Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

15 minut
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

Po bouřkách se ocitlo bez proudu přes 12 500 míst, především na Moravě

Kvůli silným bouřkám bylo ke čtvrteční desáté večer bez elektřiny přes 12 500 odběratelů společnosti EG.D. Na několika místech počasí zkomplikovalo železniční dopravu, voda podemlela trať mezi Dačicemi a Slavonicemi, v úseku mezi stanicemi Kamenný Újezd u Českých Budějovic a Holkov popadaly stromy do trakčního vedení. Na jihu Čech hasiči do sedmi hodin večer zasahovali u šesti desítek událostí.
včeraAktualizovánopřed 2 hhodinami

Zveřejnění osy bitcoinové kauzy by narušilo vyšetřování, varuje žalobce

Olomoucký vrchní státní zástupce Radim Dragoun požádal ministryni spravedlnosti Evu Decroix (ODS), aby nezveřejňovala deanonymizovanou časovou osu k bitcoinové kauze ani písemné podklady k ní. Stejně tak nechce, aby osu se jmény aktérů a související dokumenty poskytla senátnímu bezpečnostnímu výboru. Podle něj by to mohlo zásadním způsobem ohrozit účel trestního řízení, které Vrchní státní zastupitelství (VSZ) dozoruje.
včeraAktualizovánopřed 3 hhodinami

Letní dopravní omezení budou v některých případech zásadní, říká šéf ŘSD

Dopravní omezení během léta budou v některých případech zásadní, je proto potřeba reflektovat dopravní značení, řekl na brífinku šéf Ředitelství silnic a dálnic (ŘSD) Radek Mátl. „Na rok 2025 jsou naplánovány opravy necelých pěti set kilometrů silnic a dálnic, což je poměrně vysoké číslo. Představuje to asi pět procent všech cest,“ oznámil. Podle něj se daří zkracovat dobu výstavby, jako příklad uvedl dálnici D8.
včeraAktualizovánopřed 4 hhodinami

Česko zažilo supertropický den, po bouřkách se v pátek ochladí

Česko zažilo ve čtvrtek nejteplejší den od začátku roku, horko bylo hlavně na jižní Moravě, nejvíce v Lednici, kde meteorologové zaznamenali 35,8 stupně Celsia. Hranici takzvaného supertropického dne, tedy 35 stupňů, naměřilo šest stanic měřících alespoň třicet let, řekl Šimon Kolář z Českého hydrometeorologického ústavu (ČHMÚ). Později se začaly vyskytovat bouřky. V pátek by se podle předpovědi ČHMÚ mělo mírně ochladit a být deštivo.
včeraAktualizovánopřed 4 hhodinami

Trumpův tlak na vyšší obranné výdaje Evropy byl naprosto fér, soudí Dvořák

Požadavek prezidenta USA Donald Trumpa, aby Evropa zvýšila své výdaje na obranu na pět procent hrubého domácího produktu, byl naprosto fér, uvedl v Interview ČT24 ministr pro evropské záležitosti Martin Dvořák (STAN). „Není to žádná zlomyslná klička, která by nás nutila do něčeho, na co by neměl právo.“ Spojenci z NATO se na středečním summitu v Haagu zavázali výrazně zvýšit obranné výdaje, s čímž byl Trump spokojen. Příští česká vláda bude muset podle Dvořáka řešit, kde na to vezme peníze. Zda zvýšením daní, vyšším zadlužením nebo kombinací obojího. Ministr v pořadu, který moderoval Daniel Takáč, zmínil i kroky Evropy, které mají vést k posílení její obranyschopnosti, například zmírnění rozpočtových pravidel pro započítávání nákladů na obranu a bezpečnost. Hovořil také o íránském jaderném programu po izraelských náletech.
před 5 hhodinami

EDF nechystá další právní kroky k tendru na Dukovany

Francouzská energetická společnost EDF nechystá v Česku podle svého prohlášení další právní kroky k tendru na stavbu nových bloků v jaderné elektrárně Dukovany.
včeraAktualizovánopřed 6 hhodinami

Výroba levných syntetických drog se přesouvá do Česka

Výroba levných syntetických drog, jako jsou mefedron nebo klefedron, se nově přesouvá na území České republiky. Uvedla to ve výroční zprávě za loňský rok Národní protidrogová centrála (NPC). Drogy, které jsou levnější alternativou pro metamfetamin nebo kokain, se podle ní vyrábějí po stovkách kilogramů na jeden výrobní cyklus, organizované skupiny mají zájem v tuzemsku vyrobit velké množství určené k exportu a za několik týdnů či měsíců místo produkce změnit.
včeraAktualizovánopřed 6 hhodinami

SOCDEM opouštějí lidé, odmítají možnou spolupráci se Stačilo!

Snaha nynějšího vedení SOCDEM o volební spolupráci s hnutím Stačilo!, ve kterém figurují komunisté, vede k odchodům některých známých tváří sociální demokracie. Stranu se rozhodl opustit třeba někdejší senátor a ministr Jiří Dienstbier, který snahu o spolupráci se Stačilo! označil za opakování zrady z února 1948. Ve straně skončí také poslední senátor za SOCDEM Petr Vícha, upozornily Seznam Zprávy. Odejít ze strany hodlá i pardubický hejtman Martin Netolický.
včeraAktualizovánopřed 6 hhodinami
Načítání...