Preskoči na sadržaj
bljesak-logo
search icon
sun icon
open-nav
Četvrt milijuna

Kako su hakeri ukrali 250 000 eura s bankomata u Hrvatskoj?

Međunarodna kriminalna mreža sofisticiranim je napadom na bankomat iz hrvatske banke ukrala oko 250.000 eura, a jedan osumnjičeni je uhićen.
04.08.2026. u 18:56
text

Hrvatski istražitelji već neko vrijeme raspliću međunarodnu kriminalnu mrežu koja je sofisticiranim računalnim napadom iz jedne hrvatske banke ukrala oko 250 tisuća eura, piše Index.hr. Novac je podignut s bankomata na koji su prethodno postavljeni uređaji za hakiranje.

Još nije potpuno jasno je li riječ o takozvanom host spoofing napadu ili black box napadu, no banka je u svakom slučaju ostala bez gotovo četvrt milijuna eura. Sve se dogodilo početkom ožujka prošle godine, kada je banka prijavila nestanak novca.

Bankomati u Hrvatskoj dosad su uglavnom bili na meti kradljivaca koji su ih pokušavali obiti uporabom eksploziva, dok se u ovom slučaju radilo o znatno sofisticiranijem napadu.

Kako su otkriveni?

Tijekom policijskog očevida istražitelji su u bankomatu pronašli elektronički uređaj spojen na njegove instalacije. Drugi dio uređaja, za koji se vjeruje da je također korišten u napadu, pronađen je u obližnjem košu za otpad.

Istražitelji su potom analizirali snimke videonadzora te uspostavili međunarodnu policijsku suradnju preko Europola i Interpola. Budući da je, prema svemu sudeći, riječ o međunarodnoj kriminalnoj mreži, tim su putem prikupljene korisne informacije.

U međuvremenu su pregledani i uređaji postavljeni u bankomatu radi njegova hakiranja i neovlaštene isplate novca. Prema informacijama Indexa, u Hrvatskoj je uhićen samo jedan član kriminalne skupine. Riječ je o državljaninu Venezuele, dok je istragom obuhvaćeno još nekoliko njegovih sunarodnjaka.

Zasad nije potvrđeno je li ukradeni novac pronađen.

Kako napadi funkcioniraju?

Host spoofing podrazumijeva napad na komunikaciju između bankomata i središnjeg sustava banke ili kartičnog procesora koji odobrava isplatu novca. Bankomat pri svakoj transakciji šalje zahtjev za autorizaciju i čeka odgovor smije li isplatiti gotovinu, a napadač se ubacuje u tu komunikaciju te presreće, mijenja ili zamjenjuje odgovor banke.

Tako se, primjerice, poruka o odbijanju transakcije može pretvoriti u lažno odobrenje. U drugoj varijanti zahtjev bankomata uopće ne stiže do legitimnog sustava, nego se napadačev uređaj predstavlja kao bankovni sustav i šalje naredbu za isplatu.

Bankomat tada vjeruje da je transakcija uredno odobrena, iako banka nije dala suglasnost niti je račun nužno terećen.

Black box napad funkcionira drukčije. Napadači najčešće fizički otvore ili oštete kućište bankomata kako bi došli do kabela i elektroničkih komponenti povezanih s modulom za isplatu novčanica.

Na njega zatim priključe vlastiti uređaj, takozvani black box, koji izravno šalje naredbe za izbacivanje gotovine.

Takav napad pripada skupini napada poznatih kao jackpotting, kojima je cilj prisiliti bankomat da izbaci veći dio ili sav novac iz kaseta. Za razliku od host spoofinga, pri kojem se bankomat obmanjuje lažnim odobrenjem, kod black box napada uobičajeni računalni i autorizacijski sustav uglavnom se potpuno zaobilazi.

Naziv black box ne odnosi se nužno na izgled uređaja, nego je riječ o općem nazivu za neovlašteni vanjski uređaj kojim napadači pokušavaju preuzeti kontrolu nad modulom za isplatu.

Obje vrste napada razlikuju se od skimminga jer njihov primarni cilj nije krađa podataka s kartice i PIN-a, nego izravno izazivanje neovlaštene isplate gotovine.

POVEZANO