Nové podvody na internetu jsou stále častější a sofistikovanější. Podvodníci využívají různé triky, aby získali přístup k vašim osobním údajům, penězům nebo zařízením.
Podvodné inzeráty
Podvodníci vytvářejí falešné inzeráty na inzertních portálech, jako je Bazoš nebo Sbazar, aby získali přístup k vašim osobním údajům nebo penězům. Tyto inzeráty mohou nabízet zboží za velmi nízké ceny nebo slibovat doručení až domů. Pokud narazíte na podezřelý inzerát, měli byste být obezřetní a prověřit si prodejce.
Inzerát a rázem jste bez peněz? Pozor na nový typ podvodu!
Prodávali jste někdy na inzertních portálech? Pak se stáváte snadným cílem pro podvodníky, kteří se snaží vylákat peníze z důvěřivých prodejců. Podvodníci se na vás zaměří a pod falešnou záminkou koupě zboží se snaží vylákat citlivé údaje o platební kartě nebo přístupové údaje do online bankovnictví.
Jak podvod probíhá?
Podvodníci nejprve získají z inzerátu vaši e-mailovou adresu nebo telefonní číslo a kontaktují vás přes WhatsApp nebo Messenger. Předstírají zájem o koupi zboží a navrhují, abyste uhradili poplatek za přepravu, kterou oni sami zajistí. V odkazu na falešnou platební bránu, který vám zašlou, po vás požadují vyplnění údajů o platební kartě, včetně PINu, nebo přístupové údaje do online bankovnictví včetně hesla a bezpečnostního kódu z SMS.
Co se stane, když podvodníkům naletíte?
Díky získaným údajům se podvodník dostane do vašeho online bankovnictví a provede neoprávněný převod peněz na svůj účet. V případě údajů z platební karty může provést její tokenizaci a následně vybrat peníze z bankomatu.
Jak se chránit před podvody?
- Nikdy neplatit poplatek za přepravu předem.
- Nepoužívat platební brány, které zašle kupující.
- Nevyplňovat citlivé údaje o platební kartě ani přístupové údaje do online bankovnictví v odkazech z e-mailů nebo zpráv.
- V případě pochybností kontaktovat přímo inzertní portál nebo banku.
Phishing
Phishing je technika, kterou podvodníci používají k získání vašich osobních údajů, jako jsou hesla nebo čísla kreditních karet. Podvodníci mohou posílat falešné e-maily nebo textové zprávy, které vás přesměrují na falešné webové stránky, kde vás žádají o vaše osobní údaje.
Pravděpodobně se vám už někdy stalo, že vám do schránky dorazil podezřelý e-mail. Možná se tvářil jako zpráva od banky, oblíbeného obchodu nebo státní instituce. Ve skutečnosti se ale jednalo o phishingový útok, jehož cílem bylo vylákat z vás citlivé údaje nebo infikovat váš počítač malwarem.
Phishing je podvodná technika, která se snaží vylákat z uživatelů důležité informace, jako jsou:
- Přihlašovací údaje k e-mailu a bankovnictví
- Číslo platební karty
- Hesla k online účtům
- Citlivé osobní údaje
Podvodníci se vydávají za důvěryhodné instituce, jako jsou banky, mobilní operátoři, státní úřady nebo e-shopy. V e-mailu vás pak lákají na různé "výhody", jako je například vrácení peněz, aktualizace účtu nebo výhra v soutěži. Cílem je, abyste kliknuli na odkaz v e-mailu a zadali své údaje na falešné webové stránce, která se tváří jako oficiální stránka dané instituce.
Phishingové hrozby číhají i ve videích a na sociálních sítích
Podvodníci se neustále vyvíjejí a phishingové útoky už dávno nejsou jen doménou e-mailů. V poslední době se stále častěji setkáváme s phishingovými videi a útoky na sociálních sítích.
Phishingová videa:
- Podvodníci se ve videích vydávají za bankéře, policisty nebo jiné důvěryhodné osoby.
- Cílem je vzbudit v oběti pocit strachu nebo naléhavosti, aby s podvodníky spolupracovala.
- Oběť je vyzvána k instalaci škodlivého softwaru, kliknutí na podvodný odkaz nebo sdělení citlivých údajů.
Phishing na sociálních sítích:
- Útočníci se nabourají do profilů obětí a rozesílají podvodné zprávy jejich přátelům.
- Vytváří falešné profily, které se tváří jako profily reálných osob.
- Zprávy obsahují podvodné odkazy, které vedou k falešným webům s cílem vylákat citlivé údaje.
Jak se chránit před phishingem?
- Být obezřetní: Nikdy neklikat na odkazy v e-mailech od neznámých odesílatelů. I když se e-mail tváří jako z důvěryhodné instituce, vždy je potřeba ověřit jeho pravost.
- Zkontrolovat adresu odesílatele: Podvodníci často používají falešné e-mailové adresy, které se tváří jako oficiální adresy dané instituce. Podívejte se pozorně na e-mailovou adresu a porovnejte ji s oficiální adresou instituce.
- Nezadávat citlivé údaje na neznámých stránkách: Nikdy nezadávat své přihlašovací údaje, čísla platebních karet ani jiné citlivé informace na webových stránkách, na které jste se dostali kliknutím na odkaz v e-mailu.
- Používat antivirový program a firewall: Antivirový program a firewall vám pomohou chránit váš počítač před malwarem, který se může šířit phishingovými e-maily.
- Aktualizovat software: Pravidelně aktualizovat svůj operační systém a software, abyste se ochránili před známými bezpečnostními chybami.
Co dělat, když se stanete obětí phishingu?
- Okamžitá změna hesla ke všem svým online účtům.
- Kontaktování banky a informování ji o tom, že jste se stali obětí phishingu.
- Nahlášení phishingového e-mail svému poskytovateli e-mailové schránky.
- V případě finanční ztráty kontaktování policie.
Podvodné mobilní aplikace
Jednou z jejich oblíbených metod je šíření malwarem infikovaných mobilních aplikací. Tyto aplikace se tváří jako neškodné, ale ve skutečnosti dokáží ukrást vaše přihlašovací údaje, obejít dvoufázové ověřování a zneužít vaše bankovní konto.
Jak se chránit před podvodnými aplikacemi?
- Stahování aplikace pouze z důvěryhodných zdrojů: Nejlépe z oficiálních obchodů s aplikacemi, jako je Google Play nebo App Store.
- Před instalací si přečtěte recenze a hodnocení aplikace: Zjistěte, zda je aplikace důvěryhodná a zda s ní nemají uživatelé problémy.
- Ověřte si jméno vývojáře: Zjistěte, zda je vývojář známý a zda vyvinul i jiné aplikace.
- Při instalaci udělit aplikacím pouze nezbytná oprávnění: Pokud aplikace požaduje přístup k citlivým datům, jako jsou fotky, kontakty nebo poloha, zvažte, zda je to skutečně nutné.
- Nainstalování bezpečnostního software: Antivir vám pomůže chránit váš telefon před malwarem a dalšími online hrozbami.
Ransomware
Ransomware, česky "vyděračský software", představuje hrozbu, která se v posledních letech stává stále běžnější. Jedná se o typ malwaru, který zašifruje data na počítači oběti a požaduje výkupné za jejich dešifrování. Pokud oběť výkupné nezaplatí, hrozí ztráta dat.
Jak ransomware funguje?
Ransomware se do počítače oběti obvykle dostane prostřednictvím e-mailu s infikovaným přílohou, odkazu na škodlivou webovou stránku nebo zneužitím zranitelnosti v softwaru. Po infikování počítače ransomware zašifruje soubory a zobrazí zprávu s požadavkem na výkupné. Výše výkupného se může lišit, ale obvykle se pohybuje v řádu stovek až desetitisíců.
Sociální inženýrství
Sociální inženýrství je technika, kterou podvodníci používají k získání vašich osobních údajů nebo peněz pomocí psychologických triků. Například mohou se vydávat za vaše přátele nebo rodinu a žádat o peníze nebo osobní údaje.
Jak sociální inženýrství funguje?
Útočníci využívají různé techniky, aby získali důvěru obětí a manipulovali s nimi. Mezi nejčastější techniky patří:
- Phishing: Podvodné e-maily, zprávy nebo telefonáty, které se tváří jako z důvěryhodné instituce, jako je banka nebo mobilní operátor.
- Předstírání: Útočník se vydává za důvěryhodnou osobu, jako je bankovní úředník nebo policista.
- Vydírání: Útočník vyhrožuje oběti zveřejněním citlivých informací nebo poškozením její pověsti, pokud nesplní jeho požadavky.
- Sociální tlak: Útočník se snaží oběť zmanipulovat, aby splnila jeho požadavky, a to pomocí pocitu viny, strachu nebo studu.
Typy útoků sociálního inženýrství:
Existuje několik typů útoků sociálního inženýrství, které se liší cílem a použitou technikou. Mezi nejčastější typy patří:
- Baiting: Útočník naláká oběť na návnadu, jako je například flash disk s infikovaným souborem nebo falešná webová stránka.
- Quid pro quo: Útočník nabídne oběti něco, co chce, výměnou za citlivé informace.
- Pretexting: Útočník si vymyslí falešný příběh, aby získal důvěru oběti a vylákal z ní citlivé informace.
- Tailgating: Útočník se snaží fyzicky proniknout do chráněného prostoru, jako je například kancelářská budova vydáváním se za důvěryhodnou osobou.
Podvodné telefonáty
Podvodníci mohou volat na vaše telefonní číslo a tvrdit, že jsou z vaší banky, telekomunikační společnosti nebo jiné instituce. Mohou vás žádat o vaše osobní údaje nebo vás přesměrovat na falešné webové stránky. Pokud dostanete podezřelý telefonát, měli byste být obezřetní a neposkytovat žádné osobní údaje.
Vishing: Telefonát, který vás může stát peníze
Vishing, neboli "voice phishing", je rafinovaný způsob, jak z lidí vylákat citlivé informace a peníze. Na rozdíl od phishingových emailů se jedná o telefonní hovor s živým člověkem, který se snaží vzbudit důvěru a vyvolat strach.
Jak vishing funguje?
- Podvodník se vydává za důvěryhodnou osobu, jako je bankovní úředník, policista, lékař, nebo investiční poradce.
- Často zná vaše jméno, adresu, číslo bankovního účtu, a může volat z čísla podobného číslu vaší banky, policie, nebo příbuzného.
- Vymyslí si naléhavý příběh, například napadení vašeho účtu, zraněného příbuzného, nebo výhodné investiční příležitosti.
- Snaží se vás vmanipulovat do rychlé reakce a vylákat z vás citlivé informace, jako jsou přihlašovací údaje, údaje z platební karty, potvrzovací SMS, nebo vzdálený přístup k vašemu počítači.
Jak se chránit před vishingem?
- Zachování klidu a obezřetnosti. Zaměstnanec banky nebo policie po vás nikdy nebude chtít citlivé údaje po telefonu.
- Nevěřit všemu, co se říká. Pokud máte pochybnosti, zavěste a kontaktujte danou instituci na oficiálním čísle.
- Nikdy nereagovat na naléhavé požadavky. Nespěchejte a rozmyslete si, co uděláte.
- Neposkytovat citlivé informace po telefonu.
- Být informováni o nejnovějších typech podvodů.