Podvodníci už nehackují počítače. Hackují vás
Celosvětová situace v oblasti digitálních podvodů se výrazně změnila. Ze sledovaných trendů nejvíce vyčnívá skutečnost, že roste počet incidentů, které se obejdou bez klasických hackerských metod.
Ze zprávy o kybernetických podvodech, kterou zveřejnila VISA, jednoznačně vyplývá, že zločinci se stále častěji zaměřují na lidi, nikoliv na technologie. Pachatelé často podvodně jednají ve jménu známých společností či úřadů a snaží se na vyhlédnuté oběti vyvíjet nátlak.
Častým cílem je přimět dotčené osoby k převedení peněz, a to aniž by musely překonávat jakékoliv technické překážky, kterými je ať už mobilní či internetové bankovnictví uživatelů zabezpečeno. Navíc i bezpečnostní komunita se shoduje v názoru, že online platby jsou po technické stránce stále bezpečnější. Nicméně související hrozby se vyvíjejí rychleji, než tomu bylo dříve.
Zločinci se snaží zneužít důvěru uživatelů a používají různé formy manipulací v kombinaci s časovým nátlakem. V hojné míře při svých aktivitách také zneužívají nástroje umělé inteligence.
A právě z ní rostou největší obavy. Kvůli rozmachu AI a jejího zneužívání šedou zónou se z kybernetických útoků stal de facto obchod jako každý jiný. V té souvislosti se hovoří i o tom, že vznikl nový segment malware-as-a-service (MAAS) – jinými slovy pronájem či koupě škodlivého kódu jako každé jiné služby či aplikace. To, co dříve vyžadovalo hluboké technické znalosti, dnes zvládne běžný uživatel pomocí jednoho příkazu.
V případě digitálního vydírání výkupné zaplatilo 23 procent poškozených
Ze zprávy společnosti VISA dále vyplývá, že v roce 2025 v meziročním srovnání stoupl počet ransomwarových útoků o 26 %. Ransomware je vysoce škodlivý software, který zablokuje data nebo systémy zpravidla zašifrováním jejich obsahu. Strůjci takových útoků pak požadují výkupné, po jehož zaplacení jsou ochotni systémy opět uvolnit.
Problém je, že ani zaplacení výkupného není zárukou uvolnění zablokovaných dat nebo zabránění jejich zveřejnění. Mnohé organizace se v současnosti dokáží z útoků rychle zotavit, přesto stále bezmála čtvrtina obětí ransomwarových útoků při digitálním vydírání výkupné zaplatila.
Výkupné neplaťte: Jak nejlépe postupovat v případě nouze
K obecným doporučením, zaznívajícím i ze strany policie, patří v případě vydírání výkupné neplatit. V případě kybernetického útoku a následného poškození by dotčené oběti měly především zachovat klid a celou situaci řádně zdokumentovat. K tomu patří i snímek obrazovky vyděračské komunikace, který později může posloužit jako důkaz.
Následně se také doporučuje obrátit se na policii a podat trestní oznámení. Je důležité, aby byl incident nahlášen. Nemusí se totiž jednat o ojedinělý případ, ale výsledek rozsáhlé činnosti organizované skupiny. A čím více důkazního materiálu policie bude mít, tím vyšší je pravděpodobnost dopadení pachatele.
Co se týče zaplacení výkupného, v mnoha případech ani poté nedojde k dešifrování zablokovaných souborů. Pak nezbyde než postižená zařízení kompletně přeinstalovat. V té souvislosti je nanejvýš důležité pořizovat pravidelné zálohy, protože jen tak se dají případné škody související se ztrátou dat minimalizovat.
Zdroj: VISA Threat Report