Aktivita hackerů před Vánoci roste, hlídejte si také Facebook

Pozor na Facebook. Ukrást něčí profil a zneužít ho k vlastnímu obohacení je pro hackery otázkou několika málo minut. Stejně se nám ale nemusí vyplatit nepozornost při placení na internetu nebo při přihlašování do internetového bankovnictví. Počet finančních transakcí je přitom před Vánoci zhruba o polovinu větší než ve zbytku roku. Stres, spěch, nepozornost a přílišná důvěřivost v kombinaci se zvýšeným počtem plateb jsou výbornou příležitostí pro kybernetické útočníky.

Ilustrační fotografie
reklama

„Za poslední rok se stále častěji objevují případy zneužití sociálních sítí, které jsou díky silné věrohodnosti vysoce úspěšné. Jde v podstatě o nebezpečný typ sociálního inženýrství, kdy podvodník, jenž se prostřednictvím zneužitého profilu na sociální síti vydává za přítele, přiměje důvěřivého uživatele, aby mu sám, obvykle prostřednictvím chatu na Facebooku, poslal citlivá data, jako jsou například číslo platební karty nebo kód SMS zprávy potvrzující zadanou platbu,“ vysvětluje Ladislav Kepšta, manažer bezpečnosti elektronických kanálů ČSOB a Ery. Díky opravdu silné věrohodnosti celé situace se jedná o velice nebezpečný typ útoku. „Mnozí lidé si neuvědomí záludnost situace, v dobré víře poskytnou svá citlivá data, aby pomohli kamarádovi, jenže pak o peníze, které si útočník pošle z jejich účtu, nenávratně přijdou. Obezřetnost je tedy skutečně namístě,“ dodává Kepšta.

Obrana je snadná a účinná – klientům doporučujeme, aby si ve chvíli, kdy je někdo z přátel na Facebooku požádá o peníze, ověřili jeho totožnost a prověřili jeho žádost mimo sociální síť – třeba telefonicky. A samozřejmě platí zásadní pravidlo bezpečnosti: Nikdy nesdělujte citlivé informace jako je číslo karty, přihlašovací údaje do internetového bankovnictví nebo SMS kód k potvrzení platby třetím osobám.

Pozor na nevyžádaná novoroční přání

Vánoce a konec roku se mohou stejně jako loni stát pro hackery skvělou příležitostí pro phishing. „V tomto období si lidé často posílají e-mailem vánoční a novoroční přání, snadno se tedy může stát, že člověk klikne na odkaz v nevyžádaném e-mailu nebo otevře přílohu v poště od neznámého odesílatele. Tím si může stáhnout do počítače nevědomě nebezpečný vir, díky němuž dokáže útočník získat přístup k jeho počítači. To pro útočníka mimo jiné znamená i první krok k ovládnutí elektronického bankovnictví neopatrného klienta,“ vysvětluje Ladislav Kepšta. Ve druhém kroku musí útočník ovládnout i chytrý telefon klienta, proto je třeba být obezřetný a stahovat si aplikace do smartphonu a jejich aktualizace jen z oficiálních zdrojů.

Snadný výdělek, velké starosti

V předvánočním čase mnoho z nás uvítá nabídku snadného přivýdělku, abychom mohli svým nejbližším koupit vytoužené dárky. Pozor ale na nabídky práce, které nabádají k přeposílání peněžních prostředků za provizi. Jedná se především o hotovostní výběry, kdy člověk na základě instrukcí další osoby, vybere peníze, které mu tato osoba nebo firma, pro niž údajně tato osoba pracuje, poslala na účet. Vybrané peníze pak podle instrukcí posílá ihned na další účet, obvykle v zahraničí. „Často se k této činnosti klienti dostanou přes standardní pracovní inzerát, takže na první pohled vypadá vše věrohodně. Takto došlé platby však rozhodně doporučujeme ponechat na účtu. Peníze nevybírejte a ihned kontaktujte banku. Pokud totiž na spolupráci přistoupíte, můžete se stát takzvaným bílým koněm a hrozí, že se dopustíte trestného činu legalizace výnosů z trestné činnosti,“ varuje Ladislav Kepšta.

Obrana před kybernetickými útočníky je velmi jednoduchá – stačí dodržovat několik bezpečnostních pravidel:

  • Chraňte svůj počítač i chytrý telefon, používejte antivirové programy a pravidelně je aktualizujte.
  • Instalujte aplikace, certifikáty nebo aktualizace do chytrého telefonu výhradně z oficiálních certifikovaných zdrojů (Apple Store, Google Play, Windows Store).
  • Nesdělujte citlivé informace (číslo karty, přihlašovací údaje do elektronického bankovnictví, potvrzovací SMS kódy) třetím osobám.
  • Do internetového bankovnictví se přihlašujte zásadně z oficiálních webových stránek své banky, nevstupujte do internetového bankovnictví přes odkazy generované internetovými vyhledávači. Vždy si zkontrolujte, že stránka, odkud se do internetového bankovnictví přihlašujete, má bezpečnostní certifikát (zámeček a zelené podbarvení v adresním řádku).
  • Používejte silná hesla a pravidelně je měňte.
  • Nereagujte na nedůvěryhodné e-maily – nespouštějte žádné přílohy, ani neklikejte na odkazy.

V případě jakékoli podezření či pochybnosti klientům doporučujeme kontaktovat banku.

Doporučujeme

Související:

Fokus
Aktuálně
Doporučujeme
Zobrazit: mobil | klasicky