Seznamte se s regionem Brixen, Jižní Tyrolsko
V severní části Itálie leží oblast Brixen, Jižní Tyrolsko – italské Dolomity, která spojuje horskou krajinu, tradiční vesnice, kouzlo měst...
Daňová sezóna je pro kyberzločince jedním z nejatraktivnějších období roku. Útočníci připravují speciální phishingové kampaně, podvodné webové stránky a malwarové útoky ve snaze získat citlivé finanční a osobní informace a přístupy k účtům.
Kyberbezpečnostní společnost Check Point Software Technologies varuje, že tyto kampaně nejsou náhodné. Útočníci budují svou infrastrukturu už několik měsíců dopředu.
„Od září 2025 do února 2026 byly každý měsíc registrovány stovky nových domén souvisejících podle názvu s daněmi nebo daňovými úřady. Každá patnáctá taková nově registrovaná doména byla klasifikovaná jako škodlivá nebo podezřelá,“ říká Jiří Kohout, Cyber Risk & Security Strategist – CEE z kyberbezpečnostní společnosti Check Point. „V březnu se riziko ještě zvýšilo. Zachytili jsme ještě více nových domén, dokonce každá desátá doména související s daněmi byla v březnu označena jako riziková.“
Check Point identifikoval řadu phishingových domén napodobujících třeba americký daňový úřad (IRS). Domény 2025irswebsiteislive[.]live a irstax-refund[.]xyz jsou součástí stejné koordinované kampaně, mají téměř identický obsah i funkčnost.
Stránky lákají na falešné nabídky „vrácení daní“ a slibují neobvykle vysoké odměny, například týdenní platby ve výši 1 400 dolarů nebo jednorázovou platbu ve výši 38 700 dolarů. Uživatelé mají „jen“ zadat citlivé osobní údaje, včetně celého jména, čísla sociálního zabezpečení, telefonního čísla a e-mailové adresy, aby bylo možné ověřit identitu. Cílem jsou samozřejmě krádeže zadaných dat, uživatelé žádné peníze nedostanou.
Kyberútoky související s daněmi se ale neomezují jen na podvodné webové stránky. V únoru identifikoval Check Point nebezpečné e-maily napodobující španělský daňový úřad AEAT. Španělské průmyslové společnosti obdržely e-maily z falešné adresy agenciatributaria@correo[.]aeat[.]es s předmětem „AEAT – Oznámení 2026“. E-mail obsahoval nebezpečný spustitelný soubor s malwarem, který je schopen do infikovaného zařízení stahovat další hrozby zaměřené na krádeže přihlašovacích údajů a sledování stisknutých kláves.
„Daňová sezóna je pro kyberzločince ideálním obdobím. Pracuje se s velkým množstvím značně citlivých dat a uživatele nepřekvapí zprávy od daňových úřadů a tlak na rychlé jednání. S pomocí AI technologií je navíc velmi snadné vytvářet české varianty podvodů a dobře je přizpůsobovat, aby působily osobně a cíleně. Organizace i jednotliví uživatelé proto musí být mimořádně ostražití. Důležité je si uvědomovat rizika a znát taktiky podvodníků, současně je však zásadní využití proaktivního zabezpečení, které zastaví hrozby dříve, než mohou způsobit nějaké škody,“ dodává Jiří Kohout.