Pozor na podvodné e-maily. Českem se šíří vir, který z on-line bankovnictví umí ukrást statisíce

Českem se šíří vlna podvodných e-mailů, které prostřednictvím zavirované přílohy dokážou přes internetové bankovnictví ukrást až 200 tisíc korun. Upozornila na to antivirová firma Eset. Útočná skupina nemá konkrétní cílovou skupinu a zaměřuje se na širokou veřejnost. Stejná kampaň už delší dobu probíhá v Polsku či ve Španělsku, teď ale cílí na český trh.

Uživatelé by si měli dát pozor na podvodný e-mail s přílohou VydanaFaktura.zip, která obsahuje soubor VydanaFaktura2010091pdf.jse. Jejím prostřednictvím totiž dokážou útočníci změnit údaje platebního příkazu a ukrást peníze z účtu. Jméno přílohy se ale může v budoucnu změnit.

„Pomocí škodlivého kódu, který ESET detekuje jako BackSwap, mění útočníci platební příkazy internetového bankovnictví napadených uživatelů, a obcházejí tak dvoufaktorovou autentizaci. Na účet takzvaného bílého koně posílají částky v rozmezí 60 až 200 tisíc korun. Ty pak zpravidla vybírají z bankomatů komplicové útočníků,“ uvedl vedoucí pražského detekčního a analytického týmu společnosti Eset Robert Šuman.

Kampaň, která je nyní cílena na české uživatele, je opakovaně a dlouhodobě aktivní v Polsku a Španělsku. Útočníci tak nyní aplikovali ověřený způsob na nový trh. Eset zatím nemá potvrzené finanční škody, nicméně v zemích, kde útočníci v minulosti působili, vznikly značné finanční ztráty. Dotčené banky firma kontaktovala a průběžně je informuje.

„To, že se tato kampaň šíří právě v těchto dnech, není náhoda. Spamové či phishingové kampaně se pravidelně šíří v obdobích, kdy se rozesílá více faktur. A konec roku, kdy firmy dokončují účetnictví a domácí uživatelé nakupují ve velkém na internetu vánoční dárky, je jedním z nejexponovanějších období,“ podotkl technický ředitel Esetu Miroslav Dvořák.

Uživatelé by podle odborníků měli věnovat zvýšenou pozornost e-mailovým přílohám, kontrolovat detaily platby v SMS před potvrzením platby a používat pravidelně aktualizovaný bezpečnostní software.