Apogeo
Reklama

Při on-line nakupování může zákazníky ohrožovat i falešná antivirová aplikace

17.05.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Při on-line nakupování může zákazníky ohrožovat i falešná antivirová aplikace

Obliba on-line nakupování neklesá ani s ústupem covidové pandemie. Kyberzločinci proto soustředí do této oblasti svou činnost a snaží se okrást nakupující mnoha způsoby. Podvodné e-shopy, snaha vylákat platební údaje, zneužití komunikačních platforem, podvodné aplikace – to jsou jen některé z používaných praktik.

S tím, jak obchodníci neustále přidávají metody, jak nakupovat a platit on-line, zločinci nalézají nové způsoby, jak z toho profitovat.
Roste počet lidí nakupujících z mobilů
Nákupy v pohodlí domova se staly součástí běžného života a aby nakupující nemuseli opustit pohovku a získávání nových věcí bylo ještě pohodlnější, lidé k němu stále častěji používají své chytré telefony místo počítačů. Z nich probíhají již více než 2/3 transakcí a nadpoloviční většina lidí takto nakupuje z aplikací specifických pro daného prodejce. Kyberzločinci zneužívají tohoto chování a snaží se nakupující přimět ke stažení podvodných aplikací.
„Podvodníci se prostřednictvím podvodných aplikací snaží především ukrást bankovní přihlašovací údaje. Nedávný příklad malware Sharkbot, který krade přihlašovací údaje a bankovní informace, nás opět přesvědčil o tom, že se lidé nemohou spoléhat ani na prověřené zdroje jako je Google Play. Některé z aplikací, které tento malware obsahovaly, se dokonce vydávaly za antivirový software,“ říká Michal Merta, ředitel pražského Cyber Fusion Centra Accenture.
Neposílejte autorizační kódy přes Messenger, WhatsApp
Mobilní telefony už dávno neslouží jen pro komunikaci. Jednoduchost a propojenost nástrojů které na nich používáme, je opravdu dvousečná zbraň. I když většina z nás používá pro vstup do důležitých aplikací jako je internetové bankovnictví dvoufázové ověření, podvodníci nacházejí cesty, jak zabezpečení obejít.
Metod phishingu existuje velké množství, většina z nich je založená na důvěře a nepozornosti lidí. Jedna z poměrně nových metod sází na komunikaci s domnělým přítelem na Messengeru, WhatsAppu nebo jiné komunikační platformě.
„Podvodníci žádají o přeposlání autorizačního kódu, který následně oběti dorazí v SMS zprávě na její mobilní číslo. V tu chvíli mohou útočníci provést zneužití platební karty nebo jiný podvod. Kód se dá totiž zneužít například při provádění m-plateb, které probíhají při nákupu na internetu pomocí zadání mobilního čísla, a částka se pak vyúčtuje připočtením k faktuře za mobilní služby nebo se strhne z předplaceného kreditu. Další z často používaných metod jsou telefonní hovory útočníků, při nichž se vydávají za pracovníky banky a od oběti chtějí sdělit kód, který jí bude zaslán prostřednictvím SMS zprávy. Útočníci jsou schopni si pro takový hovor nastavit libovolné telefonní číslo, aby vše vypadalo tak, že hovor přichází skutečně z banky,“ říká odborník na bezpečnost z Počítačové školy GOPAS Roman Kümmel.
Lidé si bohužel zatím stále příliš neuvědomují, že telefonní číslo může být podvržené stejně, jako například e-mailová adresa u příchozích e-mailových zpráv, a slepě věří volajícímu, pokud hovor přichází ze známého telefonního čísla. Pokud člověk cítí během hovoru jakoukoli formu nátlaku, měl by zpozornět a nenechat se dotlačit do stavu, kdy bude jednat iracionálně. Vždy je dobré hovor zdvořile ukončit a dát si čas na rozmyšlenou. V podobných situacích je také vhodné zavolat zpět volajícímu, čímž je možné odhalit neoprávněné použití cizího telefonního čísla.
Podvodné e-shopy nabídky na bazarech
Podvodné e-shopy nejsou žádná novinka, jejich počet ale s neutuchajícím zájmem o on-line nakupování stále roste. I když jde o poměrně primitivní způsob podvodu, stále plní svůj účel. V poslední době jde často o tzv. nákupní galerie, které nabízejí zboží mnoha prodejců, často z Asie. Zákazníci se nechají nalákat výhodné ceny, zboží ale většinou nedorazí vůbec nebo velmi nekvalitní, navíc s velkým zpožděním. Stížnosti zákazníků pak odmítají výmluvou, že jsou jen zprostředkovateli, a je tedy nutné, aby se zákazníci s námitkami obrátili přímo na prodejce – zpravidla se sídlem v Číně nebo jiných asijských státech.
„Česká obchodní inspekce eviduje v současné době více než 1200 podvodných e-shopů a jejich počet neustále roste. Zákazníci by si měli před online nákupem ověřit, zda obchod, v němž chtějí nakupovat, mezi rizikové e-shopy nepatří. Dále je dobré vědět, že pro tento typ nebezpečí existuje možnost sjednání speciálního pojištění kybernetických rizik, které umí zajistit ochranu proti následkům podvodného jednání internetových prodejců, a to i v případě objednávek ze zemí mimo EU nebo při nákupu zboží z druhé ruky. Pojištění rovněž může pomoci při zneužití karetních údajů na internetu nebo zneužití internetového a mobilního bankovnictví, včetně phishingu,“ radí Martin Pejsar z BNP Paribas Cardif.
Foto + Zdroj: ASPEN.PR


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
Reklama

O IT obory je velký zájem, v Česku však stále chybí až 30 tisíc ajťáků, nejvíce v oboru kyberbezpečnost

20.03.2024, Autor: Z blogosféry

V Česku chybí odborníci z oblasti IT. V České republice je zaměstnaných více než 316 000 IT specialistů, zapotřebí je jich ale až o 30 000 víc. Zájem o studium oboru na vysoké škole přitom roste – v roce 2022 studovalo informační a komunikační technologie (ICT) téměř 24 000 studentů. Počet studentů je vyšší než za posledních 5 let. Nedostatek pracovníků je především u oboru kybernetické bezpečnosti.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama

80 % center IT a podnikových služeb chce více šlápnout do automatizace. I přesto většina zaměstnavatelů z oboru plánuje nábor nových lidí

07.03.2024, Autor: Z blogosféry

Rok 2024 bude rokem pokročilé automatizace a robotizace. V oboru IT a podnikových služeb již dnes roboti zastávají práci, která je ekvivalentem bezmála 20 tisíc pracovních míst, v nadcházejícím roce chce ale 80 % firem z toho oboru projekty automatizace rozšířit i na další zpracovávané procesy a služby.

Migrace českých firem do cloudu pokračuje. Čeho se obávají a co je pravda?

29.02.2024, Autor: Z blogosféry

Během pár let musí více než tisícovka tuzemských firem přejít do cloudu. Důvodem je transformace populárního podnikového softwaru SAP a ukončení podpory stávajícího necloudového řešení na konci roku 2025. Většina firem se tohoto dlouho odkládaného kroku ale stále obává. Jaké mají důvody a jaká je dnes realita?

Drtivá většina firem není na novou úroveň kyberbezpečnosti připravena

27.02.2024, Autor: Z blogosféry

Pouze 2 % českých firem dosahuje úrovně kybernetické bezpečnosti definované aktualizovanou směrnicí o síťové a informační bezpečnosti (NIS2). Vyplývá to z průzkumu společnosti EY ČR, která jej provedla mezi desítkami tuzemských společností z 22 různých odvětví.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
Reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama