Lažna stranica HNB-a pokazuje koliko su internetske prijevare postale uvjerljive
HANFA je upozorila na lažnu internetsku stranicu koja se predstavlja kao službena stranica HNB-a i promovira izmišljeni državni financijski program. Slučaj pokazuje koliko su današnje phishing i investicijske prijevare uvjerljive, jer kombiniraju profesionalan izgled, autoritet institucija, obećanje zarade i osjećaj hitnosti. Ključna poruka je jednostavna, ne vjerovati izgledu stranice, nego provjeriti domenu, identitet institucije i izvor komunikacije prije unosa podataka ili uplate novca.
- Objavljeno
- 10.08.2026. 16:29 CEST
HANFA je 10. kolovoza upozorila građane na lažnu internetsku stranicu frozenspirety[.]info, koja oponaša izgled službenog državnog portala i lažno se predstavlja kao stranica Hrvatske narodne banke.
Na stranici se promovira navodni „Nacionalni program financijskog pristupa (NPFP)”, predstavljen kao službena državna inicijativa iza koje navodno stoji „nacionalni jamstveni fond” vrijedan dvije milijarde eura. Građanima se nudi mogućnost sudjelovanja uz početni polog od 250 eura, uz dodatnu tvrdnju da je broj prijava ograničen na samo 500 po županiji.
Naravno, takav program ne postoji.
Ali upravo način na koji je prijevara konstruirana pokazuje koliko se problem promijenio.
Više nije dovoljno pogledati izgleda li stranica „normalno”
Godinama se građanima govorilo da obrate pozornost na loše prevedene poruke, gramatičke pogreške, čudan dizajn ili očito sumnjive stranice.
To više nije dovoljno.
Današnje prijevarne stranice mogu izgledati gotovo jednako kao original. Mogu koristiti logotipe institucija, njihove boje, tipografiju, fotografije, elemente korisničkog sučelja i terminologiju kakvu očekujemo od državnih ili financijskih institucija.
HANFA upravo zbog toga upozorava da sam izgled internetske stranice nije dokaz njezine vjerodostojnosti.
To je možda i najvažnija poruka cijelog slučaja.
Ako korisnik odluku donosi prema tome izgleda li stranica profesionalno, nalazi se u ozbiljnom problemu.
Profesionalan izgled više nije sigurnosna kontrola.
Prijevara je psihološki vrlo dobro složena
Posebno je zanimljivo pogledati kako je ova prijevara konstruirana.
Prvo se koristi autoritet države. Umjesto nepoznate investicijske kompanije, korisnik dobiva stranicu koja ostavlja dojam da iza ponude stoje državne institucije.
Zatim dolazi veliki i vrlo konkretan iznos, navodni jamstveni fond od dvije milijarde eura. Konkretne brojke stvaraju osjećaj ozbiljnosti i institucionalne vjerodostojnosti.
Nakon toga dolazi relativno mali ulazni iznos od 250 eura. To nije slučajno. Dovoljno je malen da kod dijela ljudi ne izazove isti otpor kao zahtjev za nekoliko tisuća eura.
Na kraju se dodaje oskudica: samo 500 prijava po županiji.
Drugim riječima, poruka žrtvi glasi:
država stoji iza programa, postoji veliki fond, potrebno je uložiti relativno malo, a ako ne reagirate brzo, izgubit ćete priliku.
To je gotovo školski primjer socijalnog inženjeringa.
HANFA među tipičnim znakovima financijskih prijevara upravo navodi obećanja jednostavne zarade, naglašavanje posebne prilike, stvaranje vremenskog pritiska i nagovaranje korisnika da prvo uplati manji iznos kako bi se „sam uvjerio” da sustav funkcionira.
Najvažniji sigurnosni podatak često je nekoliko centimetara iznad same stranice
U ovom slučaju postoji jedan vrlo jednostavan indikator.
Domena.
Stranica može izgledati kao HNB.
Može imati državne logotipe.
