Skoči na vsebino

Goljufi izkoriščajo sistem “Brez skrbi” pri malih oglasih, da pridejo do kreditne kartice

Spletni goljufi izkoriščajo sistem "Brez skrbi" na oglasniku bolha.com, da dobijo kreditno kartico uporabnikov.

Že večkrat smo opozarjali o različnih oblikah prevar pri prodaji izdelkov preko spletnih oglasnikov. Spletni goljufi izkoriščajo različne tehnike zavajanja uporabnikov in uporabijo vse možnosti, ki so jim na voljo. Veliko goljufij temelji na preusmeritvi komunikacije izven uradnih kanalov in postopkov. Pred kratkim je slovenski ponudnik spletnih malih oglasov bolha.com predstavil storitev “Brez skrbi“, ki uporabnikom omogoča  enostavno in varno spletno plačilo in dostavo. Ni trajalo dolgo, da so spletni goljufi tudi ta sistem, ki sicer omogoča večjo varnost tako za kupce kot za prodajalce, začeli izkoriščati v goljufijah. Objavljajo lažne oglase in skozi nadaljnjo komunikacijo prepričajo žrtve, da mimo uradnih postopkov na lažni spletni strani vpišejo podatke kreditne kartice, ki jo takoj nato zlorabijo.

Kako poteka prevara?

Spletni goljufi objavijo lažen, a prepričljiv oglas na portalu bolha.com, pri čemer ponudijo tudi nakup preko storitve “Brez skrbi”. Le-ta je namenjen zaščiti tako prodajalcem kot kupcem, slednjim pa omogoča plačilo izdelka šele po prejetju oz. potrditvi, da gre za pristno stvar. Goljufi pogovor pogosto preusmerijo na WhatsApp ali Viber ter ponudijo možnost nakupa z opcijo “Brez skrbi”. Kupca preusmerijo nazaj na uradni portal, kjer poda ponudbo za nakup. Goljufi za izvedbo prevare nujno potrebujejo tudi kupčevo mobilno številko. Če je kupec nima navedene v profilu, vedno od njega zahtevajo še ta podatek. 

Komunikacija s spletnimi goljufi
Komunikacija s spletnimi goljufi

Bistvo prevare – lažno SMS sporočilo

Bistvo prevare namreč temelji na lažnem SMS sporočilu, ki ga goljufi pošljejo žrtvi. To na prvi pogled izgleda kot uradno sporočilo s strani oglasnika bolha.com, dejansko pa gre za lažno SMS sporočilo, ki je bilo poslano na tak način, da je kot pošiljateljevo ime navedeno “Bolha”. Pošiljatelja SMS sporočila se da namreč precej enostavno ponarediti.  

Lažna SMS sporočila
Lažna SMS-sporočila, ki jih pošlje  goljuf

Lažno SMS sporočilo vsebuje povezavo na spletno stran, ki po izgledu posnema portal bolha.com in na kateri bi kupec izvedel plačilo s kreditno kartico. Ker storitev “Brez skrbi” dejansko omogoča plačilo s kreditno kartico, veliko žrtev nasede in vpiše podatke kreditne kartice, saj se ne zavedajo, da se nahajajo na lažni spletni strani.

Lažna stran za vpis podatkov kreditne kartice
Lažna spletna stran, ki oponaša portal bolha.com in je namenjena kraji podatkov kreditne kartice

Celo več, na lažni strani se pojavi tudi pomoč v obliki klepeta s podporo uporabnikom, kar daje še večji občutek legitimnosti. Ko žrtev vpiše podatke kreditne kartice, goljufi takoj nato izvedejo nakupe z večjimi zneski na različnih spletnih straneh, od žrtve pa hkrati zahtevajo večkratno avtorizacijo nakupov, pri čemer se največkrat izgovarjajo na neke tehnične težave. Po uspešno izvedeni prevari goljufi lažni oglas običajno tudi hitro deaktivirajo in odstranijo.

“Pomoč” goljufov na lažni spletni strani za vpis podatkov kreditne kartice
Na lažni bolha.com strani se pojavi tudi pomoč v obliki klepeta s podporo uporabnikom, kar daje še večji občutek legitimnosti.

Tarče so lahko tudi prodajalci

Na SI-CERT smo prejeli tudi nekaj prijav, ko so bili v opisanem scenariju žrtve prevare tudi prodajalci, pri čemer jih goljufi poskušajo prepričati, da morajo preko povezave v SMS sporočilu vpisati podatke svoje kreditne kartice, da bodo nanjo prejeli denar za izdelek. 

Kako se zaščititi?

