Spletni goljufi v Rusiji napadajo uporabnike prek lažnih posodobitev sistema Outlook
Sredina
Možen dezinfo Verified Propaganda
tehnologija kriminal
Sredina
Možen dezinfo Verified Propaganda

Spletni goljufi v Rusiji napadajo uporabnike prek lažnih posodobitev sistema Outlook

Povzetek

  • Spletni goljufi v Rusiji širijo lažna obvestila o posodobitvi na 'Outlook Web 2026'.
  • Namen prevare je kraja gesel in dostopnih podatkov prek phishing povezav.
  • Napadalci izkoriščajo socialni inženiring in videz uradne komunikacije.
  • Strokovnjaki svetujejo uporabo uradnih virov za posodobitve in previdnost pri e-pošti.

Spletni kriminalci so razvili novo metodo prevare, ki cilja na ruske uporabnike elektronske pošte Outlook. Po poročanju tiskovne agencije RIA Novosti so žrtve prejele zavajajoča elektronska sporočila, v katerih so jih napadalci obvestili o domnevnem prehodu njihovih uporabniških računov na novo različico storitve, imenovano Outlook Web 2026. Glavni cilj te kampanje je pridobitev dostopnih podatkov uporabnikov prek lažnih spletnih strani.

Sporočila so oblikovana tako, da delujejo uradno in nujno, s čimer želijo goljufi uporabnike prisiliti v hitro ukrepanje brez preverjanja verodostojnosti vira. Ko uporabnik klikne na priloženo povezavo za domnevno posodobitev, je preusmerjen na phishing spletno stran, ki zahteva vnos uporabniškega imena in gesla. S temi podatki lahko napadalci pridobijo popoln nadzor nad e-poštnim predalom in drugimi povezanimi storitvami žrtve.

Strokovnjaki za informacijsko varnost opozarjajo, da gre za klasično obliko socialnega inženiringa, pri kateri se izkorišča zaupanje v uveljavljene programske blagovne znamke. Uporabnikom svetujejo, naj ne klikajo na sumljive povezave v e-pošti in naj posodobitve programske opreme izvajajo izključno prek uradnih kanalov ponudnika Microsoft. Ta incident znova poudarja pomen digitalne pismenosti in uporabe dvostopenjske avtentikacije za zaščito osebnih podatkov.

Možne posledice

  • Uporabniki, ki nasedejo prevari, izgubijo nadzor nad svojimi e-poštnimi računi in osebnimi informacijami.
  • Povečanje števila vdorov v e-poštne predale.
  • Razširitev podobnih prevar na druge regije.
  • Izboljšanje varnostnih protokolov s strani microsofta.

Izjave

"Goljufi so začeli zavajati Rusije pod krinko posodabljanja pošte Outlook."

Entitete in sentiment

Entiteta Sentiment
Outlook nevtralno
RIA Novosti nevtralno
Microsoft nevtralno

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Objektivnost

pristranski:

Zanesljivost

dezinformacije:
nezanesljiv:
zanesljiv:

Politična orientacija

neznano:
sredina:

Politične preference

prodržaven:
nacionalističen:
državno usmerjen:
patriotski:
državniški:

Tip poročanja

poročanje o novicah:
informacije:
mnenja in komentarji:
lokalno poročanje:

Neodvisnost

odvisen:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Dogodek ima omejen neposreden vpliv na Slovenijo, saj so trenutni napadi usmerjeni specifično na ruski trg in rusko govoreče uporabnike. Vendar pa so tovrstne metode spletnega ribarjenja (phishing) pogosto globalne narave in se lahko hitro razširijo ali prilagodijo tudi za slovenski prostor. Za slovenske uporabnike je novica pomembna kot opozorilo o nenehnem razvoju tehnik spletnih goljufij, ki izkoriščajo priljubljene storitve, kot je Microsoftov Outlook, ki je v Sloveniji razširjen tako v poslovnem kot zasebnem okolju.

