Útoků na účty bank přibývá. Pozor na podvodné maily

Nahrávám video

České banky v krátké době už podruhé čelí útokům na účty klientů. Desítky až stovky tisíc lidí dostaly podvodný email, kterým se z nich snažili podvodníci vymámit přihlašovací údaje do internetového bankovnictví. Před útokem varovala Česká spořitelna; čtrnácti klientům z účtu zmizelo dohromady dva a půl milionu korun. Takzvaných phisingových útoků podle bank v Česku přibývá.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se i způsoby zlodějů. Zatímco před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok, protože takové nevyžádané maily obvykle nebyly napsány dobrou češtinou, dnes vypadají podle expertů naprosto věrohodně.

U nejnovějšího případu vše začalo e-mailem ve znění: „Vážený zákazníku, žádáme vás o potvrzení údajů o vašem účtu, prosím klikněte níže.“ Perfektní čeština, odesílatel „Česká spořitelna“. Přesto je to rozpoznatelný pokus o podvod. Emailová adresa, ze které zpráva přišla, začíná sice Csas, ale za zavináčem to vypadá podezřele – charquedas.rs.gov.br.

„Na tento nejjednodušší způsob podvržené zprávy se bohužel pořád někdo chytí, tak se to těm hackerům vyplatí,“ konstatuje odborník na kyberbezpečnost v České bankovní asociaci (ČBA) Tomáš Hládek.

Stránky, na které se email odkazuje, vypadají pak naprosto stejně jako originál: klientské číslo, uživatelské jméno, tlačítko „pokračovat“, ale i telefonní číslo – stejné vlevo i vpravo. Je tu jediný rozdíl – falešná stránka ukazuje, že adresát je ve skutečnosti na adrese bengalcomputers.com a ne ČS.

„Poté, co zadají své kontaktní údaje, jsou lidé přesměrováni na oficiální stránky banky, což jenom zvýší dojem oficiality a legitimity celé akce. Pak s odstupem obvykle sedmi až deseti dnů dostanou telefonát od útočníků, kteří se vydávají za pracovníky našeho klientského centra, kteří z nich získají kód autorizační sms, který slouží k potvrzení transakce,“ vysvětluje postup mluvčí České spořitelny Filip Hrubý.

Podle bank existuje hned několik pravidel, jak se takovým útokům ubránit. Nejdůležitější jsou podle nich dvě věci. Internetové bankovnictví si otevírat jen přes oficiální stránky banky, případně aplikaci v telefonu – tedy nikdy jej nenavštěvovat přes jakýkoliv odkaz v emailu. A nikomu neprozrazovat autorizační sms.

„Dá se říct, že v meziročním srovnání phishingových útoků přibývá a roste i jejich sofistikovanost. Obecně neevidujeme měsíc, ve kterém bychom se s nějakou formou toho útoku nepotkali,“ říká manažer bezpečnosti elektronických kanálů v ČSOB Petr Vosál.

Základní princip je u všech emailů stejný. „Říká se tomu sociální inženýrství – vy se snažíte přesvědčit toho uživatele, aby provedl v daný moment akci, kterou by normálně neprovedl, což znamená, že buď mu něco slíbíte, nebo mu něčím pohrozíte,“ vysvětluje technický ředitel firmy Eset Miroslav Dvořák.

obrázek
Zdroj: ČT24

Banky v takovýchto případech klientům radí, aby podali trestní oznámení na neznámého pachatele. Zároveň taky prošetřují, jestli na straně klienta došlo k hrubé nedbalosti anebo ne. Pokud zjistí, že ne, peníze vrátí.

Phishing ale není jediný způsob, jak mohou lidé přijít o peníze z účtu. Rozšířený je i takzvaný skimming, tedy okopírování karty přímo u bankomatu. Loni takových útoků bylo 83. Zloději většinou na otvor, kam se dává karta, namontovali miniaturní čtečku, která z ní okopírovala údaje, a nad klávesnici pak umístili kameru, která zaznamenala zadávaný PIN.

Před dvěma týdny taky české banky začaly čelit útokům přes mobilní aplikaci QRecorder, která původně sloužila k nahrávání hovorů. Ohrožení byli ti, kteří měli tuto aplikaci staženou a zároveň s ní i mobilní bankovnictví. Útočník se přes ní dostal k přihlašovacím údajům i esemeskám s potvrzovacími kódy. Aplikace byla po několika dnech stažena z obchodu Google Play. Banky na svých úvodních stránkách před ní však stále varují. Ti, kteří si ji dříve nahráli, jsou totiž pořád v ohrožení.

Podvody se šíří i po síti

Podvodníci k útokům také stále častěji využívají sociální sítě. Před dvěma lety reklama na Facebooku slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Mnohdy přitom zlodějům lidé nahrávají sami tím, že si nemění hesla ani nepoužívají mobilní antiviry. Ukázal to třeba květnový průzkum České bankovní asociace. Více než polovina respondentů mění svá hesla méně než jednou za rok, popřípadě je nemění vůbec. 

„Jedná se přitom o tu nejjednodušší a zároveň velmi účinnou ochranu, která nás, vyjma pár vteřin našeho času, nic nestojí,“ uvádí Tomáš Hládek, odborník na kybernetickou bezpečnost ČBA. Jednou za kvartál, tedy ideálně, si hesla mění pouhých 15 % populace, častěji je obměňuje jen sedm procent.

Nevyplatí se ani odbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit.

On-line jsme stále častěji na mobilu, zapomínáme ho ale chránit

Zkušenost s hackerským útokem má přitom každý desátý Čech. Nejčastějším cílem jsou e-maily (v 58 %) a Facebook (38 %). Ten je přitom nerozšířenější sociální sítí v Česku.

Zabezpečení chytrého telefonu skončilo mezi třemi nejhoršími faktory zkoumanými v rámci Indexu bezpečnosti. „Přesto, že ochrana mobilních telefonů je stále velmi špatná, je nutné říci, že oproti loňskému roku jsme na tom přeci jen o něco lépe a nějakým způsobem zabezpečený ho má 47 % respondentů,“ dodává Hládek. 

Výběr redakce

Aktuálně z rubriky Ekonomika

EU a Mexiko podepsaly dohody. Mají posílit obchod a vést k odstranění cel

Evropská unie (EU) a Mexiko podepsaly dlouho odkládanou prozatímní obchodní dohodu (iTA) a další, takzvanou modernizovanou globální dohodu (MGA). Dohody by měly podle Evropské komise (EK) přispět k posílení politického dialogu a spolupráce mezi EU a Mexikem, vytvořit nové příležitosti v oblastech, jako jsou obchod, investice a čisté technologie, a zároveň posílit dodavatelské řetězce a podpořit cíle v oblasti klimatu. Cílem je i snížit závislost na Spojených státech a částečně se tak ochránit před cly, která zavedl prezident USA Donald Trump.
před 11 hhodinami

Schillerová zveřejní první návrh rozpočtu až koncem srpna. U Stanjury to kritizovala

Přes sto miliard korun navíc oproti letošku požadují už nyní pro příští rok členové vlády pro své resorty, řekla ČT ministryně financí Alena Schillerová (ANO). Trvá na tom, že deficit veřejných financí nepřesáhne tři procenta hrubého domácího produktu, tedy 356 miliard korun. První návrh rozpočtu plánuje Alena Schillerová zveřejnit koncem srpna. To v minulosti sama kritizovala u svého předchůdce Zbyňka Stanjury (ODS), který tento termín zavedl namísto dříve obvyklého konce června.
před 14 hhodinami

Stát zvažuje prodej výrobce výbušnin Explosia, řekl Babiš

Stát uvažuje o prodeji pardubické Explosie, řekl v pátek po návštěvě státního výrobce výbušnin a střelivin premiér Andrej Babiš (ANO). Dodal, že zájem projevila Francie prostřednictvím prezidenta Emmanuela Macrona, ale i další evropské firmy. Explosii se podle něj extrémně daří, zpětinásobila výnosy a zisk z případného prodeje by podle něj možná šel použít třeba i na splnění závazků vůči NATO.
včeraAktualizovánopřed 14 hhodinami

Chceme racionalitu, ne obstrukce, řekl k nařízení o obalech Červený

Česko chce vyjednat změny v implementaci evropského nařízení o obalech (PPWR) tak, aby byla „zachována racionalita“, nechce dělat obstrukce. Ministr životního prostředí Igor Červený (Motoristé) to uvedl po jednání s eurokomisařkou Jessikou Roswallovou. Nařízení by mělo vstoupit v účinnost 12. srpna. Zástupci českého průmyslu i obchodu jej považují za nepromyšlené a požadují dvouletý odklad. Červený upozorňuje, že zavádění je drahé. Ministr také uvedl, že chce podpořit třídění kovů, hlavně hliníku, a to i zálohováním. Kritický je naopak k plánu svého předchůdce stanovit zálohy pro plastové lahve.
včeraAktualizovánopřed 14 hhodinami

Správa železnic plánuje do roku 2033 elektrifikovat dalších 590 kilometrů tratí

Generální ředitel Správy železnic (SŽ) Tomáš Tóth v pátek představil plány na modernizaci tratí. Do roku 2033 by podle něj mělo být elektrifikováno dalších 590 kilometrů českých tratí. Systém ETCS by měl pokrýt tranzitní koridory plus dalších sedm stovek kilometrů. Brífinku se účastnil také ministr dopravy Ivan Bednárik (za SPD), který ocenil „prozákaznické chování“ nového vedení této státní organizace.
včeraAktualizovánopřed 19 hhodinami

VideoVálka USA s Íránem má výrazný dopad na srílanský čajový průmysl

Zamrzlá válka mezi USA a Izraelem na jedné straně a Íránem na druhé má dopad na ekonomická odvětví a komunity tisíce kilometrů daleko. Postihla například srílanský čajový průmysl, který zaměstnává téměř 2,5 milionu lidí. Trhy Blízkého východu tvoří víc než polovinu exportu cejlonského čaje. Odbyt se s válkou v Íránu výrazně proměnil. „Začalo to 28. února. Na následující aukci se ceny čaje propadly o dvacet procent. A dvacet procent čaje se na aukci vůbec neprodalo,“ uvedl předseda Asociace obchodníků s cejlonským čajem Lusantha de Silva. Dovoz cejlonského čaje do Íránu ze dne na den skončil. Teherán přitom do války odebíral téměř polovinu srílanské produkce, ročně za 680 milionů dolarů. Majitelé plantáží tak stojí před zásadními změnami.
včera v 06:30

VideoHospodářství táhne spotřeba domácností a nově i investice firem, řekl ekonom Marek

K rychlejšímu budoucímu růstu hospodářství jsou potřeba bilionové investice, a to zejména do lidského kapitálu, tedy do vysokých škol, vědy a výzkumu, řekl v Interview ČT24 hlavní ekonom Deloitte David Marek. Dalšími oblastmi jsou pak dostavba dopravní infrastruktury a příprava odolnější energetiky, uvedl v rozhovoru, který vedl Daniel Takáč. Pokud jde o současnost, ekonomický růst stál do loňského roku na spotřebě domácností, ale v posledních čtvrtletích se jeho dalším pilířem staly i investice firem. S rychlejším rozvojem spotřeby domácností lze podle ekonoma počítat nadále, protože bude pokračovat relativně rychlý růst mezd (nyní přes šest procent meziročně), i vzhledem k jejich dřívějšímu silnému reálnému propadu. Nyní jsou podle Marka na úrovni roku 2021. Spotřebu domácností bude podporovat též snižování vysoké míry úspor, jež vznikla při několika minulých krizích. Za největší brzdu pro české hospodářství považuje potíže Německa, až pak dění na Blízkém východě.
21. 5. 2026

SpaceX míří na burzu a chce výrazně překonat saúdské těžaře

Americká firma SpaceX předložila americké Komisi pro cenné papíry a burzy (SEC) potřebný dokument pro vstup na burzu. V něm například uvádí, že v budoucnosti chce rozvíjet měsíční ekonomiku, infrastrukturu pro umělou inteligenci na oběžné dráze či osobní a nákladní přepravu na Měsíc a Mars. Firma podle dokumentu v prvním čtvrtletí letošního roku hospodařila s čistou ztrátou 4,28 miliardy dolarů (90 miliard korun). Meziročně ztrátu výrazně prohloubila z 528 milionů dolarů. Obrat společnost navýšila meziročně z necelých 4,1 na téměř 4,7 miliardy dolarů.
21. 5. 2026
Načítání...