usmjerena protiv građana Republike Hrvatske, a putem lažnih stranica Hrvatske pošte. Kao i što smo u objavili i nešto prije Božića, kad se tradicionalno intenzivira paketni promet, sada se isto događa pred uskršnje navale. Brend koji će se pokušati iskoristiti ponovno je Hrvatska pošta, motiv napadača je najvjerojatnije financijski, odnosno krađa podataka s platnih kartica koristeći lažne stranice Hrvatske pošte. Više o planiranom napadu otkrili su nam iz hrvatske infosec firme Infigo IS, čiji je Cyber Threat Intelligence došao do zaključaka, koje prenosimo u nastavku.

Oprez s porukama i pozivima!

Kao prvi korak u novoj se kampanji očekuje serija lažnih poruka putem SMS-a, Messengera, WhatsAppa, Vibera, emaila ili čak putem direktnog telefonskog poziva. Registrirano je sedam sumnjivih domena čiji naziv ukazuje na to da bi mogle biti uskoro iskorištene za napade.

Te su domene u trenutku provjere imale potpuno zdravu sigurnosnu reputaciju, a sve su u vlasništvu privatnih osoba, a ne u vlasništvu Hrvatske pošte. Međutim, IP adrese koje se koriste za preusmjeravanje domena u trenutku provjere imale su iznimno lošu sigurnosnu reputaciju.

Preporuke sigurnosnih stručnjaka Infiga za korporativne korisnike su sljedeće:

  • Pojačajte nadzor spomenutih domena u poslovnim okruženjima (možete ih i odmah blokirati u korporativnom firewallu no ostanite svjesni da će poslovni mobiteli i dalje imati pristup);
  • Obratite dodatnu pozornost na digitalne servise koje koristite svakodnevno, a povezani su s Hrvatskom poštom.

Preporuke za građane? Budite oprezni, slobodno i paranoični, s porukama koje vam dolaze, pogotovo koje u sebi imaju linkove ili QR kodove. Pažljivo pročitajte što piše i nikad, ali nikad, ne unosite osobne podatke (kao i brojeve kartica) osim ako ste apsolutno sigurni da se radi o legitimnoj potrebi.