Útočníci se zdokonalují, počet on-line podvodů roste. Odborníci radí, jak uchránit citlivá data

Nahrávám video

V tuzemsku přibývá kyberútoků. Podle průzkumu, který zveřejnila Česká bankovní asociace, s nimi má zkušenost 57 procent Čechů. Odborníci upozorňují na to, že podvodníci jsou stále vynalézavější. Někteří lidé navíc nedostatečně chrání své přístupové údaje.

Jednou z metod, kterou útočníci využívají, jsou krádeže přístupových údajů a hesel. Část uživatelů jim jde naproti tím, že si svá hesla nemění buď vůbec, nebo jen málokdy. Mnohdy si je také ukládají v internetových prohlížečích. To je pro podvodníky snadný cíl, všechna data mají totiž k dispozici na jednom místě.

Podle průzkumu lidé takto uchovávají hlavně přístupové údaje na e-shopy a na sociální sítě. Nejcitlivější finanční aplikace už méně, ty jsou navíc chráněné dvojfázovým potvrzením. Data pak vypovídají také o tom, že přidělené heslo si změní 92 procent lidí, pro část z nich ovšem tímto krokem vše končí.

Uložená hesla v počítači
Zdroj: Ipsos

Vlastní vytvořená hesla si skoro čtvrtina lidí mění méně než jednou ročně, skoro pětina pak vůbec. Experty často doporučovanou čtvrtletní frekvenci dodržovalo třináct procent lidí, jen zlomek byl ještě svědomitější. Důležitá je také síla hesla.

„Nejlepší heslo, které si můžete vymyslet, je, že spojíte několik slov nebo prostě napíšete větu bez mezer, dáte tam občas nějaké velké písmeno nebo nějaké číslo,“ radí bezpečnostní expert Ondřej Ševeček ze společnosti GOPAS. Orientační test síly a ochrany hesel nabízí pak přímo internetové prohlížeče.

Na stránkách, jako jsou Have I Been Pwned nebo LeakPeek, je možné si ověřit, jestli heslo v minulosti neuniklo při hackerském útoku. V takovém případě experti radí heslo změnit a třeba přejít na správce hesel. To jsou zabezpečené aplikace, které je vytváří, shromažďují a chrání.

Frekvence změny hesel
Zdroj: Ipsos

Pokud heslo uniklo, je potřeba změnit je všechna. Citlivé údaje útočníci často získávají pomocí takzvaných phishingových útoků. Těmi míří nejen na běžné uživatele, ale také na kritickou infrastrukturu státu, jako jsou elektrárny nebo nemocnice.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) proto testoval reakce části zaměstnanců. Na falešný odkaz nebo zavirovanou přílohu klikla čtvrtina lidí, patnáct procent dokonce zadalo požadované přihlašovací údaje.

I to dokazuje, že největší problém je – jak zmiňují odborníci – takzvaně mezi židlí a klávesnicí. Proto je tak důležité dodržovat základní pravidla a vzdělávat se. Kurzy zdarma nabízí i přímo NÚKIB

Nejlepší obranou je obezřetnost

Kromě chování jednotlivců zabezpečuje svět internetu také kryptografie, jinými slovy šifrování. Díky ní se dá bezpečně používat digitální podpis, internetové bankovnictví, platit kartou nebo vést na internetu soukromou konverzaci.

Takové šifrování se používá typicky u aplikací, přes které se posílají zprávy, jako jsou například  WhatsApp nebo Signal. Při odesílání se zpráva automaticky zašifruje a uzamkne pomocí klíče, který je unikátní pro každého uživatele. Příjemce pak má druhý soukromý klíč, který mu umožní zprávu naopak odemknout a dešifrovat. To vše proběhne během pár sekund.

„Je to bezpečné v tom, že my můžeme zveřejnit nějaký klíč, říct ho úplně všem a pouze příjemce zprávy je schopný to dešifrovat,“ přibližuje Tomáš Přeučil z Fakulty informačních technologií ČVUT v Praze.

Podobně to funguje i u placení kreditní kartou, která má důležité informace na přední i zadní části. Pro placení je ale klíčové to, co je schované uvnitř karty – čip. Ten v sobě má všechny informace o bankovním účtu a také zabezpečení, které je chrání. Než dojde k převodu peněz, musí se karta a terminál navzájem poznat pomocí takzvaného „handshaku“ neboli potřesení rukou.

„Opravdu neznáme algoritmus na to, jak to zabezpečení přímo zlomit,“ dodává k čipům pro bezkontaktní a kontaktní platby Přeučil. I když je díky šifrování komunikace i platba bezpečnější, experti dál upozorňují, že největší ochranou proti krádeži zůstává obezřetnost.

Výběr redakce

Aktuálně z rubriky Domácí

Školy podaly žalobu kvůli ukončení kombinované výuky

Soukromá Expediční základní ScioŠkola a síť škol Erazim podaly správní žalobu kvůli nedávnému rozhodnutí ministerstva školství o ukončení pokusného ověřování takzvané kombinované výuky na základních školách. Tento model kombinuje prezenční a distanční výuku. Pro školu, která střídá on-line výuku s expedicemi, to znamená ukončení provozu ke konci června, sdělil mluvčí ScioŠkol Tomáš Matoušek.
11:42Aktualizovánopřed 2 hhodinami

STAN podpoří změnu jednacího řádu, řekla Urbanová. Dle Vesecké zefektivní práci

Opoziční hnutí STAN podpoří novelizaci sněmovního jednacího řádu, pokud nedozná větších změn, řekla místopředsedkyně sněmovny Barbora Urbanová (STAN). Podle předsedkyně sněmovního ústavně-právního výboru Renaty Vesecké (Motoristé) má jednací řád zrychlit a zefektivnit práci poslanců. Hosty Nedělní debaty byli také předseda sněmovny Tomio Okamura (SPD) a bývalá ministryně spravedlnosti Eva Decroix (ODS). Diskusi moderoval Lukáš Dolanský.
před 3 hhodinami

Česko dle ministerstva vyhrálo stamilionovou arbitráž s JCDecaux

Česko podle ministerstva financí vyhrálo arbitráž s francouzskou společností JCDecaux a nemusí tak platit údajnou škodu zhruba 550 milionů korun. Firma žalovala stát kvůli ukončení smlouvy o pronájmu reklamních ploch mezi pražským dopravním podnikem (DPP) a svou dceřinou firmou Rencar.
14:19Aktualizovánopřed 3 hhodinami

Od července musí majitelé evidovat psy, jinak hrozí vysoká pokuta

Majitelé a chovatelé budou muset každého svého psa od 1. července povinně zapsat do nové Centrální evidence psů. Údaje budou do evidence zadávat veterinární lékaři, chovatelé musí psy zaregistrovat nejpozději při nejbližší vakcinaci proti vzteklině. Za neregistrování hrozí pokuta až 300 tisíc korun. Za registraci se bude platit poplatek, jehož výši si určí každé veterinární pracoviště, vyplývá z vyjádření Komory veterinárních lékařů a údajů ministerstva zemědělství.
před 4 hhodinami

Z reformy penzijního spoření vyjdou nejlépe mladí, říká ekonom

Byla by to asi největší změna dobrovolného spoření na důchod za třicet let. Ministerstvo financí chce mladé motivovat k zajištění na stáří, snížit poplatky penzijních společností a upřednostnit dynamické investice. V horizontu deseti let počítá také se zrušením starých transformovaných fondů. Téma v Událostech, komentářích z ekonomiky probrali externí poradce ministerstva financí a ekonom ze společnosti CERGE-EI Lukáš Nádvorník a prezident Asociace penzijních společností Radek Moc. Debatou provázeli Vanda Kofroňová a Milan Brunclík.
před 5 hhodinami

Výbuch v Toužimi vyšetřuje policie jako nedovolené ozbrojování

Policie vyšetřuje sobotní výbuch v panelovém domě v Toužimi na Karlovarsku pro podezření z nedovoleného ozbrojování. Policisté na místě našli zřejmě podomácku vyrobenou pyrotechniku. Výbuch vážně zranil starší ženu, zranění utrpěl i mladý muž. V případě prokázání viny hrozí zraněnému mladistvému až dva a půl roku vězení, sdělil v neděli krajský policejní mluvčí Jan Bílek.
před 7 hhodinami

Nejisté zavedení celostátního referenda. Vládě chybí hlasy opozice

Vládní koalice má malé šance na prosazení celostátního referenda. Ke změně ústavy potřebuje i podporu části opozičních poslanců. Ti jsou ale k plánovanému návrhu skeptičtí. Ministr spravedlnosti Jeroným Tejc (za ANO) chce s nevládními subjekty jednat, podporu si slibuje od Pirátů. Jenže ti se schůzky ani nechtějí zúčastnit, i když sami mají všelidové hlasování mezi prioritami. Teď říkají, že vládě nevěří kvůli jejímu přístupu k dezinformacím. Klamavé zprávy považují za nebezpečí pro konání referend.
před 11 hhodinami

Zaměstnavatelé řeší chyby jednotného měsíčního hlášení

Někteří zaměstnavatelé řeší problémy při podávání jednotného měsíčního hlášení. Chybovost se pohybuje kolem tří procent. Nejčastěji se podle účetních i správy sociálního zabezpečení týká oprav už odeslaných formulářů. Systém má nahrazovat až pětadvacet listin pro různé úřady.
před 12 hhodinami
Načítání...