Podvodníci zneužívají sociální sítě. Snaží se vylákat přístup k bankovním účtům

Nahrávám video

Facebook je v prvé řadě sociální síť, ale pro podvodníky to může být i cesta k cizímu bankovnímu kontu. Stále častěji se snaží vylákat od lidí přihlašovací údaje. Nejnověji se sice pokusili okrást klienty mBanky, problémy s kyberzloději ale přiznávají všechny peněžní domy. Podle průzkumu ČSOB přijde s podvodníky do styku každý pátý majitel elektronického účtu.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se pak i způsoby zlodějů.

„Před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok. Pokud vám přišel nějaký nevyžádaný mail, tak nebyl obvykle napsán dobrou češtinou. V současné době ale kampaň vypadá naprosto věrohodně,“ upozorňuje manažer bezpečnosti elektronických kanálů ČSOB Petr Vosála, který se svým týmem hlídá 24 hodin denně bezpečnost bankovních klientů.

Důvěryhodně mohl působit i odkaz inzerovaný nedávno na Facebooku. Reklama slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Kvůli podobným útokům zůstávají v pohotovosti specialisté všech bank. Zloději jsou vynalézaví. „Prostřednictvím komunikátoru na Facebooku vás osloví nějaký známý, napíše, že jste se dlouho neviděli, že má drobný problém a že by potřeboval půjčit,“ popisuje jeden případ Vosála. Záminky, pod kterými zloděj z oběti vyláká údaje k účtu, se různí.

Bezpečnost elektronického bankovnictví
Zdroj: ČT24

Mnohdy se přitom zloději ani tolik snažit nemusí. Průzkum ČSOB ukazuje, že 44 procent lidí si své heslo vůbec nemění, nebo že třetina lidí při internetovém nákupu nepoužívá ověřovací SMS. Málokdo ví, že po skončení transakce je nutné se nejprve z bankovnictví odhlásit, pak vypnout prohlížeč a pak teprve počítač.

Banky doporučují, jak se problémům vyhnout

Vykrádání cizích údajů prostřednictvím falešných stránek není ovšem žádná novinka. Banky jsou si hrozby vědomy a všechny uvádějí postupy, jak se ztrátě údajů o internetovém bankovnictví vyhnout.

Základním doporučením, které zdůrazňují všechny banky a lze ho vnímat jako nejjednodušší obranu proti phishingovým útokům, je vstupovat na internetové bankovnictví pouze přes oficiální stránky příslušné banky. Oficiální stránky internetového bankovnictví by měly být zabezpečené, což prokazuje certifikát – zelený proužek v adresové řádce v internetovém prohlížeči.

Odkazy na falešné přihlašovací stránky ale nepřicházejí pouze e-mailem. Například Česká spořitelna v posledních měsících opakovaně informovala o falešných facebookových profilech a také SMS, které odkazují na falešné přihlašovací stránky do internetového bankovnictví. V případě Facebooku lze podvod odhalit tak, že falešný profil nemá „fajfku“ označující ověřený profil, u SMS je potom možné zjistit, zda přišla z oficiálního telefonního čísla banky.

Jako ochrana – a případně také jako náznak, že něco není v pořádku, pokud tento prvek chybí – potom v samotném systému internetového bankovnictví slouží dvoufaktorová autentizace, kdy je třeba ke každé transakci zadat kód zaslaný SMS. Existuje také možnost aktivovat SMS potvrzení již samotného přihlášení do internetového bankovnictví. Existují navíc i další možnosti vnější autentizace, které hrozbu přihlášení do falešného internetového bankovnictví dále snižují.

Rozpoznání falešné přihlašovací stránky by ale mělo být až posledním krokem, ke kterému se většina potenciálních obětí phishingu vůbec nedostane. Odkazy na ně přicházejí například v nevyžádaných e-mailových zprávách, které lze obvykle snadno rozpoznat díky adrese odesilatele, kde doména (část za @) neodpovídá oficiální doméně banky.

Občas to však může být matoucí, Česká spořitelna před časem upozorňovala na falešné e-maily s doménou „@servis24.com“, která je výrazně podobná adrese internetového bankovnictví (oficiální doména spořitelny je ovšem @csas.cz). Zajímavé je, že takové zprávy často dostávají i lidé, kteří u příslušné banky účet vůbec nemají.

Bezpečnostní doporučení bank tak zahrnují i pravidlo na podvodné e-maily nereagovat a také neotevírat odkazy na neznámé weby.

Pozor na nezabezpečená wi-fi připojení

Další zásadou k udržení přihlašovacích údajů je nepřihlašovat se k internetovému bankovnictví na cizích počítačích, například v internetových kavárnách. S tím souvisí i doporučení vyvarovat se přihlašování při nezabezpečeném wi-fi připojení, se kterým se lze často setkat v restauracích nebo ve vlaku. Hrozbu především představuje nejistota, zda i v tomto případě nejde o podvod.

Jak před časem ukázal experiment v kavárně v pražském obchodním domě, jsou lidé ochotni připojit se k wi-fi, aniž by měli jistotu, co se za ní skrývá. Bezpečnostní expert tak během několika minut dostal příležitost dostat se k osobním údajům jedenácti lidí včetně hesel. „Jsou ochotni připojit se na cokoliv, co se v jejich okolí vyskytuje. Nepřemýšlejí nad tím, jestli to není nějaký záměrně vytvořený bod,“ podotkl publicista Daniel Dočekal.

