Apogeo
Reklama

Poradna: Kyberzločinci prodávají na dark netu koronavirové vakcíny

01.01.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Poradna: Kyberzločinci prodávají na dark netu koronavirové vakcíny

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd.(NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, varuje před podvody spojenými s koronavirovými vakcínami. Na problém upozorňují také FBI a Europol.
Check Point například objevil prodejce, který na dark netu nabízí schválenou vakcínu Pfizer za pouhých dvě stě padesát dolarů. Prodejce tvrdí, že má k dispozici zásoby nově schválené vakcíny Pfizer a může je odeslat do Velké Británie, USA nebo Španělska.

Nabídka koronavirových vakcín na dark netu

Najít lze i další nabídky a reklamy, jako jsou „koronavirová vakcína za dvě stě padesát dolarů“, „řekněte sbohem COVID19 = CHLOROQUINE PHOSPHATE“ nebo „Rychle nakupte. VAKCÍNA NA KORONAVIRUS K DOSTÁNÍ PRÁVĚ TEĎ“. Všichni prodejci trvají na platbách ve formě bitcoinů, což znesnadňuje jejich případné odhalení.

Screenshot nabídek koronavirových léků a vakcín na dark netu

Check Point se jednoho z prodejců ptal, kde je možné vakcínu koupit. Odpovědí byla nabídka na nespecifikovanou koronavirovou vakcínu za 0,01 BTC (kolem tří set dolarů). Prodejce zároveň tvrdil, že je potřeba aplikovat čtrnáct dávek.
Komunikace mezi výzkumným týmem Check Point Research a údajným prodejcem koronavirové vakcíny
V dalším případě prodávající nabídl chlorochin jako běžnou léčbu koronaviru za pouhých deset dolarů.

Nabídka levného hydroxychlorochininu jako léčby koronaviru

Nárůst vakcínových domén
Prudce roste počet vakcínových domén. Jen v listopadu bylo zaregistrováno více než 1062 nových „vakcínových“ domén, což je stejně jako za předchozí tři měsíce dohromady. Z toho čtyři sta domén obsahovalo také slovo „covid“ nebo „corona“.

Týdenní průměr nových „vakcínových“ webových stránek

Nový „vakcínový“ phishing
Kyberzločinci se snaží nalákat oběti na zprávy o vakcínách. Hackeři například rozesílají e-maily se škodlivým .exe souborem „Stáhnout_Covid 19 Nové schválené vakcíny.23.07.2020.exe“, který po spuštění nainstaluje InfoStealer a krade přihlašovací údaje a uživatelská jména a hesla.
Check Point odhalil i další kampaň, kdy e-maily s předmětem „koronavirová vakcína pfizer: jedenáct věcí, které potřebujete vědět“ obsahovaly škodlivý soubor s názvem „Stručné shrnutí vakcíny na Covid-19“. Soubor po spuštění nainstaloval pokročilý RAT AgentTesla, který krade hesla a funguje jako keylogger. AgentTesla může monitorovat a zaznamenávat stisknuté klávesy na počítači oběti, pořizovat snímky obrazovky nebo krást obsah systémové schránky a přihlašovací údaje od různých programů (včetně Google Chrome, Mozilla Firefox a e-mailového klienta Microsoft Outlook).
„Koronavirové vakcíny jsou žhavé téma. Na trend reagují i kyberzločinci a snaží se nachytat uživatele, kteří hledají informace a novinky. Na dark netu také vidíme řadu prodejců nabízejících vakcíny, ale ještě je brzy, abychom mohli jasně říci, jestli se jedná o skutečné vakcíny nebo je to jen další podvod,“ říká Daniel Šafář, Country Manager CZR regionu ve společnosti Check Point.
Jak se před koronavirovým phishingem chránit? Přinášíme několik základních bezpečnostních tipů:

  • U každé zprávy zkontrolujte, kdo ji posílá. Kdo nebo co je zdrojem zprávy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele.
  • Ujistěte se, že odkaz, na který chcete kliknout, vede skutečně na legitimní web. Neklikejte na odkazy v e-mailech a najděte si raději vše prostřednictvím nějakého vyhledávače, jako jsou Google nebo Seznam, a klikněte až na odkaz na stránce s výsledky vyhledávání.
  • Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se například o špatné formátování, pravopisné a gramatické chyby, včetně názvů domén, a obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a nikoli http://. A nikdy nedůvěřujte podezřelým zprávám a dejte si pozor na napodobeniny známých webů.
  • Neodkládejte aktualizace. V mobilním telefonu i počítači používejte vždy nejnovější verze softwaru. Nové verze mají totiž opravené chyby a záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k vašim osobním informacím.
  • Nenechte se zmanipulovat tónem e-mailu. Techniky sociálního inženýrství se snaží zneužívat lidskou přirozenost. Lidé častěji udělají chybu, když spěchají nebo se snaží plnit zdánlivě důležité příkazy. Phishingové útoky běžně používají tyto techniky k přesvědčení obětí, aby ignorovaly jakékoli podezření a klikly na odkaz nebo otevřely přílohu.
  • Nikdy nesdílejte své přihlašovací údaje a nepoužívejte stejná hesla. Krádeže přihlašovacích údajů jsou oblíbeným cílem kybernetických útoků. Řada lidí používá stejná uživatelská jména a hesla napříč různými účty, takže krádež přihlašovacích údajů k jednomu účtu pravděpodobně poskytne útočníkům přístup k dalším online službám.
  • Obecně platí, že nesdílejte více, než je nezbytně nutné, a to bez ohledu na web. Společnosti nepotřebují vaše rodné číslo, abyste u nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.
  • Smažte podezřelé zprávy. Pokud máte podezření, že něco není v pořádku, důvěřujte svým instinktům a podezřelou zprávu smažte bez otevírání a klikání na odkazy.
  • Neklikejte na přílohy. Neotvírejte přílohy v podezřelých nebo podivných zprávách – zejména přílohy Word, Excel, PowerPoint nebo PDF.
  • Nikdy nevěřte příliš dobrým nabídkám, jako jsou například „Exkluzivní lék na koronavirus za 150 dolarů“ nebo „80% sleva na nový iPhone“.
  • Důležitým prvním krokem k ochraně je pochopení taktik hackerů a rizik souvisejících s phishingovými útoky. Moderní phishingové kampaně jsou ale sofistikované a je pravděpodobné, že řada lidí podvod nepozná. Důležité je proto používat i bezpečnostní řešení na ochranu koncových bodů a e-mailů a pokročilé anti-phishingové řešení.

Sledujte novinky o bezpečnostním týmu Check Point Research:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Sledujte novinky o společnosti Check Point:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com 
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
Foto + Grafy + Zdroj: Check Point Software Technologies


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

E-mailový rebel: Jak jediný muž sabotuje evropský zákon o kontrole chatu

12.10.2025, Autor: Marek Hájek

V Evropské unii se blíží rozhodující hlasování o kontroverzním zákonu Chat Control, který má chránit děti před online zneužíváním, ale zároveň ohrožuje soukromí milionů uživatelů. Jedna spamová kampaň, vedená osamělým aktivistou, se stala symbolem širšího odporu, který může celý návrh zablokovat. 

Umělá inteligence v Evropě: Zaostávání firem a bruselské ambice

10.10.2025, Autor: Marek Hájek

Evropské firmy s umělou inteligencí (AI) stále prohrávají v globálním závodě – v roce 2024 jí využívalo jen 13,5 procenta podniků v EU, což je daleko za USA či Čínou. Brusel to bere vážně a plánuje masivní investice, aby Evropa v éře digitální revoluce neuvízla na vedlejší koleji. 

Buřinka - stavební spoření
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Firmy vynakládají velké prostředky na agentní umělou inteligenci, aniž by vždy věděly, co dělá

29.09.2025, Autor: Laura Šuleková

Výdaje na generativní umělou inteligenci letos překročí 644 miliard dolarů, přitom mnoho firem investuje do agentních systémů, aniž by plně chápalo, jak fungují. Tento trend připomíná investiční bublinu, kde nadšení převažuje nad opatrností. V Česku, kde již 45 procent firem AI aktivně využívá, se otázka nejasného pochopení technologie stává klíčovou výzvou pro budoucnost byznysu.

Vrátí se biliony investované do rozvoje AI? 

28.09.2025, Autor: Vojtěch Benda

Umělá inteligence už není jen drobnou výstředností, která dělá nepovedené obrázky. Je všude. Málokdo si uvědomuje, co vlastně umělá inteligence vyžaduje.

Digitální euro na obzoru: ECB chystá revoluci v platbách

28.08.2025, Autor: red

Evropská centrální banka (ECB) se blíží k rozhodujícímu momentu ve vývoji digitálního eura, digitální formy hotovosti, která má doplnit klasické bankovky a mince. V srpnu  finišuje přípravná fáze projektu, jenž slibuje revoluci v platbách, ale zároveň vyvolává otázky o soukromí, bezpečnosti a dopadech na bankovní sektor. Jaké šance a rizika přináší tato novinka pro nás v Česku, i když nejsme členy eurozóny?

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Buřinka - stavební spoření
Sazka reklama
Reklama

Euro versus dolar: Jak stablecoiny pomáhají digitální dominanci dolaru

13.08.2025, Autor: Josef Neštický

Když Christine Lagarde hovoří o „momentu eura,“ má na mysli ambiciózní plán posílit pozici evropské měny v digitálním světě. Jenže stablecoiny navázané na americký dolar, jako Tether či USD Coin, se staly nepřítelem číslo jedna. S tržní kapitalizací přes 240 miliard USD hrozí, že evropské naděje na konkurenci s dolarem zůstanou jen na papíře.

Thomson Reuters na vzestupu díky umělé inteligenci

09.08.2025, Autor: Marek Hájek

Thomson Reuters hlásí za druhé čtvrtletí 2025 tržby 1,79 miliardy dolarů, což je meziroční nárůst z 1,74 miliardy USD. Klíčovým motorem růstu se stává umělá inteligence, která už tvoří 22 % základní smluvní hodnoty firmy.

Buřinka - stavební spoření
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama

Google investuje do vzdělání v oblasti AI miliardu dolarů

08.08.2025, Autor: red

Google oznámil investici jedné miliardy dolarů do vzdělávání v oblasti umělé inteligence na amerických univerzitách. Tento krok slibuje revoluci v přístupu studentů k technologiím, ale zároveň vyvolává otázky o budoucnosti akademické integrity a rovnosti.

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

e-news.cz - kurzy
Sazka reklama
Buřinka - stavební spoření
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama