ikona hodiny 25. 5. 2026 10:28

Domény s daňovou tématikou jsou rizikové

Daňová sezóna je pro kyberzločince jedním z nejatraktivnějších období roku. Útočníci připravují speciální phishingové kampaně, podvodné webové stránky a malwarové útoky ve snaze získat citlivé finanční a osobní informace a přístupy k účtům.

Foto: Shutterstock.com
Hackeři zvyšují aktivitu na daňových doménách Foto: Shutterstock.com

Kyberbezpečnostní společnost Check Point Software Technologies varuje, že tyto kampaně nejsou náhodné. Útočníci budují svou infrastrukturu už několik měsíců dopředu.

„Od září 2025 do února 2026 byly každý měsíc registrovány stovky nových domén souvisejících podle názvu s daněmi nebo daňovými úřady. Každá patnáctá taková nově registrovaná doména byla klasifikovaná jako škodlivá nebo podezřelá,“ říká Jiří Kohout, Cyber Risk & Security Strategist – CEE z kyberbezpečnostní společnosti Check Point. „V březnu se riziko ještě zvýšilo. Zachytili jsme ještě více nových domén, dokonce každá desátá doména související s daněmi byla v březnu označena jako riziková.“

Check Point identifikoval řadu phishingových domén napodobujících třeba americký daňový úřad (IRS). Domény 2025irswebsiteislive[.]live a irstax-refund[.]xyz jsou součástí stejné koordinované kampaně, mají téměř identický obsah i funkčnost.

Stránky lákají na falešné nabídky „vrácení daní“ a slibují neobvykle vysoké odměny, například týdenní platby ve výši 1 400 dolarů nebo jednorázovou platbu ve výši 38 700 dolarů. Uživatelé mají „jen“ zadat citlivé osobní údaje, včetně celého jména, čísla sociálního zabezpečení, telefonního čísla a e-mailové adresy, aby bylo možné ověřit identitu. Cílem jsou samozřejmě krádeže zadaných dat, uživatelé žádné peníze nedostanou.

Kyberútoky související s daněmi se ale neomezují jen na podvodné webové stránky. V únoru identifikoval Check Point nebezpečné e-maily napodobující španělský daňový úřad AEAT. Španělské průmyslové společnosti obdržely e-maily z falešné adresy agenciatributaria@correo[.]aeat[.]es s předmětem „AEAT – Oznámení 2026“. E-mail obsahoval nebezpečný spustitelný soubor s malwarem, který je schopen do infikovaného zařízení stahovat další hrozby zaměřené na krádeže přihlašovacích údajů a sledování stisknutých kláves.

„Daňová sezóna je pro kyberzločince ideálním obdobím. Pracuje se s velkým množstvím značně citlivých dat a uživatele nepřekvapí zprávy od daňových úřadů a tlak na rychlé jednání. S pomocí AI technologií je navíc velmi snadné vytvářet české varianty podvodů a dobře je přizpůsobovat, aby působily osobně a cíleně. Organizace i jednotliví uživatelé proto musí být mimořádně ostražití. Důležité je si uvědomovat rizika a znát taktiky podvodníků, současně je však zásadní využití proaktivního zabezpečení, které zastaví hrozby dříve, než mohou způsobit nějaké škody,“ dodává Jiří Kohout.

Nejnovější články

Aktuality

Seznamte se s regionem Brixen, Jižní Tyrolsko

V severní části Itálie leží oblast Brixen, Jižní...
Expertní pohled

Zájem o first minute zájezdy je meziročně vyšší o 10 %

First minute zájezdy na léto 2027 už jsou...
Analýzy

ČSÚ hlásí ochlazení nálady firem

Zářijový pokles podnikatelské důvěry zachycený Českým statistickým úřadem...

Nejnovější Aktuality

Aktuality

Seznamte se s regionem Brixen, Jižní Tyrolsko

V severní části Itálie leží oblast Brixen, Jižní...
Expertní pohled

Zájem o first minute zájezdy je meziročně vyšší o 10 %

First minute zájezdy na léto 2027 už jsou...
Analýzy

ČSÚ hlásí ochlazení nálady firem

Zářijový pokles podnikatelské důvěry zachycený Českým statistickým úřadem...