Pátek 19. dubna 2024
ikona hodiny19. 8. 2022 16:48

Lekce kybernetické bezpečnosti

Proč je podvodník nebezpečnější než sofistikovaný hacker

Kriminalita na internetu neustále roste, přibývá i způsobů, jimiž se podvodníci snaží své oběti nachytat. V současné době dominuje phishing, ten má však mnoho podob. Využívá zejména lidské nevědomosti nebo pochybení. S pomocí metod sociálního inženýrství jsou podvodníci stále častěji úspěšní i v oklamání poučených uživatelů.

Petr Jarkovský autor

Foto: Shutterstock.com Pozor na podvodníky v síti Foto: Shutterstock.com

Při pohledu do spamové složky e-mailu jistě každý najde alespoň jednu podvodnou zprávu, která se z něj snaží vylákat privátní informace pod příslibem vysoké výhry či nabídky zázračného prostředku na cokoli.

9 z deseti zdařilých útoků využilo lidského pochybení

K častým podobám phishingu dnes patří výjimečné investiční příležitosti, které slibují pohádkové bohatství výměnou za několik málo osobních údajů. Ačkoli se může zdát, že na podobné podvody může naletět jen blázen, za 90 % zdařilých útoků je prosté lidské pochybení.

„Phishing v současné době dominuje jak v útocích na koncové uživatele, tak firemní systémy. Lidé jsou stále nepoučitelní v tom, že by neměli bezmyšlenkovitě klikat na nebezpečné odkazy. Pokud přijde mail, který vypadá jako od banky, přepravní firmy, renomovaného obchodu, najde se stále mnoho lidí, kteří neváhají do odpovědi zadat své osobní údaje. Metody podvodníků jsou však stále vynalézavější, i poučení uživatelé například naletěli na telefonické upozornění na napadení jejich počítače a povolili útočníkům, kteří se zaštítili jménem antivirové nebo známé softwarové společnosti, vzdálenou správu svého počítače. Podvodníci pak získali zneužitelné přístupové údaje do různých systémů a služeb nebo zablokovali či ukradli data,“ říká Michal Merta, ředitel Cyber Fusion centra společnosti Accenture.

Phishing je masivnější na sociálních sítích

Phishing se v poslední době stále více přesouvá na sociální sítě. Objevují se zde podvodné reklamy, nabídky zboží, žádosti o finanční příspěvky. Časté jsou i pokusy o přesměrování na podvodné stránky. Útočníci využívají především to, že lidé při brouzdání po sociálních sítích klikají na odkazy nebo aktivní prvky více bezmyšlenkovitě než při práci na počítači, výhodou je i menší přehlednost na menším displeji.

„Masovost využití sociálních sítí logicky vede k tomu, že se jejich prostřednictvím budou podvodníci v kyberprostoru budou snažit lovit své oběti. Pokud jde o koncové uživatele, je většinou cílem získat to, co se dá přímo zpeněžit – ať už jde o přímé vylákání finančních prostředků, získání informací o platebních kartách, přístupu do bankovních aplikací nebo vydírání. Stále častější je i zcizení profilů na sociálních sítích – ať už kvůli vydírání jejich majitele nebo zneužití pro napálení dalších lidí,“ říká Ondřej Ševeček, odborník na bezpečnost z Počítačové školy GOPAS.

Problematická je z tohoto pohledu i profesní síť LinkedIn. Právě tato síť se pyšní nelichotivým prvenstvím – 52 % všech phishingových útoků z prvního pololetí 2022 se odehrálo právě zde. Útočníci při svých nekalých praktikách zneužívají to, že používá automatické zkracování URL adres na 26 znaků a vystavený příspěvek na síti může odkazovat kamkoliv a přes několik přesměrování se uživatel ocitne na phishingové stránce.

