<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="97598" NadgradivoID="0" NRID="28334550" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=97598" StOgledov="210" StPrenosov="25" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-10-01 07:36:14" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-97598">20.500.12556/DKUM-97598</PID>
  <Naslov>Analiza phishing napadov z imitacijo bank</Naslov>
  <Podnaslov>diplomsko delo visokošolskega študijskega programa Informacijska varnost</Podnaslov>
  <TujJezik_Naslov>Analysis of bank imitation phisihing attacks</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Diplomska naloga analizira phishing napade, usmerjene v bančne institucije, s posebnim poudarkom na Banki X. Cilj diplomske naloge je predstaviti značilnosti takšnih napadov in oceniti učinkovitost obstoječih zaščitnih ukrepov. V teoretičnem delu so predstavljene  najpogostejše oblike phishinga, kot so e-poštni phishing, smishing in spear phishing, ter psihološki sprožilci, med katerimi izstopajo občutek nujnosti, izkoriščanje avtoritete in obljuba koristi. Predstavljene so bile tudi tehnične metode, ki jih uporabljajo napadalci, vključno z manipulacijo domen, zlorabo TLS-certifikatov in uporabo proxy rešitev za prestrezanje podatkov v realnem času. Posebej so poudarjeni regulativni in standardizacijski okvirji (NIS2, DORA, GDPR, ISO/IEC 27001, ISO/IEC 27701, PCI DSS), ki opredeljujejo obveznosti bank na področju kibernetske varnosti. Empirični del je temeljil na analizi primerov napadov iz obdobja 2023–2025, zbranih iz javnih virov in anonimno obdelanih podatkov Banke X. Rezultati so pokazali, da napadalci kombinirajo tehnično imitacijo uporabniških vmesnikov, zlorabo HTTPS in manipulacijo domen s psihološkimi elementi, kar znatno zmanjša možnost, da bi uporabniki napade prepoznali. Ugotovljeno je bilo, da obstoječi ukrepi omogočajo hitro odkrivanje in ublažitev posledic, vendar niso vedno uspešni pri preprečevanju napadov. Na podlagi analize je bilo priporočeno, da se uvedejo naprednejše oblike večfaktorske avtentikacije, proaktivno spremljanje novih registracij domene in okrepi komunikacijske kanale za hitro obveščanje uporabnikov. Zaključek naloge potrjuje, da je dolgoročno odpornost bank in njihovih uporabnikov mogoče doseči le s celostnim pristopom, ki združuje tehnične, organizacijske in vedenjske ukrepe.</Opis>
  <TujJezik_Opis>This thesis analysed phishing attacks targeting banking institutions, with a particular focus on Bank X. The purpose of the research was to identify the main characteristics of such attacks and to assess the effectiveness of existing security measures. The theoretical part included a review of common phishing techniques, such as e-mail phishing, smishing and spear-phishing, as well as psychological triggers like urgency, authority and promised benefits. Technical methods used by attackers were also presented, including domain manipulation, TLS certificate abuse and the use of real-time proxy solutions for data interception. Special emphasis was placed on regulatory and standardisation frameworks (NIS2, DORA, GDPR, ISO/IEC 27001, ISO/IEC 27701, PCI DSS), which define the obligations of banks in the field of cybersecurity. The empirical part was based on the analysis of phishing cases from the period 2023–2025, collected from public sources and anonymised internal data of Bank X. The results showed that attackers combine technical imitation of user interfaces, misuse of HTTPS and domain manipulation with psychological techniques, significantly reducing the likelihood of user detection. It was established that current measures enable rapid detection and mitigation, but are less effective in prevention. Based on the findings, recommendations were made to implement advanced forms of multi-factor authentication, proactively monitor new domain registrations and strengthen communication channels for user awareness. The conclusion confirms that long-term resilience of banks and their customers requires a comprehensive approach that integrates technical, organisational and behavioural measures.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>diplomske naloge</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>phishing</Beseda>
    <Beseda>banking security</Beseda>
    <Beseda>cyber security</Beseda>
    <Beseda>social engineering</Beseda>
    <Beseda>data security</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik>N. Maglica</Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2026-03-24 13:22:26</DatumVstavljanja>
  <DatumObjave>2026-06-16 16:19:55</DatumObjave>
  <DatumSpremembe>2026-06-17 03:07:57</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2026</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>Ljubljana</KrajIzida>
  <LetoIzvedbe>2026</LetoIzvedbe>
  <KrajIzvedbe>Ljubljana</KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani>VII f., 41 str.</StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>Zaloznikova</VerzijaDokumenta>
  <StatusObjaveDrugje>Objavljeno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <Licence>
    <Licenca ID="1" Kratica="CC BY-NC-ND 4.0" Naziv="Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna" URL="http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl" Logo="by-nc-nd.eu.png" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/licence/by-nc-nd.eu.png" DatumZacetkaLicenciranja="2026-03-24" VezanoNa="" VezanoNaAng="" Besedilo="" BesediloAng=""></Licenca>
  </Licence>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="104152" Ime="Nejc" Priimek="Maglica" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="473655299" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="21537" Ime="Kaja" Priimek="Prislan Mihelič" AltIme="Kaja Prislan; Kaja Prislan Mihelič; K. Prislan" VlogaID="991" VlogaNaziv="Mentor" ConorID="188442467" Afiliacija="" ArrsID="38302" ORCID=""></Oseba>
    <Oseba ID="17136" Ime="Anže" Priimek="Mihelič" AltIme="" VlogaID="994" VlogaNaziv="Komentor" ConorID="123268195" Afiliacija="" ArrsID="52374" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="4" Sifra="UDK" Naziv="UDK" URL="">343.3/.7:004(043.2)</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/281849347">281849347</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="205525" DatotekaNRID="14713065" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="889874" VelikostDatotekeKratko="869,02 KB" DatumVstavljanja="2026-04-22 10:25:04" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>VS_Maglica_Nejc_2026.pdf</Naziv>
      <OrgNaziv>VS_Maglica_Nejc_2026.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>671C83BCA9575D8979B5F433B2F5B676</MD5>
      <SHA256>4bed02d3ae63a1f37cf9154512b4a74718be4d16e3117d65e568dadb2db38fee</SHA256>
      <UUID>c3458b05-3e24-11f1-bc9c-00155d0001a1</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=205525</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="102823"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="12" Kratica="FVV" ZavodEvsID="0000086" Logo="FVV_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/FVV_logo.gif">Fakulteta za varnostne vede</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
