Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

Nahrávám video
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

Vyšetřování požáru v pardubické zbrojovce pokračuje. Ta sčítá škody

Policie i tajné služby dál pátrají po pachatelích pátečního požáru průmyslové haly společnosti LPP Holding v Pardubicích. Vyšetřují ho jako podezření z teroristického útoku a pracují se čtyřmi verzemi, podrobnosti zatím zveřejnit nechtějí. Hala je podle firmy zničená, strhnout bude velmi pravděpodobně nutné i druhý zasažený objekt. Přesný rozsah škod se zjišťuje, mají jít do stamilionů. Česká televize natáčela přímo na místě.
před 8 hhodinami

VideoPokud se ukáže, že za požárem v Pardubicích není Rusko, budu překvapený, říká šéf TOP 09

Předseda TOP 09 Matěj Ondřej Havel považuje za správné, že stát zpřísní kontroly zabezpečení zbrojovek po požáru haly a administrativní budovy zbrojařské společnosti v Pardubicích. Upozornil ale, že ten, kdo občany Česka chrání, jsou tajné služby. Zároveň varoval před unáhlenými závěry vyšetřování této události. Míní, že zabezpečení se nemá týkat jen zbrojovek, ale i jiného strategického průmyslu. Havel bude překvapený, pokud vyšetřování ukáže, že za požárem není Rusko. Dodal ale, že nemá žádné informace. V pořadu Interview ČT24 probral s moderátorem Jiřím Václavkem i dění na Blízkém východě, bezpečnost Česka, výdaje na obranu a rozpočet bezpečnostních služeb nebo financování veřejnoprávních médií.
před 9 hhodinami

Vláda jmenovala novým zmocněncem pro digitalizaci náměstka ministra vnitra Klučku

Kabinet jmenoval novým zmocněncem pro digitalizaci náměstka ministra vnitra Lukáše Klučku. Nahradil poslance Roberta Králíčka (ANO), který rezignoval. Rovněž schválil legislativní plány na zbytek roku a výhled na další roky, řekl ministr průmyslu Karel Havlíček (ANO). Vláda se zabývala i pátečním požárem v pardubické hale firmy, která mimo jiné vyrábí drony pro Ukrajinu. Stát podle Havlíčka zvýší kontrolu zabezpečení 428 společností, které mají licenci na výrobu a vývoz zbraní.
včeraAktualizovánopřed 9 hhodinami

Koalice podle Okamury ve sněmovně navrhne zrušení části televizních a rozhlasových poplatků

Vládní koalice chce v úterý ve sněmovně podat poslanecký návrh zákona, který zruší televizní a rozhlasové poplatky pro seniory, firmy, nezaopatřené mladé lidi do 26 let nebo osoby s tělesným postižením. Výnos z poplatků by se tak měl vrátit do stavu z roku 2024, sdělil po jednání koaliční rady předseda dolní komory Tomio Okamura (SPD). Podle ministra kultury Oty Klempíře (za Motoristy) by měl zákon platit již od poloviny letošního roku. Česká televize (ČT) a Český rozhlas (ČRo) upozornily na dopady na financování.
včeraAktualizovánopřed 12 hhodinami

Stát zvýší dozor nad zabezpečením areálů zbrojařských firem

Stát zvýší kontrolu zabezpečení objektů 428 firem, které mají licenci na výrobu a vývoz zbraní. Pokud nenaplní zákon, hrozí jim neposkytnutí licence, prohlásil po jednání vlády ministr průmyslu a obchodu Karel Havlíček (ANO). Jde o reakci na páteční zapálení areálu zbrojařské společnosti LPP Holding. Podle ministra zasílají firmám resorty průmyslu, vnitra a obrany „důrazné upozornění“ na dodržování zákona o nakládání s bezpečnostním materiálem, případně zákona o zbraních a střelivu.
včeraAktualizovánopřed 12 hhodinami

Zákon o registraci neziskových organizací vláda nechystá, zastane ho vyhláška, řekl Tejc

Zákon o zahraničních vazbách neziskových organizací nechystá ani ministerstvo spravedlnosti, ani vláda, řekl po jednání vlády ministr spravedlnosti Jeroným Tejc (za ANO). Přehled o dotacích neziskových organizací z veřejných peněz pak zajistí vyhláška ministerstva financí. K přípravě předpisu o zahraničních vazbách se před dvěma týdny přihlásil předseda PRO Jindřich Rajchl z poslaneckého klubu vládní SPD.
včeraAktualizovánopřed 13 hhodinami

Čeští vědci dali lidem bez domova sto tisíc korun. Většina získala práci i bydlení

Vědci v Česku provedli jako druzí na světě experiment k řešení situace lidí bez domova. Poskytli jim na rok sto tisíc korun bez podmínek a pokynů, nebo speciální podporu sociálního pracovníka. Situace osob v obou skupinách se zlepšila. Většina si našla práci i bydlení. S pomocí profesionála byl návrat a běžný život udržitelnější a větší byla i duševní pohoda. Darovanou sumu nikdo okamžitě neutratil. Jde o projekt New Leaf Česko.
před 15 hhodinami

Zemřela dlouholetá ředitelka Nadace Charty 77 Božena Jirků

Ve věku 78 let zemřela v neděli dlouholetá ředitelka Nadace Charty 77 Božena Jirků a zakladatelka Konta Bariéry. Podílela se na řadě charitativních projektů, mimo jiné na celonárodní sbírce Konto Míša na začátku 90. let. V minulosti působila jako televizní hlasatelka, moderátorka a redaktorka.
před 16 hhodinami
Načítání...