Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

15 minut
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěOpozice má výtky k programovému prohlášení vlády

Premiér Andrej Babiš (ANO) řekl, že se nenechá sněmovnou vydat k trestnímu stíhání v kauze Čapí hnízdo. Dotačním případem se zabývají soudy. Babiš před poslanci uvedl, že justici nezpochybňuje, najdou se podle něho ale soudci, kteří rozhodují politicky. Žádost soudu o vydání ke stíhání začne věcně posuzovat mandátový a imunitní výbor příští týden v úterý, doporučení plénu by měl dát začátkem února. Sněmovna se třetím dnem zabývá žádostí o vyslovení důvěry Babišova kabinetu.
06:00Aktualizovánopřed 18 mminutami

K vymáhání dotací po Agrofertu nám chybí klíčový dokument, tvrdí resort zemědělství

Státní zemědělský intervenční fond (SZIF) ještě nezačal vymáhat po holdingu Agrofert vrácení dotací z doby, kdy byl vlastník Agrofertu premiér Andrej Babiš (ANO) ve střetu zájmů. Píše o tom server Seznam Zprávy. Ministerstvo zemědělství podle serveru tvrdí, že mu chybí klíčový dokument.
10:26Aktualizovánopřed 32 mminutami

Teplický soud zamítl žádost exposlance Feriho o podmíněné propuštění

Okresní soud v Teplicích zamítl žádost bývalého poslance Dominika Feriho o podmíněné propuštění z vězení. Odsouzen byl na tři roky za znásilnění dvou dívek a pokus o další znásilnění. Žádost podal po odpykání poloviny trestu. Vinu od počátku odmítal, zpochybňoval věrohodnost dívek. Podle žalobce i soudu zatím Feri neprokázal polepšení. Rozhodnutí okresního soudu není pravomocné, Feri totiž proti němu podal stížnost, o které rozhodne krajský soud v Ústí nad Labem. Státní zástupkyně Obvodního státního zastupitelství pro Prahu 3 obžalovala tento týden Feriho z dalšího znásilnění.
před 2 hhodinami

Senior, který napadl Babiše holí, dostal podmínku

Pětašedesátiletý muž, který loni 1. září napadl na předvolebním mítinku v Dobré na Frýdecko-Místecku předsedu hnutí ANO Andreje Babiše francouzskou holí, dostal podmíněný trest. Navíc musí pojišťovně uhradit náklady spojené s ošetřením napadeného politika, které činí okolo tří tisíc korun. Rozhodl o tom nepravomocně soudce Okresního soudu ve Frýdku-Místku.
před 2 hhodinami

Ústavní soud se zastal ženy, kterou na šest dní zavřeli na psychiatrii

Ústavní soud (ÚS) se zastal ženy, která strávila nedobrovolně šest dní v pražské Psychiatrické nemocnici Bohnice. Kojila tehdy čtyřměsíční dítě. Oprávněnost hospitalizace potvrdil Obvodní soud pro Prahu 8, jehož rozhodnutí ústavní soudci zrušili, stejně jako pozdější rozhodnutí Městského soudu v Praze a Nejvyššího soudu. Důvodem zásahu je porušení práv na soudní ochranu, spravedlivý proces a osobní svobodu.
před 3 hhodinami

Hosté Událostí, komentářů hodnotili programové prohlášení vlády

Programové prohlášení vlády i průběh druhého dne sněmovní schůze o důvěře vládě Andreje Babiše (ANO) byla témata diskuze Událostí, komentářů. „Programové prohlášení má v sobě vše podstatné,“ myslí si místopředseda sněmovního ústavně-právního výboru Libor Vondráček (Svobodní, klub SPD). Místopředseda sněmovny Jan Skopeček (ODS) naopak řekl, že programové prohlášení obsahuje vnitřní rozpory. Šéf KDU-ČSL Marek Výborný uvedl, že je v prohlášení slibováno „všem všechno“, ale není jasné, kde na to vláda vezme. Místopředseda sněmovny Patrik Nacher (ANO) reagoval, že příjmy vyplývají například z boje se šedou ekonomikou nebo nastartování ekonomického růstu. Debatu moderovala Tereza Řezníčková.
před 5 hhodinami

Vrátí se inverze, v neděli má silně foukat

V příštích dnech se do Česka vrátí inverzní ráz počasí. O víkendu se objeví mlhy, často i mrznoucí. Slunce se ukáže spíše jen na horách, v neděli se místy vyjasní i v nížinách. Nejvyšší teploty vystoupí lehce nad nulu. Postupně zesílí vítr, který v nárazech dosáhne během neděle rychlosti až 70 kilometrů v hodině, uvedl Český hydrometeorologický ústav (ČHMÚ).
před 5 hhodinami

Kaple v Bečově se zbavuje lešení, o Velikonocích přivítá návštěvníky

Víc než šest století stará kaple v Bečově nad Teplou bude znovu přístupná veřejnosti. Právě v ní objevili v roce 1985 kriminalisté pod podlahou zakopaný jeden z největších pokladů Česka – relikviář svatého Maura. Uplynulé dva roky zde pracovali restaurátoři. V klenbě odhalili malbu svatého Matouše. Řešili také, jak se vypořádat s vlhkostí, která vnikala do zdí, či s narušenou statikou stropu. Zatímco lešení zmizí už zítra, malby si návštěvníci prohlédnou až o Velikonocích. Do té doby zůstane kaple nepřístupná.
před 6 hhodinami
Načítání...