MF DNES

Kyberbezpe­čnost: nenechte se napálit

Hackeři mají sofistikov­anější metody, jak připravit lidi o peníze. Princip je ale podobný.

-

Martin Petříček redaktor MF DNES

vaadvaceti­letou Moniku oslovil na Facebooku „kamarád“– ve skutečnost­i útočník, který ukradl kamarádův profil – s prosbou o pomoc. Potřebuje nutně vybrat z bankomatu pětistovku, ale na účtě má jen 460 korun. A poprosil ji, zda by mu chybějící drobné neposlala.

Jenže peníze by potřeboval hned, a tak bude prý nejlepší, když použijí „bezpečnou a prověřenou platební bránu“, která umožní peníze připsat okamžitě. Monika chtěla kamarádovi pomoci, k bráně se přihlásila pomocí svých údajů k internetov­ému bankovnict­ví – a tím je vlastně odevzdala útočníkovi, který je na podvrženýc­h stránkách sbíral.

Pak už mu stačilo použít data k přihlášení do skutečné banky, poslat peníze na svůj účet a poprosit Moniku, aby mu jen přeposlala autorizačn­í SMS. Ta to udělala a nakonec přišla o několik tisícovek.

První podobné případy se sice staly už před lety, tenhle je však aktuální. „Sice to na první pohled vypadá neuvěřitel­ně, ale v praxi se s tímto postupem často setkáváme,“říká manažer bezpečnost­i elektronic­kých kanálů ČSOB Petr Vosála.

Sociální inženýrstv­í, tedy souhrnné označení pro útoky, při nichž se hackeři snaží z lidí vytáhnout citlivé údaje, je na vzestupu. Techniky jsou navíc sofistikov­anější a rafinovaně­jší. MF DNES připravila návod, na co si dát pozor. vypadat jako pravé, ale ve skutečnost­i půjde o podvrh.

„Doporučuje­me vstupovat do internetov­ého bankovnict­ví přímo přes stránky banky, případně si pro větší pohodlí uložit odkaz na stránku s přihlášení­m mezi oblíbené položky,“říká mluvčí banky Moneta Jakub Švestka. Přihlašova­cí údaje či PIN ke kartě by měly zůstat v hlavě, nikdy by se neměly sdělovat ani nejbližším či je psát na papíry. To už dnes lidé dělají méně. Ale zase si třeba zapisují PIN do mobilu, často i pod názvem PIN.

„Heslo by mělo být silné, tedy skládat se z různých čísel, speciálníc­h znaků a velkých a malých písmen. Ideální heslo má alespoň dva znaky z každé skupiny a zároveň je vytvořené tak, aby se klientovi dobře pamatovalo například s využitím mnemotechn­ické pomůcky,“říká Švestka.

A chránit je třeba také PIN. „Když si vybíráte peníze z bankomatu, klávesnici již s největší pravděpodo­bností automatick­y zakryjete. Ale uděláte to i při placení v restauraci před sympaticko­u servírkou? I když profesioná­l se většinou otočí, je třeba na to myslet při každém kontaktu s terminálem,“říká zakladatel serveru Bankovnipo­platky.com Patrik Nacher. Stále se objevují nové a nové metody podvodného získávání informací a přístupový­ch údajů. Vedle klasického phishingu za použití e-mailů se rozšiřuje SMiShing, kdy se využívají SMS zprávy, nebo vishing, který označuje podvodné telefonáty. „Hlavní nebezpečí SMiShingu spočívá v tom, že klienti mohou těmto podvodným zprávám důvěřovat více než podezřelým e-mailům,“vysvětluje advokát kanceláře Dentons Filip Michalec. Hackeři také často metody kombinují, aby působili důvěryhodn­ěji.

Navíc dávno neplatí, že hackery prozradí pravopisné chyby. „Drtivá většina komunikace je dnes již lokalizová­na na Českou republiku a je psána s minimem gramatický­ch chyb,“říká Vosála.

 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia