- Pošiljatelj se obično predstavlja kao netko kome primatelj vjeruje.
- Napad se izvršava putem SMS-a ili IM aplikacija.
- Nauči prepoznati znakove i izbjegavaj reakcije pod pritiskom.
Dobivaš čudne SMS poruke koje traže da klikneš link, odgovoriš na poruku, pošalješ novce na neki račun i slično? Vjerojatno se radi o smishingu!
Smishing (SMS + phishing) je vrsta prijevare koja se provodi slanjem SMS poruka. Napadači putem SMS-a nastoje pribaviti osjetljive podatke od primatelja ili ga navesti na preuzimanje zlonamjernih aplikacija.
Konkretno, smishing je vrsta socijalnog inženjeringa, što znači da iskorištava ljudsku psihologiju, a ne tehničke ranjivosti sustava. Često igra na kartu ljudskog povjerenja.
Ukratko, radi se o podmukloj vrsti prijevare koju je iznimno važno prepoznati na vrijeme.
Kako smishing funkcionira?
Smishing pozdrazumijeva da napadač korisniku pošalje SMS poruku u kojoj se lažno predstavlja kao pouzdana osoba ili institucija, na primjer:
- Banka
- Poslodavac
- Član obitelji
- Državno tijelo
- Suradnik/kolega
- Dostavna služba
Poruka je osmišljena tako da potakne osjećaj zabrinutosti, straha i hitnosti. Obično je cilj da korisnik što prije i bez puno razmišljanja klikne na zlonamjernu poveznicu i unese osjetljive podatke: korisničko ime, lozinku, OIB, broj kartice, IBAN ili nešto drugo.
U drugim slučajevima, napadač u prvoj poruci pokušava uspostaviti povjerenje s korisnikom, a u drugoj poruci od njega traži jednokratni sigurnosni kod – OTP, #withkey PIN ili sličnu osjetljivu informaciju.
Ovaj podatak obično napadaču omogućuje krađu osobnih podataka ili pristup korisničkim računima.
Razlike između smishinga i sličnih vrsta prijevara
Uz smishing, najzastupljeniji oblici prijevara su danas phishing i vishing. Radi se o prijevarama koje koriste istu metodu, a razlikuju se samo po mediju koji koriste.
Phishing je najopćenitiji. Označava sve prijevare koje spadaju u socijalni inženjering, bez obzira putem kojeg se komunikacijskog medija odvijale. Smishing i vishing su podvrste phishinga koje se odvijaju putem točno određenog medija (SMS-a, odnosno glasa).
| Smishing (SMS phishing) | Vishing (voice phishing) | Phishing | |
| Kratka definicija | Socijalni inženjering putem SMS poruke | Socijalni inženjering putem glasa (glasovni poziv, glasovna pošta i sl.) | Socijalni inženjering putem SMS-a, e-maila ili drugog medija za komunikaciju |
| Najčešći medij | – SMS – Aplikacije za razmjenu poruka | Telefonski poziv (mobitel, WhatsApp) | – E-pošta – Poziv – SMS – IM aplikacije |
| Cilj | Navesti korisnika da: – klikne na zlonamjernu poveznicu – otkrije osobne podatke – preuzme i instalira zlonamjernu aplikaciju – obavi neku drugu radnju koja napadačima omogućava neovlašten pristup korisničkim računima ili uređaju | Navesti korisnika da tijekom telefonskog razgovora: – otkrije povjerljive podatke – potvrdi sigurnosne kodove – izvrši novčanu uplatu vjerujući da razgovara s članom obitelji, legitimnom osobom ili institucijom | Navesti korisnika da otkrije osobne, financijske ili druge pristupne podatke koji se mogu iskoristiti za krađu identiteta, financijsku prijevaru i neovlašten pristup korisničkim računima |
Primjeri smishinga
Korisnici svoje mobilne telefone često smatraju sigurnim uređajima. Zbog toga rjeđe sumnjaju u vjerodostojnost primljenih SMS poruka nego, recimo, emailova ili poruka zaprimljenih na Facebooku ili Instagramu.
U Hrvatskoj, u svrhu smishinga napadači često imitiraju dostavnu službu, dijete primatelja i policiju. Pogledajmo detaljnije ove primjere kako bi ih ubuduće znao/la prepoznati.
Imitiranje dostavne službe
U ovoj varijanti, prevarant šalje poruku u kojoj se predstavlja kao dostavljač dostavne službe, primjerice HP-a, GLS-a i sličnih službi, kako bi korisnika uvjerio da poduzme određenu radnju. Poruka stvara osjećaj hitnosti ili prijeti posljedicama:
Ili:
Cilj je krađa osobnih i financijskih podataka ili instalacija zlonamjernog softvera.
Imitiranje djeteta primatelja
Ovaj slučaj je u Hrvatskoj bio posebno aktualan u lipnju 2025. godine.
Napadač se predstavlja kao kćerka ili sin žrtve te korisniku šalje poruku sljedećeg sadržaja:
Namjera napadača je obično usmjeriti korisnika na lažnu internetsku stranicu ili na obrazac u koji treba unijeti financijske, osobne ili druge sigurnosne podatke.
Imitiranje policije
I ovaj je primjer inspiriran recentnim pokušajima smishinga u Hrvatskoj. Prevarant se, u ovom scenariju, u poruci predstavlja kao policija.
Poruka je pripremna radnja napadača s ciljem financijske prijevare.
Kako se zaštititi od smishinga?
Teleoperateri i proizvođači mobilnih uređaja danas koriste alate za prepoznavanje i blokiranje neželjenih poziva i poruka, pa te tako već donekle mogu zaštititi od smishinga. Neki od tih alata uključuju:
- Oznaku “Spam” i filtriranje spam poruka u poseban pretinac
- Oznaku “Neželjeni poziv”
Dio zlonamjernih poveznica i poruka se također filtrira prije nego uopće stigne do korisnika.
Ove nas mjere svakako štite, ali nisu savršene. Nijedan sustav ne može zaustaviti sve pokušaje prijevare, pa ih je važno prepoznati ih na vrijeme i aktivirati dodatne mjere. Savjeti u nastavku će ti u tome pomoći.

Nauči prepoznati smishing
Bez obzira na to što smishing poruke često izgledaju uvjerljivo, postoje znakovi koji upućuju na pokušaj prijevare. Ovih pet su najčešći:
| Znak | Primjeri |
| Hitnoća | – Ograničen rok za plaćanje – Prijetnja pravnim posljedicama – Blokada računa |
| Sumnjiva poveznica | Vodi na lažnu stranicu koja zahtijeva unos sigurnosnih kodova, osobnih ili financijskih podataka |
| Nepoznat broj | Poruka dolazi od “šefa” s broja koji do sada nije korišten u svakodnevnoj komunikaciji |
| Poruka sadrži iznimno dobre ili iznimno loše vijesti | – “Osvojili ste nagradu!” – Netko blizak korisniku je završio u bolnici |
| Gramatičke i pravopisne pogreške | – “Poštovani klijent” – “Vaš če raćun” |
Ako zaprimljeni SMS sadržava jedan ili više od ovih znakova, dalje trebaš postupati s iznimnim oprezom.
Izbjegavaj brze reakcije pod pritiskom
Smishing poruke često koriste psihološki pritisak kako bi primatelja potaknule na brzu i nepromišljenu reakciju. Ne nasjedaj na ove pokušaje. Umjesto toga, slijedi ove upute:
- Kritički procijeni poruku. Razmisli prije poduzimanja bilo kakve radnje. Analiziraj zaprimljeni SMS prema prethodnim kriterijima i ne reagiraj pod pritiskom.
