Menu
CHIP Speedtest

Banky v hledáčku hackerů

24.05.2012 11:20 | Redakce Chip
AVG zpráva o bezpečnosti na internetu za první čtvrtletí roku 2012 zdůrazňuje vzrůstající tendence ve výskytu tzv. černých děr, což jsou speciální sady nástrojů pro vytváření podvodných stránek na internetu.

Pomocí těchto stránek donutí kyberzločinci nic netušícího uživatele, aby kliknul na link vadné stránky, kde ho připraví o osobní údaje. AVG Technologies si v poslední době všimla velkého nárůstu černých děr, které se vydávají za důležitá sdělení z uživatelovy banky.

Zpráva z falešné banky – vaše heslo vyprší již za 24 hodin!

Uživatel obdrží email, který je samozřejmě spamový, aby si do dvaceti čtyř hodin změnil svoje heslo na internetové bankovnictví, neboť jeho aktuální vyprší hned další den. V emailu má link na web správy hesel banky, který byl speciálně vytvořen kyberzločincem, a uživatel na něj klikne, aby si mohl heslo změnit. Poté musí samozřejmě zadat svoje staré heslo, takže ho dobrovolně, i když nechtěně předá do rukou kyberzločinců.

Takto může vypadat varovný email o nutné změně hesla:
Takto může vypadat varovný email o nutné změně hesla

 AVG Technologies proto varuje všechny uživatele, aby v žádném případě na podobné odkazy neklikali. Kyberzločinci umějí vzhled webové stránky pravé banky napodobit do nejmenšího detailu. Uživatel by měl vstoupit do svého účtu přes oficiální stránku, zavolat svému poradci nebo se přeptat na pobočce, zda jeho heslo opravdu končí.

Změna kontaktních údajů

Kromě změny přístupového hesla může uživatel také narazit na email informující o změně kontaktního emailu v databázi banky. Email uživatele informuje o tom, že banka změnila jeho kontaktní email a žádá ho, aby celou operaci ověřil. Pokud uživatel se změnou souhlasí, nemusí nic podnikat. Pokud ale změnu sám nevyvolal nebo bankovní systém vygeneroval špatné heslo, je třeba se zalogovat do systému a chybu napravit. Samozřejmě že je „nový“ email vždy neplatný, a uživatel má proto zájem na opravení chyby.

Takto vypadá úvodní email, který zachytila společnost AVG Technologies. Spam se vydává za finanční společnost American Express, která vydává např. kreditní karty. Ty jsou v mnoha obchodech akceptovány i u nás, takže můžeme její držitele najít i v České republice.

Takto vypadá falešná e-mail..
Takto vypadá falešný e-mail z banky...

Kyberzločinec tak ukradne nejen přihlašovací údaje, ale také číslo sociálního pojištění, jméno matky za svobodna (které bývá často používáno pro ověření totožnosti) nebo přímo data z kreditní karty. Je třeba si všimnout drobných detailů a odlišností, například hned v URL stránky, která neodpovídá pravé stránce AmEx.

Počítačoví zločinci jsou po vás chtějí vyplnit všechny identifikační údaje...

 

Ironií zůstává, že se kyberzločinec nerozpakuje ještě poděkovat za kontrolu uživatelových údajů, aby vyvolal opravdový dojem, že uživatel celou dobu komunikuje se svojí bankou.

Platební systémy

Tým AVG Threat Research Group zaznamenal také podvody v oblasti online platebních systémů, naposledy to byl PayPal. Přes tyto systémy může uživatel například platit kartou při nákupu v internetových obchodech.

Ne, tohle skutečně není zpráva z PayPalu...
Ne, tohle skutečně není zpráva z PayPalu...

Kyberzločinci vyžadují nejrůznější aktualizace, kontroly a ověřování platby tak, aby donutili uživatele zadat údaje ke svojí kreditní nebo platební kartě. Také mohou rovnou oznámit, že z uživatelova účtu odešla jistá částka a pokud je tato finanční transakce špatná, stačí se přihlásit a pomocí asistenčního centra vše napravit. Link asistenčního centra je samozřejmě falešný a opět navede uživatele na falešnou stránku, kde musí zadat svoje údaje.

Takto může např. vypadat výzva, která přijde uživateli ve spamovém emailu.

 

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Odesláním formuláře souhlasíte se zpracováním svých osobních údajů a užitím pro marketingové účely vydavatelství Burda Praha, spol. s.r.o.

Předplatné / nákup chipu Digitální edice chipu Aktuální vydání