Podobni članki

Ruski državljani tarča nove spletne prevare s ponarejenimi seznami za obnovo stanovanj
tehnologija politika
Ruski državljani tarča nove spletne prevare s ponarejenimi seznami za obnovo stanovanj

10. jan 14:42

Ruski strokovnjaki za kibernetsko varnost iz podjetja Angara Security so opozorili na nov val množičnih prevar, pri katerih napadalci kradejo dostope do državnega portala Gosuslugi. Goljufi se prek telefonskih klicev ali sporočil izdajajo za predstavnike lokalnih oblasti in žrtvam ponujajo vpis na sezname za prednostni kapitalski remont oziroma obnovo stanovanjskih stavb. Pod pretvezo sodelovanja v uradnem postopku od uporabnikov zahtevajo podatke, s katerimi nato prevzamejo nadzor nad njihovimi digitalnimi profili. Napadalci izkoriščajo nedavne spremembe v stanovanjski zakonodaji, ki upravnikom stavb nalagajo tesnejše digitalno sodelovanje s stanovalci. Ker se prebivalci vse pogosteje poslužujejo digitalnih storitev za urejanje nepremičninskih zadev, je njihovo zaupanje v tovrstne pozive večje. Ko žrtev razkrije dostopne kode ali osebne podatke, goljufi pridobijo polno pooblastilo nad profilom Gosuslugi, kar jim omogoča dostop do občutljivih osebnih dokumentov, bančnih informacij in drugih državnih storitev. Podjetje Angara Security poroča o strmem porastu tovrstnih napadov v začetku januarja 2024. Svetujejo, naj uporabniki ne posredujejo gesel ali kod tretjim osebam in naj vedno preverjajo identiteto klicatelja neposredno pri uradnih institucijah. Gre za specifičen primer socialnega inženiringa, ki neposredno cilja na ruski sistem e-uprave, ki je ključen za vsakodnevno delovanje državljanov v Ruski federaciji.

Rusko ministrstvo za notranje zadeve opozorilo na nove oblike prevar z blokiranjem bančnih kartic
gospodarstvo kriminal
Rusko ministrstvo za notranje zadeve opozorilo na nove oblike prevar z blokiranjem bančnih kartic

6. jan 8:42

Rusko ministrstvo za notranje zadeve (MVD) je v uradnem poročilu opozorilo na naraščajoče število primerov goljufij, pri katerih storilci zlorabljajo varnostne postopke bank za blokiranje računov žrtev. Po navedbah ministrstva se proces začne s pridobitvijo osebnih podatkov posameznika, nato pa se goljufi v njegovem imenu obrnejo na banko s trditvijo, da je bila kartica izgubljena ali da so bile opažene sumljive transakcije. To sproži takojšnjo začasno blokado dostopa do sredstev s strani banke. Ko je kartica blokirana, storilci stopijo v stik z dejanskim lastnikom računa in nanj izvajajo močan psihološki pritisk. Žrtev prepričujejo, da so vsi njeni računi trajno ogroženi in da je deblokada možna le ob plačilu določenega zneska ali z oddajo dodatnih občutljivih podatkov za domnevno »zaščito« sredstev. Policija ob tem poudarja, da je ključni element te sheme ustvarjanje lažnega vtisa, da je pobudnik omejitev banka, medtem ko v resnici postopek sprožijo kriminalci, ki se izdajajo za stranko. Državljanom svetujejo, naj ob sumu na takšno dejavnost nemudoma sami kontaktirajo svojo banko prek uradnih kanalov ali se obrnejo na policijo.

Gmail bo uporabnikom kmalu omogočil spreminjanje e-poštnih naslovov in opozarja na novo prevaro
tehnologija obramba
Gmail bo uporabnikom kmalu omogočil spreminjanje e-poštnih naslovov in opozarja na novo prevaro

28. dec 16:57

Google naj bi kmalu omogočil uporabnikom Gmaila, da spremenijo svoje e-poštne naslove ".com", kar je pomembna novost za milijone uporabnikov po svetu. Sprememba bo še posebej dobrodošla za transspolne osebe, ki bodo lahko posodobile svoj naslov z novim imenom. Hkrati pa so uporabniki Gmaila in Microsoft Outlooka opozorjeni na novo e-poštno prevaro, ki izgleda zelo realistično in lahko pripelje do kraje podatkov.

Hrvatska pošta opozarja pred lažnimi SMS sporočili o paketih
finance tehnologija
Hrvatska pošta opozarja pred lažnimi SMS sporočili o paketih

22. okt 14:04

Hrvatska pošta je opozorila uporabnike na lažna SMS sporočila, ki pozivajo prejemnike k posodobitvi podatkov o paketu preko povezave. Gre za poskus prevare, s katerim želijo pridobiti osebne in bančne podatke uporabnikov. Pošta poudarja, da nikoli ne zahteva denarja preko SMS sporočil in poziva prejemnike, da ignorirajo sumljiva sporočila in ne sledijo povezavam, saj s tem tvegajo krajo denarja.

