ikona hodiny 2. 9. 2026 14:29

Podvodníci lákají na falešné oddlužení

Phishingový útok cílil na vice než 9 000 organizací

Kyberbezpečnostní společnost Check Point Software Technologies odhalila a zablokovala rozsáhlou e-mailovou phishingovou kampaň, která zneužívá falešné nabídky finanční pomoci a oddlužení. Cílem podvodných zpráv je přimět příjemce, aby zavolal na telefonní číslo útočníků. Za posledních 14 dní zaznamenal Check Point přibližně 24 700 e-mailů, které mířily na uživatele ve více než 9 000 organizacích.

Foto: Shutterstock.com
Hackeři lákají své oběti na oddlužení Foto: Shutterstock.com

„Aby byl phishing úspěšný, už nepotřebuje škodlivý odkaz nebo přílohu. Útočníci stále častěji využívají zdánlivě běžné e-maily jako první krok k navázání důvěryhodně působící komunikace, která následně přesune oběť mimo dosah tradičních bezpečnostních kontrol,“ říká Petr Kadrmas, Security Engineer, Email Security z kyberbezpečnostní společnosti Check Point Software Technologies.

Finanční pomoc jako nástroj sociálního inženýrství

„Zprávy mají připomínat legitimní nabídky finanční pomoci nebo oddlužení. Příjemce informují například o tom, že může mít nárok na program pomoci při finančních problémech, konsolidaci dluhů, snížení splátek a další formy finanční podpory. Pro více informací stačí jen zavolat na uvedené telefonní číslo,“ dodává Petr Kadrmas. „Namísto škodlivého souboru nebo podvodné stránky pro krádeže dat a přihlašovacích údajů se útočníci snaží vyvolat pocit naléhavosti a přimět oběť k živému telefonickému rozhovoru. Jakmile oběť zavolá, mohou útočníci pokračovat v manipulaci po telefonu, tedy v prostředí, do kterého už tradiční zabezpečení nevidí. Cílem může být vylákání citlivých osobních nebo finančních údajů, platebních informací, vybudování důvěry pro další podvody nebo přesunutí oběti na jiný komunikační kanál ovládaný útočníky.“ Telefonní číslo je v tomto případě cestou k samotnému podvodu, phishingový útok ale začíná už v e-mailové schránce.

Jak odhalit phishing bez obvyklých varovných signálů?

Řada tradičních nástrojů pro zabezpečení e-mailů má odhalovat škodlivé odkazy, známý malware, podezřelé přílohy nebo problémové odesílatele. To je samozřejmě stále důležité, ale podobné kampaně ukazují, že samo o sobě to už nestačí.

Phishingový e-mail s nabídkou oddlužení nemusí obsahovat žádnou spustitelnou přílohu ani klasický phishingový odkaz. Jeho jazyk může velmi věrně připomínat legitimní marketing finančních společností a požadovaný krok, tedy zavolání na telefonní číslo, je navíc naprosto běžný.

Rozhodnutí, zda jde o hrozbu, proto stále více závisí na pochopení záměru a kontextu zprávy, nikoli pouze na nalezení konkrétního škodlivého prvku.

Jak Check Point podobné útoky odhaluje a blokuje?

Check Point Email Security odhaluje a zastavuje phishing nejen kvůli škodlivým odkazům nebo přílohám, ale také na základě kontextu celé zprávy.

  • Analýza využívající umělou inteligenci rozpozná záměr. Check Point analyzuje jazyk zprávy, její strukturu, chování odesílatele, kontext i požadovanou akci. Dokáže tak rozpoznat phishing i v situacích, kdy škodlivým prvkem není soubor nebo odkaz, ale samotný účel zprávy.
  • Globální síť analyzující hrozby poskytuje širší kontext. Signály z platformy Check Point ThreatCloud AI pomáhají propojovat hackerské aktivity v různých prostředích. Jednotlivé zprávy tak lze posuzovat jako součást širšího vzorce útoku, nikoli pouze jako izolované e-maily.
  • Ochrana proti moderním taktikám útočníků. Check Point Email Security vyhodnocuje celý obsah zprávy i akci, ke které má uživatele přimět. Dokáže tak reagovat i na kampaně využívající telefonní čísla, QR kódy, legitimní cloudové služby, kompromitované účty nebo další techniky obcházející starší detekční modely.
  • Útok je zastaven ještě předtím, než uživatel zareaguje. Check Point Email Security blokuje škodlivé zprávy ještě před doručením do schránky, čímž snižuje riziko přesměrování uživatele na jiné komunikační kanály, kde mají bezpečnostní týmy výrazně horší přehled a méně možností zasáhnout.

Phishing je stále více o důvěře, nikoli pouze o škodlivé infrastruktuře

Útočníci si stále častěji uvědomují, že nemusí vytvářet očividně škodlivou infrastrukturu. Místo toho mohou zneužít známé firemní procesy, důvěryhodné komunikační kanály, finanční obavy a lidskou přirozenost.

A bezpečnostní týmy na to musí reagovat. Už nestačí pouze zjišťovat, zda e-mail obsahuje něco škodlivého. Je nutné rozpoznat také to, zda se zpráva nesnaží přimět uživatele ke škodlivému jednání.

Mnohé organizace stále častěji využívají AI asistenty a automatizované pracovní postupy, které mohou číst a pracovat s e-maily a reagovat na základě jejich obsahu. Zabezpečení proto musí rozumět nejen technickým prvkům, ale také skutečnému záměru zprávy. Protože útočníci mohou zkoušet manipulovat nejenom lidmi, ale i umělou inteligencí, aby automatizovaně provedla nějakou akci.

Zásadní je proto podobné podvodné zprávy zastavit ještě předtím, než se dostanou k uživateli. Jakmile totiž oběť zvedne telefon a komunikace se přesune mimo e-mailovou schránku, možnosti bezpečnostních týmů výrazně klesají.

Nejnovější články

Aktuality

Seznamte se s regionem Brixen, Jižní Tyrolsko

V severní části Itálie leží oblast Brixen, Jižní...
Expertní pohled

Zájem o first minute zájezdy je meziročně vyšší o 10 %

First minute zájezdy na léto 2027 už jsou...
Analýzy

ČSÚ hlásí ochlazení nálady firem

Zářijový pokles podnikatelské důvěry zachycený Českým statistickým úřadem...

Nejnovější Aktuality

Aktuality

Seznamte se s regionem Brixen, Jižní Tyrolsko

V severní části Itálie leží oblast Brixen, Jižní...
Expertní pohled

Zájem o first minute zájezdy je meziročně vyšší o 10 %

First minute zájezdy na léto 2027 už jsou...
Analýzy

ČSÚ hlásí ochlazení nálady firem

Zářijový pokles podnikatelské důvěry zachycený Českým statistickým úřadem...