Internetové podvody: od phishingu po spoofing

Fenomén podvodů na internetu se neustále rozrůstá a vyvíjí. Kyberzločinci používají stále sofistikovanější techniky ke krádeži osobních údajů spotřebitelů, které jsou pro páchání podvodů nezbytné. Proto je důležité, abyste se je naučili rozpoznat.
Jedná se o nezákonné praktiky, kdy kyberzločinci kontaktují potenciální oběti s cílem odcizit důvěrné informace, jako jsou přístupové kódy (telefonní PIN kódy, přihlašovací údaje do e‑mailu nebo online bankovnictví), bankovní údaje nebo čísla kreditních karet a použít je k nezákonným účelům. Toto jsou tři hlavní typy online podvodů rozdělené podle identity, kterou podvodník přijme.
Termín phishing vznikl v polovině 90. let, protože první hackeři, kteří pomocí podvodných e‑mailů začali získávat informace od uživatelů internetu, se nazývali „phreaks“. Tehdy skupina hackerů rozesílala zprávy, ve kterých se vydávala za zaměstnance společnosti AOL (populárního amerického poskytovatele internetu) s cílem získat přístupové údaje uživatelů a používat jejich účty. Od roku 2000 začali hackeři využívat phishing k získávání údajů o bankovních účtech. Později se jejich zájem rozšířil i na další typy webů, například na platformy e‑komerce.
Co phishing je? Pravděpodobně nejrozšířenější typ kybernetického podvodu, při kterém záškodníci hromadně rozesílají e‑maily vydávající se za důvěryhodné osoby a subjekty (například banku nebo sdružení). Prostřednictvím phishingu se kyberzločinec snaží zmanipulovat uživatele k instalaci programu, kliknutí na škodlivý odkaz, případně k vyplnění formuláře jeho osobními, přístupovými nebo bankovními údaji. Použitá technika se nazývá sociální inženýrství, což je termín používaný k popisu pokusů o manipulaci nebo oklamání uživatelů. Jak již bylo zmíněno, prostředkem je obvykle e‑mail nebo zpráva na sociálních sítích. Tyto zprávy lze identifikovat podle pravopisných chyb, nevhodného použití loga nebo rozvržení. Mnozí kyberzločinci jsou při vytváření autenticky vypadajících zpráv stále sofistikovanější – k testování a zlepšování účinnosti svých e‑mailů používají profesionální marketingové techniky.
Slovo spoofing pochází z anglického slovesa „spoof“, což znamená humorně napodobovat nebo parodovat. V kontextu online podvodů jde o kyberzločin, kdy se útočník vydává za někoho jiného proto, aby ukradl osobní údaje nebo získal přístup do počítačového systému. Níže popisujeme 5 hlavních typů.
Nejlepší radou pro rozpoznání online podvodu je zbrkle a impulzivně nereagovat a neklikat na odkazy. Místo toho věnujte čas pečlivému přečtení zprávy. Pokud se jedná o telefonický hovor, klaďte si mnoho otázek. Online podvody a podvodníci u přesvědčivých zpráv nebo e‑mailů využívají lidský faktor k tomu, aby od vás požadované údaje získali. Určitě dodržujte těchto 5 zásad.
Nejlepším způsobem, jak se vyhnout podvodům, je znalost nekalých praktik a uvědomělé jednání. Nikdy nereagujte na e‑maily nebo SMS, které vás upozorňují na zablokování vaší karty nebo bankovního účtu a vyžadují od vás osobní nebo přihlašovací údaje. Vaše banka vás nikdy nebude prostřednictvím e‑mailu žádat o přihlašovací údaje k internetovému bankovnictví ani o údaje o kreditní kartě nebo ty osobní. Máte jakékoliv pochybnosti? Obraťte se přímo na svou banku.
Při návštěvě e‑shopu vždy zkontrolujte URL adresu. Pokud nakupujete, před zadáním údajů o své kreditní kartě se vždy ujistěte, že je stránka spolehlivá, bezpečná a že je URL adresa správná. Vždy si ověřte bezpečnostní prvky stránky. Před zadáním údajů o platební kartě zkontrolujte, zda je stránka, na které se registrujete nebo provádíte platbu, označena visacím zámkem a má příponu „https“ (nikoliv „http“), která je viditelná v adresním řádku prohlížeče. Tyto prvky pomáhají ověřit přítomnost zabezpečeného kanálu pro předání vašich údajů.
Abyste jiným osobám zabránili zneužít vaše hesla, používejte přístupové zámky jako PIN a identifikační snímač otisků prstů nebo obličeje. Dejte si pozor na podezřelé zprávy, e‑maily a telefonáty. Buďte obezřetní, pokud se vás někdo pokusí kontaktovat s žádostí o osobní nebo finanční informace. Když obdržíte e‑mail s žádostí o zaslání osobních údajů, uživatelského jména a hesla k online bankovnictví nebo s výzvou k návštěvě webových stránek vaší banky za účelem technické kontroly, neodpovídejte a neklikejte na žádné odkazy ve zprávě. Ani v případě, že se bude odesílatel tvářit jako legitimní banka nebo instituce. Nezapomínejte, že vaše banka od vás nikdy nebude prostřednictvím e‑mailu požadovat vaše přihlašovací údaje k internetovému bankovnictví, kreditní kartě ani osobní údaje. Pokud máte pochybnosti, vždy skutečný stav ověřte u své banky. Antivirový software svého počítače a chytrého telefonu pravidelně aktualizujte, a pokud se domníváte, že jste otevřeli infikovaný soubor, spusťte antivirovou a antimalwarovou kontrolu. Dále:
Obsah tohoto článku je určen výhradně k poskytnutí obecných informací. Nezaručujeme, že v něm nejsou chyby a opomenutí, včetně těch, které vyplývají z případných legislativních změn.
Na portálu kolikmam.cz jsou dostupné informace o fyzických osobách a fyzických osobách podnikajících. Registrovaní uživatelé zde získají přístup k výpisům z registrů a dalším nabízeným službám.
Nejprodávanější
Zvyšte svou šanci na přidělení hypotéky nebo půjčky tím, že si ověříte údaje v registrech i veřejných rejstřících a získáte své hodnocení.
NEJPRODÁVANĚJŠÍ
Prokažte vaši důvěryhodnost zaměstnavatelům nebo pronajímatelům nemovitostí zkráceným výpisem.
NEJPRODÁVANĚJŠÍ
Prověřte exekuce u osob a podnikatelů v oficiální databázi. Vyhnete se zbytečným nepříjemnostem.
Získejte detailní přehled všech závazků v registrech a veřejných databázích, hodnocení úvěruschopnosti a upozornění na případné změny. Komplexní výpis 4× ročně v ceně.
Prevence úvěrových podvodů. Hlídáme vznik nového úvěru v BRKI a NRKI i data na internetu a nové exekuce v CEE. Jednorázový Komplexní výpis je součástí předplatného.
Monitorujte vaše osobní a finanční data na internetu. Předejdete tím zneužívání vašich dat a krádežím identity.
Zjistěte jak energetické společnosti, firmy poskytující nákupy na splátky či eshopy hodnotí vaši úvěruschopnost.
Zkontrolujte vaše údaje týkající se úvěrových produktů a průběhu jejich splácení u bankovních institucí v Bankovním registru.
Zkontrolujte vaše údaje o finančních závazcích a průběhu jejich splácení u společností v Nebankovním registru.