Zneužívají se nákupy na e-shopech i prodeje na bazaru

Popularita online nakupování ani po opadnutí pandemie příliš neklesla, takže zneužití on-line prodejů je lákavý cíl. I když se může zdát, že podvodným e-shopům už lidé neuvěří, stále jde o úspěšnou metodu podvodu. Protože stále více lidí nakupuje prostřednictvím mobilních telefonů, váží se k tomu i podvodné aplikace, navázané na konkrétní prodejce.

Naletět můžete i při koupi zboží přes e-bazary, kdy z kupujících chtějí podvodníci vylákat údaje o platebních kartách. Častou metodou je přesměrování na jakýsi oficiálně vypadající formulář, do kterého by kupující měl vyplnit údaje o své platební kartě – buď kvůli úhradě nebo dopravě zboží.

„Lidé by nejen při nakupování, ale při jakékoli činnosti v kyberprostoru, měli zpozornět, pokud je po nich vyžadováno cokoliv nestandardního. Žádné citlivé údaje, jako jsou informace o platebních kartách, přístupových heslech do internetového bankovnictví nebo heslech do důležitých služeb, by neměli nikdy sdělovat dalším osobám, a to jak osobně, tak na vyžádání po telefonu či e-mailu. Pro mnohá kybernetická rizika je pak možné se v současné době pojistit. Pojištění pak platí například pro případ zneužití karetních údajů na internetu, zneužití internetového bankovnictví, krádeže identity nebo pro případ dodání poškození při nákupu zboží na internetu,“ uzavírá Martin Pejsar z BNP Paribas Cardif.

Články autora Petr Jarkovský

Nejnovější články

Analýzy
Lidé míří za gastro zážitky, i když stojí víc

Souhrnné tržby gastro podniků dosáhly za první kvartál...

Restaurace svými tržbami odpovídají průměru celého gastra. Ovšem...

Zatímco v roce 2019 tvořily prodeje hlavních jídel během...

Průměrná obědová útrata v restauraci je nyní 224...

Podíváme-li se pouze na období posledních týdnů, je...

„Velikonoce letos opravdu zafungovaly dokonale. Moje rada provozovatelům...

V úvodu jara se nejvíc dařilo podnikům ve Středočeském...

V podstatě to ilustruje vývoj v celém prvním čtvrtletí, kde...

„Důvody, proč tomu tak bylo, můžeme jen odhadovat....

Analýzy
Češi nechtějí odejít za prací do zahraničí

Důležitou roli při rozhodování ale hraje rodina –...

Lidé jsou nejvíce otevřeni přestěhovat se za prací...

V Česku a Severním Makedonii je téměř polovina...

Důležitým faktorem při zvažování konkrétní nabídky není jen...

„První tři země v Evropě, do kterých to...

Ve střední Evropě, na Balkáně a v regionech...

Naopak největší překážkou práce v zahraničí je dlouhodobé...

Poskytovatel náborových služeb Alma Career uskutečnil průzkum ve...

Expertní pohled
Digitalizace v rámci nového stavebního zákona je příležitostí

Celý systém čekají velké změny včetně přechodu na...

S digitalizací systému úzce souvisí zavedení Portálu stavebníka,...

Nejnovější Expertní pohled

Expertní pohled
Digitalizace v rámci nového stavebního zákona je příležitostí

Celý systém čekají velké změny včetně přechodu na...

S digitalizací systému úzce souvisí zavedení Portálu stavebníka,...

Expertní pohled
Češi zůstávají v Česku, ve světě touží po tichu

Češi nyní tvoří 56 procent všech turistů v...

Z cestovatelů jsou čím dál tím častěji gurmáni....

Tak zvané silent travel se stává jasným trendem...

Jednotlivý provozovatelé jdou s dobou ale i v...

Expertní pohled
Fulfillment: Revoluce v logistice

Fulfillment není jen proces doručování zboží, je to...

Majitelé e‑shopu se nemusejí starat o kapacitu skladových...

Nicméně vize značky LOG4U sahá daleko za pouhé...

Společnost Geek+ přinese špičkové mobilní roboty pro přepravu...