Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Češi na webu vyzrazují citlivé údaje ve velkém. Nahrávají podvodníkům

  1:26
Lidé si na internetové úložné servery běžně ukládají citlivé osobní či pracovní údaje. Rodná čísla, lékařské údaje, firemní databáze klientů či naskenované faktury - to vše lidé bezmyšlenkovitě zveřejňují na webu. Často tak nechtěně poskytnou informace zvědavcům i podvodníkům.
Ilustrační snímek

Ilustrační snímek | foto: Profimedia.cz

Pan Karel P., rodné číslo 37..., má náhradu srdeční chlopně a loni v lednu dostával lék Pradaxa, který se používá k ředění krve. Vyplývá to z databáze pacientů léčených tímto lékem, která včetně rodných čísel visí volně ke stažení na serveru Ulož.to. Z dalších údajů lze usoudit, že pacienti se léčili v plzeňské nemocnici.

Nebo jiný příklad: Pan J. B. z obce H. dostal v květnu mzdu od firmy Lidl 32 982 korun na svůj běžný účet u České spořitelny. Již dříve si vzal půjčku od téže banky ve výši 300 tisíc korun a splácel 5 445 korun měsíčně. Každý si jeho výpisy z účtů může prohlédnout na webovém úložišti, kam si je naskenované uložil a nezahesloval.

Češi jsou zkrátka s ochranou citlivých dat na štíru. Na úložné servery ukládají osobní údaje, které by neřekli ani vlastní manželce, zaměstnanci firem a úředníci si zde odkládají pracovní dokumenty, které nesou informace pro konkurenci. Na webu jsou k vidění interní telefonní seznamy, databáze klientů včetně mobilů či naskenované faktury.

"Lidé si chtějí zjednodušit práci a někam to přeposlat nebo si to uložit a jinde stáhnout. Riziko si neuvědomí," říká Jakub Mahdal, expert na internetovou bezpečnost z firmy Safetica. Uživatelé přitom volí nezabezpečený kanál, kde si jejich údaje může stáhnout kdokoli. A také je zneužít.

Ukradené know-how může firmu zlikvidovat

Prohlížením nezaheslovaných citlivých dokumentů na webových úložištích lze strávit nejedno zajímavé dopoledne. Neopatrně uložené údaje o konkrétních lidech a firmách otvírají nepoctivcům možnost k vybrání kont, k vydírání či k poškození konkurence.

"Posudek má být důkazem toho, do jaké míry společnost S. byla schopna dostát svým závazkům v dodávkách zboží podle smlouvy... se společností S.," uvádí se v posudku zadaném brněnskou advokátní kanceláří, který teprve bude použit v řízení u Krajského soudu v Brně. Lze si ho volně stáhnout z Ulož.to. Kdyby se dostal do ruky protistraně, měla by výhodu.

"Firmy vnímají jen bezpečnost ohledně antivirů, možnost úniku dat přehlížejí. Mluví se o tom málo, postižené společnosti totiž takové případy nemají zájem zveřejňovat," soudí Jakub Mahdal. Řešením je podle něj software, který nedovolí zaměstnancům z firemních počítačů přesouvat citlivá data. Ukradené know-how  může firmu zlikvidovat i nevratně poškodit její pověst.

Policie řešila například případ, kdy firma na internetovém úložišti našla firemní výkresy konstrukcí, které podléhaly ochraně průmyslových práv. "Ukázalo se, že nešlo o únik s úmyslem firmu poškodit nebo na informacích vydělat, ale zaměstnanci si tak jen chtěli usnadnit práci, aby nemuseli objemný soubor posílat mailem svým pracovním partnerům," vysvětluje Karel Kuchařík, vedoucí odboru informační kriminality Policie ČR. Podezření ze spáchání trestného činu se tak nepotvrdilo.

Podle Mahdala  se dají některé údaje i dobře zpeněžit. "Databáze s e-maily a mobily se dají použít na zasílání spamu a na direct marketing. Statisíce kontaktů mohou stát desetitisíce korun. Dražší jsou údaje o klientech vázaných na konkrétní značku nebo produkt, například mobilního operátora," vysvětluje. Vrcholem naivity je pak ukládání loginů a přístupových hesel do textových souborů.

