Apogeo
Reklama

Phishing aneb věrohodně se tvářící podvod

05.07.2020, Autor: red

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Phishing aneb věrohodně se tvářící podvod

Pandemie covid-19 způsobila nárůst ve využívání elektronického bankovnictví a dalších online služeb, které finanční instituce poskytují svým klientům.
Zvýšila se však bohužel také aktivita útočníků a kyberzločinců, kteří nastalé situace zneužívají. Jak nenaletět tzv. phishingu, jedné z jejich podvodných metod?
Phishing je jednou z podvodných technik tzv. sociálního inženýrství – manipulace lidí za účelem provedení nějaké akce nebo získání určité informace. Jeho cílem je vylákat z obětí útoku citlivé údaje – přihlašovací jména a hesla, čísla kreditních karet, rodná čísla atp. Jak? Napodobením oficiální komunikace příslušné finanční instituce, ať už se jedná o falešné e-maily, webové stránky, SMS nebo i telefonní hovory.
Nejedná se tedy o nijak sofistikovaný typ útoku. Útočníci se spoléhají na to, že klienti bank nebudou věnovat dostatečnou pozornost obsahu e-mailové komunikace, webové adrese internetového bankovnictví, notifikacím banky o provedení platebních operací apod.
TVÁŘÍ SE JAKO VAŠE BANKA, ALE NENÍ
Typickou praxí je e-mail tvářící se jako legitimní komunikace příslušné banky (stejný vzhled, struktura, stylistika textu, doména připomínající název banky atd.), který obsahuje odkaz na podvodné webové stránky. Ty znovu vypadají obdobně jako skutečné webové prostředí dané banky a požadují po klientovi zadání přihlašovacích údajů.
Překážkou není ani dvoufaktorová autentizace, kterou dnes všechny banky používají. Nepozorný klient je mnohdy podvodníkovi schopen sdělit i potvrzovací SMS kód pro vstup do internetového bankovnictví či potvrzení transakce provedené útočníkem. Další z metod, které útočníci používají, jsou například fingované telefonní hovory z domnělého call centra či IT podpory. V sofistikovanějších případech došlo i k nákaze mobilních telefonů, především na platformě Android, které pak bez vědomí klienta samy přeposílaly potvrzovací SMS.
Klienti si pak bohužel nevšímají informací v notifikaci o provedené transakci (podezřelá částka, protiúčet obvykle v zahraničí), která jim přijde v rámci potvrzovacího SMS kódu.
PHISHING JAKO AGENDA DOHLEDU ČNB
Dohled ČNB nad finančním trhem situaci monitoruje a tato rizika nebere na lehkou váhu. Při pravidelných kontrolách bank a dalších dohlížených finančních institucí jsou prověřovány také jejich řídící a kontrolní systémy. Nedílnou součástí těchto kontrol je tedy i řízení rizik spojených s elektronickými kanály a pokročilými kybernetickými hrozbami. Banky a další finanční instituce tak musí přijmout adekvátní opatření pro snižování rizika i pro tento typ útoků.
Výčet možných opatření zahrnuje např. Fraud Detection systémy (dále jen „FDS“) identifikující podezřelé transakce poté, co se útočník snaží vyvést peníze z napadeného účtu, soustavnou edukaci klientů i zaměstnanců a případné testování úrovně jejich bezpečnostního povědomí nebo dokonalejší metody dvoufaktorové autentizace, které zamezí tomuto typu útoků či jej či alespoň významně ztíží (např. softwarový token na chytrém telefonu).
KLÍČOVÁ JE OBEZŘETNOST KLIENTŮ
Banky musí s novými phishingovými technikami neustále držet krok, ale jak jsou na tom uživatelé bankovních aplikací? I oni by měli věnovat dostatečnou pozornost bezpečnosti svých finančních prostředků a mít potřebné povědomí o rizicích spojených s využíváním elektronického bankovnictví. Sebelepší ochranná opatření na straně banky se totiž mohou míjet účinkem, pokud oklamaný uživatel zloději sám otevírá cestu.
Jestliže budou klienti bank nadále nepozorní, nebudou chránit své přístupové údaje stejně jako by chránili vlastní finanční prostředky, nebudou pozorně číst notifikační zprávy a nebudou si všímat podezřelých událostí, pak bude velmi pravděpodobně i nadále docházet k případům odcizení finančních prostředků z jejich účtů. S nástupem inovativních platebních metod se sice zvyšuje komfort klientů a zkracuje doba provedení transakce, ovšem také se tím krátí doba, za kterou mohou peníze z účtu nenávratně zmizet.
Dohled ČNB očekává, že banky věnují adekvátní úsilí zvyšování bezpečnostního povědomí klientů používajících digitální kanály, a v této činnosti je plně podporuje (viz například Upozornění České národní banky na rizika spojená s využíváním elektronického bankovnictví z roku 2016). Protože neplatí, že jsou odcizené prostředky klientům ve všech případech ze strany bank refundovány, doporučuje ČNB i jim, aby edukativní aktivity svých bank nepodceňovali.
PHISHING V DOBĚ FINTECHU
Málokdo musí inovovat své metody tak intenzivně jako podvodníci. Pro zajímavost tak na závěr uvádíme příklad útoku, který poukazuje na neustálý pokrok phishingových technik. V tomto konkrétním případě útočníci k vyvedení peněz z napadených účtů klientů nepoužili klasické příkazy k úhradě a převod na zahraniční účty, ale bezkontaktní výběr z bankomatů po celém světě pomocí globálních mobilních platebních služeb. Pro výběr hotovosti použili tokenizovanou platební kartu v mobilním telefonu, který byl spárován v napadeném internetovém bankovnictví.
Tento konkrétní útok byl zmařen jak systémem řízení IT rizik na straně banky, tak „selským rozumem“ a bezpečnostním povědomím na straně klientů. Díky tomu byly přímé škody i nepřímé důsledky minimální. Nespoléhejme se tedy jen na opatření na straně bank, ale sami buďme v pozici klienta a uživatele elektronického kanálu pozorní až podezíraví a nenechme se napálit laciným trikem.
Zdroj: ČNB, Miroslav Kotrle
Foto 1: pixabay.com


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Co pro spotřebitele znamená obrat v úrokových sazbách v USA? 

22.09.2025, Autor: red

Americká centrální banka (Fed) nedávno snížila úrokové sazby, poprvé v roce 2025, a otevřela tak novou kapitolu měnové politiky. Jak tento krok ovlivní nás, české spotřebitele? Od levnějšího dovozu z USA po možné změny v úvěrech – pojďme se podívat, co tento obrat přináší.

Německo se pravděpodobně vyhne technické recesi, tvrdí centrální banka

21.09.2025, Autor: Marek Hájek

Německá ekonomika se ocitá na křižovatce. I když ve druhém čtvrtletí 2025 zaznamenala pokles HDP o 0,3 %, nové údaje o růstu průmyslové výroby a optimismus centrální banky naznačují, že technická recese – tedy dva po sobě jdoucí poklesy – nemusí přijít. Jaké jsou skutečné vyhlídky a co to znamená pro nás v Česku, kde na německém trhu stojí a padá velká část našeho exportu?

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Big Mac mluví jasně: Euro je vůči dolaru nadhodnoceno o 15 %

21.09.2025, Autor: red

Je možné změřit hodnotu měny pomocí hamburgeru? Podle Big Mac Indexu, který vydává časopis The Economist, je to nejen možné, ale i překvapivě výmluvné. K červenci 2025 je euro vůči americkému dolaru nadhodnoceno o 15,2 %, což má dopady nejen na globální trhy, ale i na české firmy a domácnosti. 

Generace Z jako učitelé AI: Jak mladí mění firmy a sbližují generace

18.09.2025, Autor: Marek Hájek

Když si představíte mentora, vidíte zkušeného veterána, který radí nováčkovi? Zapomeňte na to. Podle nového průzkumu společnosti IWG z roku 2025 se role obracejí – 59 % zaměstnanců generace Z učí své starší kolegy, jak ovládnout umělou inteligenci (AI), a přitom mění celou firemní kulturu.

Evropské technologické sny ožívají: Klarna na burze a sázka ASML na Mistral

17.09.2025, Autor: red

Evropa má důvod k optimismu. Září přineslo dvě události, které mohou být zlomem pro technologický sektor starého kontinentu – úspěšné IPO švédské fintech hvězdy Klarna a strategické partnerství nizozemského gigantu ASML s francouzským AI startupem Mistral. Jsou to jen izolované úspěchy, nebo skutečný začátek nové éry evropské technologické suverenity?

e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Teď je správný čas, věří některé domácnosti a fixují ceny energií

17.09.2025, Autor: Marek Hájek

V září se české domácnosti znovu ocitají na rozcestí – fixovat ceny energií a chránit rodinný rozpočet před výkyvy trhu, nebo riskovat a čekat na možné další poklesy? Po dramatických letech zdražování a následné stabilizaci cen se fixace jeví jako bezpečné útočiště. Je ale opravdu teď ten správný čas?

Snížení úrokových sazeb na dosah? Američtí investoři čekají na tah Fedu

15.09.2025, Autor: Marek Hájek

Americké finanční trhy jsou v očekávání. Na zasedání 16.–17. září by mohl Federální rezervní systém (Fed) snížit úrokové sazby, což by mohlo být prvním krokem k uvolnění měnové politiky po letech zpřísňování. Jaké jsou důvody tohoto očekávaného obratu a co to znamená pro nás v Česku?

Von der Leyenová slíbila silnější Evropu: Jsme na dobré cestě, nebo ve slepé uličce?

15.09.2025, Autor: Josef Neštický

Ursula von der Leyenová na začátku roku 2025 představila ambiciózní plán „Kompas konkurenceschopnosti“, který má Evropu posunout na špičku globální ekonomiky. V září však výsledky vyvolávají otázky – zatímco některé kroky slibují pokrok, jiné narážejí na politické rozepře a byrokratické překážky. Jak si tedy Evropa vede v závodě s USA a Čínou?

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

AI: Amerika a Čína zrychluje, Evropa reguluje

14.09.2025, Autor: Josef Neštický

Umělá inteligence (AI) se v roce 2025 stala klíčovým bojištěm globální konkurence. Zatímco USA sází na rychlost a deregulaci, Čína buduje technologickou soběstačnost a Evropa, včetně Česka, hledá rovnováhu mezi inovacemi a regulací. Jaké jsou strategie velmocí a co to znamená pro naše firmy a budoucnost práce?

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama