e-news.cz - kurzy
Reklama

Straší se útoky hackerů, daleko spíš ale podlehnete podvodníkovi než sofistikovanému napadení

24.08.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Straší se útoky hackerů, daleko spíš ale podlehnete podvodníkovi než sofistikovanému napadení

Kriminalita na internetu neustále roste, přibývá i způsobů, jimiž se podvodníci snaží své oběti nachytat. V současné době dominuje phishing, ten má však mnoho podob. Využívá zejména lidské nevědomosti nebo pochybení. S pomocí metod sociálního inženýrství jsou podvodníci stále častěji úspěšní i v oklamání poučených uživatelů.

Devět z deseti zdařilých útoků využilo lidského pochybení

Při pohledu do spamové složky e-mailu jistě každý najde alespoň jednu podvodnou zprávu, která se z něj snaží vylákat privátní informace pod příslibem vysoké výhry či nabídky zázračného prostředku na cokoli. K častým podobám phishingu dnes patří výjimečné investiční příležitosti, které slibují pohádkové bohatství výměnou za několik málo osobních údajů. Ačkoli se může zdát, že na podobné podvody může naletět jen blázen, za 90 % zdařilých útoků je prosté lidské pochybení.

„Phishing v současné době dominuje jak v útocích na koncové uživatele, tak firemní systémy. Lidé jsou stále nepoučitelní v tom, že by neměli bezmyšlenkovitě klikat na nebezpečné odkazy. Pokud přijde mail, který vypadá jako od banky, přepravní firmy, renomovaného obchodu, najde se stále mnoho lidí, kteří neváhají do odpovědi zadat své osobní údaje. Metody podvodníků jsou však stále vynalézavější, i poučení uživatelé například naletěli na telefonické upozornění na napadení jejich počítače a povolili útočníkům, kteří se zaštítili jménem antivirové nebo známé softwarové společnosti, vzdálenou správu svého počítače. Podvodníci pak získali zneužitelné přístupové údaje do různých systémů a služeb nebo zablokovali či ukradli data,“ říká Michal Merta, ředitel Cyber Fusion centra společnosti Accenture.

Phishing je masivnější na sociálních sítích

Phishing se v poslední době stále více přesouvá na sociální sítě. Objevují se zde podvodné reklamy, nabídky zboží, žádosti o finanční příspěvky. Časté jsou i pokusy o přesměrování na podvodné stránky. Útočníci využívají především to, že lidé při brouzdání po sociálních sítích klikají na odkazy nebo aktivní prvky více bezmyšlenkovitě než při práci na počítači, výhodou je i menší přehlednost na menším displeji. 

„Masovost využití sociálních sítí logicky vede k tomu, že se jejich prostřednictvím budou podvodníci v kyberprostoru budou snažit lovit své oběti. Pokud jde o koncové uživatele, je většinou cílem získat to, co se dá přímo zpeněžit – ať už jde o přímé vylákání finančních prostředků, získání informací o platebních kartách, přístupu do bankovních aplikací nebo vydírání. Stále častější je i zcizení profilů na sociálních sítích – ať už kvůli vydírání jejich majitele nebo zneužití pro napálení dalších lidí,“ říká Ondřej Ševeček, odborník na bezpečnost z Počítačové školy GOPAS.

Problematická je z tohoto pohledu i profesní síť LinkedIn. Právě tato síť se pyšní nelichotivým prvenstvím – 52 % všech phishingových útoků z prvního pololetí 2022 se odehrálo právě zde. Útočníci při svých nekalých praktikách zneužívají to, že používá automatické zkracování URL adres na 26 znaků a vystavený příspěvek na síti může odkazovat kamkoliv a přes několik přesměrování se uživatel ocitne na phishingové stránce.

Zneužívají se nákupy na e-shopech i prodeje na bazaru

Popularita online nakupování ani po opadnutí pandemie příliš neklesla, takže zneužití on-line prodejů je lákavý cíl. I když se může zdát, že podvodným e-shopům už lidé neuvěří, stále jde o úspěšnou metodu podvodu. Protože stále více lidí nakupuje prostřednictvím mobilních telefonů, váží se k tomu i podvodné aplikace, navázané na konkrétní prodejce. 

Naletět můžete i při koupi zboží přes e-bazary, kdy z kupujících chtějí podvodníci vylákat údaje o platebních kartách. Častou metodou je přesměrování na jakýsi oficiálně vypadající formulář, do kterého by kupující měl vyplnit údaje o své platební kartě – buď kvůli úhradě nebo dopravě zboží.

„Lidé by nejen při nakupování, ale při jakékoli činnosti v kyberprostoru, měli zpozornět, pokud je po nich vyžadováno cokoliv nestandardního. Žádné citlivé údaje, jako jsou informace o platebních kartách, přístupových heslech do internetového bankovnictví nebo heslech do důležitých služeb, by neměli nikdy sdělovat dalším osobám, a to jak osobně, tak na vyžádání po telefonu či e-mailu. Pro mnohá kybernetická rizika je pak možné se v současné době pojistit. Pojištění pak platí například pro případ zneužití karetních údajů na internetu, zneužití internetového bankovnictví, krádeže identity nebo pro případ dodání poškození při nákupu zboží na internetu,“ uzavírá Martin Pejsar z BNP Paribas Cardif.

Foto + Zdroj: ASPEN 


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

02.04.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama