Aktuality -> Komunikace a sítě - 15. 10. 2018

Falešné bankovní aplikace opět pronikly do Google Play

Do oficiálního obchodu s aplikacemi pro mobilní zařízení s operačním systémem Android Google Play proniklo šest dalších falešných bankovních aplikací, které okrádají uživatele o údaje o platebních kartách a přihlašovací údaje k internetovému bankovnictví. Na rozdíl od předešlé ztrojanizované aplikace QRecorder ale necílí primárně na české uživatele. I celkový objem instalací je podstatně nižší. Bezpečnostní společnost ESET objevila aplikace, které se vydávají za legitimní nástroje pro přístup k účtům bank z Nového Zélandu, Austrálie, Spojeného království, Švýcarska, Polska a rakouské směnárny kryptoměn Bitpanda.



Falešné aplikace byly do Google Play nahrány v červnu 2018 a do doby, než je společnost Google odstranila, byly více než tisíckrát staženy a nainstalovány. Aplikace byly do oficiálního obchodu nahrány pod různými jmény vývojářů a každá z nich vypadala jinak, nicméně podobnost jejich kódu naznačuje, že jsou dílem jednoho útočníka.

Jediným účelem těchto škodlivých aplikací je získat citlivé informace od nic netušících uživatelů. Některé z nich využívají absence oficiální mobilní aplikace pro danou službu (např. Bitpanda), zatímco jiné se pokouší oklamat uživatele tím, že se vydávají za pravé a oficiální. Nemají shodný obsah, ale všechny po spuštění zobrazují formulář, v němž požadují vyplnění informací o platební kartě nebo přihlašovací údaje k účtu v dané bance či peněžní službě. Pokud uživatel tento formulář vyplní, data se odešlou na server útočníka. Aplikace pak oběti zobrazí zprávu „Gratulujeme“ nebo „Děkujeme“.

Oproti těmto zjevně podvodným aplikacím stojí QRecorder, o kterém společnost ESET informavala v září tohoto roku. Pomocí tohoto původně legitimního nástroje pro nahrávání hovorů cílili útočníci i na uživatele v České republice. QRecorder se po některé z posledních aktualizací stal pro uživatele hrozbou, která umožňovala útočníkům vzdálený přístup do bankovního účtu napadeného uživatele. Tuto hrozbu ESET detekuje již při instalaci aplikace jako Android/Spy.Banker.AIX. Nástroj QRecorder určený pro mobilní zařízení na platformě Android mohlo mít nainstalováno na svém mobilním zařízení jen v České republice na desítky tisíc uživatelů. Jak postupovat, pokud jste aplikaci instalovali

Pokud se obáváte, že jste si nainstalovali podvodnou aplikaci, doporučujeme vám ji okamžitě odinstalovat. Zároveň změňte PIN u své platební karty, přístupové heslo k vašemu internetovému bankovnictví a zkontrolujte své bankovní účty, zda na nich neproběhly nějaké podezřelé transakce. Pokud ano, neprodleně o nich informujte svoji banku. Uživatelům směnárny kryptoměn Bitpanda, kteří se domnívají, že si nainstalovali falešnou mobilní aplikaci, doporučujeme rovněž kontrolu účtu kvůli podezřelým transakcím a změnu přístupových hesel.


 
  

- PR -

Digitální služby veřejné správy:

Jednotný design pro snazší orientaci občanů


V dnešní digitální době jsou portály občana klíčovým nástrojem pro jednoduchou a bezpečnou komunikaci s úřady. Jedním z nejpoužívanějších mezi českými organizacemi je Portál občana od společnosti Gordic, který je od počátku vyvíjen v souladu se standardy digitálních služeb české veřejné správy. Nyní se Portál občana přizpůsobuje nejnovější verzi design systému gov.cz, čímž se jeho prostředí ještě více sjednocuje s centrálními portály a weby ministerstev. Občanům tak nabízí větší komfort a srozumitelnost při každodenním využívání.

  

- PR -

Repasované dárky pod stromeček: Chytré Vánoce bez utrácení

Vánoce se blíží a s nimi i tradiční honba za dárky. Co kdybyste letos vsadili na něco jiného než novou elektroniku? Repasované notebooky, počítače, iPhony nebo iPady můžou být skvělým dárkem, který potěší, nevyprázdní peněženku a je i ekologický. Zjistěte, proč právě repasy patří pod letošní stromeček.