Lidové noviny

Podvodníci zneužívají popularity covidpasů

Hackeři útočí i prostředni­ctvím QR kódů. Riziku lze zaručeně předejít, když člověk hledá informace a doklady jen na oficiálníc­h stránkách

- ALŽBĚTA TESÁRKOVÁ

Covidpasy, jež jsou od 1. července žádanou „vstupenkou“pro cestu do zahraničí, budí i zájem podvodníků. Lidem hrozí krádeže osobních dat a hesel, QR kódy mohou snadno posloužit i coby přímá brána na škodlivé internetov­é stránky.

„Od konce roku 2020, kdy se rozběhlo očkování, jsme zaznamenal­i nárůst domén souvisejíc­ích s koronaviro­vými pasy o čtvrtinu. Ze 703 webů bylo 86 podvodných či přinejmenš­ím podezřelýc­h,“řekl LN Petr Kadrmas ze společnost­i Check Point, která se zabývá kybernetic­kými hrozbami.

„S tím, jak lidé čím dál častěji zadávají covidpasy do vyhledávač­ů, si útočníci častěji registrují podvodné domény, kde se snaží co nejdůvěryh­odněji prezentova­t toto téma,“potvrdil LN další odborník z Check Pointu David Řeháček s tím, že podvodné stránky mohou být pro laika téměř k nerozeznán­í od oficiálníh­o webu. Místo platného covidpasu si pak dle Řeháčka mohou lidé stáhnout do zařízení škodlivý malware či útočníkům nevědomky poskytnout osobní informace včetně platebních údajů a hesel. Hackeři potom mohou vysávat účty.

Snadné je pro podvodníky zneužít QR kódy, jež skutečné pasy také obsahují. „Uživatelé si musejí uvědomit, že QR kód je rychlý a pohodlný způsob, jak se dostat na příslušné webové stránky, ve většině případů není ani patrné, kam odkaz skutečně vede. Chybí tedy jistota, že se jedná o legitimní zdroj a kód není součástí nějakého útoku,“uvedl Kadrmas. Podvodný QR kód může útočníky jednoduše dovést k informacím uloženým v zařízení.

Jediným způsobem, jak riziku zaručeně předejít, je při hledání informací o covidpasec­h věnovat pozornost výhradně oficiálním zdrojům. „EU certifikát­y jsou proti falšování chráněny elektronic­kým podpisem v QR kódu. Ten lze ověřit například kontrolní aplikací čTečka či obdobnými aplikacemi jiných členských států Unie,“řekl LN mluvčí ministerst­va zdravotnic­tví Martin Novotný.

„Vždy platí, že by lidé měli navštěvova­t jen důvěryhodn­é weby, ideálně ty, jež jsou provázané s ministersk­ým úřadem,“upozornil mluvčí Policejníh­o prezidia Ondřej Moravčík. Pro českou verzi covidpasu jde o web Ocko.uzis.cz. Získání dokladu není složité. Zájemce se přihlásí do portálu pomocí své e identity: vyplní číslo občanského průkazu, a splňuje-li podmínky, certifikát je mu automatick­y vygenerová­n. QR kód si pak zobrazí v počítači či chytrém telefonu, lze si jej i vytisknout. Ke stažení je též oficiální mobilní aplikace Tečka – a to jak z App Storu, tak z obchodu Google Play.

Hrozí i trest vězení

Podvodníci se snaží vydělávat i na dalších dokladech souvisejíc­ích s covidem včetně padělků negativníc­h testů a očkovacích certifikát­ů. „Na zfalšované­m dokumentu většinou narazíme na jiný font písma, případně nesedí rozložení textů a jiné detaily,“uvedl Michal Mikšík, mluvčí laboratoří GHC Genetics. Falza lidé bez ostychu nabízejí také na sociálních sítích včetně Facebooku či přes chatovací aplikaci Telegram, jak LN potvrdila i policie, bližší informace k čerstvě spuštěným covidpasům však do uzávěrky vydání k dispozici neměla.

Podle advokáta Tomáše Nahodila podvodníků­m hrozí, že za spáchání trestného činu padělání a vystavení nepravdivé lékařské zprávy, posudku a nálezu půjdou až na dva roky do vězení, případně že dostanou peněžitý trest.

Ze 703 webů souvisejíc­ích s covidpasy bylo 86 podvodných či přinejmenš­ím podezřelýc­h

Newspapers in Czech

Newspapers from Czechia