Tehnologija / Digitalna sigurnost

OLX prevare preko Vibera, QR kodova i lažne podrške - kako rade i kako ih prepoznati

OLX prevare u BiH danas uglavnom ne počinju na OLX-u, nego prebacivanjem razgovora na Viber ili WhatsApp. Prevarant se predstavlja kao kupac koji je „već platio", šalje link koji vodi na lažnu stranicu BH Pošte ili OLX-a i traži broj kartice i CVV za prijem uplate. Druga varijanta je lažna „OLX podrška" na Viberu koja zloupotrebljava Viber kôdove za preuzimanje broja. Obrazac je isti: izlazak iz OLX platforme, hitnost i zahtjev za podacima koje OLX nikad ne traži.

Zadnja izmjena 19. apr 2026.12 minTema · Internet prevare u BiH i kako se zaštititi

Zašto OLX prevare uvijek počinju izlaskom s OLX-a

OLX je najveća platforma za kupoprodaju u BiH i većina transakcija se završi uredno. Ali u posljednje dvije godine javio se konkretan obrazac prevara koji je postao toliko čest da su ga prijavljivali i MUP Zeničko-dobojskog kantona, MUP Tuzlanskog kantona, i sama OLX administracija. Zajedničko svim tim prevarama je jedno - ne dešavaju se na OLX-u. Dešavaju se na Viberu, WhatsAppu, ili na vanjskim linkovima koji izgledaju kao OLX ili kao BH Pošta.

To nije slučajno. OLX kao platforma ima verifikovane profile, sistem poruka, ocjene i podršku. Prevarantima to ne odgovara jer ostavlja tragove i može biti zaustavljeno. Zato je prvi korak svake prevare izlazak s OLX-a - „javite mi se na Viber, tu mi je zgodnije". Od tog trenutka osoba više nije unutar sistema koji je može zaštititi.

Obrazac 1: prevara prema prodavcu koji postavlja oglas

Najčešći scenario. Neko je postavio oglas - prodaje telefon, računar, namještaj, bilo šta. U roku od nekoliko sati, često u roku od sat vremena, javlja se „kupac". Ponekad preko OLX poruka, ponekad odmah na Viber ili WhatsApp sa slikom oglasa („vidio sam vaš oglas, zanima me").

Razgovor je kratak. Kupac ne pregovara o cijeni, ne pita detalje. Odmah kaže da je zainteresovan i da je „već uplatio" ili da će uplata ići kroz BH Poštu / neku dostavu. Šalje link - navodno „potvrda uplate", „naloga za dostavu", „verifikacija prodavca". Link nema domenu olx.ba - ima neku sličnu: olx-ba.com, olxba-delivery.net, posta-ba.info, nešto u tom smjeru.

Stranica koja se otvori izgleda uvjerljivo. Logo OLX-a, logo BH Pošte, isti raspored polja. Traži se ime, prezime, broj bankovne kartice, datum isteka i CVV kôd - uz objašnjenje da je to „za prijem uplate". Ovdje je najveća zamka. Za prijem uplate na bankovni račun dovoljan je broj računa ili IBAN i ime primaoca - broj kartice i CVV nikome ne trebaju. CVV služi isključivo za odobravanje plaćanja s vaše kartice, ne za primanje uplate.

Ako prodavac unese te podatke, prevarant ih odmah koristi za skidanje novca. Ponekad se paralelno traži da prodavac potvrdi „kôd iz SMS-a" koji je stigao - to je SMS kôd od banke za odobravanje transakcije koju pokreće prevarant. Predaja tog kôda je finalni korak.

Obrazac 2: lažna „OLX podrška" na Viberu

Drugi scenario koji je postao čest u 2025. godini i koji je detaljno prijavljivan kroz medije. Korisnik objavi ili obnovi oglas. U roku od nekoliko minuta stiže poruka na Viber od profila koji se zove „Podrška OLX.ba" ili slično. Tekst: oglas treba „verifikaciju", korisnik treba da potvrdi identitet slanjem znaka „+", ili da odgovori „1" na poruku.

Nakon što korisnik pošalje taj znak, stiže nova poruka: „Uslijediće poziv, nemojte se javljati, samo iskopirajte zadnjih šest cifara iz broja koji vas zove i pošaljite ih." Ovo je ključni trenutak. Tih šest cifara nisu proizvoljan broj - to je jednokratni kôd koji Viber šalje pri aktivaciji na novom uređaju. Slanjem tih cifara nepoznatoj osobi, ta osoba aktivira Viber nalog vezan za vaš broj telefona na svom uređaju. Od tog trenutka, prevarant preuzima Viber nalog - šalje poruke kontaktima žrtve, traži novac, imitira identitet.

Zvanična OLX podrška u BiH ne kontaktira korisnike preko Vibera. Kontakt s OLX podrškom ide kroz 033/407-700 ili kroz kontakt formu na samom sajtu. Svaka Viber poruka koja tvrdi da je OLX podrška je lažna - bez izuzetka.

