Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu


PŘEHLEDNĚ: Nenechte se napálit od „kamarádů“, kteří z vás vytahují údaje

  5:00aktualizováno  5:00
Důvěřuj, ale prověřuj, tak zní hlavní kyberbezpečnostní rada. Hackeři totiž často vystupují jako „kamarádi“ a dokáží tak získat nejen peníze, ale i přístupy k účtům. Sociální inženýrství, tedy souhrnné označení pro útoky, při nichž se hackeři snaží z lidí vytáhnout citlivé údaje, je na vzestupu a techniky jsou stále více sofistikovanější a rafinovanější. MF DNES připravila návod, na co si dát pozor.

Ilustrační snímek. | foto: CCD COE

Dvaadvacetiletou Moniku oslovil na Facebooku „kamarád“ – ve skutečnosti útočník, který ukradl kamarádův profil – s prosbou o pomoc. Potřebuje nutně vybrat z bankomatu pětistovku, ale na účtě má jen 460 korun. A poprosil ji, zda by mu chybějící drobné neposlala.

Policie pozatýkala hackery, kteří plánovali útok na velké evropské banky

Jenže peníze by potřeboval hned, a tak bude prý nejlepší, když použijí „bezpečnou a prověřenou platební bránu“, která umožní peníze připsat okamžitě. Monika chtěla kamarádovi pomoci, k bráně se přihlásila pomocí svých údajů k internetovému bankovnictví – a tím je vlastně odevzdala útočníkovi, který je na podvržených stránkách sbíral.

Pak už mu stačilo použít data k přihlášení do skutečné banky, poslat peníze na svůj účet a poprosit Moniku, aby mu jen přeposlala autorizační SMS. Ta to udělala a nakonec přišla o několik tisícovek.

První podobné případy se sice staly už před lety, tenhle je však aktuální. „Sice to na první pohled vypadá neuvěřitelně, ale v praxi se s tímto postupem často setkáváme,“ říká manažer bezpečnosti elektronických kanálů ČSOB Petr Vosála.

1Známému důvěřuj, ale raději si ho prověř

To je asi základní rada. Kdyby si Monika prověřila kamaráda dodatečným dotazem, asi by zjistila, že něco nehraje. Každý by si měl také ověřit, že při přihlašování je skutečně na stránkách své banky, a údaje nezadávat nikam jinam.

Tím se lidé často neřídí. Třeba ČSOB před nedávnem provedla experiment, během něhož zjistila, že pětina klientů vstupuje do internetového bankovnictví přes vyhledávač. A to je riziko, protože se mohou dostat na stránky, které sice budou vypadat jako pravé, ale ve skutečnosti půjde o podvrh.

„Doporučujeme vstupovat do internetového bankovnictví přímo přes stránky banky, případně si pro větší pohodlí uložit odkaz na stránku s přihlášením mezi oblíbené položky,“ říká mluvčí banky Moneta Jakub Švestka.

2Všechny přihlašovací údaje je třeba chránit

Přihlašovací údaje či PIN ke kartě by měly zůstat v hlavě, nikdy by se neměly sdělovat ani nejbližším či je psát na papíry. To už dnes lidé dělají méně. Ale zase si třeba zapisují PIN do mobilu, často i pod názvem PIN.

Útok na iPhony se nekonal. Hackeři tvrdí, že jim Apple zaplatil výkupné

„Heslo by mělo být silné, tedy skládat se z různých čísel, speciálních znaků a velkých a malých písmen. Ideální heslo má alespoň dva znaky z každé skupiny a zároveň je vytvořené tak, aby se klientovi dobře pamatovalo například s využitím mnemotechnické pomůcky,“ říká Švestka.

A chránit je třeba také PIN. „Když si vybíráte peníze z bankomatu, klávesnici již s největší pravděpodobností automaticky zakryjete. Ale uděláte to i při placení v restauraci před sympatickou servírkou? I když profesionál se většinou otočí, je třeba na to myslet při každém kontaktu s terminálem,“ říká zakladatel serveru Bankovnipoplatky. com Patrik Nacher.

3Pozor na nejnovější podvodné metody útočníků

Stále se objevují nové a nové metody podvodného získávání informací a přístupových údajů. Vedle klasického phishingu za použití e-mailů se rozšiřuje SMiShing, kdy se využívají SMS zprávy, nebo vishing, který označuje podvodné telefonáty. „Hlavní nebezpečí SMiShingu spočívá v tom, že klienti mohou těmto podvodným zprávám důvěřovat více než podezřelým e-mailům,“ vysvětluje advokát kanceláře Dentons Filip Michalec. Hackeři také často metody kombinují, aby působili důvěryhodněji.

Navíc dávno neplatí, že hackery prozradí pravopisné chyby. „Drtivá většina komunikace je dnes již lokalizována na Českou republiku a je psána s minimem gramatických chyb,“ říká Vosála.

4Je třeba hlídat, aby počítač byl aktualizovaný

Experti zdůrazňuji nutnost pravidelných aktualizací operačního systému v počítači i mobilu a používání antivirů. Klient by se měl vyhnout otevírání podezřelých e-mailů a příloh či instalaci souborů z neznámých zdrojů.

„K internetovému bankovnictví se nepřihlašuji z veřejných sítí. A notebook, ze kterého ovládám účet, nepůjčuji dětem na hraní. Mohou nevědomky stáhnout nějaký vir,“ dodává Nacher.





Hlavní zprávy

Další z rubriky

Aukrorobot.cz
Aukro nefunguje, jak má. Nový systém má díry a péče o klienty je pomalá

Aukro, největší obchodní portál v Česku, změnilo majitele a platformu, na které fungovalo. Pro uživatele to ale nedopadlo dobře. Doposud spokojené prodejce...  celý článek

Po kauze společnosti Včelpo s ukrajinským medem, nakupuje čím dál víc zákazníků...
Veterináři pozastavili činnost Včelpu, který prodával med s antibiotiky

Jihomoravští veterináři nepravomocně pozastavili činnost společnosti Včelpo, kterou vlastní Český svaz včelařů. Firma se proti rozhodnutí odvolala, případ...  celý článek

Díky realitní kanceláři RIA se Jablonci v roce 2013 podařilo prodat byty za...
Až sto tisíc na ruku. Firmy si přetahují lidi, nabízejí peníze i ubytování

Firmy lákají na takzvaný náborový příspěvek dělníky, operátory výroby, skladníky nebo programátory. Hlavně v dělnických profesích se peníze „za přestup“...  celý článek

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.