Hekerji odtujili osebne podatke 17,5 milijona uporabnikov družbenega omrežja Instagram
tehnologija kriminal
Hekerji odtujili osebne podatke 17,5 milijona uporabnikov družbenega omrežja Instagram

11. jan 0:42

Neznani kibernetski napadalci so vdrli v podatkovno bazo družbenega omrežja Instagram in odtujili osebne podatke približno 17,5 milijona uporabnikov. Po poročanju ameriškega podjetja za kibernetsko varnost Malwarebytes so hekerji pridobili dostop do občutljivih informacij, vključno z uporabniškimi imeni, telefonskimi številkami, elektronskimi naslovi in fizičnimi naslovi prebivališč. Dogodek predstavlja enega večjih vdorov v zasebnost uporabnikov omenjene platforme v zadnjem obdobju. Strokovnjaki opozarjajo, da so žrtve napada že začele prejemati sumljiva sporočila s povezavami do lažnih spletnih strani (t.i. phishing), katerih cilj je pridobitev dodatnih poverilnic za dostop do računov. Uporabnikom svetujejo previdnost pri odpiranju neznanih povezav in priporočajo takojšnjo menjavo gesel ter vklop dvostopenjske avtentikacije, če tega še niso storili. Podjetje Meta, ki upravlja s platformo, se na incident še ni podrobneje odzvalo glede konkretnih varnostnih lukenj. Preiskava o izvoru napada in natančnem načinu vdora še poteka. Varnostna podjetja poudarjajo, da takšne količine ukradenih podatkov pogosto končajo na spletnih forumih črnega trga, kjer jih zlorabijo za nadaljnje kriminalne dejavnosti, vključno s krajo identitete in finančnimi prevarami. Incident ponovno odpira vprašanja o varnosti hrambe osebnih podatkov na velikih družbenih platformah.

Rusija razpisala tiralico za hekerjem, pridržanim na Tajskem na zahtevo Združenih držav Amerike
pravosodje tehnologija
Rusija razpisala tiralico za hekerjem, pridržanim na Tajskem na zahtevo Združenih držav Amerike

7. jan 2:42

Ruske oblasti so razpisale mednarodno tiralico za 35-letnim ruskim državljanom, ki je bil novembra 2025 pridržan na tajskem otoku Phuket na podlagi zahteve Združenih držav Amerike. Moškega, ki ga ameriška stran označuje za hekerja svetovnega kova, sumijo organiziranja kriminalne združbe in tatvin z uporabo informacijske tehnologije. Po navedbah ruskih pravosodnih dokumentov se mu očita vpletenost v vdore v digitalno infrastrukturo državnih organov v Evropi in ZDA. Pridržanje sta izvedla tajska policija in oddelek za boj proti kibernetski kriminaliteti ob prisotnosti agentov ameriškega zveznega preiskovalnega urada FBI. Med aretacijo v hotelu so osumljencu zasegli prenosni računalnik, več pametnih telefonov in kriptografsko denarnico, ki bodo služili kot dokazno gradivo v postopku. Ruski generalni konzul na Phuketu Jegor Ivanov je potrdil, da so aretiranega moškega po pridržanju 6. novembra 2025 premestili v Bangkok, kjer čaka na nadaljnje postopke glede izročitve. Ruska poteza z razpisom lastne tiralice se v mednarodnem okolju pogosto razume kot pravni manever, s katerim želi država izvorna preprečiti izročitev svojega državljana tretji državi in zahtevati njegovo vrnitev v domovino.

Entitete in sentiment

Entiteta Sentiment
Outlook nevtralno
RIA Novosti nevtralno
Microsoft nevtralno

Zakaj je novica relevantna za Slovenijo

Dogodek ima omejen neposreden vpliv na Slovenijo, saj so trenutni napadi usmerjeni specifično na ruski trg in rusko govoreče uporabnike. Vendar pa so tovrstne metode spletnega ribarjenja (phishing) pogosto globalne narave in se lahko hitro razširijo ali prilagodijo tudi za slovenski prostor. Za slovenske uporabnike je novica pomembna kot opozorilo o nenehnem razvoju tehnik spletnih goljufij, ki izkoriščajo priljubljene storitve, kot je Microsoftov Outlook, ki je v Sloveniji razširjen tako v poslovnem kot zasebnem okolju.