Ačkoli se může zdát, že black hat hackeři, kteří chtějí získat přístup k cizím údajům o internetovém bankovnictví, nic nezmůžou bez aktivního přispění své oběti, není to úplně pravda. Pokud oběť sama předloží svá data útočníkovi „pod nos“, je to pro něj jednodušší, s trochou snahy ale může schopný útočník proniknout i tam, kde se většina lidí cítí bezpečně. K tomu je vhodné mít v počítači antivirový program resp. antispyware (tím je i Windows Defender zahrnutý v základní instalaci Windows) a aktivní firewall.

Jak připomněla například kauza premiéra Sobotky a jeho nabourané e-mailové schránky, je také nutné neodbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit. 

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěSněmovna na mimořádné schůzi řeší sjezd sudetských Němců, opozice se neúčastní

Sněmovna se ve čtvrtek odpoledne vrací k debatě o postoji ke sjezdu Sudetoněmeckého krajanského sdružení (SdL), který se koná příští týden v Brně. Opozice s iniciativou vládního tábora nesouhlasí. Její představitelé mluví o ostudě, která nepřispěje ke smíření. Opoziční poslanci se proto čtvrteční mimořádné schůze na protest neúčastní.
13:31AktualizovánoPrávě teď

Resort financí nabízí možnost nakoupit tři druhy státních dluhopisů

Ministerstvo financí od čtvrtka nabízí lidem možnost nákupu státních dluhopisů. Obligace jsou ve třech typech, a to pětiletý fixní, pětiletý protiinflační a tříměsíční, řekla ve čtvrtek na brífinku ministryně financí Alena Schillerová (ANO). Lišit se budou výší výnosu. Upisovací období pro první emisi Dluhopisů Republiky potrvá do 28. června, obligace bude nutné zaplatit do 7. července. Vlastní emise bude vydána 15. července.
13:09Aktualizovánopřed 3 mminutami

Inspekce varuje před mletým vepřovým se salmonelou, lidé ho mohou mít v mrazničce

Státní zemědělská a potravinářská inspekce varuje před mletým vepřovým masem, které obsahovalo salmonelu. Podle údajů na balení maso pocházelo z Polska. V prodejní síti se už nenachází, mělo datum spotřeby do 17. dubna. Inspekce ale předpokládá, že by jej lidé mohli mít doma uložené v mrazničce.
před 1 hhodinou

Soud pravomocně zamítl žalobu Parkanové kvůli nezákonnému stíhání v kauze CASA

Pražský městský soud ve čtvrtek pravomocně zamítl žalobu exministryně obrany Vlasty Parkanové, která žádala odškodné 8,5 milionu korun za dlouholeté nezákonné trestní stíhání v kauze armádních letounů CASA. Potvrdil tak loňské rozhodnutí obvodního soudu a zamítl odvolání bývalé političky. Ministerstvo spravedlnosti se Parkanové v minulosti omluvilo a zaplatilo jí 1,6 milionu.
10:22Aktualizovánopřed 2 hhodinami

NS: K organizaci živé produkce je nutný souhlas nositelů autorských práv

Nejvyšší soud vyložil rozhodnutí o tom, koho lze považovat za provozovatele živého provedení díla podle autorského zákona. Podle rozhodnutí musí mít faktický organizátor živé kulturní produkce souhlas nositelů autorských práv, jinak odpovídá za neoprávněné užití díla a je povinen vydat bezdůvodné obohacení. Rozhodnutí souvisí se sporem o produkci Divadla Járy Cimrmana a potvrzuje úspěch Filipa Smoljaka, jehož otec Ladislav je spoluautorem her.
před 4 hhodinami

VideoOdpovědné hospodaření není snadné, říká Činčila. Jsme v kleštích, míní Pařil

Poslanci ve středu na mimořádné schůzi jednali o návrhu zákona, který by výrazně uvolnil pravidla rozpočtové odpovědnosti; schvalovat by ho dle Taťány Malé (ANO) mohli v pátek. „Pravidla je za mě potřeba změnit, protože se jinak nehneme z místa,“ sdělil v Událostech, komentářích moderovaných Lukášem Dolanským místopředseda sněmovního rozpočtového výboru Patrik Pařil (ANO). „Jsme v kleštích, které nás brzdí v tom, abychom mohli v budoucnu, nebo především v příštích letech, investovat a snažit se ekonomický růst ještě víc povznést,“ podotkl. Místopředseda téhož výboru Benjamin Činčila (KDU-ČSL) připustil, že pravidla jsou přísná, ale tak je to podle něj v pořádku. „Odpovědné hospodaření není nikdy snadné. (...) Snadné je rozvolnit pravidla a zadlužovat se do aleluja, ale to není odpovědné ani pro současnou generaci, a už vůbec ne pro ty budoucí,“ zdůraznil.
před 5 hhodinami

Víkend bude chladný. Hodně pršet má hlavně na východě Česka

Nadcházející víkend v Česku bude deštivý a chladný. Vydatně pršet bude zejména ve východní polovině země, a to především v neděli. Teplotní maxima budou mezi 11 až 17 stupni Celsia. Oteplení nad dvacet stupňů očekávají meteorologové až v příštím týdnu. Vyplývá to z předpovědi Českého hydrometeorologického ústavu (ČHMÚ).
před 6 hhodinami

Zdravotnické rukavice či kondomy zdražují. I kvůli situaci s Íránem

Ambulantní specialisté oslovení Českou televizí zaznamenali výrazné zvýšení cen jednorázových zdravotnických rukavic. Někteří evidují také méně dodaných kusů, než si objednali. Ceny jsou podle lékařů oproti začátku roku na dvojnásobku. Potíže přiznávají také některé z dodavatelských a distribučních firem. Stav dávají lékaři i firmy do souvislosti s aktuální geopolitickou situací a nižší dostupností některých materiálů.
před 6 hhodinami
Načítání...