Banky varují před novým virem v mobilu. Stačí otevřít jednu SMS a vaše hesla jsou v rukou hackerů
Někdy stačí jediná zpráva a průšvih je na světě. Banky i odborníci na bezpečnost teď varují před novým škodlivým kódem, který se šíří přes SMS a cílí hlavně na mobilní bankovnictví. Útok není moc vidět, proběhne rychle a běžný uživatel ho klidně přehlédne.
V poslední době útoků na mobilní telefony přibývá, a docela znatelně. Podle dat bezpečnostních firem se útočníci víc zaměřují na zařízení, která máme pořád u sebe. Není to náhoda. V mobilu máme přístup k účtům, e-mailům i dalším citlivým věcem.
Tenhle nový typ viru stojí na důvěře lidí v textové zprávy. Přijde SMS, která se tváří třeba jako od banky nebo kurýra. Obsahuje odkaz, co nevypadá podezřele, aspoň na první pohled ne. Jakmile na něj člověk klikne, stáhne se do telefonu škodlivá aplikace, ani si toho nemusí hned všimnout.
Jak virus funguje a proč je nebezpečný
Škodlivý software, běžně označovaný jako malware, po instalaci sleduje co uživatel dělá. Zaměřuje se hlavně na přihlašovací údaje do banky. Ve chvíli kdy zadáte heslo nebo kód, odešle je útočníkovi.

Problém je i v tom, že aplikace se často tváří jako něco normálního. Může napodobit aktualizaci systému nebo nějakou kontrolu zabezpečení, takže člověk nemá důvod zpozornět. Vypadá to prostě běžně.
Další trik je zneužití takzvaných SMS oprávnění. Aplikace si vyžádá přístup ke zprávám, a když ho dostane, umí číst příchozí SMS. Díky tomu zachytí i jednorázové kódy z banky. Tím pádem obejde i dvoufázové ověření, které jinak působí bezpečně.
Na co si dát pozor při práci s mobilem
Banky v Česku opakují pořád dokola jednu věc. Nikdy neposílají odkazy na přihlášení do internetového bankovnictví přes SMS. Pokud vám taková zpráva přijde, skoro jistě jde o podvod, i když vypadá věrohodně.
Typicky podezřelé bývá třeba:
- zpráva tlačí na rychlou reakci, třeba kvůli údajnému zablokování účtu
- odkaz vede na stránku, která jen napodobuje oficiální web
- aplikace chce oprávnění, která nedávají moc smysl
Doporučení expertů je celkem jasné. Instalovat aplikace jen z oficiálních obchodů jako Google Play nebo App Store. I tam se sice občas něco objeví, ale kontrola je přece jen přísnější než jinde.

Co dělat, když už jste odkaz otevřeli
Jestli jste na podezřelý odkaz klikli, není potřeba hned panikařit. Důležité je jednat co nejdřív. Odinstalujte podezřelou aplikaci a projděte nastavení telefonu, klidně důkladně.
Pak změňte hesla ke všem důležitým účtům, hlavně k bankovnictví. To je asi nejdůležitější krok. Zároveň kontaktujte svou banku, může účet dočasně zablokovat a zabránit škodám.
Někdy banky doporučují i kontrolu zařízení odborníkem, což se může hodit, když si nejste jistí co přesně se stalo. Kyberútoky se vyvíjejí dost rychle, možná rychleji než bychom čekali.
Pořád platí jedno. Nejlepší obrana je opatrnost. Pokud zpráva působí divně nebo vás tlačí do akce, radši ji ignorujte. Jedno kliknutí může způsobit problémy, které pak řešíte týdny, někdy i déle.
Zdroje: csob.cz, kb.cz, eset.com, govcert.cz

