03-12-2026, 12:05 AM
Viđali smo bezbroj puta finansijske prevare koje su klonirale sajtove medijskih portala da bi izgledalo što legitimnije, na tim stranicama je neka lažna vest o neverovatnoj zaradi, uvek zloupotrebljavaju lik i delo poznatih ličnosti.
Jedna tema puno dokumentovanih slučajeva takvih prevara je ovde: "Trozal Procvata", "Snažan Portbit", "Lumora Olaksica" itd - finansijske prevare
Ovaj put sam naleteo na jednu prevaru koja koristi klonirani državni sajt i predstavlja se kao državni projekat, a u pitanju je klasična prevara koja pretenduje da je platforma za finansijska ulaganja...
Počelo je od ovog oglasa koji je naravno postavljen od strane kompromitovanog Facebook naloga :
Oglas otvara video reklamu koju na žalost nisam mogao u celosti da sačuvam ali imam jedan deo snimljenog ekrana koji možete pogledati ovde na mreži X (video reklama je drugi video koji krene da se pušta, prvi video je na samoj stranici) : https://x.com/milos_rs_/status/2031839527052963864
Oglas je "rađen po meri" za današnji dan gde se spominje današnji datum 11.03.2026. da bi izgledalo legitimnije. Na samom sajtu je ipak drugi datum, 11.11.2025, što znači da ovakva ili slična kampanja verovatno traje od tada, prevaranti imaju običaj da recikliraju ove AI generisane video snimke.
Klikom na link koji se nudi uz reklamu dobijamo klonirani sajt Vlade Republike Srbije sa sajta srbija.gov.rs. Sajt pretenduje da je "zvanično odobreno od strane državnih organa" i koristi lik i delo poznatih ličnosti u pokušaju davanja validnosti celoj lažnoj priči :
kad se unesu podaci u formular šalje ih na digieflex .com/lander/integration.php
pa otvara lintispm .com/sdk/v1/flow/go/215/9e1eb320-5fb0-4012-b685-16ee512cb44d
koji redirektuje na chf-login-net .net/api/v1/brokers/login/redirect.php?signupID=Yc78nnHBXasuDVzkzucxI2w59kEAdL2RRHJObdbNiSeUG2GF7
sve je iza cloudflarea osim ovog:
pa se dobije ovo brojanje do povezivanje sa "platformom" :
pa otvara jednu od "platformi", tokom više pokušaja su mi se otvarale razne stvari, uglavnom sa greškom ili nisu radile, ova je jedina uspešno otvorena stranica :
Ovo je ista platforma na istom domenu kao i druge koje su pokrivene u objavi linkovanoj na početku ovog teksta. Zove se "Trading Point Online", otvara link client.investtrading .co/#/deposit sa parametrima koji unapred popunjavaju podatke koji su ranije uneti na lažnoj stranici Vlade Srbije.
Kada se domen otvara bez adekvatnih parametara i referala dobije se lažni kopirani sajt Privredne Komore Srbije :
Jedna tema puno dokumentovanih slučajeva takvih prevara je ovde: "Trozal Procvata", "Snažan Portbit", "Lumora Olaksica" itd - finansijske prevare
Ovaj put sam naleteo na jednu prevaru koja koristi klonirani državni sajt i predstavlja se kao državni projekat, a u pitanju je klasična prevara koja pretenduje da je platforma za finansijska ulaganja...
Počelo je od ovog oglasa koji je naravno postavljen od strane kompromitovanog Facebook naloga :
Oglas otvara video reklamu koju na žalost nisam mogao u celosti da sačuvam ali imam jedan deo snimljenog ekrana koji možete pogledati ovde na mreži X (video reklama je drugi video koji krene da se pušta, prvi video je na samoj stranici) : https://x.com/milos_rs_/status/2031839527052963864
Oglas je "rađen po meri" za današnji dan gde se spominje današnji datum 11.03.2026. da bi izgledalo legitimnije. Na samom sajtu je ipak drugi datum, 11.11.2025, što znači da ovakva ili slična kampanja verovatno traje od tada, prevaranti imaju običaj da recikliraju ove AI generisane video snimke.
Klikom na link koji se nudi uz reklamu dobijamo klonirani sajt Vlade Republike Srbije sa sajta srbija.gov.rs. Sajt pretenduje da je "zvanično odobreno od strane državnih organa" i koristi lik i delo poznatih ličnosti u pokušaju davanja validnosti celoj lažnoj priči :
Code:
https://digieflex.com/
Domain Name: DIGIEFLEX.COM
Registry Domain ID: 3072929327_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: http://www.namecheap.com
Updated Date: 2026-03-09T12:37:02Z
Creation Date: 2026-03-02T12:57:42Zkad se unesu podaci u formular šalje ih na digieflex .com/lander/integration.php
pa otvara lintispm .com/sdk/v1/flow/go/215/9e1eb320-5fb0-4012-b685-16ee512cb44d
koji redirektuje na chf-login-net .net/api/v1/brokers/login/redirect.php?signupID=Yc78nnHBXasuDVzkzucxI2w59kEAdL2RRHJObdbNiSeUG2GF7
sve je iza cloudflarea osim ovog:
Code:
chf-login-net.net has address 213.111.155.198pa se dobije ovo brojanje do povezivanje sa "platformom" :
pa otvara jednu od "platformi", tokom više pokušaja su mi se otvarale razne stvari, uglavnom sa greškom ili nisu radile, ova je jedina uspešno otvorena stranica :
Ovo je ista platforma na istom domenu kao i druge koje su pokrivene u objavi linkovanoj na početku ovog teksta. Zove se "Trading Point Online", otvara link client.investtrading .co/#/deposit sa parametrima koji unapred popunjavaju podatke koji su ranije uneti na lažnoj stranici Vlade Srbije.
Kada se domen otvara bez adekvatnih parametara i referala dobije se lažni kopirani sajt Privredne Komore Srbije :