Jak v březnu upozornil iDNES.cz, visel na serveru Ulož.to i soubor s některými osobními údaji více než 350 tisíc dobrovolných hasičů v Česku – obsahoval jejich data narození či čísla členských průkazů.

Na černém trhu nejvíce "frčí" čísla kreditních karet

Největší zájem je na černém trhu o databáze čísel kreditních karet. Ceny začínají na dvou až čtyřech dolarech za kus. Zneužít se však dá i jméno ve spojení s číslem účtu a e-mailovou adresou. "Pachatel ví, u jaké banky dotyčný je, a snaží se tak z něj e-mailem pomocí odkazu na falešný web banky vyloudit login a heslo," vysvětluje Mahdal jev nazývaný phishing.

Firma nebo právnická osoba, která si neuhlídá osobní data svých klientů nebo zaměstnanců, může mít oplétačky s Úřadem na ochranu osobních údajů. Stačí na web umístit seznam mobilních telefonů zaměstnanců bez jejich souhlasu. "Mobil je osobní údaj, pokud je podle toho osoba jednoznačně identifikovatelná," říká Hana Štěpánková, ředitelka tiskového odboru úřadu. Osobní údaj je jakýkoliv, podle kterého lze jednoznačně rozlišit konkrétní osobu.

Pro nakládání s ním musí dát dotyčný souhlas. "Lidé musí být informováni o tom, že se to předává někomu jinému. Firma jako správce osobních údajů je za to zodpovědná," vysvětluje Štěpánková.

Zatímco přestupky řeší ÚOOÚ, trestní případy jdou na Policii ČR. Jde o případy, kdy uniknou údaje osobního charakteru z veřejných institucí. Například pokud zdravotní sestra z léčebného domu pošle informace o pacientech omylem na jinou e-mailovou adresu, než měla.

Autor:

Francouzští pekaři upekli rekordní bagetu, snědli ji bezdomovci

  • Nejčtenější

Rusové se vrací. Putin propagandisticky slaví a těží z toho i tamní ekonomika

3. května 2024

Počátek války na Ukrajině vyvolal mezi některými Rusy už v únoru roku 2022 velké obavy. Během...

Kofola, fidorky, polévka z pytlíku. České potraviny nabízí Amazon i za tisíce korun

7. května 2024

Na americkém internetovém obchodu Amazonu prodává ostravská firma výhradně české výrobky. V nabídce...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KOMENTÁŘ: Stanjurova další daň je prohrou pravicové politiky

3. května 2024

Premium Po zklamání z chabého výnosu windfall tax ministr financí plánuje, jak si na banky posvítit jinak –...

KOMENTÁŘ: Nad švarcsystémem už se smráká. Ale je to opravdu dobře?

8. května 2024

Premium Kontroloři dostali od letošního ledna do ruky nový nástroj k potírání nelegální práce. Je ale...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KOMENTÁŘ: Po solárním tunelu je tu další. Možná ještě větší

2. května 2024

Premium Čeští solární lobbisté otevírají šampaňské, protože se otevřela cesta k dalšímu solárnímu Klondiku,...

Stovky miliard do jádra by se Česku měly vyplatit, jde o investici na 60 let

10. května 2024

Premium Evropská komise povolila státní podporu při financování stavby pátého bloku Jaderné elektrárny...

Natěšené hotely i hospody. Šampionát má ekonomice přinést dvě miliardy

10. května 2024

Do Česka se po devíti letech vrací hokejový šampionát, který v roce 2015 přinesl české ekonomice...

Chybějící byty, příliš vysoké nájmy. Krize bydlení zasáhla celou Evropu

9. května 2024

Dlouhodobá evropská krize bydlení zasahuje všechny země napříč kontinentem: od Nizozemska přes...

Na nákup s kufry peněz. Argentina tiskne bankovku v hodnotě deset tisíc pesos

9. května 2024

Roční míra inflace v Argentině dosáhla v březnu míry 287 procent, to je jedna z nejvyšších hodnot...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...