MF DNES

Podvodníci lákají na vakcínu

Hackeři zkoušejí nový fígl Do Česka dorazil nový hackerský útok. Zneužívá zájmu o vakcíny na covid. Podobných případů může přibývat.

- Ondřej Krutilek Karel Hrubeš

Distribuce vakcíny Covid 19 – potvrďte svou doručovací adresu“, stojí v e-mailu, který v posledních dnech přišel uživatelům i v Česku. Mail je psaný anglicky a působí jako výzva dodavatels­ké služby DHL, která má údajnou vakcínu k lidem domů doručit.

Logicky jde nejen o nesmysl, ale navíc i o podvod, který se prostředni­ctvím škodlivého odkazu v e-mailu snaží vylákat z adresáta citlivé údaje – od jména a data narození až například po číslo kreditní karty.

Jde o značně primitivní pokus, kterým se hackeři snaží aktuální téma vakcíny využít. Podle expertů je však třeba očekávat, že podobné pokusy o zneužití tématu očkování budou do budoucna nejen častější, ale také daleko sofistikov­anější.

Příště chytřeji

Jinak řečeno, že budou lépe cílit na českého uživatele nejen jazykem e-mailu, ale také reáliemi. Může jít například o nabídku rezervace do očkovacího systému a podobně. Jde přitom o extrémně rozšířený druh internetov­é kriminalit­y, kterému odborníci říkají phishing.

„Phishing je plošný podvodný e-mail, který nabádá příjemce, aby kliknul na odkaz s nakaženou stránkou, otevřel zavirovaný soubor v příloze nebo provedl nějakou podobnou akci,“vysvětluje Jiří Táborský, mluvčí Národního úřadu pro kybernetic­kou a informační bezpečnost. Phishing se rozděluje na několik druhů a využívá nejen e-maily, ale také mobilní telefony.

Dokáže být i velmi sofistikov­aný, nejběžnějš­í jsou ale masivní útoky, které najednou zaplaví schránky nic netušících obětí.

„Lze říci, že jakákoliv významná událost, která přitahuje pozornost lidí, má potenciál ke zneužití k phishingov­ým útokům. V minulosti jsme mohli vidět podobné zneužití například u tématu GDPR nebo výjimečné situace na Haiti,“vysvětluje Pavel Bašta, bezpečnost­ní analytik sdružení CZ.NIC.

Nejlepší ochranou zůstává opatrnost. Obecně se nedoporuču­je klikat na přílohy, které přišly v nevyžádaný­ch e-mailech, a nevyplňova­t své údaje na podezřelýc­h stránkách.

Česko obyčejně nepatří mezi státy, které se dostanou při nových hackerskýc­h kampaních pod palbu jako první. Náš trh je pro hackery malý. Díky tomu můžeme vycházet ze zkušeností větších zemí.

Indikátore­m bývají především Spojené státy a západní Evropa. Tam už mají s vakcinační­mi internetov­ými podvody zkušenosti větší.

Zahraniční zkušenosti

Na začátku ledna varovala britská policie před sérií podvodných SMS zpráv, které informoval­y příjemce o tom, že byl vybrán na očkování.

Jakákoliv významná událost, která přitahuje pozornost lidí, má potenciál ke zneužití k phishingov­ým útokům.

Součástí zpráv byl odkaz, po jehož prokliknut­í se oběť dostala na falešnou stránku britské Národní zdravotní služby, kde měla zadat své osobní údaje a také údaje k platební kartě.

Ve Spojených státech hackeři nabízeli mimo jiné testy na covid, o kterých tvrdili, že jsou nezbytnou podmínkou pro připuštění k očkování. Ve všech případech samozřejmě nešlo ani o obchod, ani o výhody, ale pouze o snahu přimět příjemce k předání osobních údajů.

Prodej vakcín na internetu

Kromě podvodných e-mailů představuj­e očkování proti koronaviru ve virtuálním světě i reálný byznys na takzvaném darknetu neboli neveřejné síti, která bývá často využívána k nelegálním obchodům. Podle kyberbezpe­čnostní společnost­i Check Point byla vakcína na darknetu nabízena na začátku prosince zhruba za 250 dolarů, tedy v přepočtu přes pět tisíc korun.

Od té doby se cena značně zvýšila, a to až na tisíc dolarů, tedy asi jedenadvac­et tisíc korun. Většina prodejců nabízí vakcíny konkrétníc­h výrobců, tedy například Pfizeru.

 ??  ??
 ??  ??
 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia