TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)

Útočníci zneužívajú meno ZSE a posielajú Slovákom falošné faktúry za elektrinu. V ZIP prílohe sa skrýva malvér na krádež hesiel a údajov.

Posledná aktualizácia: 13. marca 2026 20:39
Lukáš Zachar
Publikované 13. marca 2026
Zdieľať
5 min
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie, plat
Ilustr. obr. | Zdroj: Depositphotos
Zdieľať
V skratke
  • Slovákom začali chodiť falošné faktúry za elektrinu
  • Cielia na tisíce ľudí, na prvý pohľad je sú na nerozoznanie od originálu
  • Tí, ktorí ich otvorili, majú problém. Skrýva sa v nich vírus

Útočníci opäť zneužívajú dôveru v známu značku. Bezpečnostní výskumníci spoločnosti ESET zachytili phishingovú kampaň zameranú na slovenských používateľov, v ktorej sa podvodníci vydávajú za spoločnosť ZSE a rozosielajú e-maily s predmetom „Elektronická faktúra“. Príloha pritom neobsahuje žiadny účet za elektrinu, ale škodlivý kód určený na krádež hesiel a ďalších citlivých údajov.

Podľa ESETu bezpečnostné riešenia firmy na Slovensku zablokovali pokus o útok približne na 1 300 zariadeniach. Najviac zachytených vzoriek pribudlo 9. marca 2026. Rovnaká kampaň zároveň prebiehala aj v Poľsku a Chorvátsku, pričom útočníci menili obsah správ podľa miestnych podmienok.

E-mail vyzerá dôveryhodne

Na prvý pohľad ide o správu, ktorú by mnohí príjemcovia nemuseli spochybniť. Ako zobrazované meno odosielateľa sa objaví ZSE, predmet e-mailu znie „Elektronická faktúra“ a odkazy v tele správy smerujú na skutočný web energetickej spoločnosti. Dokonca aj uvedené bankové účty patria reálnej firme.

Práve to robí útok nebezpečnejším. Podvodná správa nepôsobí ako lacno zlepený scam, ale ako bežná fakturačná komunikácia. Používateľ si môže ľahko myslieť, že dostal štandardnú elektronickú faktúru, najmä ak v posledných týždňoch riešil ceny energií, preplatky, nedoplatky alebo štátnu energopomoc.

ESET upozorňuje, že útočníci využili aj psychologický moment. Téma energií je pre domácnosti citlivá a v období zvýšenej neistoty majú takéto správy väčšiu šancu uspieť. Kyberzločinci čoraz častejšie nespoliehajú len na techniku, ale aj na správne načasovanie a dôveryhodný kontext.

faktúra za elektrinu
Zdroj: ESET

„Útočníkom hrá do kariet aj to, že sa v uplynulých týždňoch mnohí odberatelia obávali rastúcich cien energií a ešte úplne neodznela komunikácia súvisiaca s energopomocou. Je to ďalší dôkaz, že kyberzločinci sledujú aktuálne dianie a snažia sa vytvoriť čo najuveriteľnejšie správy, ktoré korešpondujú s aktuálnymi udalosťami,“ uviedol Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.

Samotná príloha je pritom pripravená tak, aby si ju používateľ pomýlil s neškodným dokumentom. E-mail obsahuje archív ZIP s názvom Faktura_7576654137·pdf.zip. Po rozbalení sa v ňom nachádza súbor Faktura_7576654137˙pdf.js, ktorý opäť na prvý pohľad vyzerá ako PDF. Útočníci v názvoch zneužili unicode znaky pripomínajúce bodku, takže pri vypnutom zobrazovaní známych prípon môže obeť nadobudnúť dojem, že otvára obyčajnú faktúru.

V skutočnosti však nejde o PDF dokument, ale o škodlivý skript. Po jeho spustení sa rozbehne viacstupňový reťazec infekcie, ktorého úlohou je stiahnuť a ukryť ďalšie časti útoku.

Nasleduje CloudEyE a krádež hesiel

Po otvorení škodlivého JavaScriptu sa podľa ESETu spustí malvér CloudEyE. Ten slúži ako maskovacia a doručovacia vrstva pre ďalšie fázy útoku. Nasleduje séria ďalších skriptov, pričom časť komponentov si útočníci sťahujú aj zo služby Google Drive. Finálnym škodlivým kódom je Formbook, známy infostealer zameraný na krádež prihlasovacích údajov a ďalších citlivých informácií z napadnutého zariadenia.

Takýto malvér môže útočníkom otvoriť cestu k e-mailovým schránkam, firemným účtom, internetbankingu aj ďalším službám. Riziko preto nekončí pri jednom otvorenom súbore. Jeden chybný klik môže viesť k strate prístupu do účtov, úniku údajov alebo k ďalšiemu zneužitiu identity obete.

Dôležité je, že nejde o úplne izolovaný incident. Phishing patrí podľa ESETu dlhodobo medzi najrozšírenejšie digitálne hrozby na Slovensku a útočníci čoraz častejšie využívajú škodlivé JavaScripty a viacstupňové kampane, ktoré sa snažia skryť skutočný účel prílohy. V tomto prípade len zmenili kulisu a namiesto zmluvy či inej administratívnej komunikácie nasadili falošnú faktúru za elektrinu.

ZSE pred podobnými e-mailami varovala už skôr

Prípad je zaujímavý aj tým, že značka ZSE bola pri podobných útokoch zneužitá už v minulosti. Spoločnosť v roku 2024 upozorňovala na škodlivé e-maily s predmetom „Elektronická faktúra“ a pripomenula, že faktúry nikdy neposiela v ZIP prílohách. V inom varovaní zároveň uviedla, že zákazníci nemajú otvárať podvodný e-mail vystupujúci pod aliasom ZSE, pričom riešenie útoku konzultovala so štátnymi orgánmi.

Aj preto by mali byť používatelia pri podobných správach mimoriadne opatrní. Nestačí, že e-mail používa známe meno, obsahuje logo alebo odkazuje na pravý web. Rozhodujúce je, z akej adresy prišiel, akú má prílohu a či daný spôsob komunikácie zodpovedá tomu, ako firma bežne faktúry doručuje.

Pri podozrivých správach teda platí jednoduché pravidlo. Faktúru si neoverujte cez prílohu ani cez odkaz v e-maile, ale cez oficiálny účet zákazníka alebo zákaznícku podporu.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Samsung Galaxy Watch8 Classic
Galaxy Watch sa zmenia na nepoznanie. K lepšiemu (prehľad noviniek)
10. júna 2026
Špičkové TV od Samsungu prichádzajú na Slovensko. Cena štartuje už na 399 € (veľký prehľad)
10. júna 2026
plyn, ETS2
Odklepli veľké zmeny pre ETS2. Systém, ktorý mal zruinovať naše peňaženky, nakoniec nebude taký prísny
11. júna 2026
Facebook má obrovský výpadok. Nejde pridávať príspevky, ani posielať správy cez Messenger (aktualizované)
12. júna 2026

Najnovšie články

  • Štát vám môže prispieť na kúpu auta. Preplatí takmer 17-tisíc eur, mnohí o tom netušia
  • Ani muž, ani žena. Vodičov čakajú nové rodovo neutrálne značky
  • Kupujete novú grafiku do PC? Ľudia často zabúdajú na dôležitý detail, potom im všetko seká (návod)
  • Kvalitné slúchadlá za 99 €? Skúste chvíľku počkať, sú na ceste
  • Ľuďom sa z ničoho nič mení dizajn Windows 11. Nie je to chyba (ako to vyriešiť)

Bude sa vám páčiť

SMS

Prišla vám podozrivá SMS-ka? Neotvárajte ju, takto ju za pár sekúnd môžete nahlásiť (NÁVOD)

10. júna 2026
Podvod, hackeri, útoky

Vojny, ktoré nevidíme: Čína útočí na AI, Severná Kórea na svojho suseda a Rusko na Ukrajinu

9. júna 2026
roaming, faktúra, operátor

Chystáte sa na dovolenku? Pozor, aby vás neprekvapil účet za mobil. Tieto triky vám zachránia aj stovky eur

5. júna 2026
Bazoš, telefón, AI, cena

Predávate cez Bazoš? Ak vám záujemca napíše toto, okamžite cúvnite

3. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.