Přejít k obsahu | Přejít k hlavnímu menu

Kybernetická hrozba CEO fraud ohrožuje i české firmy

Ilustrační fotografie
Ilustrační fotografie
Foto: Pixabay

Ze zahraničí k nám proniká zcela nové ohrožení firem zvané „CEO fraud“. Jedná se o podvodné jednání prostřednictví internetu s cílem vylákat výrazné částky peněz od nic netušících společností. V posledním roce byla jen ve Francii a Německu zdokumentována nejméně stovka takových případů, celosvětově takto získali podvodníci podle FBI za poslední tři roky v rámci tzv. CEO fraudu z firem z osmi desítek zemí světa více než 2,3 miliardy dolarů. Mají se tohoto typu kyberzločinu obávat i české firmy?

„Odhalování podobných praktik by mělo být součástí širšího pojetí řízení rizik i firem v České republice, kde se první případy tohoto podvodu již také objevily,“ říká Jiří Vácha ze společnosti MIBCON. „Ruku v ruce musí jít opatření jak na straně řízení byznysu, tak v oblasti IT systémů. Je třeba nastavit vysokou úroveň risk a fraud managementu, kontrolních procesů, efektivního auditu. A to není možné bez dobře zvoleného podnikového IT řešení, které nejen že umožní vše uvedené zprocesovat, ale také zajistí vysokou úroveň bezpečnosti.“

Jaký je mechanismus tohoto podvodu? Princip je velmi jednoduchý. Člen nejvyššího managementu firmy odjede na dovolenou nebo služební cestu, což podvodníci poznají díky automatické odpovědi o nepřítomnosti. Podvrženým emailem pak jeho jménem dají podřízeným, respektive účtárně podniku, pokyn k vyplacení určité částky. Další možností je registrace domény velmi podobné doméně některé z partnerských firem a vydávání se za jejího reálného zaměstnance. Potom často následuje sociální nátlak – další podvržený email, fingovaný nervózní telefonát třetí strany, falešná smlouva. Částka pak zpravidla opravdu odputuje, a následně zmizí v džungli zámořských účtů.

Popisovaný CEO fraud je součástí daleko širšího tématu - Froud Managementu, tedy analýzy a detekce podvodů. „Pro analýzu a detekci podvodů používáme nejmodernější technologie, které jsou schopné analyzovat data v reálném čase a nad velkým objemem, a zároveň aktivně zabránit probíhajícímu podvodu dřív, než vznikne společnosti újma,“ doplňuje Jiří Vácha.

„Techniky, kterými se podvodníci snaží vylákat z firem i jednotlivců peníze jsou rozmanité – od výpalného za data zakódovaná pomocí spuštění malwaru až po zcizení identity nebo CEO fraud,“ říká William Ischanoe z Počítačové školy Gopas. „Největší hrozbou ale stále zůstává nezkušený nepoučený, a navíc neopatrný uživatel. Většina technik je založená na tom, že lidé nevědí, čeho by se měli v současném propojeném světě vyvarovat. Proto firmám důrazně radíme, že by měly investovat nejen do systémů pro ochranu svých dat, ale také do vzdělání svých zaměstnanců – ať už IT specialistů, nebo běžných uživatelů.“

Témata:  počítače hackeři

Související

Aktuálně se děje

23. března 2026 13:03

20. března 2026 12:40

10. března 2026 11:02

Podvod „Ahoj mami“ znovu útočí. Podvodníci se vydávají za děti a žádají peníze

„Ahoj mami, rozbil se mi mobil, tak píšu od kamaráda. Potřebuji půjčit na nový, ať si můžu vše zařídit a vrátit se. Pošli mi prosím peníze na tento účet…“ I takhle může začínat konverzace s podvodníkem. S těmito případy se bohužel mnoho lidí již setkalo a někteří za svou dobrou duši zaplatili nemalé částky. Podvodníci se často vydávají za potomka, kterému rodiče zpravidla bez problémů půjčí pár tisíc na nový mobil, aby se mohl dostat v pořádku domů. Jak takovým podvodům nenaletět a předejít tak prázdné peněžence?

Zdroj: Marie Dvořáková

Další zprávy

Ilustrační fotografie

Energie opět zdražují: Jak se bránit růstu cen a ušetřit tisíce

Ceny elektřiny a plynu na burzách se do účtů domácností promítají s určitým zpožděním, jejich dopad ale může být výrazný. Aktuální vývoj ukazuje, že při rychlých změnách na trhu mohou rozhodovat i jednotlivé dny – zejména když ceny ovlivňují geopolitické události, jako je napětí na Blízkém východě. Včasná reakce může domácnostem ušetřit tisíce až desítky tisíc korun ročně. Důležité je ale vědět, jaký typ smlouvy máte sjednaný a kdy ji lze změnit nebo upravit její podmínky.