Podvodníci zneužívají sociální sítě. Snaží se vylákat přístup k bankovním účtům

Nahrávám video
Události: Bezpečnostní hesla vylákaná přes sociální sítě
Zdroj: ČT24

Facebook je v prvé řadě sociální síť, ale pro podvodníky to může být i cesta k cizímu bankovnímu kontu. Stále častěji se snaží vylákat od lidí přihlašovací údaje. Nejnověji se sice pokusili okrást klienty mBanky, problémy s kyberzloději ale přiznávají všechny peněžní domy. Podle průzkumu ČSOB přijde s podvodníky do styku každý pátý majitel elektronického účtu.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se pak i způsoby zlodějů.

„Před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok. Pokud vám přišel nějaký nevyžádaný mail, tak nebyl obvykle napsán dobrou češtinou. V současné době ale kampaň vypadá naprosto věrohodně,“ upozorňuje manažer bezpečnosti elektronických kanálů ČSOB Petr Vosála, který se svým týmem hlídá 24 hodin denně bezpečnost bankovních klientů.

Důvěryhodně mohl působit i odkaz inzerovaný nedávno na Facebooku. Reklama slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Kvůli podobným útokům zůstávají v pohotovosti specialisté všech bank. Zloději jsou vynalézaví. „Prostřednictvím komunikátoru na Facebooku vás osloví nějaký známý, napíše, že jste se dlouho neviděli, že má drobný problém a že by potřeboval půjčit,“ popisuje jeden případ Vosála. Záminky, pod kterými zloděj z oběti vyláká údaje k účtu, se různí.

Bezpečnost elektronického bankovnictví
Zdroj: ČT24

Mnohdy se přitom zloději ani tolik snažit nemusí. Průzkum ČSOB ukazuje, že 44 procent lidí si své heslo vůbec nemění, nebo že třetina lidí při internetovém nákupu nepoužívá ověřovací SMS. Málokdo ví, že po skončení transakce je nutné se nejprve z bankovnictví odhlásit, pak vypnout prohlížeč a pak teprve počítač.

Banky doporučují, jak se problémům vyhnout

Vykrádání cizích údajů prostřednictvím falešných stránek není ovšem žádná novinka. Banky jsou si hrozby vědomy a všechny uvádějí postupy, jak se ztrátě údajů o internetovém bankovnictví vyhnout.

Základním doporučením, které zdůrazňují všechny banky a lze ho vnímat jako nejjednodušší obranu proti phishingovým útokům, je vstupovat na internetové bankovnictví pouze přes oficiální stránky příslušné banky. Oficiální stránky internetového bankovnictví by měly být zabezpečené, což prokazuje certifikát – zelený proužek v adresové řádce v internetovém prohlížeči.

Odkazy na falešné přihlašovací stránky ale nepřicházejí pouze e-mailem. Například Česká spořitelna v posledních měsících opakovaně informovala o falešných facebookových profilech a také SMS, které odkazují na falešné přihlašovací stránky do internetového bankovnictví. V případě Facebooku lze podvod odhalit tak, že falešný profil nemá „fajfku“ označující ověřený profil, u SMS je potom možné zjistit, zda přišla z oficiálního telefonního čísla banky.

Jako ochrana – a případně také jako náznak, že něco není v pořádku, pokud tento prvek chybí – potom v samotném systému internetového bankovnictví slouží dvoufaktorová autentizace, kdy je třeba ke každé transakci zadat kód zaslaný SMS. Existuje také možnost aktivovat SMS potvrzení již samotného přihlášení do internetového bankovnictví. Existují navíc i další možnosti vnější autentizace, které hrozbu přihlášení do falešného internetového bankovnictví dále snižují.

Rozpoznání falešné přihlašovací stránky by ale mělo být až posledním krokem, ke kterému se většina potenciálních obětí phishingu vůbec nedostane. Odkazy na ně přicházejí například v nevyžádaných e-mailových zprávách, které lze obvykle snadno rozpoznat díky adrese odesilatele, kde doména (část za @) neodpovídá oficiální doméně banky.

Občas to však může být matoucí, Česká spořitelna před časem upozorňovala na falešné e-maily s doménou „@servis24.com“, která je výrazně podobná adrese internetového bankovnictví (oficiální doména spořitelny je ovšem @csas.cz). Zajímavé je, že takové zprávy často dostávají i lidé, kteří u příslušné banky účet vůbec nemají.

Bezpečnostní doporučení bank tak zahrnují i pravidlo na podvodné e-maily nereagovat a také neotevírat odkazy na neznámé weby.

Pozor na nezabezpečená wi-fi připojení

Další zásadou k udržení přihlašovacích údajů je nepřihlašovat se k internetovému bankovnictví na cizích počítačích, například v internetových kavárnách. S tím souvisí i doporučení vyvarovat se přihlašování při nezabezpečeném wi-fi připojení, se kterým se lze často setkat v restauracích nebo ve vlaku. Hrozbu především představuje nejistota, zda i v tomto případě nejde o podvod.

Jak před časem ukázal experiment v kavárně v pražském obchodním domě, jsou lidé ochotni připojit se k wi-fi, aniž by měli jistotu, co se za ní skrývá. Bezpečnostní expert tak během několika minut dostal příležitost dostat se k osobním údajům jedenácti lidí včetně hesel. „Jsou ochotni připojit se na cokoliv, co se v jejich okolí vyskytuje. Nepřemýšlejí nad tím, jestli to není nějaký záměrně vytvořený bod,“ podotkl publicista Daniel Dočekal.

Ačkoli se může zdát, že black hat hackeři, kteří chtějí získat přístup k cizím údajům o internetovém bankovnictví, nic nezmůžou bez aktivního přispění své oběti, není to úplně pravda. Pokud oběť sama předloží svá data útočníkovi „pod nos“, je to pro něj jednodušší, s trochou snahy ale může schopný útočník proniknout i tam, kde se většina lidí cítí bezpečně. K tomu je vhodné mít v počítači antivirový program resp. antispyware (tím je i Windows Defender zahrnutý v základní instalaci Windows) a aktivní firewall.

Jak připomněla například kauza premiéra Sobotky a jeho nabourané e-mailové schránky, je také nutné neodbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit. 

Výběr redakce

Aktuálně z rubriky Domácí

VideoParalympijské hry s ruskou a běloruskou účastí budí zlou krev

Startující zimní paralympijské hry v italských městech Milán a Cortina d’Ampezzo provází velké kontroverze. Mezinárodní paralympijský výbor (IPC) totiž umožnil ruským a běloruským sportovcům startovat pod svými vlajkami. Řada sportovců z jiných zemí, v čele s ukrajinskými, se proti tomuto rozhodnutí bouří. Protestují proti tomu, aby v dějišti paralympijských her vlála ruská vlajka a nelíbí se jim, že pokud by ruský paralympionik vyhrál, hrála by se v dějišti Her ruská hymna. Nejdotčenější je ukrajinská delegace, také proto, že jí IPC zakázal používat původně plánové slavnostní oděvy se znázorněnou mapou Ukrajiny i s okupovaným územím. Deset zemí, včetně české delegace, se proto chystá bojkotovat slavnostní zahájení ve Veroně.
před 2 hhodinami

VideoJižněji a delší trasou. S pilotem vládního airbusu o repatriačním letu

Po pěti dnech se pilot vládního airbusu Petr Daňko vrátil v pátek domů. Od pondělí se na Blízkém východě otočil třikrát. Patřil k posádce, která stroj přebírala v Šarm aš-Šajchu od kolegů, kteří přiletěli z Ománu. Na palubě bylo 94 cestujících. V rozhovoru zmiňuje, že oproti běžným trasám se nyní létá trochu jinak, jižněji a déle, protože se oblétávají nebezpečné oblasti. Plány na příští týden zatím pilot z 24. základny dopravního letectva Praha-Kbely nezná, budou se ještě upřesňovat. Zákazníkem je totiž ministerstvo zahraničních věcí, které dosud ještě na toto období nepředložilo objednávku. Ministr zahraničí Petr Macinka (Motoristé) nyní odhaduje, že dál se budou spíše využívat soukromá letadla společnosti Smartwings, která mají výrazně větší kapacitu než vládní letouny.
před 4 hhodinami

Karlovo náměstí v Praze se chystá na rekonstrukci, probíhá přesadba stromů

Na Karlově náměstí v Praze začaly přípravné práce před jeho rekonstrukcí. Při nich město nechává přestěhovat několik až devět metrů vysokých stromů. Za pomocí jeřábu je pracovníci vytahují i s kořeny a převážejí do jiné části parku. Podle krajinářské architektky z Institutu plánování a rozvoje hlavního města Prahy Barbory Liškové aktuálně probíhá přesadba pěti kusů stromů a celková rekultivace prostoru. Rekonstrukce samotného náměstí začne na přelomu roku a potrvá zhruba tři roky.
před 4 hhodinami

V Praze přistál další repatriační let, přivezl Čechy z Ománu

V noci na pátek přistál v Praze další vládní repatriační let s českými občany, které zasáhl současný konflikt na Blízkém východě. Větší armádní airbus s kapacitou přes devadesát míst přivezl cestující z ománského Maskatu, uvedlo ministerstvo zahraničních věcí. Premiér Andrej Babiš (ANO) v pátek ráno na síti X napsal, že odletěl první repatriační let do Dubaje. Stovky Čechů se během posledních dnů vrátily z ohrožené oblasti jak vládními repatriačními lety, tak komerčními linkami.
včeraAktualizovánopřed 4 hhodinami

Ještě za života darují tělo vědě. Lékařské fakulty mají s lidmi přes 15 tisíc smluv

Vděčnost za léčbu, pomoc medicíně nebo finanční důvody. Zájem o darování těla vědě roste. Poskytnout své ostatky k výuce se už v Česku rozhodlo více než patnáct tisíc lidí. Na osmi tuzemských lékařských fakultách loni přibylo přes 1500 smluv s novými dárci. Podle přednosty Anatomického ústavu 1. Lékařské fakulty Univerzity Karlovy (UK) Ondřeje Naňky je většina z nich starší 70 let. K darování těla se ale čím dál častěji rozhodují i mladí lidé, třeba středoškoláci.
před 4 hhodinami

Ministerstvo zahraničí: Čtvrteční let z Ammánu do Prahy byl plně hrazen státem

Cestující, které ve čtvrtek dopravilo letadlo Smartwings pronajaté státem z Ammánu do Prahy, nemuseli za dopravu nic uhradit. ČTK to řekl mluvčí ministerstva zahraničí Adam Čörgő, podle něhož byl let z Jordánska plně hrazený státem. Lidé, které ve čtvrtek po příletu oslovila redakce, ale uvedli, že museli podepsat závazek, že za let uhradí patnáct tisíc korun. Premiér Andrej Babiš (ANO) ve středu tvrdil, že nikdo nic platit nebude. Ministr Petr Macinka (Motoristé) později v pátek sdělil, že Česko požádá o refundaci EU.
včeraAktualizovánopřed 5 hhodinami

Stát vyplatil odškodnění 113 obětem šikany komunistického režimu

Už 113 lidem, kteří byli obětí šikany komunistického režimu, vyplatil stát odškodnění. České televizi to potvrdili mluvčí ministerstev spravedlnosti a vnitra, která náhradu vyplácejí. Od minulého září mohou lidé, kteří byli nuceni opustit Československo nebo byli pod takzvaným ochranným dohledem, žádat o jednorázové odškodné ve výši 100 tisíc korun. Největším problémem je zpětné dokazování.
před 6 hhodinami

Vystrčil odletěl speciálem na paralympiádu. Uvedl, že měl povolení od armády

Mezi vládními politiky a předsedou Senátu Milošem Vystrčilem (ODS) se strhnul spor o jeho cestu na paralympiádu do Itálie, ke které využil armádní speciál. Učinil tak v době, kdy tisíce Čechů uvázly v zemích Blízkého východu a armádní stroje jsou využívány k repatriačním letům. O sporu informoval server iDNES.cz.
včeraAktualizovánopřed 6 hhodinami
Načítání...