Podvodníci zneužívají sociální sítě. Snaží se vylákat přístup k bankovním účtům

2 minuty
Události: Bezpečnostní hesla vylákaná přes sociální sítě
Zdroj: ČT24

Facebook je v prvé řadě sociální síť, ale pro podvodníky to může být i cesta k cizímu bankovnímu kontu. Stále častěji se snaží vylákat od lidí přihlašovací údaje. Nejnověji se sice pokusili okrást klienty mBanky, problémy s kyberzloději ale přiznávají všechny peněžní domy. Podle průzkumu ČSOB přijde s podvodníky do styku každý pátý majitel elektronického účtu.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se pak i způsoby zlodějů.

„Před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok. Pokud vám přišel nějaký nevyžádaný mail, tak nebyl obvykle napsán dobrou češtinou. V současné době ale kampaň vypadá naprosto věrohodně,“ upozorňuje manažer bezpečnosti elektronických kanálů ČSOB Petr Vosála, který se svým týmem hlídá 24 hodin denně bezpečnost bankovních klientů.

Důvěryhodně mohl působit i odkaz inzerovaný nedávno na Facebooku. Reklama slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Kvůli podobným útokům zůstávají v pohotovosti specialisté všech bank. Zloději jsou vynalézaví. „Prostřednictvím komunikátoru na Facebooku vás osloví nějaký známý, napíše, že jste se dlouho neviděli, že má drobný problém a že by potřeboval půjčit,“ popisuje jeden případ Vosála. Záminky, pod kterými zloděj z oběti vyláká údaje k účtu, se různí.

Bezpečnost elektronického bankovnictví
Zdroj: ČT24

Mnohdy se přitom zloději ani tolik snažit nemusí. Průzkum ČSOB ukazuje, že 44 procent lidí si své heslo vůbec nemění, nebo že třetina lidí při internetovém nákupu nepoužívá ověřovací SMS. Málokdo ví, že po skončení transakce je nutné se nejprve z bankovnictví odhlásit, pak vypnout prohlížeč a pak teprve počítač.

Banky doporučují, jak se problémům vyhnout

Vykrádání cizích údajů prostřednictvím falešných stránek není ovšem žádná novinka. Banky jsou si hrozby vědomy a všechny uvádějí postupy, jak se ztrátě údajů o internetovém bankovnictví vyhnout.

Základním doporučením, které zdůrazňují všechny banky a lze ho vnímat jako nejjednodušší obranu proti phishingovým útokům, je vstupovat na internetové bankovnictví pouze přes oficiální stránky příslušné banky. Oficiální stránky internetového bankovnictví by měly být zabezpečené, což prokazuje certifikát – zelený proužek v adresové řádce v internetovém prohlížeči.

Odkazy na falešné přihlašovací stránky ale nepřicházejí pouze e-mailem. Například Česká spořitelna v posledních měsících opakovaně informovala o falešných facebookových profilech a také SMS, které odkazují na falešné přihlašovací stránky do internetového bankovnictví. V případě Facebooku lze podvod odhalit tak, že falešný profil nemá „fajfku“ označující ověřený profil, u SMS je potom možné zjistit, zda přišla z oficiálního telefonního čísla banky.

Jako ochrana – a případně také jako náznak, že něco není v pořádku, pokud tento prvek chybí – potom v samotném systému internetového bankovnictví slouží dvoufaktorová autentizace, kdy je třeba ke každé transakci zadat kód zaslaný SMS. Existuje také možnost aktivovat SMS potvrzení již samotného přihlášení do internetového bankovnictví. Existují navíc i další možnosti vnější autentizace, které hrozbu přihlášení do falešného internetového bankovnictví dále snižují.

Rozpoznání falešné přihlašovací stránky by ale mělo být až posledním krokem, ke kterému se většina potenciálních obětí phishingu vůbec nedostane. Odkazy na ně přicházejí například v nevyžádaných e-mailových zprávách, které lze obvykle snadno rozpoznat díky adrese odesilatele, kde doména (část za @) neodpovídá oficiální doméně banky.

Občas to však může být matoucí, Česká spořitelna před časem upozorňovala na falešné e-maily s doménou „@servis24.com“, která je výrazně podobná adrese internetového bankovnictví (oficiální doména spořitelny je ovšem @csas.cz). Zajímavé je, že takové zprávy často dostávají i lidé, kteří u příslušné banky účet vůbec nemají.

Bezpečnostní doporučení bank tak zahrnují i pravidlo na podvodné e-maily nereagovat a také neotevírat odkazy na neznámé weby.

Pozor na nezabezpečená wi-fi připojení

Další zásadou k udržení přihlašovacích údajů je nepřihlašovat se k internetovému bankovnictví na cizích počítačích, například v internetových kavárnách. S tím souvisí i doporučení vyvarovat se přihlašování při nezabezpečeném wi-fi připojení, se kterým se lze často setkat v restauracích nebo ve vlaku. Hrozbu především představuje nejistota, zda i v tomto případě nejde o podvod.

Jak před časem ukázal experiment v kavárně v pražském obchodním domě, jsou lidé ochotni připojit se k wi-fi, aniž by měli jistotu, co se za ní skrývá. Bezpečnostní expert tak během několika minut dostal příležitost dostat se k osobním údajům jedenácti lidí včetně hesel. „Jsou ochotni připojit se na cokoliv, co se v jejich okolí vyskytuje. Nepřemýšlejí nad tím, jestli to není nějaký záměrně vytvořený bod,“ podotkl publicista Daniel Dočekal.

Ačkoli se může zdát, že black hat hackeři, kteří chtějí získat přístup k cizím údajům o internetovém bankovnictví, nic nezmůžou bez aktivního přispění své oběti, není to úplně pravda. Pokud oběť sama předloží svá data útočníkovi „pod nos“, je to pro něj jednodušší, s trochou snahy ale může schopný útočník proniknout i tam, kde se většina lidí cítí bezpečně. K tomu je vhodné mít v počítači antivirový program resp. antispyware (tím je i Windows Defender zahrnutý v základní instalaci Windows) a aktivní firewall.

Jak připomněla například kauza premiéra Sobotky a jeho nabourané e-mailové schránky, je také nutné neodbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit. 

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěNominační projevy kandidátů na prvního místopředsedu ODS

Občanští demokraté v sobotu na kongresu v pražském hotelu Clarion zvolili novým lídrem strany dosavadního místopředsedu Martina Kupku, který se ujme vedení strany po dvanácti letech, během nichž stál v čele ODS expremiér Petr Fiala. Neuspěl Kupkův protikandidát, kterým byl místostarosta městského obvodu Ostrava-Jih Radim Ivan. Strana si v sobotu zvolí také prvního místopředsedu.
06:00Aktualizovánopřed 10 mminutami

Post šéfa Pirátů obhájil Hřib. „Míříme do příští vlády,“ řekl po zvolení

Funkci předsedy opozičních Pirátů obhájil na celostátním fóru strany v Prachaticích poslanec Zdeněk Hřib. Jeho vyzyvatelem byl místostarosta městského obvodu Moravská Ostrava a Přívoz David Witosz. Hřib v projevu po zvolení prohlásil, že Piráti míří do příští vlády. Místopředsedy strany byli zvoleni poslanec Martin Šmída, místopředsedkyně poslaneckého klubu Kateřina Stojanová, podnikatel Jiří Hlavenka a šéfka poslaneckého klubu strany Olga Richterová.
06:00Aktualizovánopřed 19 mminutami

Vondráček kritizuje Hrad za „kádrovací materiál“ k Turkovi. Lipavský mluví o šedé zóně v ústavě

Šéf sněmovního zahraničního výboru Radek Vondráček (ANO) a exministr zahraničí Jan Lipavský (za ODS) debatovali v Událostech, komentářích o situaci okolo vládního zmocněnce pro klimatickou politiku Filipa Turka (za Motoristy) a jeho nejmenování ministrem. Podle Vondráčka je odůvodnění Hradu k nejmenování Turka ministrem „kádrovací materiál“. „Měli bychom ctít, že ústava v tomto případě ten prostor nejmenovat prezidentovi nedává, i když je přímo volený občany,“ vyzval. Lipavský se kloní k tomu, že by měl prezident premiérovi v případě jmenování ministrů vyhovět, ale ta určitá šedá zóna v ústavě podle něj dává prostor k politickým jednáním. „Andrej Babiš (ANO) v tomto případě nečiní další kroky a netrvá na tom, aby byl Turek jmenován ministrem,“ podotknul. Debatu, v níž probrali také návštěvu prezidenta Petra Pavla na Ukrajině či nezvolení předsedy STAN Víta Rakušana místopředsedou sněmovny, moderovala Tereza Řezníčková.
před 3 hhodinami

Volodymyr Zelenskyj předal Petru Pavlovi řád za zásluhy o Ukrajinu

Ukrajinský prezident Volodymyr Zelenskyj po pátečním jednání v Kyjevě předal českému prezidentovi Petru Pavlovi Řád knížete Jaroslava Moudrého nejvyššího stupně za osobní přínos ke spolupráci a za obhajobu územní celistvosti země. Ukrajina udělila Pavlovi tento řád již loni v srpnu, ale oficiálně si ho převzal až nyní. Český prezident pokračuje druhým dnem v návštěvě země. Podle něj česká iniciativa zajišťuje polovinu dodávek munice pro ukrajinskou armádu.
včeraAktualizovánopřed 20 hhodinami

Čech vězněný ve Venezuele Jan Darmovzal byl propuštěn

Po několika týdnech intenzivního vyjednávání se podařilo propustit Čecha Jana Darmovzala vězněného ve Venezuele. Na mimořádném brífinku to ve sněmovně oznámili ministr zahraničí Petr Macinka (Motoristé) a premiér Andrej Babiš (ANO). Český občan byl dle Macinky propuštěn v pátek okolo 04:00 SEČ a je v docela uspokojivém zdravotním stavu v Caracasu. Česko pro něj do země posílá letadlo. Macinka později Radiožurnálu sdělil, že letoun do Prahy přepraví i dalších šest propuštěných jiných národností.
včeraAktualizovánopřed 20 hhodinami

Pavel: Česká iniciativa dodává Kyjevu půlku munice. Zelenskyj za ni děkoval

Česká muniční iniciativa zajišťuje polovinu dodávek velkorážní munice pro ukrajinskou armádu, řekl prezident Petr Pavel po pátečním setkání se svým ukrajinským protějškem Volodymyrem Zelenským v Kyjevě. Ten ocenil, že bude projekt pokračovat i za nové vládní koalice. Hlavy státu hovořily také o stavu mírových jednání či situaci v ukrajinské energetice, která se potýká s problémy v důsledku ruských útoků.
včeraAktualizovánopřed 20 hhodinami

Sněmovna vyzvala Pavla ke jmenování ministrů. Postoj Hradu nezměnila

Sněmovna vyzvala prezidenta Petra Pavla, aby jmenoval ministry podle návrhů premiéra. Výzva se týká čestného prezidenta Motoristů Filipa Turka, kterého Pavel kvůli jeho postojům a výrokům odmítl jmenovat ministrem životního prostředí. Hrad vzal usnesení na vědomí, sněmovna má ke stanovisku právo, nemůže ale prý prezidentovi ukládat povinnosti. Názor prezidenta dokument nezměnil, poznamenal Hrad.
včeraAktualizovánopřed 21 hhodinami

Ředitel Nemocnice Na Františku Erhart po obviněních rezignoval

Ředitel pražské Nemocnice Na Františku (NNF) David Erhart oznámil rezignaci na funkci kvůli obviněním, které tento týden zveřejnil server Seznam Zprávy. Učinil tak na pátečním jednání radních Prahy 1, informovala mluvčí městské části, jež nemocnici zřizuje. Obvinění, mimo jiné z bossingu, Erhart odmítl. Rada schválila, že v nemocnici nechá udělat externí forenzní audit a plánuje i trestní oznámení.
včeraAktualizovánopřed 22 hhodinami
Načítání...