Banky varují před novou metodou krádeže dat přes falešné e-maily od pošty. Stačí jedno kliknutí a je zle
Podvodníci zase upravili postup a cílí na e mailové schránky lidí v Česku. Tváří se jako pošta nebo kurýr a hrají na to, že čekáte balík. Někdy píšou o nedoručení, jindy o malém doplatku. Banky říkají, že případů přibývá a stačí jedno kliknutí a člověk přijde o přístup k účtu, což je dost nepříjemné.
Zprávy napodobují komunikaci České pošty i známých dopravců. V textu je odkaz, který vás přesměruje na falešný web. Ten vypadá docela věrohodně, člověk si toho nemusí hned všimnout. Ve skutečnosti ale sbírá přihlašovací údaje nebo data z platební karty. Jakmile formulář vyplníte, útočník má hotovo.
Podle bank se to zhoršuje hlavně v době, kdy lidé víc nakupují online. Útočníci spoléhají na to, že čekáte zásilku a nebudete řešit detaily. Často tlačí na rychlou reakci, třeba zaplacení pár korun, což působí neškodně.
Jak podvod funguje a proč je tak účinný
Princip není složitý. V e mailu je odkaz na stránku, která kopíruje oficiální web služby. Tomu se říká phishing, jde o vylákání citlivých údajů pod záminkou běžné komunikace. Uživatel zadá přihlašovací údaje nebo číslo karty a ty se hned odešlou útočníkovi.
Funguje to proto, že zprávy působí naléhavě a docela věrohodně. Mají logo, podobný jazyk, někdy i správné barvy. Odkaz může vypadat skoro stejně jako originál, liší se třeba jedním znakem, což většina lidí přehlédne.

Na co si dát pozor v praxi
Banky i bezpečnostní experti upozorňují na pár věcí, které se opakují. Podezřelé je hlavně to, když po vás někdo chce údaje, které pošta normálně nechce. Typicky přihlašovací údaje do bankovnictví nebo celé číslo karty včetně kódu, to je jasný problém.
- nečekaná výzva k zaplacení malého poplatku
- odkaz vede mimo oficiální doménu
- divný jazyk nebo chyby v textu
- nátlak na rychlé jednání bez času na rozmyšlenou
Česká bankovní asociace opakuje, že banky ani dopravci takové údaje tímto způsobem nevyžadují. Když to přijde, je to téměř jistě podvod i když to vypadá docela přesvědčivě.
Nově se to propojuje i s mobilními aplikacemi. Po zadání údajů může dorazit výzva k potvrzení platby, kterou uživatel sám potvrdí. Tím se obejde i dvoufázové ověření, které by jinak účet chránilo, což je trochu záludné.

Co dělat, když na podobný e mail narazíte
Hlavně nejednat hned. Pokud zpráva vyvolá stres nebo pocit že musíte rychle něco udělat, je to podezřelé. Lepší je si informaci ověřit přímo u dopravce nebo banky, ideálně přes jejich oficiální web nebo aplikaci. Na odkazy v e mailech radši neklikat.
Jestli už jste údaje zadali, řešte to co nejdřív. Kontaktujte banku a požádejte o blokaci přístupu nebo karty. Změňte si hesla a zkontrolujte pohyby na účtu, někdy to zachrání aspoň část peněz.
Podvodníci svoje metody pořád mění a zlepšují. O to víc se vyplatí být opatrný a nevěřit zprávám, které chtějí citlivé údaje. Jedno kliknutí může stačit, ale když člověk ví na co si dát pozor, dá se tomu vyhnout.
Zdroje: csas.cz, kb.cz, ceskabankovniasociace.cz, postaonline.cz