- Ne otvaraj sumnjive poveznice, a posebno izbjegavaj one skraćene ili one s očito “krivim” web adresama – na primjer, mup.com umjesto mup.gov.hr.
- Provjeri identitet pošiljatelja putem službenog telefonskog broja ili web stranice.
- Ne unosi i ne dijeli osobne podatke.
- Ne preuzimaj i ne instaliraj aplikacije iz SMS poruka.
Aktiviraj dodatne sigurnosne usluge teleoperatera
Neki teleoperateri u Hrvatskoj nude dodatnu zaštitu od digitalnih prijetnji i prevara.
Konkretno, imaju posebne sigurnosne pakete koji mogu identificirati i blokirati prijetnje prije nego uopće stignu do tebe. Tako se rizik od nepromišljenih radnji značajno smanjuje.
Ako neki smishing SMS ipak stigne do tebe, i klikneš na zlonamjernu poveznicu, sigurnosno rješenje će ju automatski blokirati.
Naravno, ni ove mjere ne nude stopostotnu zaštitu, ali mogu značajno smanjiti rizik od krađe osobnih podataka i drugih vrsta prijevara. Ako ih želiš aktivirati za sebe ili tvrtku, ne moraš sam/a istraživati tržište. Naši su agenti tu da ti pomognu!
Uključi filtraciju poruka na iPhoneu
Koristiš iPhone? U postavkama možeš uključiti automatsko filtriranje neželjenih poruka i poruka s nepoznatih brojeva.
Kad aktiviraš ovu opciju, takve ti se sumnjive poruke više neće prikazivati u glavnom pretincu. Umjesto toga, bit će premještene na popis Neželjenih pošiljatelja ili popis Neželjeno, a obavijesti o zaprimanju takvih poruka će biti skrivene.
Evo kako uključiti ovu opciju:
- Otvori aplikaciju Poruke na svom iPhoneu
- U gornjem desnom kutu dodirni Filtriraj (ili ikonu filtera, ᯤ)
- Odaberi Upravljanje filtriranjem
- Uključi Filtriraj nepoznate pošiljatelje
Ako želiš primati poruke od određenih nepoznatih brojeva, primjerice za verifikacijske kodove, odaberi Dozvoli obavijesti i uključi željene vrste obavijesti.

Aktiviraj zaštitu od spama na Androidu
Slična opcija za filtraciju neželjenih poruka postoji i na Androidu. Aktivacijom ove opcije će se poruke koje Google smatra sumnjivima automatski premjestiti u mapu za spam.
Upute za aktivaciju:
- Otvori Google Poruke
- U gornjem desnom kutu dodirni svoju sliku profila ili inicijale
- Dodirni Postavke poruka, zatim Zaštita i sigurnost
- Uključi opciju Zaštita od neželjene pošte
Prati vijesti o aktualnim smishing “akcijama”
Jedan od najučinkovitijih načina zaštite od smishing prijevare je praćenje službenih upozorenja i objava u medijima. Pravovremena upozorenja o novim obrascima napada omogućuju ti prepoznavanje lažnih poruka i smanjenje rizika od prijevare.
Primjeri upozorenja:
- Vlada Republike Hrvatske je obavijestila građane o SMS porukama sumnjivog sadržaja
- Index je objavio članak u kojem policija upozorava o širenju poruke o lažnom glasanju na dječjem natjecanju

Ugovori tarifu s maksimalnom zaštitom
Kompare.hr za tebe pronalazi najpovoljnije mobilne tarife – a, ako želiš, predložit ćemo ti i rješenja koja te štite od smishinga i drugih online prijetnji! Naši savjeti i usluge kompariranja su za tebe 100% besplatne.
Javi nam se danas i zatraži usporedbu mobilnih tarifa. Tijekom poziva, agentu jednostavno naglasi da te zanimaju i sigurnosna rješenja. Sve informacije dobivaš na jednom mjestu, i u najkraćem roku.