Preskoči na glavno vsebino
normativa·

Obvestilo Agencije za Prihodke: lažna sporočila o "izrednem povračilu"

SDGZ-URES Slovensko deželno gospodarsko združenje sporoča, da je Agencije za Prihodke objavila obvestilo glede nove kampanje lažnih e-poštnih sporočil ( obvestilo AdE z dne 17.1.25 ). Tokrat je cilj lažnega sporočila ukrasti podatke…

Borut Sardoč

![](https://www.sdgz.it/wp-content/uploads/2024/02/phishing-6573326_1280.png)

  • * *

SDGZ-URES Slovensko deželno gospodarsko združenje sporoča, da je Agencije za Prihodke objavila obvestilo glede nove kampanje lažnih e-poštnih sporočil (obvestilo AdE z dne 17.1.25). Tokrat je cilj lažnega sporočila ukrasti podatke naslovnika s ciljem nezakonite uporabe le-teh. ![](https://www.agenziaentrate.gov.it/portale/documents/20143/6693911/news_17_gennaio_img+1.png/f325edc8-ce65-fe3b-1c6f-fad88b49ee9d?t=1737122770165)

  • * *

Kako spoznati lažna sporočila

Za lažna e-poštna sporočila so značilne naslednje lastnosti:

  • Lažni pošiljatelj: elektronski naslov se ne ujema z uradnim naslovom agencije.
  • Zavajajoča zadeva oz. naslovna vrstica: Običajno se glasi "rimborso straodinario" (izredno vračilo) ali podobno, kar pritegne pozornost.
  • Splošna vsebina: V sporočilu ni posebnih podrobnosti o povračilu in se zdi, da ni preveč prilagojeno.
  • Sumljiva priponka: Datoteka PDF, ki vsebuje lažni obrazec, ki ga je treba izpolniti.

Sporočilo lahko prispe tudi s strani certificiranih naslovov elektronske pošte (PEC). Sporočilo lahko vključuje tudi obrazec v pdf formatu, v katerem so zahtevani podatki o podjetju in lastniku/zakonitem zastopniku ter IBAN in zahteva, da se priložijo izpis iz registra podjetij in osebni dokumenti. ![](https://www.agenziaentrate.gov.it/portale/documents/20143/6693911/news_17_gennaio_img+2.png/4047e668-71e9-9106-857c-f73299c4361b?t=1737122763371)

  • * *

**Katere informacije iščejo goljufi?**

Glavni namen teh napadov je kraja osebnih in finančnih podatkov. Prevaranti zahtevajo:

  • podatke o podjetju: ime podjetja, številko DDV, sedež.
  • Podatki o izvršnem direktorju: ime, priimek.
  • Podatki o banki: IBAN, imetnik računa.
  • Osebne dokumente: kopije osebnih dokumentov, zdravstvenih izkaznic itd.

**Kako se zaščititi**

Da bi se zaščitili pred temi prevarami, je treba upoštevati nekaj preprostih pravil:

  • Ne klikajte na sumljive povezave: Ne odpirajte nobene povezave v e-poštnem sporočilu.
  • Ne prenašajte priponk: Ne odpirajte priložene datoteke PDF.
  • Nesporočajte občutljivih podatkov: Nikoli ne sporočajte osebnih ali finančnih podatkov neznanim osebam.
  • Preverite verodostojnost: Če ste v dvomih, se obrnite na uradno spletno stran Davčne uprave (Agencije za prihodke).

Za poglobljene informacije je priporočljivo pregledati tudi uradno stran agencije v razdelku "**Focus sul phishing**", se obrniti na kontakte, ki so na voljo na institucionalnem portalu **www.agenziaentrate.gov.it**, ali neposredno na teritorialno pristojni urad.

Priloge