Kyberzločinci opět přitvrzují. Tentokrát si vzali na mušku uživatele Gmailu, kterým hrozí ztráta nejen e-mailového účtu, ale i značné finanční škody. Nová podvodná kampaň kombinuje umělou inteligenci, telefonní hovory a falešné emaily způsobem, který může zmást i technicky zdatnější uživatele.
Vše začíná telefonátem. Útočník se vydává za zaměstnance Googlu a informuje oběť o údajném narušení jejího Gmail účtu. Načasování je přitom dokonalé – krátce po hovoru přijde e-mail, který na první pohled vypadá, že skutečně pochází od Googlu. V něm je uživatel vyzván k zadání tzv. recovery kódu, který má údajně pomoct s obnovením zabezpečení účtu.

Podvodníci využívají AI k získání přístupu do e-mailových schránek. Ty jsou však klíčem k dalším službám. Foto: Freepik AI
„Podvodníci významně zvýšili svou sofistikovanost. Používají umělou inteligenci k vytváření velmi přesvědčivých e-mailů a hlasových zpráv,“ varuje Robert Tripp, speciální agent FBI. Právě americká FBI jako první zaznamenala nárůst těchto útoků již v květnu loňského roku.
Čím je útok tak nebezpečný?
Získání přístupu k Gmail účtu může mít dalekosáhlé následky. E-mail často slouží jako centrální bod našeho digitálního života – je napojen na bankovnictví, sociální sítě i další služby.
Útočníci, kteří získají přístup k vašemu Gmail účtu, mohou napáchat rozsáhlé škody. Nejenže získají přístup k dalším propojeným online účtům, ale mohou také ukrást vaši identitu a zneužít veškeré osobní i citlivé informace, které v e-mailové schránce najdou. V konečném důsledku to může vést ke značným finančním ztrátám, které mohou dosahovat i statisíců korun. Podvodníci se navíc nezřídka pokusí své oběti dále vydírat a získat od nich výkupné např. za to, že nezveřejní jejich intimní fotografie či citlivé informace.
Sam Mitrovic, konzultant společnosti Microsoft, který se stal terčem útoku, potvrzuje jejich vysokou kvalitu: „Tyto podvody jsou čím dál sofistikovanější a přesvědčivější. Musím útočníkům dát A za snahu – mnoho lidí by jim skutečně mohlo naletět.“

Techniky podvodníků jsou čím dál propracovanější. Nezřídka jim dnes pomáhá AI. Foto: Unsplash
Jak se chránit?
Bezpečnostní experti z Malwarebytes radí uživatelům především používat zdravý rozum a dodržovat základní bezpečnostní pravidla. Nikdy bychom neměli klikat na odkazy v neočekávaných emailech, ani když vypadají důvěryhodně. Stejně tak je důležité si vždy ověřit pravost webových stránek před zadáním jakýchkoliv osobních údajů.
Abyste zůstali v bezpečí, doporučují experti dodržovat tři klíčová pravidla:
- Aktivujte dvoufaktorové ověřování (2FA) na všech důležitých účtech. Díky tomu útočníci nezískají přístup k vašemu účtu, i když by znali heslo.
- Všechna bezpečnostní upozornění ověřujte výhradně přes oficiální stránky Google, nikdy ne přes odkazy v emailech. V případě pochybností navštivte přímo stránky google.com a přihlaste se ke svému účtu.
- Pravidelně kontrolujte aktivitu na svých účtech a mějte nainstalovaný aktuální bezpečnostní software. Čím dříve odhalíte podezřelou aktivitu, tím menší škody mohou útočníci napáchat.
Nástup umělé inteligence významně mění oblast kybernetické bezpečnosti. Útočníci dokáží vytvářet stále přesvědčivější podvody, které kombinují různé komunikační kanály. Klíčem k ochraně je zdravá skepse – pokud vám někdo volá ohledně vašeho účtu, vždy si ověřte legitimitu požadavku přes oficiální kanály. To, že vám někdo volá z oficiálního čísla ještě neznamená, že jej tak pouze nemaskuje. Pamatujte, že Google ani jiné velké společnosti většinou své uživatele nekontaktují telefonicky. Pokud by vám např. volá někdo z banky, požadujte, aby vám poslal požadavek do mobilní aplikace, díky čemuž skutečně zjistíte, že volá zástupce banky. Toto ověření již v ČR naštěstí podporuje většina.
Zdroje: Mirror, Malwarebytes