Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

Nahrávám video
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

Na pražské letiště dorazil let Smartwings z Dubaje, přistál i v Egyptě

Na Letiště Václava Havla přistálo ve středu před 05:00 letadlo společnosti Smartwings přepravující Čechy z Dubaje. Podle úterních informací mluvčí Smartwings Vladimíry Dufkové byl let naplněn a letělo jím necelých 200 lidí. Do Prahy dorazil oproti plánu o několik hodin později, původně měl přistát před půlnocí. Po cestě podle údajů serveru Flightradar24 uskutečnil mezipřistání v egyptské Hurgadě.
05:16Aktualizovánopřed 15 mminutami

Sněmovnu čeká opět debata o rozpočtu, poslanci budou navrhovat přesuny peněz

Poslaneckou sněmovnu ve středu čeká druhé čtení státního rozpočtu na letošní rok. Poslanci budou mít příležitost přednášet své návrhy na přesuny peněz uvnitř rozpočtu. Do sněmovního systému zatím opoziční zákonodárci vložili návrhy v celkovém objemu přes 70 miliard korun. Vládní koalice však podpoří zřejmě jen čtyři svoje návrhy. Celkový schodek 310 miliard korun, který sněmovna schválila v prvním čtení, už poslanci měnit nemůžou, mohou jen navrhovat přesuny uvnitř rozpočtu.
před 2 hhodinami

Sněmovna podpořila pravomoc NKÚ prověřovat hospodaření ČT a ČRo

Nejvyšší kontrolní úřad (NKÚ) možná získá ústavní pravomoc prověřovat hospodaření České televize (ČT) a Českého rozhlasu (ČRo). Senátní novelu podpořila v úterním úvodním kole sněmovna. Poslanci také zrychleně schválili návrh premiéra Andreje Babiše (ANO) na doplnění významných dnů o Den české vlajky. Připadnout má na 30. března. Novelu projedná Senát. Na úvod schůze vystoupil s projevem k poslancům prezident Petr Pavel. Babiš poté seznámil poslance s průběhem repatriace Čechů z Blízkého východu.
včeraAktualizovánopřed 7 hhodinami

Armádní speciál přepravil do Prahy Čechy z Jordánska

V Praze přistál v úterý večer první armádní repatriační let s Čechy, kteří uvázli v Jordánsku kvůli úderům na Blízkém východě. Tento menší z armádních airbusů má kapacitu čtyřicet míst. Do tuzemska již dříve během dne přiletěla z oblastí ohrožených konfliktem na Blízkém východě dvě letadla Smartwings s celkem čtyřmi stovkami lidí. Jedno z ománského města Salála, druhé z Maskatu také v Ománu. Slovensko v úterý vpodvečer dvěma evakuačními letadly dopravilo do Bratislavy z Jordánska více než sto lidí, mezi nimiž byli i tři Češi.
včeraAktualizovánopřed 7 hhodinami

VideoTaxi na hranice a zdržené letadlo. Češi popsali návrat z Blízkého východu

Strach o děti a odhodlání riskovat, aby se pokud možno rychle a bezpečně dostali ze země ohrožené válkou. Takto popisují někteří Češi své pocity po návratu například z Dubaje. Někteří se rozhodli pro cestu přes poušť do ománského Maskatu, odkud už v pondělí odletěla první dvě evakuační letadla společnosti Smartwings. „Jeden taxík na hranice, druhý z hranic, přijeli jsme asi půl hodiny po plánovaným odletu letadla, ale ještě se podařilo ho zdržet a dostat se na palubu,“ popsal jeden z turistů vracejících se z Dubaje. Jiní pak využili armádních letadel, která vyslala vláda do Jordánska, Ománu a Egypta. Tisíce Čechů ale dál zůstávají v zemích, které blízkovýchodní konflikt ohrožuje. Někteří spoléhají na cestovní kanceláře, mnozí se snaží domů vrátit po vlastní ose.
před 8 hhodinami

Pavel vyzval poslance, aby se snažili o konsenzus v základních otázkách

Prezident Petr Pavel vyzval ve sněmovně poslance, aby nerezignovali na hledání shody a pokusili se vytvořit alespoň základní konsenzus mezi vládou a opozicí v otázkách bezpečnosti, vzdělávání, kvality zdravotní péče, energetické bezpečnosti nebo inovačního potenciálu. Zákonodárci by podle něj měli jít vzorem a ukazovat, že není nutné se vždy a na všem shodnout, ale je nutné spolu mluvit, poslouchat se a snažit se porozumět. Pavel mluvil ke stávající sněmovně poprvé. Prezident se mimo jiné vyslovil pro vyšší obranné výdaje a zastal se nevládních organizací.
včeraAktualizovánopřed 12 hhodinami

Na jihu Moravy je nejvíc případů žloutenky v zemi

Situace kolem virové hepatitidy A v Jihomoravském kraji zůstává podle hygieniků nepříznivá. Od začátku roku přibyly stovky případů a kraj letos překonal Prahu, která měla loni nejvíce nemocných. V důsledku onemocnění zemřelo v Česku od ledna 2025 do února 2026 celkem 42 lidí, z toho šest na jižní Moravě. Epidemie však podle odborníků postupně slábne.
před 13 hhodinami

Akademický senát KTF UK zvolil Dvořáčka kandidátem na děkana

Akademický senát Katolické teologické fakulty Univerzity Karlovy (KTF UK) v úterý zvolil kandidátem na děkana církevního právníka Jiřího Dvořáčka. Pro bylo osm z devíti přítomných senátorů. Jeho protikandidát Jaroslav Brož z volby odstoupil. Vyjádřil překvapení nad tím, že volební zasedání nebylo zrušeno vzhledem k odkladnému účinku, který v únoru přiznal Brožově stížnosti Nejvyšší správní soud (NSS). Ten pozastavil účinek rozhodnutí bývalé rektorky UK Mileny Králíčkové o odvolání Brože z funkce děkana z loňského února.
před 14 hhodinami
Načítání...