TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)

Útočníci zneužívajú meno ZSE a posielajú Slovákom falošné faktúry za elektrinu. V ZIP prílohe sa skrýva malvér na krádež hesiel a údajov.

Posledná aktualizácia: 13. marca 2026 12:46
Lukáš Zachar
Publikované 13. marca 2026
Zdieľať
5 min
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie, plat
Ilustr. obr. | Zdroj: Depositphotos
Zdieľať
V skratke
  • Slovákom začali chodiť falošné faktúry za elektrinu
  • Cielia na tisíce ľudí, na prvý pohľad je sú na nerozoznanie od originálu
  • Tí, ktorí ich otvorili, majú problém. Skrýva sa v nich vírus

Útočníci opäť zneužívajú dôveru v známu značku. Bezpečnostní výskumníci spoločnosti ESET zachytili phishingovú kampaň zameranú na slovenských používateľov, v ktorej sa podvodníci vydávajú za spoločnosť ZSE a rozosielajú e-maily s predmetom „Elektronická faktúra“. Príloha pritom neobsahuje žiadny účet za elektrinu, ale škodlivý kód určený na krádež hesiel a ďalších citlivých údajov.

Podľa ESETu bezpečnostné riešenia firmy na Slovensku zablokovali pokus o útok približne na 1 300 zariadeniach. Najviac zachytených vzoriek pribudlo 9. marca 2026. Rovnaká kampaň zároveň prebiehala aj v Poľsku a Chorvátsku, pričom útočníci menili obsah správ podľa miestnych podmienok.

E-mail vyzerá dôveryhodne

Na prvý pohľad ide o správu, ktorú by mnohí príjemcovia nemuseli spochybniť. Ako zobrazované meno odosielateľa sa objaví ZSE, predmet e-mailu znie „Elektronická faktúra“ a odkazy v tele správy smerujú na skutočný web energetickej spoločnosti. Dokonca aj uvedené bankové účty patria reálnej firme.

Práve to robí útok nebezpečnejším. Podvodná správa nepôsobí ako lacno zlepený scam, ale ako bežná fakturačná komunikácia. Používateľ si môže ľahko myslieť, že dostal štandardnú elektronickú faktúru, najmä ak v posledných týždňoch riešil ceny energií, preplatky, nedoplatky alebo štátnu energopomoc.

ESET upozorňuje, že útočníci využili aj psychologický moment. Téma energií je pre domácnosti citlivá a v období zvýšenej neistoty majú takéto správy väčšiu šancu uspieť. Kyberzločinci čoraz častejšie nespoliehajú len na techniku, ale aj na správne načasovanie a dôveryhodný kontext.

faktúra za elektrinu
Zdroj: ESET

„Útočníkom hrá do kariet aj to, že sa v uplynulých týždňoch mnohí odberatelia obávali rastúcich cien energií a ešte úplne neodznela komunikácia súvisiaca s energopomocou. Je to ďalší dôkaz, že kyberzločinci sledujú aktuálne dianie a snažia sa vytvoriť čo najuveriteľnejšie správy, ktoré korešpondujú s aktuálnymi udalosťami,“ uviedol Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.

Samotná príloha je pritom pripravená tak, aby si ju používateľ pomýlil s neškodným dokumentom. E-mail obsahuje archív ZIP s názvom Faktura_7576654137·pdf.zip. Po rozbalení sa v ňom nachádza súbor Faktura_7576654137˙pdf.js, ktorý opäť na prvý pohľad vyzerá ako PDF. Útočníci v názvoch zneužili unicode znaky pripomínajúce bodku, takže pri vypnutom zobrazovaní známych prípon môže obeť nadobudnúť dojem, že otvára obyčajnú faktúru.

V skutočnosti však nejde o PDF dokument, ale o škodlivý skript. Po jeho spustení sa rozbehne viacstupňový reťazec infekcie, ktorého úlohou je stiahnuť a ukryť ďalšie časti útoku.

Nasleduje CloudEyE a krádež hesiel

Po otvorení škodlivého JavaScriptu sa podľa ESETu spustí malvér CloudEyE. Ten slúži ako maskovacia a doručovacia vrstva pre ďalšie fázy útoku. Nasleduje séria ďalších skriptov, pričom časť komponentov si útočníci sťahujú aj zo služby Google Drive. Finálnym škodlivým kódom je Formbook, známy infostealer zameraný na krádež prihlasovacích údajov a ďalších citlivých informácií z napadnutého zariadenia.

Takýto malvér môže útočníkom otvoriť cestu k e-mailovým schránkam, firemným účtom, internetbankingu aj ďalším službám. Riziko preto nekončí pri jednom otvorenom súbore. Jeden chybný klik môže viesť k strate prístupu do účtov, úniku údajov alebo k ďalšiemu zneužitiu identity obete.

Dôležité je, že nejde o úplne izolovaný incident. Phishing patrí podľa ESETu dlhodobo medzi najrozšírenejšie digitálne hrozby na Slovensku a útočníci čoraz častejšie využívajú škodlivé JavaScripty a viacstupňové kampane, ktoré sa snažia skryť skutočný účel prílohy. V tomto prípade len zmenili kulisu a namiesto zmluvy či inej administratívnej komunikácie nasadili falošnú faktúru za elektrinu.

ZSE pred podobnými e-mailami varovala už skôr

Prípad je zaujímavý aj tým, že značka ZSE bola pri podobných útokoch zneužitá už v minulosti. Spoločnosť v roku 2024 upozorňovala na škodlivé e-maily s predmetom „Elektronická faktúra“ a pripomenula, že faktúry nikdy neposiela v ZIP prílohách. V inom varovaní zároveň uviedla, že zákazníci nemajú otvárať podvodný e-mail vystupujúci pod aliasom ZSE, pričom riešenie útoku konzultovala so štátnymi orgánmi.

Aj preto by mali byť používatelia pri podobných správach mimoriadne opatrní. Nestačí, že e-mail používa známe meno, obsahuje logo alebo odkazuje na pravý web. Rozhodujúce je, z akej adresy prišiel, akú má prílohu a či daný spôsob komunikácie zodpovedá tomu, ako firma bežne faktúry doručuje.

Pri podozrivých správach teda platí jednoduché pravidlo. Faktúru si neoverujte cez prílohu ani cez odkaz v e-maile, ale cez oficiálny účet zákazníka alebo zákaznícku podporu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

EČV/ŠPZ
Ako cez telefón zistiť, kde je cudzie auto poistené len na základe EČV (2026)
12. marca 2026
One UI 8.5
Samsung One UI 8.5: Ktoré zariadenia dostanú veľkú aktualizáciu? (ZOZNAM)
12. marca 2026
Čerpacia stanica
Cena nafty už pokorila 2 € za 1 liter. Tankujú ju aj Slováci, prísť to môže aj k nám
11. marca 2026
Samsung Galaxy S26, S26+, S26 Ultra
5 dôvodov, prečo by ste si mali kúpiť Samsung Galaxy S26 (a 3 dôvody, prečo nie)
12. marca 2026

Najnovšie články

  • Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)
  • OSRAM potvrdil predaj časti firmy a hromadné prepúšťanie. O prácu príde 2 000 ľudí
  • Cena ropy Brent prekročila 100 dolárov za barel. Pre Slovákov to znamená drahšie tankovanie, ceny budú rásť postupne
  • Naftové autá dostanú od 1. októbra 2026 stopku. Taliansko im zakáž vjazd
  • O dôvod viac kúpiť si MacBook Neo: Má samostatne vymeniteľnú klávesnicu, ušetrí to stovky eur

Bude sa vám páčiť

Banka, bankomat

Útočníci majú nový trik: Dokážu zablokovať otvor bankomatu, peniaze si vezmú keď odídete (čo robiť)

12. marca 2026
Hacker, Slovensko, banka, podvod

Slováci kvôli kyberútokom prišli o vyše 7 miliónov eur. Skúsiť to môžu aj na vás, riziko je vysoké

12. marca 2026
AI, umelá inteligencia, útok, podvod

Vojna v Iráne ohrozuje boom umelej inteligencie. Okrem čipov chýba aj energia a hélium

11. marca 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti

Lajkovacia brigáda: Podvod cez SMS, ktorý vám dá zarobiť, potom z vás spraví bieleho koňa

10. marca 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?