Hrvatski zavod za zdravstveno osiguranje (HZZO) upozorio je građane na novu val phishing kampanje u kojoj se prevaranti lažno predstavljaju u ime ove institucije. Cilj prevarantskih poruka jest navesti primatelje da otvore sumnjive poveznice te unesu svoje osjetljive osobne i financijske podatke.
Lažni e-mailovi građanima pristižu s adresa koje se predstavljaju kao „Zdravstveno osiguranje”, pri čemu se najčešće koriste adrese poput status@dostava.hr i status-hzzo@dostava.hr. Iz HZZO-a naglašavaju da navedene adrese ni u kojem slučaju nisu njihove službene e-mail adrese te pozivaju građane na pojačan oprez.
Ne otvarajte poveznice i ne unosite podatke
Iz HZZO-a apeliraju na građane da, u slučaju primitka sumnjive poruke, ne otvaraju poveznice koje se u njoj nalaze niti unose svoje podatke na web stranicama na koje ih poruka preusmjerava.
Posebno se upozorava na pokušaje prikupljanja osjetljivih podataka kao što su:
- ime i prezime,
- matični broj osiguranika (MBO),
- OIB,
- broj bankovne kartice i CVV/CVC broj,
- osobne ili poslovne lozinke.
Sumnjive e-mail poruke najbolje je odmah obrisati bez odgovaranja na njih.
Što učiniti ako ste već unijeli podatke?
Ako ste već otvorili spornu poveznicu ili unijeli svoje podatke u lažni obrazac, preporučuje se slučaj odmah prijaviti policiji i Nacionalnom CERT-u. U slučaju da je došlo do financijske štete ili kompromitiranja bankovnih kartica, potrebno je bez odgode kontaktirati matičnu banku radi blokade kartica i poduzimanja daljnjih zaštitnih koraka.
Informacijski sustav HZZO-a nije ugrožen
Iz Zavoda napominju kako ovom phishing kampanjom nisu ugroženi podaci osiguranika koje HZZO obrađuje, niti je kompromitiran njihov informacijski sustav. Riječ je o napadu usmjerenom izravno na građane kako bi ih se dovelo u zabludu.
HZZO je slučajeve već prijavio policiji te ponovno podsjeća javnost da službene institucije nikada od građana putem e-maila neće tražiti unos financijskih podataka ili lozinki. Prije bilo kakvog unosa podataka na internetu uvijek provjerite autentičnost pošiljatelja i točnost web adrese.





