facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 20. 12. 2023 - Ing. Lukáš Grásgruber

Nejčastější triky, kterými se nás kyberzlo­čin­ci snaží okrást (nejen) o Vánocích

Vánoční svátky patří k nej­pří­jem­něj­ším obdobím roku. Radost z nákupu dárků pro naše nej­bliž­ší i z otví­rá­ní online přání od přátel však může zhořknout kvůli stále častějším, a hlavně sofi­sti­ko­va­něj­ším kyberpodvodům (sca­mům). V období Vánoc mají online podvodníci doslova žně, protože dokážou perfektně využít nákupního shonu a oslabe­né ostražitosti k tomu, aby získali peníze, osobní údaje nebo přístup k zařízením. Co patří mezi typické vánoční scamy?



Jedním z nejběžnějších kyberpodvodů jsou phishingové e-maily nebo SMS zprávy, které vypadají jako od důvěryhodných zdrojů, jako jsou banky, pošta nebo doručovací služby. V těchto zprávách scameři požadují hesla, osobní nebo platební údaje. Pokud si nejste jisti, zda jsou e-maily nebo SMS zprávy pravé, kontaktujte přímo zdroj, který je údajným autorem zprávy.

Čekáte zásilku? Tak si dejte dobrý pozor i na e-maily nebo SMS zprávy, které tvrdí, že je balíček na místě, ovšem až po zaplacení „dodatečných“ poplatků nebo poskytnutí osobních údajů.

Nejen na nenapravitelné šetřílky zase míří falešné e-shopy, nabízející neexistující nebo velmi levné produkty. Po zaplacení samozřejmě zboží nikdy nedorazí.

Emočně vypjatější období dokážou využít i podvodníci v rámci falešných darovacích kampaní požadujících „charitativní“ dary.

Výjimkou stále nejsou ani nejrůznější loterie a soutěže, ve kterých jsou oběti lákány na výhru ve falešné hře za účelem zaplacení „manipulačních poplatků“ nebo poskytnutí osobních údajů pro převzetí výhry.

Pozadu nezůstávají ani podvody na sociálních sítích. Scameři například vytvoří falešné profily, které se vydávají za známé osobnosti nebo organizace, a žádají o finanční pomoc nebo osobní údaje. I tady buďte opatrní při sdílení osobních informací a nikdy nikomu nesdělujte své heslo nebo číslo kreditní karty.

Vánoce jsou ideálním obdobím i pro rozesílání malwaru, často maskovaného za neškodné soubory a programy. Typickým příkladem jsou vánoční přání nebo hudební skladby.

Firmám zase tradičně přidělávají vrásky podvodníci, kteří se snaží dostat k citlivým firemním datům. Může jít např. o e-maily, které na první pohled vypadají jako od dodavatelů nebo zákazníků a ve kterých jsou vyžadovány osobní údaje zaměstnanců – hesla nebo čísla kreditních karet. Proto by organizace rozhodně neměly zanedbávat školení zaměstnanců a pravidelně je informovat o bezpečnostních rizicích.

Jedním z nástrojů, jak předcházet kyberútokům, je aktualizace softwaru. I tady ale buďte opatrní. Může se totiž stát, že podvodné výzvy k instalaci aktualizace mohou do zařízení nebo systému zanést malware nebo virus.

Sváteční čas je bohužel ideální dobou pro nejrůznější podvody, protože zločinci často využívají zvýšené nákupní aktivity a dobré vůle lidí k provádění nekalých aktivit. Buďme proto vždy obezřetní a nenechme si kvůli nim narušit pohodu adventního období a vánočních svátků.

Varování před nejčastějšími scamy sestavila Vladimíra Tesková, COO české technologické firmy TeskaLabs, která se zabývá kybernetickou bezpečností.

Vladimíra Tesková


 
  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.

  

- PR -

Transformace bankovnictví a pojišťovnictví v éře umělé inteligence

Umělá inteligence se stala hy­ba­te­lem digitální revoluce ve finančním sektoru. Přináší bezprecedentní možnosti automatizace, personalizace služeb a optimalizace rizik. Přestože potenciál AI je enormní, jen malá část bank má připravenou komplexní strategii pro její implementaci.