e-news.cz - kurzy
Reklama

Kyberkriminalita na vzestupu. Počet napadených klientů bank vzrostl o 37 procent

10.09.2024, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Kyberkriminalita na vzestupu. Počet napadených klientů bank vzrostl o 37 procent

Během prvních sedmi měsíců tohoto roku bylo prostřednictvím kyberútoků napadeno 49 436 klientů bank. Meziročně tak jejich počet vzrostl o 37 procent. Jednou z aktuálně nejrozšířenějších metod podvodníků je takzvaný smishing. Jeho princip spočívá v rozesílání klamavých SMS zpráv, které se z obětí snaží vylákat citlivé údaje. Útočníci se přitom maskují za oficiální instituce, jako jsou banky, pojišťovny či přepravní společnosti. Snížit počty okradených pomáhají moderní technologie i edukativní kampaně.

Česká bankovní asociace (ČBA) upozorňuje na pokračující nárůst kybernetických útoků, které cílí na klienty bank po celé České republice. Jen za prvních sedm měsíců tohoto roku bylo napadeno 49 436 klientů, což představuje nárůst o 37 procent oproti stejnému období loňského roku. Podle Marka Macháčka, experta na prevenci platebních podvodů v Komerční bance, je právě Česko s počtem podvodů na předních místech. „Je to proto, že stojíme na špičce v oblasti bankovních technologií a podvodníci si u nás své metody zkoušejí. Co bude fungovat u nás, bude pak fungovat i jinde,“ dodává expert.

Jednou z aktuálně nejpopulárnějších metod podvodníků, s níž se pravděpodobně alespoň jednou setkal každý vlastník mobilního telefonu, je takzvaný smishing. Jedná se o podvodnou techniku založenou na phishingu, která využívá SMS zprávy k získání citlivých informací od uživatelů. „Útočníci posílají falešné smsky nebo zprávy na různých chatovacích platformách typu WhatsApp, které často vypadají jako od důvěryhodných institucí a snaží se oběti přimět k vyzrazení osobních údajů či přihlášení na podvodné weby,“ popisuje Jan Nedělník, CEO společnosti Konecta Czech, Hungary a Slovakia, která působí v oblasti zákaznického servisu

Podvodné SMS typicky obsahují aktivní odkaz, jenž člověka přesměruje na falešné stránky konkrétní instituce. Zde je nucen přihlásit se prostřednictvím své bankovní identity či zadat citlivé údaje o svojí kartě. Uvedením daných informací však otevírá dveře čekajícím podvodníkům. Ti následně mohou proniknout do internetového bankovnictví oběti, ukrást její údaje o platební kartě, pokusit se provést platbu nebo citlivá data vyzkoušet pro přístup do jiných služeb či je prodat na černém trhu.

Podvodníci využívají sezónnost

K zefektivnění svých pokusů se kyberpodvodníci často snaží využít různé sezónní příležitosti. Před Vánocemi se například vydávají za e-shopy či přepravní společnosti. V čase odevzdávání daňových přiznání se zase maskují za Finanční správu ČR. Vůbec nejčastěji si však přisvojují identitu zástupců bank a pojišťoven.

Řadu podvodných smishingových útoků na své klienty řeší v letošním roce například VZP ČR. Podvodníci nejčastěji lákají oběti prostřednictvím odkazů na falešné weby, kde se má příjemce prostřednictvím formuláře registrovat pro získání finanční odměny. „Vyplněním údajů se vystavujete vysokému riziku, že budou vaše osobní data zneužita k odčerpání prostředků z vašeho účtu. Jediným správným postupem je takové zprávy zcela ignorovat a odesílatele klidně zablokovat,“ doporučuje Jan Svoboda, šéf bezpečnostního úseku VZP ČR.

Rychlá reakce může úspory zachránit

Smishingové útoky byly dříve rozeznatelné podle krkolomné stylistiky a špatné gramatiky. Dnes jsou však texty řady falešných zpráv mnohem propracovanější. Rovněž falešné stránky institucí, na které se útočníci snaží své oběti nalákat, jsou mnohdy téměř k nerozeznání od oficiálních. Varovným signálem může být například cizí telefonní číslo, z něhož je zpráva adresována. I to však má svůj háček. „Propracovanější smishingové útoky dnes mnohdy využívají i metodu zvanou spoofing. V rámci ní dokážou napodobit jiné telefonní číslo. Člověku se tak na mobilním telefonu skuteční zobrazí, že mu píše jeho banka, pojišťovna, či dokonce policie,“ upozorňuje Jan Nedělník.

Častým znakem, podle kterého je možné smishing odhalit, je snaha pisatele vyvolat pocit naléhavosti. Podvodníci často lákají na výhodné nabídky, odměny či naopak smyšlená nebezpečí v podobě kupříkladu napadených účtů. Podezření může rovněž vzbudit nestandardní podoba samotných odkazů, jež mnohdy obsahují zkrácená či cizí slova nebo čísla.

Obecně platí, že pokud má adresát SMS jakékoli podezření, neměl by žádné aktivní prokliky ve zprávách používat a vše si raději ověřit u dané instituce. V momentě, kdy si uvědomí, že naletěl na podvod, měl by pak co nejrychleji kontaktovat svoji banku. V některých případech lze rychlou reakcí peníze na účtu ještě ochránit.

Banky zdokonalují zabezpečení

Ačkoli se techniky podvodníků neustále zdokonalují, na místě rozhodně nezůstávají stát ani bankovní instituce. Díky efektivním zásahům se jim podařilo od počátku roku uchránit svým klientům více než 4 miliardy korun, přičemž nejvyšší doposud zachráněná částka na jednoho klienta činila 13 milionů korun. Přesto škody způsobené e-šmejdy dosáhly 845 milionů korun. V meziročním srovnání se jedná o nárůst o 9 procent.

Průměrná škoda na klienta se oproti loňsku snížila na 17 083 Kč z předchozích 21 439 Kč. „Tento pokles je výsledkem efektivních kontrolních procesů bank. Moderní technologie, do kterých banky investují významnou část svých rozpočtů, umožňují rychle identifikovat a zastavit podezřelé transakce dříve, než mohou způsobit výraznější škody,“ uvádí Radek Šalša, vedoucí PR a komunikace České bankovní asociace.

Odpovědnost však podle něj není jen na bankách, ale především na klientech samotných, kteří se v důsledku neznalosti stávají snadným terčem pro podvodníky. Výraznou roli tak hraje i pokračující edukace veřejnosti. Příkladem může být rozsáhlá informační kampaň #nePINdej!, kterou organizuje Česká bankovní asociace ve spolupráci s Policií ČR, Národním úřadem pro kybernetickou a informační bezpečnost, Vysokým technickým učením v Brně a dalšími partnery z řad bank a významných zástupců českého byznysu.

Foto: Pixabay 

Zdroj: LESENSKY.CZ


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

02.04.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama