Vsem skrbnikom poštnih strežnikov pa SI-CERT svetuje, da vklopijo preverjanje obstoja domene pošiljatelja. Če tega iz kakšnega razloga ne morejo storiti, naj se obrnejo na SI-CERT (preko elektronske pošte na cert@cert.si), da jim posredujejo spisek aktualnih naslovov. Vsem uporabnikom pa svetujejo, da se v primeru, ko so sporočilo prejeli in sledili povezavi in vpisali podatke, takoj obrnejo na svojo banko in jih obvestijo, da so morda žrtve napada phishing.
SI-CERT je prijave o elektronskih sporočilih, ki želijo uporabnike slovenskih bank prepričati, da na lažna spletna mesta vpišejo podatke za dostop do e-bančništva, začel prejemati 23. januarja. Tarče napada so komitenti Nove ljubljanske banke (NLB), Nove Kreditne banke Maribor (NKBM), SKB banke, Abanke, Unicredit banke in Probanke.
Elektronska sporočila so kratka in vsebujejo poziv uporabnikom, naj obiščejo spletno mesto banke. Primeri vsebine sporočil so: "Vaš račun je trenutno prekinjen. Iz varnostnih razlogov morate sinhronizirati varnostni ključ."; "Prejeli ste novo varnostno opozorilo."; "Novo plačilo prejeto."; "Vaš račun zahteva dodatno preverjanje." itn.
Večina sporočil je poslanih z neveljavnim naslovom pošiljatelja - v domeni, ki ne obstaja. Sporočilo vsebuje povezavo na posredniško spletno mesto, ki obiskovalca nato usmeri naprej na phishing strani. Kam vodi povezava v sporočilu, lahko uporabniki preverijo tako, da se z miško (brez klikanja) postavijo na povezavo.
SI-CERT trenutno rešuje problem v sodelovanju z bankami in slovenskimi internetnimi ponudniki ter poskuša zamejiti razpošiljanje sporočil ter odstraniti spletna mesta s pomočjo partnerjev v tujini, piše na spletni strani centra.
Vsem uporabnikom svetujejo tudi ogled osnovnih navodil za varno e-bančno poslovanje. To med drugim pomeni, da do spletne strani banke vedno dostopajo preko vpisa spletnega naslova v naslovno vrstico brskalnika ali preko zaznamka, nikoli pa preko povezav, ki jih dobijo po e-pošti ali drugje na internetu.