e-news.cz - kurzy
Reklama

Phishing nahrazuje skimming. Trend kyberútoků se mění, podvodníci získávají citlivé platební údaje od lidí na internetu

24.06.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Phishing nahrazuje skimming. Trend kyberútoků se mění, podvodníci získávají citlivé platební údaje od lidí na internetu

Kriminalita na internetu neustále roste a mění se trend kyberútoků. Původně hojně využívaný skimming je stále více nahrazován phishingem, při kterém se podvodníci snaží od uživatelů na internetu získat citlivé údaje k jejich platebním kartám.
Podvodníci na internetu jsou stále sofistikovanější a počty útoků rok od roku přibývají. Zatímco během deseti let v období 1988–1998 způsobily podvody na internetu škodu ve výši 750 milionů dolarů, odhady pro pětileté období 2018–2023 hovoří až o 130 miliardách dolarů. Vyplývá to z propočtů bezpečnostní firmy Ravelin.
Navíc se mění způsob, jakým se podvodníci snaží uživatele okrást o peníze. Často využívaná metoda skimmingu, při které získávali podvodníci údaje o platebních kartách při výběru z bankomatu, je pomalu na ústupu.
„Doba skimmingu, kdy podvodníci upravili bankomaty tak, aby mohli načítat údaje z magnetického proužku karty při výběru, je už za námi. Ústup této metody nastal v době pandemie, kdy nastal velký útlum ve vybírání hotovosti. Skimming byl nahrazený phishingem, který se hůř rozkrývá, a proto se stal pro podvodníky novým evolučním krokem. Mírný podíl na útlumu skimmingu má také policie, která ve spolupráci s bankami dokázala odhalit dobře organizované zločinecké skupiny, které u sebe shromažďovaly velké množství citlivých platebních údajů a následně je přeposílaly do jiných evropských zemí, kde je jiní členové zneužívali a vybírali z těchto účtů peníze,“ vysvětluje Robert Kuba.
Metodu skimmingu nahrazuje modernější phishing, kdy se útočníci vydávají za důvěryhodný subjekt (například banku) a skrze sofistikovaný proces se snaží od lidí získat na internetu citlivé údaje, jako jsou čísla platebních karet nebo hesla do internetového bankovnictví.
„Pachatelé využívají nepozornosti nebo neznalosti klientů. Uvědomují si, že uživatelé jsou zahlceni úkony, jako jsou potvrzovací sms nebo přijímání cookies, což snižuje jejich pozornost, obezřetnost a snahu cokoliv číst. Uživatel přestane přemýšlet nad tím, co dělá, a protože ho podvodník provází krok po kroku procesem, který vypadá důvěryhodně, uvěří tomu a často udělá přesně to, co se po něm chce,“ vysvětluje Robert Kuba.
Podvodníci řádí na online bazarech
Mezi oblíbená útočiště poslední doby patří internetové bazary, aukční portály a sociální sítě. Na internetu koluje velké množství případů, ve kterých lidé sdílejí, jak se stali obětí kyberútoku. V polovině června například uživatel Twitteru Luděk Gühl nasdílel na tuto sociální síť komunikaci, kdy se mu podvodník ozval na inzerát týkající se prodeje notebooku. Zeptal se ho, zda je zboží ještě k dispozici a následně mu nabídl možnost dopravy skrze známou přepravní společnost. Poté mu poslal odkaz s formulářem, do kterého měl nasdílet své osobní údaje. Když to prodávající odmítl, podvodník se již neozval.
Lidí, kteří podvodníka neodhalí, je ale stále dost. Protože vše vypadá věrohodně, uživatel si neuvědomí, že se jedná o podvod, a dobrovolně vyplní do formuláře své osobní údaje, číslo a platnost karty a někdy dokonce pin. Následně podvodník požádá o ověření skrze bankovní aplikaci nebo sms, a pokud ho uživatel poslechne, podvodník v tom okamžiku získá tzv. token, který mu umožní přístup do bankovního účtu zákazníka.
„Druhým typickým případem podvodu je poté snaha o nabourání se přímo do cizích bankovních účtů. Podvodníci se vás budou snažit přesvědčit, že je nutné aktualizovat váš počítačový systém nebo vám nabídnou pomoc s provedením platby. Šikovnou manipulací se vás pokusí donutit, abyste jim povolili vzdálený přístup do vašeho počítače a pustili je do internetového bankovnictví. Pokud jim to dovolíte, dokážou během pár vteřin převzít váš účet a znemožnit vám do něho přístup,“ varuje Robert Kuba ze společnosti Global Payments.
Pracovníci banky po vás nikdy citlivé údaje chtít nebudou
I přestože se podvodníci v útocích neustále zdokonalují, existuje několik ukazatelů, které vám ukážou, že jste se stali obětí kyberútočníků. „Pracovníci banky vás nikdy nebudou žádat, abyste jim posílali nebo někam vyplňovali čísla karet, pin nebo přístupové údaje. Pokud vás k tomu někdo vyzve, máte téměř jistotu, že komunikujete s někým, kdo se vás snaží podvést,“ vysvětluje Kuba.
Úspěšný kyberútok může mít pro majitele platebních karet fatální následky, protože může přijít o veškeré peníze, které má na účtu. „Je proto důležité myslet na to, že platební karta není pouze nástroj k placení, ale také klíč k vašim úsporám, o které můžete snadno přijít. Při jakékoli aktivitě buďte obezřetní, a pokud budete mít sebemenší podezření, že něco není v pořádku, ihned s ní přestaňte a kontaktujte svou banku,“ říká Kuba.
ROBERT KUBA, vedoucí oddělení řízení rizik společnosti Global Payments
Foto: Pixabay
Zdroj: Insighters
 
 


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama