Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

15 minut
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

Nová vláda chce na provozu ministerstev ušetřit pět procent

Noví ministři navrhují rušení neobsazených míst a konec některých úředníků na svých resortech. Škrty má v pondělí schvalovat vláda. Podle odborů ale dosavadní postup zatím plně neodpovídá zákonným požadavkům. Kritiku vzbuzují například kroky předsedy Motoristů Petra Macinky. Vláda ANO, SPD a Motoristů chce podle premiéra Andreje Babiše (ANO) na provozu ministerstev ušetřit pět procent.
před 42 mminutami

Pavel se sejde s Turkem. Motoristé na jeho ministerské nominaci trvají

Prezident Petr Pavel v pondělí dopoledne přijme na Pražském hradě poslance Filipa Turka (nestr. za Motoristy). Strana nadále trvá na tom, aby se Turek stal ministrem životního prostředí. Úřad v současnosti vede dočasně ministr zahraničí a předseda strany Petr Macinka.
před 3 hhodinami

Piety i mše uctily oběti předloňské střelby na filozofické fakultě

Lidé v Česku si v neděli připomněli památku obětí předloňské střelby na Filozofické fakultě Univerzity Karlovy (FF UK). Už dopoledne uctili jejich památku například někteří senátoři v čele s předsedou horní komory Milošem Vystrčilem (ODS). Po poledni si památku obětí připomněl i premiér Andrej Babiš (ANO). Konaly se i další akce, které připravily spolky Spojeni nadějí a Uši pro duši s podporou fakulty a univerzity. Při tragédii zemřelo čtrnáct lidí z řad studentů a pedagogů.
včeraAktualizovánopřed 8 hhodinami

Vánoce nárůst nemocných zřejmě přibrzdí

Chřipka, covid a další respirační nemoci se šíří Českem. Podle hlavní hygieničky počet lidí s respiračními nemocemi dosáhl hranice epidemie. Nejvíc nemocných přibývá mezi dětmi. Lékaři potvrdili i výskyt chřipkového viru H3N2 subtypu K, na který hůř funguje očkování. Blížící se vánoční svátky podle odborníků nárůst nemocných přibrzdí, ale období nemocí nejspíš prodlouží.
před 8 hhodinami

Tresty za kriminalitu se změní. Někteří vězni se dostanou na svobodu

Od Nového roku začne platit novela trestního zákoníku, která upravuje výši trestů. Za opakované drobné krádeže nebo neplacení výživného soudy nebudou posílat pachatele tak často za mříže. Soudci budou muset kvůli novele přezkoumat podle ministra spravedlnosti Jeronýma Tejce (za ANO) zhruba čtyři tisíce rozsudků, jestli jsou některé odsouzené činy trestné i podle nové úpravy.
před 9 hhodinami

Útočí rychle a ve vlnách. Aktivita hackerů nepolevuje

Útoky počítačových hackerů v Česku nepolevují. Národní úřad pro kybernetickou a informační bezpečnost jich letos registruje přes dvě stě. Cílí na firmy, zdravotnická zařízení i na státní instituce. Aktivity hackerů se dotkly nemocnice v Nymburku, Ředitelství silnic a dálnic i ministerstva zahraničí. Nejaktivnější jsou útočníci působící z Ruska. K prolomení systémů někteří hackeři nepotřebují ani uživatelská jména a hesla. Zpravidla útočí velmi rychle, ve vlnách a často symetricky. Systémová opatření nově zavádí zákon o kybernetické bezpečnosti, jenž rozšiřuje okruh subjektů, které budou muset plnit daná nařízení, až na šest tisíc.
před 9 hhodinami

Provoz vlaků v Praze byl po omezení kvůli krádeži kabelů plně obnoven

Provoz vlaků v Praze byl po omezení kvůli krádeži kabelů plně obnoven po 14:40, uvedla Správa železnic. Vlaky kvůli krádeži na trati v úseku Vršovice – Hlavní nádraží nabíraly hodiny zpoždění. Omezení se dotklo podle webu dopravce České dráhy desítek vlaků, lokálních spojů i rychlíků. Některé regionální spoje musely dráhy odřeknout. Omezení provozu trvalo více než devět hodin.
včeraAktualizovánopřed 9 hhodinami

Když Pavel může být prezidentem, Turek může být ministrem, věří Jakl. Žantovský je proti

Bývalý ředitel politického odboru prezidentské kanceláře Václava Klause Ladislav Jakl si myslí, že „mávat hesly“ o tom, že politik má být slušný, hodný, poctivý a hájit pravdu, je „laciné“. Daleko důležitější podle něj je poctivě sledovat zájmy svých voličů a i občanů. Spolupracovník bývalého prezidenta Václava Havla a poradce nynější hlavy státu Petra Pavla Michael Žantovský řekl, že i když bývalí prezidenti Havel a Klaus měli odlišný postoj k celé řadě věcí, nebyli to protivníci. Podle Jakla by Filip Turek (za Motoristy) mohl být ministrem, protože Petr Pavel je prezidentem. Žantovský si Turka ministrem neumí představit. Hosté Duelu ČT24 moderovaného Martinem Řezníčkem debatovali také o nové tuzemské vládě či ruské invazi na Ukrajinu.
před 10 hhodinami
Načítání...