Po Vánocích je tu další svátek hodný pozornosti kybernetických podvodníků. Ani koupě růží přes internet nemusí být bezpečná. 55 % valentýnských domén je podezřelých a 6 % hodnotí odborníci jako nebezpečné. Valentýna ve svých kampaních využívají i rozesílači spamu. Na co si dát pozor?
Obecně platí, že kolem velkých svátků a událostí se objeví spousta podvodníků, kteří se na nich snaží vydělat. To platí i v digitálním světě, kde jsou sice na denním pořádku, ale např. kolem Vánoc počet podvodů dramaticky narůstá.
Společnost Check Point upozorňuje na nárůst kybernetických hrozeb souvisejících s valentýnskou tématikou. V lednu vzrostl počet valentýnských domén o 152 % ve srovnání s prosincem. 55 % domén bylo podle odborníků podezřelých a 6 % nebezpečných. Navíc každý 371. škodlivý e-mail souvisel právě s Valentýnem.
Podvodníci lákají na nákupy, kradou však data
Check Point objevil phishingové podvody, které lákají oběti k nákupu valentýnských dárků a pokouší se ukrást citlivá data a osobní informace. Pokud je nabídka příliš dobrá, než aby to byla pravda, pak se pravděpodobně jedná o podvod. Uživatelé by si měli dávat pozor na podezřelé e-maily, včetně e-mailů vyzývající k obnovení hesla, a měli by se vyhýbat zbytečnému sdílení osobních informací.
Kyberzločinci vždy reagují na aktuální události a významné akce a vytváří tematické škodlivé domény a phishingové zprávy. Aktuálně se podvodníci snaží v souvislosti s Valentýnem zneužívat například oblíbenou značku milenců „The Million Roses“. Z podvržené adresy posílají podvodný e-mail s odkazem na nebezpečnou webovou stránku. Vše je vytvořené poměrně věrohodně a uživatelé tak mohou snadno podvodu uvěřit.
„Kyberzločinci se intenzivně snaží líčit pasti na valentýnské milence. V lednu jsme zaznamenali nárůst nově registrovaných valentýnských domén o 152 % a výrazné procento stránek je podezřelých nebo přímo nebezpečných. Útočníci lákají k ‚nákupu‘ na podvodných stránkách, ale jde jen o návnadu a snahu ukrást osobních údaje, které lze využít k řadě dalších podvodů. Často se setkáváme s krádežemi informací o platebních kartách a krádežemi identit. Pokud na internetu hledáte valentýnské dárky, buďte obezřetní a dávejte si pozor na příliš lákavé nabídky, gramatické chyby a jiná varovná znamení. Pokud máte jakékoli pochybnosti, neriskujte, protože pasti kyberzločinců mohou vypadat lákavě a věrohodně, ale následky mohou být velmi kruté, žádnou lásku a smilování nečekejte,“ říká Pavel Krejčí, Security Engineer v kyberbezpečnostní společnosti Check Point Software Technologies.
Rady a tipy. Jak zůstat na internetu v bezpečí?
- Nikdy nesdílejte své přihlašovací údaje a nepoužívejte stejná hesla. Krádeže přihlašovacích údajů jsou oblíbeným cílem kybernetických útoků. Řada lidí používá stejná uživatelská jména a hesla napříč různými účty, takže hackeři pak získají přístup k dalším online službám.
- Pozor na e-maily s žádostí o resetování hesla. Pokud obdržíte nevyžádaný e-mail s žádostí o resetování hesla, neklikejte na odkazy ve zprávě. Kliknutím na odkaz se totiž můžete dostat na phishingové stránky, které sice budou připomínat originální web, ale své přihlašovací údaje poskytnete kyberzločincům.
- Nenechte se zmanipulovat. Techniky sociálního inženýrství se snaží zneužívat lidskou přirozenost. Lidé častěji udělají chybu, když spěchají nebo chtějí plnit zdánlivě důležité příkazy. Phishingové útoky běžně používají tyto techniky k přesvědčení obětí, aby ignorovaly jakékoli podezření a klikly na odkaz nebo otevřely přílohu.
- Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se třeba o špatné formátování, pravopisné a gramatické chyby, včetně názvů domén, a obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a nikoli http://. A nikdy nedůvěřujte podezřelým zprávám.
- Obecně platí, že nesdílejte více, než je nezbytně nutné, a to bez ohledu na web. Společnosti nepotřebují vaše rodné číslo, abyste u nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.
- Smažte podezřelé zprávy. Pokud máte podezření, že něco není v pořádku, důvěřujte svým instinktům a podezřelou zprávu smažte bez otevírání a klikání na odkazy.
- Neklikejte na přílohy. Neotvírejte přílohy v podezřelých nebo podivných zprávách – zejména přílohy Word, Excel, PowerPoint nebo PDF.
- Ověřte odesílatele. U každé zprávy zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem zprávy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele. A neváhejte blokovat podezřelé odesílatele.
- Neodkládejte aktualizace. V mobilním telefonu i počítači používejte vždy nejnovější verze softwaru. Nové verze mají totiž opravené chyby a záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k vašim osobním informacím.
- Nikdy nevěřte příliš dobrým nabídkám jako například „80% sleva na nový iPhone“. Buďte velmi opatrní i u výstražných zprávách a vždy raději napřímo kontaktujte danou společnost, ať už vám přijde nějaká upomínka z banky nebo třeba zpráva o nedoručené zásilce.
- Chraňte se před phishingovými útoky. Důležitým prvním krokem k ochraně je pochopení taktik hackerů a rizik souvisejících s phishingovými útoky. Moderní phishingové kampaně jsou ale sofistikované a je pravděpodobné, že řada lidí podvod nepozná. Důležité je proto používat i bezpečnostní řešení na ochranu koncových bodů a e-mailů a pokročilé anti-phishingové řešení.
Podobně jako u jiných tipů je i zde nejdůležitější opatrnost uživatelů. Jak jsme totiž mnohokrát psali, stačí málo a můžete podvodníkům naletět. Pokud vás zajímá, jak podvodníci v podobných případech postupují, neměl by vám uniknout náš nedávný článek Jak probíhají podvody v internetových bazarech? ve kterém jsme popsali příběh čtenářky, která přišla o tisíce korun.
Zdroj: Check Point, inSmart.cz