Phishingová kampaň s cílem zneužít bankovní identitu

Poslední měsíc stoupl neobvykle počet podvodných mailových pokusů, cílených na klienty bank. Na tuto skutečnost upozorňuje i NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost). Podle údajů České bankovní asociace eviduje policie přes 10 000 trestných činů s průměrnou vylákanou částkou na poškozeného klienta 161 000 Kč.

Uživatelé dostávají do svých mailových schránek upozornění z „banky“ o podezřelých aktivitách, platbách, blokaci jejich bankovních účtů nebo jen výzva k nastavení upozornění. Je vyžadováno jejich přihlášení, aby tak zamezili případnému problému. Všimněte si adresy odesílatele v ukázce takového mailu:

Odkaz v mailu ale vede na podvodný web, který vypadá na první pohled velmi podobně, jako stránky na skutečném serveru banky. Na stránce je možné se přihlásit k účtu, pokud ale uživatel vyplní jméno a heslo, naservíruje podvodníkům své přihlašovací údaje a ti se pokusí vytěžit z účtu co se jen dá.

Je proto vždy sledovat adresu odesílatele, způsob komunikace v mailu, adresu, která se po rozkliknutí odkazu otevře, zda je adresa banky a je ověřená certifikátem:

Na rozdíl od podvodného intenretového bankovnictví, které má nesmyslnou adresu, pro více všímavé je v řetězci odkazu viditelný název banky, který má navodit pocit, že by to mohl být opravdu odkaz na banku:

Proto je důležité být neustále obezřetný, pokusy o podvedení jsou stále dokonalejší. Pokud se vám cokoliv nezdá na odkazu, adrese odesílatele, formulaci textu, ověřte si pro jistotu pravost sdělení. V tomto případě se vyplatí být silně nedůvěřivý.

Napsat komentář