Phishing napadi niso novost v informacijskem svetu. Se pa v zadnjem času v slovenskem prostoru opaža porast tovrstnih napadov na uporabnike. Glavni namen napadalcev je, da si pridobijo gesla za dostop do elektronske pošte uporabnika. Napadalci začnejo napad s pošiljanjem e-sporočila, ki je opremljeno z zadevo npr. »webmail update« ali »system admin« v vsebini sporočila pa je besedilo, ki je s pomočjo orodja google translate, prevedeno v slovenščino. Razlogi, ki so navedeni, zakaj ste takšno sporočilo prejeli so sicer lahko različni, eden izmed njih je, da vam bodo zaradi prepolnega poštnega predala onemogočili dostop do elektronske pošte. V nadaljevanju sporočila sledi poziv, da se preko priložene spletne povezave v sporočilu prijavite in potrdite svoj račun. Primer takšnega sporočila: Uporabnik, ki podleže takšnemu sporočilu, bo kliknil na pripeto povezavo in dostopil na lažno spletno strani, ki ima spletni naslov registriran z domeno .tk, .ml, .ga, .cf, ali .gq. Spletna stran nato od uporabnika zahteva vpis uporabniškega imena, e-naslov in gesla za dostop do poštnega predala: Če uporabnik na tej strani vpiše zahtevane podatke, si napadalci pridobijo vse potrebno, da se prijavijo v vaš poštni predal in od tam širijo svoje zlonamerne aktivnosti dalje. Uporabnik s tem, dobesedno, izroči prijavne podatke goljufu. Napadalec lahko od tukaj izvaja aktivnosti kot so:
Pripravil: Julijan Klančnik Vir: Varninainternetu