Období podání daní přináší bohužel i každoroční vlnu kybernetických útoků zneužívajících nepozornosti poplatníků. Letos se kyberzločinci zaměřili na tzv. smishingovou kampaň (podvod s pomocí SMS), která se snaží vylákat z obětí údaje k jejich internetovému bankovnictví pod záminkou nedoplatků či přeplatků na daních.
Podvodné SMS zprávy se vydávají za sdělení od Ministerstva financí a vyzývají příjemce ke kliknutí na odkaz, který je přesměruje na velmi zdařilou napodobeninu portálu MOJE daně. Zde jsou pak vyzváni k zadání platebních údajů či přihlášení pomocí bankovní identity. Pokud tak učiní, poskytnou útočníkům potřebné údaje pro připojení do jejich účtu.
Pozorně čtěte a na odkazy neklikejte
„S těmito údaji se mohou dostat i do vašeho bankovního účtu, ukrást čísla platebních karet, provést neoprávněné platby nebo přihlašovací údaje vyzkoušet pro přístup do dalších služeb či je prodat na černém trhu,“ varuje Martin Chlumecký, odborník na malware a kybernetickou bezpečnost ze společnosti Avast.
Důležitým signálem k rozeznání podvodu jsou v tomto případě samotné odkazy uvedené v obdržených zprávách. Zatímco oficiální doména daňového portálu je daneelektronicky.cz, zde vidíme řadu zavádějících domén končících příponou .eu, jako např.:
- adisspr–mfcr—cz.eu
- le-adisspr-mfcr-czl.eu
- www-mfcr-cz.eu
Aktuálně na české uživatele cílí i podvodné telefonáty a spoofing
Lidé by proto měli být obezřetní a pečlivě kontrolovat, odkud zprávy přichází. Přetrvávající oblíbenou taktikou je totiž i falešný telefonní hovor, tzv. vishing, údajně z finančního úřadu, při kterém se snaží „úředník“ přesvědčit oběť o nutnosti okamžitě uhradit dlužnou částku – a přitom jí rovnou přijdou i SMS s odkazem na podvodnou stránku.
„Útočníci cíleně využívají obavy lidí z dluhů a obstavení účtů, což je velmi účinné – obětí se mohou stát nejen senioři, ale i mladší ročníky,“ upozorňuje Chlumecký. „Po blížícím se termínu daňových přiznání navíc očekáváme ještě větší nápor těchto podvodných kampaní.“
Zdroj: Avast