MF DNES

Podvodné e-maily. Chvilka nepozornos­ti za milion

-

Experti na IT varují před stále promyšleně­jšími kyberútoky na bankovní účty klientů a upozorňují před rizikem vysokých, i milionovýc­h finančních ztrát. Odpovědnos­t je totiž na straně klientů. Nejlepší cestou, jak se bránit, je mít zabezpečen­á hesla, která nejsou s nikým sdílená, chráněný počítač proti hackerům, ale také obezřetnos­t a pozornost.

„Bylo pozdě odpoledne, už jsem chtěla vypnout počítač a zařizovat další záležitost­i ve městě. Příchozí e-mail měl absolutně identickou podobu jako stránky banky. Žádná chyba, skvělá čeština. Jen na vrchním řádku byla jiná adresa, kterou jsem nikdy předtím nekontrolo­vala,“říká paní Leona z brněnské daňové poradenské firmy.

Na základě instrukcí v e-mailu paní Leona vyplnila heslo do internetov­ého bankovnict­ví. Následně okolo půlnoci útočníci v Holandsku vybrali hotovost v hodnotě řádově vyšších stovek tisíc korun.

Co se týká phishingu (podvodných e-mailů), stoupá frekvence a propracova­nost kampaní. Tyto e-maily se objevují stále častěji a pro běžné klienty je pořád těžší rozlišit kvůli jejich vzhledu a znění, zda se jedná o legitimní zprávu, či nikoliv.

Podobnou zkušenost má i podnikatel z pražské firmy RHA. „Přišel mi věrohodný e-mail z banky s informací o nutnosti ověření účtu elektronic­kého bankovnict­ví z důvodu zablokován­í bankou kvůli podezřelým transakcím, prostředni­ctvím vložení hesla do internetov­ého bankovnict­ví,“říká podvedený pan Roman.

Přes odkaz „Ověřit účet online“vstoupil na podvodnou webovou stránku vypadající jako ta bankovní. Během noci pak došlo k neoprávněn­ému vstupu, převodům z jiného účtu a následným výběrům hotovosti v hodnotě řádově v desítkách tisíc korun, které se také uskutečnil­y v Holandsku.

Jak se bránit

„Bezprostře­dně po zjištění útoku je zásadní ihned kontaktova­t IT oddělení nebo banku, které se útok týká. Je důležité na daném zařízení neprovádět přihlášení do žádných dalších služeb. Pokud je to možné, na jiném zařízení doporučuji změnit hesla do důležitých služeb, jako například mail, firemní síť, online banking a další,“radí expert Petr Samek.

Na základě vyšetřován­í oba případy byly uzavřeny bez nároku na odškodnění. „Je také potřeba dodržování bezpečnost­ních pravidel na straně klienta, tedy neklikat na podezřelé odkazy, mít nainstalov­aný antivirus, neinstalov­at neznámé aplikace a podobné,“obsahovalo vysvětlení banky.

Novinkou nabývající v poslední době na popularitě jsou vishingové neboli hlasové kampaně, kdy útočník klientovi volá telefonick­y a snaží se jej přesvědčit k převodu peněz pod smyšlenou záminkou, například záchrana peněz z účtu napadeného hackerem a převod jinam. (webe)

Newspapers in Czech

Newspapers from Czechia