Prevara preko elektronske pošte
+ -Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj.
Datum: 05.08.2022Številka: 07121-1/2022/850
Kategorije: Razno, Telekomunikacije in pošta
Informacijski pooblaščenec (v nadaljevanju: IP) je prejel vaš dopis, v katerem nam v vednost pošiljate elektronsko sporočilo s priponko, glede katere sumite, da gre za spletno prevaro. Zanima vas, kaj lahko storite, glede na to, da ste že odgovorili na prvo sporočilo pošiljatelja.
***
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno z 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov), 7. točko prvega odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07-UPB1, v nadaljevanju: ZVOP-1) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05, v nadaljevanju: ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
1. Glede na navedbe iz vašega dopisa, IP meni, da obstaja velika verjetnost, da gre pri posredovanem elektronskem sporočilu in priloženi priponki za klasično prevaro preko elektronske pošte (angl. phishing).
2. Svetujem vam še, da se v zvezi s to zadevo obrnete na Nacionalni odzivni center za kibernetsko varnost (Si-Cert) - info@cert.si ter na Policijo RS, ki je pristojna za obravnavo storitev kaznivih dejanj v RS.
O b r a z l o ž i t e v:
Glede na navedbe iz vašega dopisa, IP meni, da obstaja velika verjetnost, da gre pri posredovanem elektronskem sporočilu in priloženi priponki za klasično prevaro preko elektronske pošte (angl. phishing). Pri phishingu gre lahko za krajo podatkov, ki storilcu omogočijo dostop do spletnih storitev v našem imenu in v skrajnem primeru tudi krajo vašega denarja. Predlagamo vam, da na elektronski dopis ne odgovarjate ter naslovniku ne posredujete vaših osebnih podatkov.
Svetujemo vam še, da se v zvezi s to zadevo obrnete na Nacionalni odzivni center za kibernetsko varnost (Si-Cert)[1] - info@cert.si ter na Policijo RS, ki je pristojna za obravnavo storitev kaznivih dejanj v RS ter dodajamo, da je IP v zvezi s t.i. »phishing« sporočili, ko želijo zlonamerni uporabniki pridobiti osebne podatke drugih uporabnikov spleta za nedopustne namene, izdal že več gradiv, ki so prosto dostopna na naši spletni strani:
· Varstvo osebnih podatkov na internetu: https://www.ip-rs.si/varstvo-osebnih-podatkov/informacijske-tehnologije-in-osebni-podatki/
· O orodjih za zaščito zasebnosti na internetu: https://www.ip-rs.si/publikacije/priro%C4%8Dniki-in-smernice/smernice-po-splo%C5%A1ni-uredbi-o-varstvu-podatkov-gdpr/o-orodjih-za-za%C5%A1%C4%8Dito-zasebnosti-na-internetu
· Smernice za preprečevanje kraje identitete: https://www.ip-rs.si/fileadmin/user_upload/Pdf/brosure/Smernice_kraja_identitete.pdf
· Socialni inženiring in kako se pred njim ubraniti? https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/socialni-inzeniring-in-kako-se-pred-njim-ubraniti.pdf
V upanju, da smo vam bili v pomoč, vas lepo pozdravljamo.
Pripravil:
Grega Rudolf,
asistent svetovalca pri IP
Mojca Prelesnik, univ. dipl. prav.,
informacijska pooblaščenka
[1] Prijava incidenta: https://www.cert.si/prijava-incidenta