Premium

Získejte všechny články
jen za 89 Kč/měsíc

Podvodná SMS působí, že ji zaslala banka. Útočníci jdou po údajích k účtu

  6:03aktualizováno  11:15
Českem se šíří podvodná SMS, která příjemce informuje o zablokování identifikačního čísla. Tváří se, jako by ji odeslala ČSOB, a to bez ohledu, zdali je příjemce opravdu jejím klientem. Jde o klasický phishingový útok, odkaz v SMS příjemce přesměruje na falešnou přihlašovací stránku k internetovému bankovnictví.
Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek

Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek | foto: Profimedia.cz

„Vazeny kliente. Vase Identifikacni cislo jsou z bezpecnostnich duvodu zablokovan,“ stojí v podvodné SMS, jejíž odesílatel označený jako CSOB následně žádá, aby se příjemce obrátil na v ní uvedený shortlink (bit.ly). I tato výzva je přitom napsaná lámanou češtinou. Už to by mělo být pro příjemce takové SMS varováním, byť v něm odesílatel navozuje mylný dojem, že jej kontaktuje jeho banka.

Podvodná SMS, jejíž odesílatel se snaží navodit mylný dojem, že ji odeslala...

Tedy v případě, že je jejím klientem. Útočníci totiž zjevně necílí výhradně na mobilní uživatele, kteří skutečně využívají služeb ČSOB, namísto toho podvodnou SMS rozesílají na náhodná mobilní čísla. V redakci víme o příjemcích z řad zákazníků Vodafonu, několik případů pak potvrdila i Kateřina Mikesková z tiskového oddělení T-Mobilu. Operátor O2 podle vyjádření tiskové mluvčí Kateřiny Mikšovské žádné takové případy neeviduje.

Jediným cílem útočníků je získat přihlašovací údaje k internetovému bankovnictví uvedené banky. Shortlink totiž odkazuje na podvržený web ČSOB, respektive na stránku s přihlášením do jejího internetového bankovnictví.

Klienti uvedené banky přitom v první chvíli mohou nabýt dojmu, že jde o pravý web internetového bankovnictví ČSOB. Po vizuální stránce je totiž prakticky nerozeznatelný. Varováním je však adresa v adresním řádku, která by neměla uniknout jejich zájmu. Byť adresa podvrženého webu začíná stejně jako v případě skutečné stránky ČSOB (ib.csob.cz), tak za touto částí adresy následuje její další část. Z té je již patrné, že nejde o stránky provozované na tuzemské, nýbrž na ruské doméně (.ru).

„Rozhodně doporučujeme zákazníkům neklikat na odkazy, které mají podezřelý název, případně webová stránka má delší adresu, než by bylo obvyklé,“ reagoval mluvčí Vodafonu Ondřej Luštinec na dotaz redakce Mobil.iDNES.cz s tím, že se operátor podobné podvody snaží aktivně řešit a v tomto konkrétním případě již požádal poskytovatele shortlinku (bit.ly) o blokaci adresy.

Pravé webové stránky s přihlášením k internetovému bankovnictví ČSOB
Falešné webové stránky s přihlášením k internetovému bankovnictví ČSOB

V případě, že podvodné linky chodí právě prostřednictvím SMS, operátor podle Luštince odesílající stranu aktivně blokuje. „Budeme rádi, když nám zákazníci, kteří dostanou podobnou zprávu, tuto událost nahlásí na informační linku, případně prostřednictvím online péče,“ dodal.

Věrohodnosti v případě podvržené stránky se mohou útočníci snažit docílit i bezpečnostním certifikátem https. Podle Luštince jej však podvodné webové stránky obvykle nemají, v opačném případě operátor komunikuje i s jejich vydavateli a žádá je o jeho odstranění. 

Podobné útoky podle Luštince probíhají ve vlnách. Útočníci si jsou totiž vědomi toho, že odkaz na podvodný web nebude fungovat dlouho. “Spoléhají na masivní rozeslání zpráv a doufají, že někteří zákazníci na podvodných stránkách zadají své přihlašovací údaje,“ vysvětlil mluvčí Vodafonu.

V tomto konkrétním případě tedy útočníci čekají, až některý z příjemců prostřednictvím podvrženého webu zadá identifikační číslo a PIN. „Útočníci údaje zjistí, obratem je zadají do správného internetového bankovnictví a čekají, až na jejich podvodném webu potvrdíte přihlášení přes SMS klíč nebo bankovní aplikací. Díky tomu pak mohou útočníci získat přístup do vašeho bankovnictví,“ varuje Vodafone na webu s aktuálními hrozbami.

Tiskový mluvčí skupiny ČSOB Patrik Madle redakci Mobil.iDNES.cz informoval, že banka o výše zmíněném phishingu ví a přijala potřebná opatření.

„V rámci tohoto případu kontaktovali banku malé desítky klientů. Útokům věnujeme maximální pozornost včetně komunikace na klienty. V boji s phishingem spolupracujeme s partnery, kteří v dané oblasti patří mezi špičku,“ dodal Madle.

Vodafone proto zákazníkům důrazně doporučuje, aby používali odkaz na svou banku uložený ve svých prohlížečích a přihlašovací údaje zadávali jen na těchto webových stránkách. „Každá banka vydává bezpečnostní rady/doporučení, které zákazníkům velice dobře radí, jak postupovat při přihlášení do internetového bankovnictví,“ doplnil Luštinec.

Aktualizováno o vyjádření O2

Autor:
  • Nejčtenější

Neomezená data dává O2 ještě levněji než dříve. S odměnou jsou za hubičku

15. dubna 2024  7:02

Základní datově neomezený tarif za cenu nižší, než standardně stojí tarif s 12 GB dat? U O2 na...

Doma si natáhnete neviditelné kabely k internetu. Huawei ukázal inovace

17. dubna 2024

Huawei na každoroční roadshow ukázal v Praze své inovace pro letošní rok. Vedle průmyslových...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

K mobilu teď dostanete televizi zdarma a levnější jsou také iPhony

16. dubna 2024,  aktualizováno  10:12

Výrobci mobilních telefonů se už zase začínají předhánět ve výhodných nabídkách. Přímé slevy jsou...

Čínský smartphonový standard dorazil do Česka. Není co vytknout, ani cenu

17. dubna 2024  7:02

Motorola představila hned tři modely z top řady Edge. První se začne prodávat model Edge 50 Pro,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Nudný telefon bojuje proti závislosti na smartphonech pitím piva

20. dubna 2024

The Boring Phone, tedy Nudný telefon, má uživatele oprostit od všech online služeb a přimět k přímé...

Mobily začínají vadit. Obec u Paříže je zakázala, v Nizozemsku nesmějí do škol

19. dubna 2024

Premium Ačkoliv žijeme v době, kdy mnoho lidí téměř nedá mobil z ruky, někde už úřadům a dalším institucím...

I velké značky mají laciné smartphony. Ale počítejte s kompromisy

19. dubna 2024

Výrobci telefonů mají zpravidla řešení i pro ty zákazníky, kteří potřebují co možná nejlevnější...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...