QR kodovi - nova verzija iste prevare

Novija varijanta koja se pojavljuje: prevarant ne šalje link u poruci, nego QR kôd. Argumentacija je da je QR „brži" i „sigurniji" - skenirate telefonom i sve ide samo. Tehnički, QR kôd je samo način zapisa linka - isti link, drugačiji oblik. Razlika je psihološka: link u tekstu može izgledati sumnjivo (čudna domena, rijetki znakovi), QR kôd izgleda neutralno, kao grafika.

Skeniranje QR koda iz nepoznate poruke ili sa sumnjive stranice vodi na istu vrstu phishing stranice kao i link. Razlika je što korisnik često ni ne vidi URL prije nego što se stranica otvori. Pravilo je isto: ne skenirati QR kodove iz poruka koje nisu očekivane, i uvijek provjeriti adresu stranice koja se otvori prije nego što se bilo šta unese.

Kako OLX kupoprodaja stvarno radi - i šta platforma nikad ne traži

Ključ za razlikovanje legitimnog kupca od prevaranta jeste razumijevanje kako OLX zaista funkcioniše. Nekoliko osnovnih tačaka:

  • OLX kupoprodaja ide kroz OLX poruke ili kroz OLX brzu dostavu - ne kroz Viber, WhatsApp, SMS ili e-mail.
  • Plaćanje se najčešće obavlja pouzećem prilikom dostave ili ličnog preuzimanja, ili kroz OLX brzu dostavu.
  • Za prijem uplate na bankovni račun dovoljan je broj računa (IBAN) - broj kartice, CVV i rok važenja nikome nisu potrebni.
  • OLX ne naplaćuje registraciju, objavu oglasa ili verifikaciju karticom.
  • OLX nikad ne traži SMS kôdove, kôdove iz Viber poziva, ni bilo kakve jednokratne kôdove koji pristižu na telefon.
  • OLX podrška kontaktira korisnike isključivo kroz OLX interne poruke, telefonskim putem na 033/407-700 ili kroz kontakt formu - ne preko Vibera.

OLX brza dostava kao zaštitni sloj

Za kupoprodaju izvan ličnog kontakta, OLX brza dostava je najsigurniji kanal. Novac ne ide direktno kupcu ni prodavcu - prolazi kroz OLX sistem. Kupac potvrdi prijem robe nakon dostave, i tek onda OLX proslijedi uplatu prodavcu. Ako nešto pođe po zlu - roba nije stigla, ili nije ono što je oglašeno - OLX ima uvid i može intervenisati. Sva komunikacija ostaje unutar OLX-a, što znači da postoji pismeni trag svega dogovorenog. Ovo je direktna alternativa svim scenarijima koji počinju s „javite mi se na Viber da dogovorimo uplatu".

Crvene zastave - šta na profilu i u poruci otkriva prevaru

  • Kupac se javlja izvan OLX platforme već u prvoj poruci - traži Viber ili WhatsApp broj.
  • Kupac ne pregovara o cijeni - prihvata punu cijenu odmah, što je rijetko kod pravih kupaca.
  • Kupac se ne javlja na telefonski poziv - uvijek ima „izgovor da je zauzet".
  • Profil kupca nije verifikovan, ima malo ili nula ocjena, nedavno je napravljen.
  • Tekst poruka je jezički loš, miješa srpski/hrvatski/bosanski s engleskim, djeluje kao prevod.
  • Kupac insistira da je „već uplatio" i traži da prodavac ide na vanjski link da „potvrdi prijem".
  • Link koji stiže ne vodi na olx.ba nego na sličnu adresu - često s dodatnim crticama, brojevima, ili drugim domenom (.com, .net, .info umjesto .ba).
  • Traže se podaci kartice (broj, datum, CVV) ili SMS kôd koji je stigao na telefon.
  • Poruka od „OLX podrške" na Viberu koja traži kôd iz poziva, znak „+" ili odgovor „1".

Šta nije prevara - razlika između loše iskustva i krađe

Vrijedi razlikovati prevaru od obične neugodne situacije. Nisu sve OLX interakcije koje nisu savršene prevare.

  • Kupac koji pregovara cijenu i nisko nudi - nije prevara, to je normalna trgovina. Prodavac ima pravo odbiti.
  • Kupac koji se predomisli prije slanja robe - nije prevara, to se dešava.
  • Loš kvalitet robe koji kupac otkrije nakon prijema - nije phishing prevara, to je pitanje tačnosti oglasa i eventualne reklamacije kroz OLX podršku.
  • Neuspjela dostava zbog tehničkih problema s BH Poštom - nije prevara, status se provjerava direktno na posta.ba ili pozivom 1312.
  • Kupac koji odugovlači - može biti nezainteresovan, ne mora biti prevarant.

Prevaru čini konkretno - pokušaj da se izvuku podaci kartice, SMS kôdovi, ili novac kroz lažnu uplatu. Sve ostalo je uglavnom pitanje kvaliteta usluge, komunikacije ili tržišne logike, i rješava se ili unutar OLX-a ili kroz kontakt s kupcem.

Kad reagovati odmah

  • Ostavljeni podaci kartice na linku koji je poslao „kupac" - odmah kontaktirati banku, blokirati karticu, zatražiti novu.
  • Poslan SMS kôd prevarantu - odmah kontaktirati banku za internet bankarstvo, promijeniti lozinku, zatražiti blokadu mobilnog bankarstva.
  • Poslan znak „+" ili kôd iz Viber poziva lažnoj OLX podršci - kontaktirati operatera (BH Telecom 1444, m:tel 0800/50111, HT Eronet 0800/88888) i javiti da je Viber nalog ugrožen; pokušati aktivirati Viber na vlastitom uređaju kroz novi kôd.
  • Novac prebačen kroz banku na račun „kupca" - kontaktirati banku o pokušaju vraćanja transakcije; ponekad je moguće ako se uradi brzo.
  • Instalirana aplikacija koja je stigla kroz link iz poruke - deinstalirati, pokrenuti antivirusnu provjeru, provjeriti bankarske aktivnosti.

Često postavljena pitanja

Šta ako je stvarno legitimni kupac koji jednostavno više voli Viber?
Komunikacija o dogovoru može biti bilo gdje, ali dogovor o plaćanju i dostavi mora ostati kroz provjerljive kanale. Legitimni kupac neće insistirati na slanju bilo kakvog linka za „potvrdu uplate" niti na predaji podataka kartice. Ako razgovor na Viberu ostaje u okvirima „kad možemo se naći", nema problema - problem počinje kad se pojavi link ili zahtjev za podatke.
Koji podaci su sigurni za dijeljenje s kupcem?
Ime i prezime, broj bankovnog računa ili IBAN, kontakt broj za dogovor oko predaje, adresa za dostavu ako je dogovorena. Ono što NIKAD ne treba dijeliti: broj kartice, datum isteka kartice, CVV/CVC kôd (tri cifre na poleđini), PIN, lozinku za internet bankarstvo, SMS kôdove koje dobijete od banke ili Vibera, fotografiju obje strane lične karte.
Kako da prepoznam da li je poruka od OLX podrške stvarna?
OLX podrška u BiH ne kontaktira korisnike kroz Viber ili WhatsApp. Kontakt ide kroz interne OLX poruke, telefon 033/407-700, ili kontakt formu na olx.ba. Ako stigne poruka na Viberu koja tvrdi da je OLX podrška - ignorišite je i prijavite OLX-u. Nikakav legitimni OLX zahtjev ne traži slanje kôda, znaka „+", ili pozivanje na nepoznate brojeve.
Zašto „kupac" želi moj broj kartice ako ja nešto prodajem?
Nema legitimnog razloga. Za prijem uplate dovoljan je broj bankovnog računa ili IBAN. Argumentacija „treba mi za verifikaciju", „treba za potvrdu uplate", „tražit će BH Pošta" - sve je to dio prevare. Prava banka ne traži od primaoca CVV. Prava pošta ne traži CVV. Nijedna prava uplata na bankovni račun ne traži CVV. Ako neko traži CVV „za uplatu" - 100% prevara.
Preuzeli su mi Viber nalog. Šta sad?
Pokušati odmah aktivirati Viber na vlastitom uređaju kroz novu instalaciju - to bi trebalo istjerati prevaranta s aktivne sesije. Javiti operateru (BH Telecom 1444, m:tel i HT Eronet imaju svoje brojeve podrške) da je broj ugrožen, traži se provjera da li je broj prenesen. Poslati poruku kontaktima - pozivom ili kroz druge aplikacije - da ih upozorite da ignorišu zahtjeve za novcem koje eventualno dobiju s vašeg Viber broja. Po potrebi, prijaviti slučaj policiji.
Da li je OLX odgovoran ako mi se desi prevara?
OLX ima sistem zaštite dok korisnik ostaje unutar platforme - verifikovani profili, OLX brza dostava, kontakt s podrškom. Jednom kad razgovor pređe na Viber ili WhatsApp, OLX više nema uvid ni kontrolu - što su iz OLX-a javno i potvrdili. Odgovornost za prevare koje se dese van platforme leži na prevarantu i, posredno, na korisniku koji je napustio sigurnosne okvire platforme. Zato je OLX-ova stalna preporuka: sva komunikacija ostaje unutar OLX poruka.
Šta ako sam prodavac i sumnjam, ali nisam siguran?
Najbolje uraditi dvije stvari. Prvo - insistirati da kupac ostane u OLX porukama i da plaćanje ide pouzećem ili kroz OLX brzu dostavu. Ako kupac to odbija, to je jasan odgovor. Drugo - kontaktirati OLX podršku (033/407-700 ili kontakt forma) i opisati situaciju; podrška je navikla na ove obrasce i može brzo potvrditi da li se radi o prevari. Bolje izgubiti jednog „kupca" nego imati blokiranu karticu.