  1. Pred uporabo storitve “Brez skrbi” nujno preberite in se natančno seznanite s celotnim postopkom. Goljufi izkoriščajo dejstvo, da mnogo uporabnikov ne prebere navodil in komunikacijo preusmerijo mimo uradnih postopkov.
  2. Preverite prodajalca. Tipični znaki lažnega profila so: zelo mlad profil (registracija pred nekaj dnevi), nastavljena profilna slika, ima objavljenih večje število oglasov za tehnične izdelke, cene izdelkov so neobičajno nizke. Goljufi praviloma uporabljajo slovenske telefonske številke.
  3. Za uporabo storitve “Brez skrbi” prodajalcu ni potrebno posredovati ničesar: ne telefonske številke, ne naslova elektronske pošte, ne številke kreditne kartice. Vsa komunikacija in koraki (ponudba, izvedba plačila, potrjevanje prejema izdelka) potekajo izključeno in zgolj prek uradnega portala bolha.com.
  4. Ni potrebno odpirati nobenih povezav izven portala, prav tako postopek nakupa ne vključuje SMS sporočila s strani Bolhe.
  5. S kupcem ali prodajalcem komunicirajte zgolj in samo na portalu. Če prodajalec od vas zahteva izvedbo aktivnosti, ki niso navedene v uradnih navodilih, takoj prekinite s komunikacijo!

Kaj narediti v primeru zlorabe kreditne kartice?

Če ste na lažni strani vpisali podatke svoje kreditne kartice, nemudoma kontaktirajte svojo banko!

To najlažje storite s klicem na telefonsko številko, ki je zapisana na zadnji strani bančne kartice. Če je prišlo do oškodovanja, goljufijo čimprej prijavite na lokalni policijski postaji ali preko klica na 113. Posnetek zaslona pogovora z goljufi pošljite na Nacionalni odzivni center za kibernetsko varnost SI-CERT po elektronski pošti na naslov cert@cert.si.

Ključni povzetki

  • Seznanite se z uradnimi navodili za uporabo storitve Brez skrbi.
  • Če se postopek nakupa ali prodaje ne ujema z uradnimi navodili ponudnika storitve, takoj prekinite komunikacijo.
  • Celotno komunikacijo opravite zgolj na portalu (ne dopisujte se prek WhatsApp, Viber, SMS sporočil).
  • Ne posredujte telefonske številke, saj to ni potrebno. Če kljub temu posredujete telefonsko številko, ne odpirajte spletnih povezav, ki jih dobite prek SMS-sporočil!
  • Če menite, da je oglas lažen, ga prijavite preko povezave “Prijavi oglas”
  • Če pride do zlorabe kreditne kartice, čimprej kontaktirajte banko in podajte prijavo na policijo. Posnetek zaslona pogovora z goljufi pošljite na naslov cert@cert.si

Komentarji / 7

Pred objavo na portalu bo vaš komentar odobren s strani uredništva.
Preberite pravila komentiranja na portalu.
Vaš e-naslov ne bo nikoli objavljen ali posredovan tretjim osebam.

  1. Gregor /

    29. 9. 2025 sem objavil 2 oglasa na bolha.com.

    Kmalu po objavi sta me kontaktirali spodaj navedeni osebi (preko viber aplokacije):
    – Z. S.
    – N.K .

    Modus operandi: želeli sta moj e-mail, da uredita plačilo in poštno storitev preko “Brez Skrbi”.

    Po krajšem poizvedovanju zakaj potrebujeta moj naslov, se je komunikacija ustavila. Posledično sta bili številki blokorani.

  2. Izidor /

    zakaj pri večini internetnih prodajalcih zahtevajo številko kartice, internetni naslov, geslo in še kaj, če denar samo prejmejo ter šele nato odpošljejo artikel? Zaradi varnosti raje kupim samo s plačilom po povzetju.

  3. Judita /

    Skoraj nasedla…želeli so št. kartice, ki sem jo vpisala, potem so želeli stanje na računu, no tu se je pa ustavilo. Klicala banko in bolho in prijavila
    čez par tednov sem oglas popravila ,
    ponovno ista pesem samo da takrat sem jih pa jaz malo hecala.

  4. Maja /

    Zdravo.

    Na bolho sem dala oglas, 3 ure kasneje se “Monika” javi, da kupi stvari na bolhi oz. dva para obutve, ki sem ju dala na bolho.
    Potem je zelela gmail, dobila sem sms, da odprem spletno stran, kjer bi jaz vpisala moje bančne podatke ipd.
    Seveda tega nisem storila, bi pa rada dala številko, ki preko Viber, Bolhe želi dostopati do vaše bančne kartice
    Lp Maja

  5. Peral /

    Danes me je preko vibra kontaktirala Monika, da bi izdelek (oblačilo), ki sem ga pred parimi urami dala na bolho, kupila preko “Brez skrbi”. Želela je moj e-mail naslov. Ne vem, kako poteka tole preko “Brez skrbi”, a maila ji nisem dala, ker se mi je zdelo sumljivo. Odpisala sem, da lahko preko bolhe izvede postopek nakupa. Zdaj vidim v komentarjih, da je Monika (iz Bovca :D) novembra kontaktirala tudi Majo in sem prepričana, da je bil nek nateg. Številko sem blokirala.

  6. Bobo /

    Tudi pri plačilu po povzetju je potrebna previdnost. Pred kratkim sem naročil izdelek prek spleta, vendar sem ob dostavi prejel povsem drugačen izdelek, kot sem ga naročil. Kot mnogi drugi sem bil zaveden zaradi nizke cene in sem pričakoval ugoden nakup, kar pa se je izkazalo za napako.

  7. Miha /

    Jaz sem pa včeraj žal prvič v življenju podlegel tej isti opisani spletni prevari, tako, da v poduk vsem, ki prodajate preko Bolha.com ali FB Marketplace:

    1. OPIS DOGODKA

    Dne 23. 4. 2026 sem na spletni strani Bolha.com objavil oglas za prodajo naprave.

    Ob 13:50 me je preko aplikacije Viber kontaktirala oseba z imenom Mihael Bogataj (tel. št. +386 41 9** *63, za katero se je pozneje izkazalo, da je bila ukradena identiteta neke ženske, s katero sem tudi stopil v stik in je prav tako prijavila zadevo na policijo), ki je izrazila interes za nakup izdelka. Navedel je, da želi izdelek kupiti preko storitve “Brez skrbi” z dostavo preko GLS.

    Po nadaljnji komunikaciji me je prosil za e-mail naslov, ki sem mu ga posredoval. Nato sem prejel SMS sporočilo s povezavo na spletno stran, ki je bila videti kot GLS stran za prejem plačila.

    2. POTEK PREVARE

    Na tej spletni strani sem:
    – izbral svojo banko,
    – vnesel podatke o bančnem računu,
    – nato pa bil preusmerjen na stran za vnos podatkov o kartici.

    Tukaj sem naredil katastrofalno napako, a me je kupec psihološko “pritiskal” z izjavami tipa: Če danes ne prejmete plačila, bom vse preklical. Obvestiti vas moram, da bom naročilo preklical, če ga danes ne potrdite. Upam, da se mi boste čim prej oglasili.

    Vnesel sem:
    – številko kartice (N26 Mastercard),
    – datum veljavnosti,
    – CVV kodo.

    Na strani je bil tudi klepet (“tehnična podpora”), kjer so mi pojasnili, da bodo izvedli dve testni transakciji, ki naj bi služili zgolj verifikaciji kartice in naj bi bil denar takoj vrnjen.

    Zaradi podobnosti z legitimnimi verifikacijskimi postopki (npr. Apple, Google, Adobe itd.) tega v tistem trenutku nisem prepoznal kot prevaro.

    3. NEPOOBLAŠČENE TRANSAKCIJE

    Kmalu po vnosu podatkov sta bili izvedeni dve transakciji:

    – 444,00 EUR ob 14:59
    – 259,00 EUR ob 15:02

    Skupaj 703,00 EUR.

    Prejemnik na izpisku: MoonPay

    4. TAKOJŠNJI UKREPI

    Ko sem ugotovil, da gre za prevaro, sem:
    – takoj kontaktiral banko N26,
    – blokiral kartico,
    – prijavil nepooblaščene transakcije,
    – kontaktiral podporo MoonPay,
    – zbral vse dokaze (screenshoti, komunikacija).

    DODATNE UGOTOVITVE

    – Oseba na Viberju se je kasneje izkazala za zlorabljeno identiteto (lastnica številke je potrdila vdor v račun).
    – Prejeti e-mail je bil poslan iz naslova: yiandre@seznam.cz (češka domena).
    – Spletna stran GLS je bila lažna (phishing stran).
    – Komunikacija je bila usmerjena izključno v klepet, telefonski stik ni bil omogočen.
    – Prisoten je bil psihološki pritisk (časovna omejitev, grožnja preklica).

    6. OCENA DOGODKA

    Bil sem žrtev:
    – organizirane spletne goljufije,
    – phishing napada,
    – zlorabe plačilnih podatkov.

    Transakcij nisem izvedel zavestno kot plačilo za storitev, temveč sem bil zaveden, da gre za tehnično verifikacijo.

    Seveda se tepem po glavi, ker še sam ne morem verjeti, da sem padel na tako “foro”. Bil je sicer psihološki-časovni pritisk, vse je bilo videti legit, a moral bi upoštevati “rdeče zastavice”, kot so bile nezmožnost telefonskega pogovora, ampak samo preko chata, vpis točnega zneska na računu (ja, ta je huda in me je resnično sram, da sem padel na to), vpis podatkov k PLAČILNI KARTICI, ko pa je vsem jasno, da za prejem denarja zadostuje TRR IBAN račun, plačilna kartica pa je namenjena PLAČEVANJU, ne pa prejemu nakazil, pa tudi tiste “testne transakcije” itd. Žal sem imel prvič opravka s takšno vrsto goljufije, te spletne strani, kjer uporabniki opisujejo svoje izkušnje pa nisem še videl do takrat. Draga šola je bila to in samo upam, da bom dobil povrnjen denar preko banke, ker imam zelo jasne dokaze, da sem bil žrtev spletne prevare, lahko pa rečem, da me na takšno “foro” ne bo več dobil nihče! Najprej se bomo slišali telefonsko, pošiljanje preko pošte ali drugih kurirskih služb NE pride v poštev, ampak izključno osebni prevzem! Karkoli bo sumljivega, razni SMS-i, kode, linki itd., bo številka takoj blokirana!