"Izvršite malu administrativnu naknadu": U novoj phishing kampanji pošiljatelj se lažno predstavlja kao HZZO
Autor: Portal Torpedo 13.09.2026

Phishing kampanja zahvaća i područje Primorsko‑goranske županije, gdje su građani prijavili e-mail poruke u kojima se pošiljatelj lažno predstavlja kao HZZO
Rijeka - Građanima ovih dana stiže nova verzija phishing prijevare koja može djelovati kao službena komunikacija Hrvatskog zavoda za zdravstveno osiguranje (HZZO). Porukom se upozorava korisnika da mora “potvrditi identitet” i uplatiti “malu administrativnu naknadu” kako bi izbjegao prekid usluge - što je jasan znak prijevare.
Iako je poruka vizualno jednostavna, tehnički podaci iz zaglavlja otkrivaju da je poslana s američkog VPS servera, putem skripte koja koristi višestruke eval() pozive, što je tipičan mehanizam malicioznog koda. Pošiljatelj se lažno predstavlja kao status-hzzo@dostava.hr, dok stvarni izvor poruke dolazi s domene dreamhostps, koja nema nikakve veze s HZZO‑om.
Ova kampanja dio je novijeg phishing vala koji se posljednjih tjedana širi Hrvatskom, a koji imitira komunikaciju državnih institucija - od HZZO‑a i HZMO‑a do MUP‑a i eGrađana. U novoj varijanti napada uvedeni su dodatni elementi koji poruku čine uvjerljivijom: lažni footer s navodnim HZZO objašnjenjem, generički copyright, te poziv na uplatu “naknade za verifikaciju”.

Phishing poruke posljednjih dana prijavljuju i građani Rijeke, ukazujući da se u njima pošiljatelj lažno predstavlja kao HZZO. Nakon nedavnih službenih poziva na provjeru osobnih podataka u državnim registrima, prevaranti koriste sličan stil komunikacije kako bi poruke djelovale uvjerljivije.
Na što posebno paziti
1) Uplata “administrativne naknade”
HZZO nikada ne traži uplatu radi potvrde identiteta. Ovo je najnoviji trik za krađu kartičnih podataka.
2) Lažne domaće domene koje zvuče uvjerljivo
Adrese se koriste kako bi se stvorio dojam lokalne vjerodostojnosti, iako nemaju nikakve veze s institucijama.
3) Lažni HZZO footer
Poruka sadrži tekst o “stranicama u izradi”, što je potpuno izmišljeno — službene HZZO stranice postoje godinama.
4) Masovno slanje preko inozemnih servera
Poruke dolaze s DreamHost VPS‑a, koji se već pojavljuje u drugim prijavljenim phishing kampanjama.
5) Minimalistički stil poruke
Bez potpisa, bez logotipa, bez službenog formata — tipično za automatizirane napade koji se prilagođavaju lokalnim institucijama.
Što učiniti ako ste primili ovakvu poruku
- Ne otvarati linkove
- Ne uplaćivati nikakve naknade
- Ne odgovarati na poruku
- Označiti je kao spam
- Po potrebi proslijediti primjerak CERT‑u: info@cert.hr
Građanima se savjetuje dodatni oprez, jer se očekuje da će se ovakve kampanje nastaviti i prilagođavati.



