Jedna SMS poruka može izgledati potpuno bezazleno. Stigne obaveštenje da paket nije moguće isporučiti, da imate neplaćenu kaznu, da vam ističe neki servis ili da vas čeka nagrada.
U poruci se nalazi link.
Kliknete.
Za nekoliko trenutaka otvara se stranica koja izgleda gotovo identično kao sajt poznate kompanije ili državne institucije. Od vas se traži da unesete podatke, broj kartice ili da platite mali iznos.
Upravo tu mnogi naprave grešku.
Ovakve prevare poznate su kao smišing, odnosno fišing putem SMS poruka. Nacionalni CERT navodi da prevaranti koriste poruke koje izgledaju kao zvanična obaveštenja kako bi korisnike naveli da kliknu na zlonamerni link ili otkriju lične i finansijske podatke.
Poruka deluje hitno? To je prvi znak za oprez
Prevaranti računaju na jednu stvar — da nećete imati vremena da razmišljate.
„Platite odmah.“
„Vaš račun će biti blokiran.“
„Imate rok od nekoliko sati.“
„Paket će biti vraćen.“
„Kazna je umanjena ukoliko platite odmah.“
Ovakve poruke stvaraju paniku i guraju korisnika ka brzom kliku.
Nacionalni CERT je, na primer, u aprilu 2026. upozorio na kampanju u kojoj se građanima šalju lažne poruke o navodnim saobraćajnim kaznama i popustu za brzo plaćanje. Građani su upućivani na lažne internet domene, dok je preporuka bila da se informacije proveravaju isključivo preko zvaničnih kanala.
„Imate paket“ — jedna od najčešćih zamki
Jedna od poznatijih SMS prevara jeste poruka o navodnom problemu sa dostavom paketa.
Građaninu stigne obaveštenje da paket ne može da bude uručen zbog nepotpune adrese ili neplaćene carine i da treba kliknuti na link.
Na stranici koja se otvori traže se podaci.
Nekada se traži samo potvrda adrese, a zatim broj telefona i lični podaci. U sledećem koraku može biti zatraženo unošenje podataka sa platne kartice.
Nacionalni CERT je više puta upozoravao na ovakav obrazac prevare, uključujući kampanje u kojima su zloupotrebljavani ime i izgled Pošte Srbije.
„Osvojili ste nagradu“ — ne nasedajte na lake poene
Druga varijanta je poruka koja obećava nagradu, bonus ili poklon.
U junu 2025. Nacionalni CERT upozorio je na kampanju u kojoj su napadači zloupotrebljavali ime MTS-a i korisnicima slali poruke o navodno osvojenim poenima. Link je vodio na lažne stranice, a cilj je bio da se od korisnika prikupe podaci koji mogu omogućiti pristup novcu.
Ako niste učestvovali ni u kakvoj nagradnoj igri, a odjednom ste dobili poruku da ste osvojili nagradu — budite posebno oprezni.
Pogledajte link pre nego što kliknete
Jedan od najvažnijih znakova prevare jeste adresa internet stranice.
Prevaranti mogu napraviti stranicu koja vizuelno izgleda gotovo identično originalu, ali je adresa drugačija.
Nemojte verovati samo logotipu i dizajnu.
Ako poruka navodno dolazi od banke, pošte, mobilnog operatora ili državne institucije, sami pronađite zvanični sajt tako što ćete ga ukucati u pretraživač ili koristiti aplikaciju koju već imate.
Ne morate koristiti link iz SMS poruke.
Traže broj kartice? Stanite
Ako ste kliknuli na link i stranica od vas traži broj platne kartice, datum isteka i sigurnosni kod, nemojte nastavljati samo zato što stranica izgleda profesionalno.
Podaci sa kartice su upravo ono što napadači žele da dobiju.
Poseban razlog za oprez jeste kada vas poruka poziva da unesete podatke zbog navodno male uplate — na primer nekoliko stotina dinara za dostavu, taksu ili potvrdu.
Mali iznos je često samo mamac.
Pravopisne greške mogu biti znak
Neobičan prevod, gramatičke greške, čudna formulacija ili mešanje jezika mogu ukazivati na prevaru.
Ipak, savremene prevare ne moraju izgledati očigledno loše napisano.
Zato odsustvo grešaka nije dokaz da je poruka legitimna.
Šta ako ste već kliknuli?
Najvažnije je da ne paničite, već da reagujete brzo.
Ako ste samo otvorili stranicu, a niste unosili podatke, zatvorite je i nemojte dalje pratiti instrukcije.
Ako ste uneli podatke sa kartice ili druge bankarske podatke, odmah kontaktirajte svoju banku i objasnite šta se dogodilo.
Ako ste ostavili lozinku, promenite je što pre, naročito ako istu lozinku koristite na više servisa.
Nacionalni CERT savetuje korisnicima koji su dali bankarske podatke da odmah obaveste banku, dok se incident može prijaviti Nacionalnom CERT-u.
Pravilo koje može da vas spasi
Zapamtite jedno jednostavno pravilo:
Ako vas poruka plaši, požuruje ili obećava nešto previše dobro — nemojte kliknuti odmah.
Uzmite telefon i sami otvorite zvaničnu aplikaciju ili internet stranicu institucije koja navodno šalje poruku.
Proverite da li obaveštenje zaista postoji.
Jer prevarantima je često potrebno samo nekoliko sekundi vaše nepažnje.
A vama je potrebno svega nekoliko sekundi da zastanete i proverite.
Ne klikćite iz radoznalosti. Ne plaćajte iz straha. I nikada ne unosite podatke sa kartice na stranicu do koje ste došli preko sumnjivog SMS-a.






