Vdrli v hrvaški sistem rezervacij: Goljufi zdaj skušajo priti do podatkov o plačilnih karticah

Po vdoru v informacijski sistem hrvaškega ponudnika rezervacijskega sistema, ki ga uporabljajo nastanitveni obrati, gosti prejemajo lažna sporočila, preko katerih želijo goljufi priti do njihovih podatkov o plačilnih karticah.

Primer lažne spletne strani, ki pod krinko potrditve rezervacije zahteva vpis podatkov bančne kartice, in vsebuje prave podatke o rezervaciji.
Primer lažne spletne strani, ki pod krinko potrditve rezervacije zahteva vpis podatkov bančne kartice, in vsebuje prave podatke o rezervaciji.
Si-cert

STA, M.R.

Datum 11. junij 2026 15:48
Čas branja 2 min

Spremljajte zgodbe, ki so pomembne. Izberite Večer kot svoj prednostni vir v Googlu.

NASTAVI ↗

Napadalci so ob vdoru v informacijski sistem hrvaškega ponudnika spletnega rezervacijskega sistema pridobili osebne in kontaktne podatke gostov ter podrobne informacije o njihovih rezervacijah. Te podatke zdaj izkoriščajo za sporočila spletnega ribarjenja (phishing) in pri tem izkoriščajo pridobljene podatke gosta - njegovo ime, ime hotela in termin bivanja.

Sporočila delujejo zelo prepričljivo. Povezava v sporočilu nato vodi na lažno spletno stran, ki pod pretvezo potrditve rezervacije ali doplačila zahteva vnos podatkov plačilne kartice.

Lažno sporočilo je mogoče prepoznati po tem, da omenja dejansko rezervacijo, zahteva ponovno potrditev ali doplačilo, vsebuje povezavo za vnos podatkov in priganja k hitremu ukrepanju.

"Ob prejemu takega sporočila ne klikajte na povezave in ne vnašajte nobenih podatkov! Pristnost zahtevka preverite neposredno pri ponudniku nastanitve, najbolje po telefonu. Kdor je podatke kartice že vnesel, naj takoj obvesti svojo banko," je v sporočilu za javnost opozoril Informacijski pooblaščenec, ki je danes prejel že deset obvestil o tej kršitvi varnosti osebnih podatkov s strani različnih slovenskih nastanitvenih obratov.

Informacijski pooblaščenec opozarja, da so vsi slovenski nastanitveni obrati, ki jih je hrvaški ponudnik rezervacijskega sistema obvestil o varnostnem incidentu, o kršitvi dolžni uradno obvestiti Informacijskega pooblaščenca kot nadzorni organ. Ker kršitev za goste pomeni veliko tveganje - ukradeni podatki se že zlorabljajo za pošiljanje lažnih sporočil in poskus pridobivanja podatkov o plačilnih karticah -, morajo o varnostnem incidentu brez odlašanja obvestiti tudi posameznike. "Le pravočasno obveščeni gostje se namreč lahko ustrezno zaščitijo, prevaro prepoznajo in obvarujejo preostale svoje podatke," poudarja pooblaščenec.

Podrobnejša tehnična pojasnila in primere lažnih sporočil je sicer objavil nacionalni odzivni center SI-CERT.

Ste že naročnik? Prijavite se tukaj.

Želite dostop do vseh Večerovih digitalnih vsebin?

Naročite se
Naročnino lahko kadarkoli prekinete.
Kako bi glasovali na morebitnem referendumu o zakonu o parlamentarni preiskavi, za katerega kritiki trdijo, da uvaja "politično policijo"?
Proti zakonu.
66%
293 glasov
Za zakon.
25%
109 glasov
Ne bi glasoval.
5%
21 glasov
Ne vem, me ne zanima.
4%
19 glasov
Skupaj glasov: 442