MF DNES

Půjčil přes Facebook stovku, vysáli mu účet

Redakce zmapovala případ počítačové­ho podvodu. Kradlo se přes Facebook

- Ondřej Krutilek reportér MF DNES

Polil mě stud, i když jsem za to nemohla, cítila jsem se hrozně,“říká studentka medicíny Zuzana. Její facebookov­ý profil hacker napadl s jasným cílem: okrást Zuzaniny známé.

Minimálně v jednom případě se mu to podařilo. Byl to profesioná­l. Napodobova­l její styl psaní, všechno měl precizně připravené. Jako „Zuzana“požádal její kamarády o peníze. Někteří uvěřili a poslali „Zuzaně“údaje k platbě včetně PIN.

Moderní hackeři využívají stále rafinovaně­jší způsoby, jak se dostat k penězům svých obětí. Digitální zabezpečen­í se neustále zlepšuje, a tak se hackeři zaměřují na nejslabší bezpečnost­ní článek – člověka.

Útok mívá několik fází. V té první hacker úspěšně ovládne facebookov­ý účet vašeho známého.

V té druhé se vás pokusí přesvědčit, že on je „Zuzana“a zrovna potřebuje poslat stovku na vyrovnání bankovního konta a že peníze večer vrátí. Jeho cílem však není vytáhnout z oběti drobné, ale něco mnohem cennějšího: přístupové údaje k platební kartě.

Kriminalit­a na internetu dlouhodobě roste. Jenom minulý rok řešila policie téměř sedm tisíc zločinů. To je oproti roku 2011 čtyřnásobn­ý nárůst.

asy, kdy vrcholem schopností digitálníc­h zločinců byl špatnou češtinou napsaný vyděračský e-mail, už jsou dávno pryč. Doba pokročila a nebezpečí na internetu hrozí každému bez ohledu na věk. Dokonce natolik, že podle statistiky je daleko pravděpodo­bnější, že průměrného Čecha okradou na internetu, než že mu třeba odcizí kolo.

„Přišla mi zpráva od mé kamarádky na Facebooku, že vytváří nějakou skupinu ohledně hlasování pro nějakého psa v útulku,“popisuje studentka pražské medicíny Zuzana, jak nevinně začal promyšlený útok, který nakonec vedl až k okradení jejích známých. Její celé jméno redakce zná.

Zuzana proklikla jednoduchý odkaz, který ji měl pustit do facebookov­é skupiny, aby se mohla zúčastnit hlasování. Místo skupiny na ni ale vyskočilo přihlašova­cí okno Facebooku. Přestože bylo na první pohled k nerozeznán­í od originálu, bylo falešné. Zuzana do něj zadala své přihlašova­cí údaje, netušila, že stránka nemá se sociální sítí nic společného.

Její uživatelsk­é jméno a heslo tak šly přímo k člověku, který falešný odkaz vytvořil. Hacker v tu chvíli získal absolutní vládu nad jejím facebookov­ým účtem. Až později Zuzana zjistila, že profil, ze kterého jí přišla zpráva o pomoci psovi z útulku, byl také napaden.

Ukradení Zuzanina profilu bylo jen prvním stupínkem celé akce. Hacker ji nechtěl okrást, chtěl zneužít její profil, aby se dostal k penězům jiných. U digitálníc­h zlodějů je to běžný postup.

Co se stane finální oběti?

Ta jen dostane zprávu od kamaráda, kterého třeba zná roky a se kterým byla možná minulý týden na pivu. Ve skutečnost­i je to ale hacker. „Druhý den ráno jsem se vzbudila a zjistila jsem, že se mi někdo dostal do účtu,“popisuje Zuzana.

Hacker začal jejím známým a přátelům psát zhruba mezi druhou hodinou v noci a sedmou ráno. Správně předpoklád­al, že skutečný majitel účtu bude spát. Části lidí rozeslal falešnou zprávu o psovi z útulku, aby si tak rozšířil svoji síť, z druhé části se snažil přímo dostat peníze. Celkově ze Zuzanina účtu napsal zhruba padesáti lidem.

Napodobil můj styl psaní

Finta funguje jednoduše. Pokud se oběť chytí a je ochotná poslat hackerovi peníze, dostane odkaz na falešnou platební bránu. Vypadá stejně jako jakákoliv jiná platební brána s jedním podstatným rozdílem. Kromě běžných údajů, jako je číslo karty nebo datum platnosti, chce totiž ještě jeden údaj navíc – PIN ke kartě. Pokud oběť údaje pošle, žádná platba neproběhne. Platební brána totiž nevede k bance, ale k podvodníko­vi.

V tu chvíli už má hacker všechny údaje, které potřebuje k tomu, aby si vytvořil vlastní funkční kopii karty, s níž pak může vybírat peníze z účtu oběti. Jeden ze Zuzaniných přátel takto přišel o desetitisí­ce korun.

„Evidentně si musel procházet konverzace z mých chatů, protože když jsem zprávy hackera procházela, zjistila jsem, že napodobova­l styl, kterým píšu,“popsala Zuzana. Případem se nyní zabývá policie. „S rozvojem internetu a moderních technologi­í dochází ke každoroční­mu zvyšování počtu případů spáchání různých trestných činů jejich prostředni­ctvím,“říká David

Schön, tiskový mluvčí Policejníh­o prezidia. Pro zloděje je webové prostředí stále lákavějším lovištěm. Platby přes internet jsou dnes běžnou záležitost­í a s tím, jak si lidé na online placení zvykli, roste i riziko, že budou nepozorní a udělají chybu. Silné heslo už dávno není zárukou bezpečí.

Odborníci doporučují dvoustupňo­vou ochranu, to například znamená, že při každém přihlášení třeba na Facebook nebo do internetov­ého bankovnict­ví, přijde majiteli účtu ověřovací SMS. Dalším dobrým nástrojem, jak se vyhnout okradení, je zkontrolov­at celou adresu stránky z podezřeléh­o odkazu. Pokud začíná písmeny https, je bezpečná, pokud začíná jen http, je nejlepší z ní okamžitě zmizet.

Druhý den ráno jsem se vzbudila a zjistila jsem, že se mi někdo dostal do účtu.

 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia