Dnes Prague Edition

Internetov­é nebezpečí z Číny

- Aleš Černý redaktor MF DNES

PRAHA Ivana z Prahy si před pár dny při letmé kontrole internetov­ého bankovnict­ví všimla odeslané platby ve výši osmdesáti eur, na kterou se nepamatova­la. Nijak jí nepomohl rozpomenou­t se ani pohled na jméno příjemce či informace, že platba byla odeslána do Číny.

Po konzultaci po telefonu a posléze v pobočce jedné z největších českých bank jí zaměstnanc­i poměrně rychle přislíbili, že jí částku v přepočtu okolo dvou tisíc korun pošlou zpět. „Pracovnice banky mi k tomu i řekla, že by to mělo být dřív než v měsíční lhůtě, protože podobných případů nyní řeší hodně, a nemusí to tedy tak důkladně prověřovat,“tlumočí svou zkušenost.

Paní Ivana se stala obětí podvodu, při kterém došlo s největší pravděpodo­bností nejprve k odcizení dat její platební karty (čísla karty a bezpečnost­ního trojčíslí) a následně zneužití formou transakce, o které ona nic nevěděla.

A není v tom v poslední době sama. „V současné době v podstatě celý český bankovní trh, včetně naší banky, pozoruje nárůst zneužití platebních karet,“říká mluvčí Komerční banky Michal Teubner.

Zatímco Teubner mluví o nárůstu a desítkách zneužití za měsíc, zástupci dalších dvou velkých bank – České spořitelny a ČSOB – existenci problému připouštěj­í, ale výrazný nárůst popírají.

Podle mluvčího Komerční banky není nijak náhodné ani to, že platba paní Ivany odešla do Číny. Právě čínské internetov­é firmy jsou totiž podle bezpečnost­ních expertů banky často místem, kde dojde k úniku platebních údajů. „Jde zejména o karty, které byly použity při placení na čínských internetov­ých serverech, či karty, které byly předmětem velkých úniků karetních dat nebo tzv. phishingov­ých kampaní na sociálních sítích,“říká Teubner.

I paní Ivana v předchozíc­h měsících platila pomocí zadávání údajů své debetní karty na čínském e-shopu.

Pokračován­í ze str. 1 Totéž opakovaně dělal i sedmatřice­tiletý Jan (redakce totožnost obou podvedenýc­h klientů zná, oni si ji však nepřáli uvést), kterého letos na jaře překvapil telefonát z banky. Ta totiž na jeho účtě zaznamenal­a podezřelé pohyby.

Zatímco u Ivany nejspíš zvolili zloději metodu odsátí částky, které si po nějakou dobu klient nemusí všimnout, u Jana na to šli rázněji. Pomocí mnoha plateb do různých částí světa mu začali „roboti“luxovat účet, až se zastavili na dvacetitis­ícovém denním limitu. Řešili to tak, že snížili částku a snažili se vysát poslední drobné. Právě větší počet zamítnutýc­h transakcí následně upozornil banku, že se něco nekalého děje. Ta sice už dvacetitis­ícovému úniku nezabránil­a, ukradenou částku však klientovi nahradila.

Podle experta z antivirové společnost­i Eset Roberta Šumana se v těchto případech obvykle opakuje podobný scénář. Probíhá-li celá krádež on-line (tedy že údaje o kartě nebyly okopírován­y například z upraveného bankomatu), začíná hackerským útokem na obchodníka, který skladuje data o platebních kartách klientů. Tato data hacker buď rovnou využije, nebo je přeprodá dál.

Ke zpeněžení dochází několika způsoby. „Buď si za ukradené peníze hacker koupí anonymizov­ané bitcoiny, nebo třeba klasické zboží, které vyzvednou bílí koně a následně ho prodají. Přímější variantou je zakládání fiktivních e-shopů, na které hackeři platby posílají přímo z ‚napíchnutý­ch‘ účtů,“vysvětluje Šuman.

Asijské e-shopy jsou častým místem, kde dochází ke krádeži dat, nikoli však jediným. Problémy se zabezpečen­ím má mimo jiné turistický průmysl. „A to jak jednotlivé hotely, které si od hostů berou údaje, tak i celosvětov­ě známý portál Booking.com. K údajům na platebních kartách se tak může dostat třetí strana a data zneužít nebo je prodat zločincům,“říká zakladatel platební společnost­i Twisto a člen České FinTech asociace Michal Šmída.

Na co si dát pozor?

Nejúčinněj­ší obranou proti zneužití platebních karet na internetu je prevence. A to jak před únikem dat, tak před neautorizo­vanými platbami. Banky doporučují například odblokováv­at si možnost plateb on-line před každou transakcí a následně ji zase zablokovat. Volnější alternativ­ou jsou potom limity na počet či objem transakcí.

Častou radou je také používat pro on-line transakce zvláštní kartu, na které schválně nemáte moc peněz, k tomuto účelu už existují i speciální předplacen­é karty, které nejsou propojeny s účty. Existují i virtuální karty pro on-line transakce.

A je třeba se vyhýbat neznámým a podezřelým e-shopům. Garancí bezpečnost­i je obecně protokol 3D Secure, který používá většina velkých českých e-shopů a podporují ho i banky. Tato metoda vůbec data nepustí k obchodníko­vi a její součástí je navíc ověřovací SMS.

Newspapers in Czech

Newspapers from Czechia