Šta je novo?

Prevare na netu

Poštujem što me je pitala i pored tog svog "rezona".
E sad, ako na kraju ipak reši da me ne posluša, tu sam nemoćan.

EDIT: Moram da priznam da me kopka šta bi joj napisali ako bi izabrala lično preuzimanje, da li bi je stvarno poslali na neku adresu u Češkoj da se pojavi tamo? Verovatno ne, nego bi joj tražili da uplati nešto unapred za "troškove puta, smeštaja"?
 
Poslednja izmena:
Najgore je kad me neko nešto pita a već je zacrtao šta želi da učini i ta alibi pitanja me već nerviraju (na primer već želi mini-LED ali ne pita da li da kupi mini-LED ili OLED, ja kažem da sam ja lično pre za OLED ali onda počinje milion potpitanja i navođenja na odgovor iz kojih se vidi da je već odabrao mini-LED ali traži potvrdu svoje odluke... Ovo je primer tako nečega ali me to ubije u pojam - pa ako si već odlučio šta me pitaš, radi tako kako misliš da treba)!
 
EDIT: Moram da priznam da me kopka šta bi joj napisali ako bi izabrala lično preuzimanje, da li bi je stvarno poslali na neku adresu u Češkoj da se pojavi tamo? Verovatno ne, nego bi joj tražili da uplati nešto unapred za "troškove puta, smeštaja"?
Neka pita za prvu opciju i kaže da će sama pokriti troškove putovanja
 
Neka pita za prvu opciju i kaže da će sama pokriti troškove putovanja
Dobra ideja, bilo bi zanimljivo da vidimo u kom pravcu bi dalje išla prevara. Ali ipak neću da joj kažem. Rekao sam joj odmah da prekine svaki kontakt sa njima i bolje je da ostane na tome. Ako krene u priču, ima da je upecaju na nekoj gluposti koja nam ne bi ni pala na pamet.
 
UPOZORENJE: aktuelne prevare u Srbiji - D Express, Pošta, banke, WhatsApp, lažne kazne i AI prevare

Poslednje ažuriranje: 8. septembar 2026.


Lista nije konačna: nazivi, brojevi i domeni se menjaju. Fokus je na potvrđenim kampanjama i obrascima prevare.

Prevare danas često izgledaju legitimno: koriste prave logotipe, kopije sajtova, podatke o rezervacijama, kompromitovane naloge, sponzorisane oglase, SMS spoofing i AI sadržaj. Cilj su kartični podaci, lozinke, OTP, novac, nalozi ili pristup računaru.

Najvažnije je prepoznati obrazac, a ne pamtiti konkretan broj telefona, domen ili ime prevare.

1. D EXPRESS - "zadržana pošiljka" i lažni kupci


D Express je 8. septembra ponovo upozorio na poruke o navodno zadržanoj pošiljci. Link vodi na kopiju sajta i traži plaćanje ili podatke. [D Express]

Druga varijanta cilja prodavce preko oglasa: "kupac" tvrdi da je organizovao kurira ili platio dostavu i šalje link za navodno "preuzimanje novca". Ako prodajete robu, kurira možete sami zakazati i poslati pouzećem. Za prijem novca drugoj strani nisu potrebni PIN, CVV, OTP/3-D Secure kod niti pristup vašem elektronskom bankarstvu.

2. POŠTA SRBIJE / POST EXPRESS


Poruke tipa "paket nije mogao biti uručen", "ažurirajte adresu" ili "doplatite dostavu" vode na lažne stranice za krađu kartičnih podataka. Pošta upozorava da SMS o prispeću Post Express pošiljke ne sadrži link za unos bankarskih podataka.

3. PARKING SERVIS I LAŽNE SAOBRAĆAJNE KAZNE

JKP Parking servis Beograd je 4. septembra upozorio na SMS poruke o navodno neizmirenim parking obavezama, uz kratak rok i link za "hitno plaćanje". [Parking servis]

Kruže i SMS/iMessage poruke o navodnim saobraćajnim prekršajima. Lažni sajtovi mogu verno imitirati Puteve Srbije ili državni portal. MUP navodi da Uprava saobraćajne policije ne šalje takve zahteve putem SMS-a ili iMessage-a; proveravajte preko eUprave/eSandučeta.

4. LAŽNI BANKARSKI SAVETNICI, "TEHNIČKA PODRŠKA" I DALJINSKI PRISTUP

Prevarant tvrdi da je račun ugrožen, da postoji sumnjiva transakcija ili da vam "pomaže" oko investicije, pa traži instalaciju AnyDesk-a, TeamViewer-a, RustDesk-a ili sličnog programa. Aplikacije nisu same po sebi zlonamerne, ali mogu dati drugoj osobi pristup ekranu i elektronskom bankarstvu. Banka vam neće tražiti takav program radi "zaštite računa".

5. LAŽNE PORUKE BANAKA, "ZADRŽAN PRILIV", ANKETE I NAGRADE


Mamci su "zadržan međunarodni priliv", "upgrade računa", lažni izvodi, ankete i nagrade. NLB je upozorio na Viber prevaru sa uplatom od 12.500 dinara, pa dodatnim iznosima za navodno oslobađanje priliva. [NLB]

Plaćen ili sponzorisan oglas na Facebooku ili Instagramu nije potvrda da iza njega zaista stoji kompanija čiji logo vidite.

6. WHATSAPP - "glasaj za mene", "ovo si ti na slici", "verifikuj nalog"

Poruka može stići sa već kompromitovanog naloga osobe koju poznajete. Cilj je povezivanje napadačevog uređaja sa vašim WhatsAppom ili krađa koda. Posle preuzimanja naloga često se od kontakata traži hitna pozajmica. Poznato ime, fotografija i broj nisu dovoljna potvrda identiteta. Zahtev proverite drugim kanalom.

7. KRAĐA E-MAIL NALOGA I LAŽNA PORESKA UPRAVA

Poruka tvrdi da morate "ažurirati podatke". Link vodi na kopiju stranice za prijavu i traži korisničko ime i lozinku. Krađa e-maila je ozbiljna jer se preko njega često resetuju drugi nalozi.

Kruže i lažni mejlovi Poreske uprave o povraćaju poreza ili dugu. Zvanične adrese koriste domen @purs.gov.rs, ali prikazano ime pošiljaoca nije dokaz autentičnosti.

8. "VAŠ SIN/ĆERKA JE POVREĐEN/A - HITNO JE POTREBNA OPERACIJA"

Ova telefonska prevara posebno cilja starije građane. Pozivalac se predstavlja kao lekar, tvrdi da je član porodice teško povređen i traži novac, zlato ili druge vrednosti za "hitnu operaciju". MUP je tokom avgusta više puta upozoravao na ovu šemu, a početkom septembra objavio hapšenje u slučaju sa sumnjom na štetu od oko 60.000 evra. [MUP]

Prekinite poziv i sami pozovite člana porodice, bolnicu ili policiju.

9. BOOKING.COM - ciljane prevare

Poruke mogu biti veoma uverljive jer napadač ponekad zna detalje stvarne rezervacije. Navodi smeštaj i datum, pa tvrdi da "kartica nije verifikovana", da će rezervacija biti otkazana ili traži novu potvrdu uplate. Ne koristite link iz poruke; otvorite Booking aplikaciju ili zvanični sajt sami.

10. AI / DEEPFAKE INVESTICIONE PREVARE

Sponzorisani oglasi i lažni portali prikazuju javne ličnosti koje navodno otkrivaju "tajnu zarade", ponekad uz AI-generisani glas i video. Posle prijave zove "broker". Na lažnoj platformi raste navodni profit, ali pri isplati se traže novi "porezi", provizije ili "otključavanje sredstava". Broj na ekranu nije dokaz da taj novac zaista postoji.

11. LAŽNI POSLOVI I "LAKA ZARADA"


Preko WhatsAppa i Telegrama nude se poslovi za lajkovanje, ocenjivanje, "optimizaciju" ili navodni AI trening. Žrtva ponekad prvo dobije mali iznos, a zatim "premium zadatak" koji mora sama da uplati. Obrazac je isti: mala početna isplata, stvaranje poverenja, pa sve veće uplate.

12. MTS POENI I LAŽNE INTERNET PRODAVNICE


Poruka tvrdi da vam ističu poeni i nudi telefon ili "poklon" uz malu poštarinu. Link vodi na kopiju legitimne prodavnice i traži karticu. Slično rade lažne "rasprodaje" poznatih trgovinskih lanaca.

Profesionalan izgled, HTTPS i katanac nisu dokaz da je sajt legitiman. Prevarantski sajt može imati validan sertifikat. Domen proverite karakter po karakter: česti trikovi su dodatno slovo, crtica, pogrešna ekstenzija ili naziv brenda unutar dužeg domena.

13. ZA FIRME - LAŽNI DOBAVLJAČ MENJA BROJ RAČUNA

Napadač kompromituje ili imitira e-mail dobavljača i šalje poruku tipa: "Promenili smo banku, ubuduće uplaćujte na ovaj račun." Svaku neočekivanu promenu računa potvrdite telefonom preko ranije poznatog broja, ne preko kontakta iz iste poruke.

PRAVILA KOJA ZAUSTAVLJAJU OGROMNU VEĆINU PREVARA

  • Za prijem novca nikome nisu potrebni PIN, CVV, OTP/3-D Secure kod ili pristup elektronskom bankarstvu.
  • OTP nije "kod koji službenik treba da proveri" - njime često upravo vi odobravate radnju ili transakciju.
  • Banku, Poštu, D Express, eUpravu, Booking i druge servise ne otvarajte preko linka iz neočekivane poruke. Sami otvorite aplikaciju ili ručno ukucajte adresu.
  • Ne verujte identitetu samo zato što vidite poznato ime, logo, broj ili fotografiju. Nalog može biti preuzet, adresa pošiljaoca falsifikovana, a SMS spoofovan.
  • Nikada ne odobravajte zahtev u aplikaciji banke ako sami niste upravo pokrenuli tu radnju.

Jedan klik najčešće ne znači automatski gubitak novca; obično je potreban sledeći korak - unos kartice ili lozinke, OTP, potvrda u aplikaciji, instalacija programa, povezivanje uređaja ili uplata. Samo otvaranje stranice zato nije razlog za paniku.

AKO STE VEĆ KLIKNULI, UNELI PODATKE ILI UPLATILI NOVAC

Ako ste samo otvorili stranicu, a ništa niste uneli, preuzeli ili odobrili, zatvorite je.

Ako ste uneli podatke kartice, odmah kontaktirajte banku i blokirajte karticu. Ako ste dali OTP, PIN, aktivacioni kod ili nešto potvrdili u bankarskoj aplikaciji, banci recite tačno šta ste dali ili odobrili.

Ako je kompromitovan WhatsApp, proverite Linked Devices / Povezani uređaji, uklonite nepoznate uređaje i upozorite kontakte. Ako ste dali e-mail lozinku, promenite je sa pouzdanog uređaja, odjavite druge sesije i uključite 2FA.

Ako ste omogućili AnyDesk, TeamViewer ili sličan pristup, prekinite vezu, uklonite program i kontaktirajte banku ako ste na tom uređaju koristili elektronsko bankarstvo. Ako ste već poslali novac, reagujte odmah - brzina može biti presudna.

Incident prijavite Nacionalnom CERT-u ili preko MUP-ove platforme Sajber straža. Kod finansijske štete prvo zovite banku, zatim policiju i/ili CERT.

NAJVAŽNIJE PRAVILO

Neočekivanu poruku nikada ne koristite kao kanal preko kojeg proveravate autentičnost te iste poruke.


Ako "banka" zove - prekinite i sami pozovite banku.
Ako "D Express" šalje link - sami otvorite D Express.
Ako "Booking" traži novu uplatu - otvorite Booking aplikaciju.
Ako prijatelj traži novac - pozovite prijatelja.

To jedno pravilo zaustavlja ogroman deo socijalnog inženjeringa, bez obzira na to kako će se sledeća prevara zvati.

ZVANIČNI IZVORI I PROVERE

Nacionalni CERT Srbije | MUP / Vlada Srbije | Sajber straža | Pošta Srbije | D Express | NBS | Poreska uprava

Za konkretnu poruku proverite najnovija upozorenja na zvaničnom sajtu institucije.
 
Treba taj @pmb post staviti u sticky, cisto zbog rodbine koja ce da cima "eee, nesto mi se pojavilo na ekranu.." i slicno.
Nisam sve procitao, ali kapiram da je sveobuhvatno, sto bi Gemini rekao "Comprehensive".

koliko ce ljudi (homo sapiensa) zaista to i da procita, cak i da bude sticky??
 
Poslednja izmena:
Sve je to postojalo i pre interneta i pametih telefona/uređaja. Poštom, telefonom, "Surway" lično, telex, fax, slučajnim kontaktom na pijaci..... samo sada ih ne košta (skoro)ništa da probaju pa koga uhvate. Iznenađujuće je koliko ljudi pada na naj jednostavnije trikove moje čista, obična logika može da spreči vrlo jenostavno sa par pravila. Jedno je ako niste nešto započeli, ignorišite, neće niko da vam pravi uslugu besplatno. Od 7 milijardi ljudi baš vas su našli da "nagrade vrednom nagradom", jes, kako da ne. Stigao paket iz ko zna gde i od koga a nije naručen. Banka ili neka organizacija traže nešto što što već imaju, nema šanse.
 
Evo drugari, da se upišem i ja još jednom. Posle ćerke došla je red moja žena. Registrovala se na neke sajtove za prevođenje u inostranstvu. Kontaktirala je firma https://avrixdynamiservices.org/index.html i ponudila joj je posao sređivanja 100 strana neke knjige. Moja žena je to odradila, poslala im je sve na mail [email protected] Kao sve je to o.k. samo oni ne sarađuju sa Rajfazen bankom i to sve treba da joj isplate sa Easy Ease Pay. Navodno 2.500,00 $ . Čim sam ovo čuo, meni je sve bilo jasno. Moja supruga me nije obavestila za ovaj posao "koji bi mnogo mogao da pomogne našem detetu na fakultetu". Naravno morala je uplati depozit od 300€. Molim moderatore da ne brišu ovaj duži post i ga ubace u "sticki" jer može nekom da pomogne.


Okačiću vam i razgovore sa Vibera, a vi joj napišite u komentarima, jer ja sam otac i muž koji ne zna ništa, i niko ga ne poštuje.


Pogledajte prilog 476121Pogledajte prilog 476123Pogledajte prilog 476124Pogledajte prilog 476125

Pogledajte prilog 476127Pogledajte prilog 476129Pogledajte prilog 476130Pogledajte prilog 476131Pogledajte prilog 476132

bez komentara dok ne ubacim sve slike
Pogledajte prilog 476133Pogledajte prilog 476134Pogledajte prilog 476135Pogledajte prilog 476136Pogledajte prilog 476137Pogledajte prilog 476138Pogledajte prilog 476139Pogledajte prilog 476140Pogledajte prilog 476141


ima još
Pogledajte prilog 476142Pogledajte prilog 476143Pogledajte prilog 476144Pogledajte prilog 476145Pogledajte prilog 476146

Da se upišem za nastavak priče. Sutra mi supruga ide u SUD kao oštećena. Našli su ga posle skoro dve godine

 
Sad sam (ponovo) preleteo kroz prepisku, brate mili, ovo je da ga bijes dok ne propisa krv, a onda nastaviš i kažeš mu "trust the process".
Srecno na sudu.
 
u našoj, to je neki naš ološ povezan sa Ukraincima
 
Evo kako je bilo, supruga je otišla do suda, dala je izjavu, ove pisane dokaze koje sam tražio, a sudija je rekao da ima načina da mu naplati 🙂 Videćemo šta to znači.
 
Majka je dok je placala parking preko parking aplikacije danas kliknula na neki link i naplaceno joj je 1000 din. guglao sam ali ne pronalazim nista slicno. da li je neko imao iskustva sa ovom prevarom? pise da nije pretplata ali opet, da li se obratiti telenoru?
 

Prilozi

  • ce289671-7cdc-4132-972e-472d810132a7.webp
    ce289671-7cdc-4132-972e-472d810132a7.webp
    45.5 KB · Pregleda: 92
Majka je dok je placala parking preko parking aplikacije danas kliknula na neki link i naplaceno joj je 1000 din. guglao sam ali ne pronalazim nista slicno. da li je neko imao iskustva sa ovom prevarom? pise da nije pretplata ali opet, da li se obratiti telenoru?
Da, neka se odmah obrati Yettelu. Ovo sa slike je VAS usluga sa dodatom vrednošću i poruka kaže da je naplata jednokratna, ne pretplata. Broj 011/3216-815 iz poruke je u RATEL registru naveden kao kontakt za prigovore firme NTH Media. Neka uloži prigovor zbog neželjene aktivacije i kod Yettela traži da uključe SIM-barring, odnosno zabranu VAS/premium usluga, da se ovako nešto ne ponovi. Po važećim pravilima operator mora da omogući tu blokadu, a prigovor može da se podnese i operateru i pružaocu VAS usluge. Ako odbiju reklamaciju, sledeći korak je RATEL. Ne bih ovo unapred zvao klasičnom prevarom, ali ako je aktivirano samo klikom u parking aplikaciji, bez jasnog prikaza da će klik koštati 1000 dinara, svakako bih reklamirao naplatu.
 
Broj 011/3216-815 iz poruke je u RATEL registru naveden kao kontakt za prigovore firme NTH Media.
Nisi ni morao da gledaš u registru, ima ovaj servis svoj sajt (vidi se tačna adresa na snimku ekrana, u pregledu skraćenog linka koji šalju), gde su navedeni uslovi korišćenja, pa i to da je pružalac VAS usluge NTH Media. Na sajtu je regulatorno sve korektno, koliko vidim, no ovde je upitan način aktivacije, tj. kako je uopšte došlo do slanja SMS-a.

kod Yettela traži da uključe SIM-barring, odnosno zabranu VAS/premium usluga, da se ovako nešto ne ponovi. Po važećim pravilima operator mora da omogući tu blokadu
Ovo može da se odradi i preko aplikacije: Račun → Usluge provajdera. Čak razlikuju dve vrste: Usluge provajdera (Premium SMS) i Digitalni sadržaj.

Ako odbiju reklamaciju, sledeći korak je RATEL.
Ovde je jasno da je SMS poslat, što je tehnički korektno, tj. računa se kao saglasnost, tako da prema trenutno dostupnim informacijama (valjalo bi da imamo još detalja o toku događaja) ne vidim baš mesta za pisanje RATEL-u. Može, naravno, Yettelu da se piše sa zahtevom da se naknada stornira, i to će verovatno i uraditi, ali to će biti njihova dobra volja.

Glavno pitanje je sledeće: koja je to aplikacija za parking? Jedino se ona može okriviti za problem, uz korisnika koji joj je izgleda dao dozvolu za automatsko slanje SMS-a. Doduše, nisam nikad koristio takve aplikacije, pa ne znam da li stvarno automatski šalju (takva dozvola svakako postoji, što Yettel čak i pominje na sajtu, uz napomenu da takve dozvole ne treba davati baš da ne bi došlo do neplaniranih troškova) ili samo napišu poruku, a korisnik mora ručno da pošalje (mada je i tu opet problem što nije provereno šta se šalje).
 
Da, prvo treba videti koja je aplikacija i šta se tačno desilo kada je SMS poslat. Bez toga samo nagađamo.

Ne bih baš rekao da je dovoljno to što je SMS otišao pa da se automatski smatra da je korisnik svesno pristao na naplatnu uslugu. Ako ga je aplikacija sama poslala jer je ranije dobila dozvolu za SMS, onda je pitanje da li je korisnik uopšte znao šta se u tom trenutku aktivira i naplaćuje.

Ako je poruka bila prikazana, korisnik video šta šalje i sam pritisnuo „pošalji”, onda je druga priča i tu se slažem da je mnogo manje prostora za prigovor.

Zato bih prvo proverio naziv aplikacije i da li je SMS poslat automatski ili ručno. Mislim da je tu zapravo ključ cele priče.
 
Ako ga je aplikacija sama poslala jer je ranije dobila dozvolu za SMS, onda je pitanje da li je korisnik uopšte znao šta se u tom trenutku aktivira i naplaćuje.
Naravno, ali to je onda prevara te aplikacije, a ne NTH Medije ili Yettela. Svakako, ono što je ovde najkritičnije jeste to što je stvarno poslat OTP kod, što je u skladu sa prošlogodišnjim pravilnikom o VAS uslugama. Znači pored ovog opšteg VID u poruci stoji i C8P, koje je sigurno nekako povezano sa korisnikom, i tek im je to zarpavo dalo pravo da potvrde aktivaciju. E, sad, ostaje pitanje kako se do toga došlo i koliko je dokazivo da se to nekako automatski generisalo, a ne da je korisnik ušao na sajt pružaoca usluge, gde je sve lepo objašnjeno.
 
majka nije bas tehnoloski pismena, ako sam je dobro razumeo, taj ads se trigeruje svaki put kad udje u aplikaciju - kaze da nije kucala licno onu potvrdnu poruku, verovatno je automatizano iz neku saglasnost.
aplikacija se zove ‚Parkomat‘ sa google play-a a ovo joj se pojavljuje unutar aplikacije9fe8370b-d842-4c25-aba4-d8480b1c3ae3.webpIMG_9442.webp
 
I ja koristim Parkomat, dobijam istu poruku kad pokrenem app. Uz svako pokretanje app ide pitanje da li hocu pretplatu ili da nastavim sa free..
Nastavim sa free i dalje ide placanje parkinga. Nisam imao, do sada (a nadam se i nadalje) slanje nekih neovlascenih sms-ova.
 
Nazad
Vrh Dno