CoolClub pro IT odborníky

4 nejčastější vánoční kyberútoky: Jak se jim bránit?

05.12.2022

Spolu s Vánocemi se na Čechy opět valí nebezpečí v podobě kyber podvodníků. Pod falešnými údaji kontaktují lidi, z nichž pod falešnou záminkou chtějí vylákat peníze i citlivé informace. Průměrná finanční škoda je přitom 161 500 Kč. Jak se takovým podvodům co nejlépe vyvarovat?

 

Magazín

 

Bezpečnostní experti upozorňují na rizika spojená s blížícími se svátky a koncem roku, kdy se očekává největší aktivita kybernetických útoků. Na co si dát pozor?

Z dat České bankovní asociace vyplývá, že průměrná finanční škoda se pohybuje ve výši 161 500 Kč. Počet registrovaných trestných činů páchaných v kyberprostoru stále roste. V roce 2021 dosáhl celkového počtu 9518. K letošnímu červenci je toto číslo 10386, ale do konce roku se tento počet ještě jistě navýší.

 

Podvodné hry

Viry se ve velkém měřítku šíří prostřednictvím her. Příkladem takové hry je The Battle of Polytopia, Buddy Toss, Chuchel či House Designer.

Podvodníci se snaží uživatele nalákat na výhodné stažení známých her či jejich modifikaci s různými herními výhodami a prémiovým obsahem. Nabízí je na neoficiálních obchodech s aplikacemi, které mohou být rizikové.

Nejlepší způsob, jak se malwaru ve svém mobilu vyhnout, je stahovat všechny aplikace a hry pouze z oficiálních obchodů, např. Google Play či App Store.

 

Kód jako hrozba

Nejrozšířenější hrozba visí nad mobilními telefony s operačním systémem Android. Mezi škodlivými kódy se objevil dropper Agent.KEQ. Ten bez povšimnutí uživatele provádí průzkum v mobilu tak, aby na něj mohli útočníci zacílit nebezpečnějším malwarem.

Tzv. Adware Andreed tvořil v prvních pěti měsících roku 2020 celkem 45 % veškerých mobilních hrozeb. Druhé místo s 16 % zaujímají falešné aplikace, třetí místo mají s podílem 10 % bankovní trojské koně.

Mezi další typy škodlivého malwaru patří downloadery, spyware a lockery/mobilní ransomware.

 

 

Pozor na vánoční podvodníky

Loni lidé v předvánoční době dostávali falešné SMS zprávy, e-maily i telefonáty, za kterými údajně stála Česká pošta. Některé se tvářily dokonce i jako banka.

Podvodníci během telefonního hovoru předstírali, že jsou zaměstnanci těchto institucí a snažili se klientům namluvit, že se stali obětí napadení účtu. Důrazně po nich žádali informace o bankovním účtu, které mnoho zasažených lidí skutečně poskytlo. Někteří dokonce prováděli okamžitý převod peněz na jiný účet, což však znamenalo účet podvodníků. 

 

Balík na cestě

Dalším typickým příkladem je SMS zpráva, že je vámi objednaný balík na cestě, ale zbývá zaplatit doručení. Částka se přitom pohybuje v řádu desetikorun. Zpráva obsahuje odkaz, který vás přesměruje na platební bránu.

Všechno vypadá jako skutečné, takže většinou klient neváhá a vyplní údaje své karty, aby mohl balík zaplatit. Problém je v tom, že Česká pošta tento způsob úhrady vůbec nepoužívá.

Pozor je potřeba dát i na podvody s nedoručenými balíčky. Obětem podvodu přišla SMS zpráva s odkazem pro rezervaci nového termínu doručení. Tento odkaz je přesměroval na podezřelou stránku, která po opět chtěla osobní údaje i údaje o platební kartě, a to včetně úhrady cla 50 Kč.

 

 

Jak se chránit?

Podezřelý je úplně každý

Dokud není prověřený, je v online prostředí podezřelý úplně každý. Nevěřte nikomu. Nikomu nesdělujte svá hesla, ověřovací kódy, rodná čísla, adresy, ani údaje o platební kartě. Pokud musíte tyto informace sdílet, tak pouze s lidmi, kterým 100 % věříte.

 

Silné heslo je základ

Základní pravidlo, které se neustále opakuje, se týká hesel. Ke každému účtu byste měli mít unikátní a silné heslo. Takové heslo obsahuje minimálně 12 znaků, velká i malá písmena, čísla a speciální symbol.

Je dobré používat správce hesel, které v dnešní době mají řadu pokročilých funkcí a umí kontrolovat, které z vašich hesel je viditelné na webu.

 

Multifaktorová autentizace

V dnešní době se kontrola přes SMS už nepokládá za bezpečnou variantu zabezpečení. Svůj boom zažívá step-up adaptivní autentizace, která automaticky vyhodnocuje bezpečnostní rizika a podle toho volí úroveň ověření.

Při placení kreditní kartou dokáže určit, z jakého státu je platba prováděna a zjistit vaši polohu. Pokud se liší, tak zajistí přísnější ověřování identity.

 

Používejte jednorázovou kartu

Nejjistější je používat ověřené platební metody jako Google Pay nebo Apple Pay, které mají vysokou míru zabezpečení. Zároveň je důležité dávat si pozor, přes které aplikace a stránky nakupujeme. Vychytávkou je používání jednorázových karet nebo platit z účtu, kde nemáme moc prostředků.

 

 

Připravila: Karolína Farná