Može izgledati kao portal državne uprave.
Može imati savršeno napisane tekstove.
Ali ako se nalazi na domeni poput:
frozenspirety[.]info
onda se ne nalazite na stranici hrvatske državne ili financijske institucije.
HANFA stoga posebno upozorava građane da provjeravaju internetsku adresu. Službene stranice nalaze se na službenim domenama institucija, poput hnb.hr, gov.hr i hanfa.hr.
I tu treba razviti vrlo jednostavnu naviku.
Kada stranica traži prijavu, osobne podatke, bankovne podatke ili uplatu novca, nemojte vjerovati poveznici koja vas je dovela na stranicu.
Provjerite domenu.
Još bolje, sami otvorite službenu stranicu institucije i od tamo potražite navodnu uslugu ili program.
Problem neće nestati gašenjem ove domene
Važno je razumjeti da upozorenje na jednu konkretnu domenu rješava samo trenutnu manifestaciju problema.
Prevaranti mogu ugasiti jednu stranicu i pojaviti se pod drugim nazivom i na drugoj domeni. HANFA upozorava da sumnjivi subjekti upravo tako djeluju, koriste internetske stranice koje gase i ponovno pokreću pod novim domenama i nazivima. U prijevarama se koriste i lažna dokumentacija, logotipi stvarnih institucija, društvene mreže, privatne poruke, pa čak i umjetna inteligencija i deepfake sadržaji.
Zato sigurnost ne možemo graditi na pamćenju popisa loših domena.
Moramo naučiti prepoznavati obrazac prijevare.
Neočekivana financijska prilika.
Autoritet poznate institucije.
Obećanje zarade ili financijske koristi.
Mali početni iznos.
Pritisak da se reagira brzo.
Zahtjev za osobnim ili financijskim podacima.
Nepoznata domena.
Kada se nekoliko tih elemenata pojavi zajedno, potrebno je stati prije bilo kakvog unosa podataka ili plaćanja.
A što ako je netko već uplatio novac?
Najgora reakcija je pokušati „spasiti” već uplaćeni novac dodatnim uplatama.
Upravo se na tome često temelji drugi dio prijevare.
Žrtvi se nakon prve uplate može prikazivati navodna zarada, a kada pokuša povući novac, pojavljuju se novi zahtjevi: porez, provizija, naknada za aktivaciju računa, verifikacija ili neka druga izmišljena obveza.
HANFA izričito upozorava da se u slučaju prijevare ne uplaćuje dodatni novac te navodi da prevaranti često upravo prije navodne isplate traže još jednu uplatu ili „plaćanje poreza”. Financijsku prijevaru treba prijaviti policiji, a sumnju na financijsku prijevaru moguće je prijaviti i HANFA-i.
Ako su uneseni bankovni ili kartični podaci, potrebno je odmah reagirati prema banci i zaštititi račune i sredstva. Treba sačuvati poruke, poveznice, potvrde uplata, telefonske brojeve, snimke zaslona i ostale tragove koji mogu pomoći pri prijavi slučaja.
Najopasnija prijevara nije ona koja izgleda sumnjivo
Najopasnija je ona koja izgleda potpuno legitimno.
Ovaj slučaj zato ne treba promatrati samo kao još jednu lažnu web stranicu koju će netko uskoro ugasiti.
Treba ga promatrati kao upozorenje na novu realnost.
Logotip nije dokaz identiteta.
Profesionalan dizajn nije dokaz vjerodostojnosti.
HTTPS i lokot u pregledniku nisu dokaz da je druga strana legitimna.
A poznato ime na stranici ne znači da iza stranice zaista stoji ta institucija.
Kada se od vas traže novac, osobni podaci ili vjerodajnice za prijavu, nekoliko sekundi provjere domene može biti važnije od svega što vidite na samoj stranici.
U današnjem internetu sve je lakše lažirati izgled.
Zato se povjerenje više ne smije temeljiti na izgledu, nego na provjeri identiteta i izvora komunikacije.