Aktuality -> Komunikace a sítě - 15. 8. 2022 - Ing. Lukáš Grásgruber

Pozor na podvodné zprávy od přátel – staré triky hackerů pořád fungují

Společnost Check Point  vydala varování před vlnou nebezpečných zpráv, které se šíří po Messengeru s falešným odkazem na „video“ uživatele. Přes Messenger útočí i česká mutace, která je nyní mimořádně nebezpečná, protože v době prázdnin a letních dovolených uživatelé častěji sdílí videa a zážitky, což zvyšuje pravděpodobnost, že někdo na zaslaný odkaz klikne.



Přišla vám od někoho z přátel na Messengeru zpráva „Myslel jsem, že v tomhle videu jsi ty😂😂 https://youtube-6hg[.]us/y3KsBokp[.]ru“? Pak rozhodně na nic neklikejte. Odkaz napodobuje YouTube adresu, ale přesměrovává uživatele na různé podvodné stránky a snaží se nabourat do uživatelského účtu a hrozbu šířit na další přátele. Po kliknutí na odkaz program vyhodnotí, z jaké země je uživatel, jakou má adresu, jaký používá prohlížeč a podobně, a podle toho se rozhodne, kam uživatele přesměruje. Kyberzločinci se takto snaží nejrůznějšími triky vylákat z uživatelů přihlašovací údaje nebo je přimět k instalaci podvodné aplikace či jinak infikovat zařízení škodlivým kódem.

„Nejedná se o nijak nový podvod, přesto je stále velmi účinný. Než na něco kliknete, raději si vždy dvakrát ověřte, že vám zprávu posílal skutečně daný uživatel. Podobné podvody jsou velmi nebez­peč­né, protože zprávy od přátel svádí ke kliknutí a spoléhají na zvědavost a emoce. I proto využívají například nejrůznější smajlíky. Pokud by vám podobná zpráva přišla e-mailem, pravděpodobně byste jí nevěnovali pozornost, ale pokud zprávu uvidíte v Messengeru od někoho z přátel, u většiny lidí se riziko kliknutí velmi výrazně zvyšuje. Věnujte podobným zprávám mimořádnou pozornost, často může napovědět nedůvěryhodná adresa odkazu nebo podivná stylistika. A také mějte na paměti, že podobné zprávy nemusíte dostat jen přes Messenger, ale i přes další komunikační aplikace nebo SMS,“ říká Miloslav Lujka z kyberbezpečnostní společnosti Check Point Software Technologies.

Ve většině podobných případů je buď kompromitován uživatelský účet odesilatele podvodné zprávy, kdy hackeři vylákali z oběti při­hla­šo­va­cí údaje, nebo je v zařízení nainstalována škodlivá aplikace.

Jak se můžete chránit?

  • Prvním krokem při podezření na krádež přihlašovacích údajů by měla být změna hesla.
  • Jednoduše se můžete také podívat na historii přihlášení do Facebooku, zda vaše přihlašovací údaje nepoužívá někdo jiný https://www.facebook.com/settings?tab=security&section=sessions&view
  • Přehled posledních aktivit na Facebooku, které mohou signalizovat narušení bezpečnosti, můžete zkontrolovat v sekci „Nastavení a soukromí“, když kliknete na „Záznamy o aktivitách“.
  • Zásadní je vždy používat dvoufaktorové ověřování a každý uživatel by měl mít tuto funkci aktivní https://www.facebook.com/settings?tab=security
  • Pokud máte podezření na nějakou škodlivou facebookovou aplikaci, projděte si přehled nainstalovaných aplikací a smažte potenciální rizika https://www.facebook.com/settings?tab=applications&ref=settings
  • Ať už se jedná o phishingové podvody a krádeže hesel nebo o infikování zařízení malwarem, který využívá účet oběti a za uživatele odesílá příspěvky jeho jménem, je zásadní používat pokročilé zabezpečení.

 
  

- PR -

Cenou za nečinnost kolem AI bude stagnace a úbytek talentů

V letním dvojčísle IT Systems se intenzivně věnujeme problematice umělé inteligence, která se ve stále širším rozsahu uplatňuje ve firmách i organizacích veřejného sektoru. A to máme zásadní změny stále ještě před sebou, protože většina firem zatím teprve hledá místa, kde efektivně využít AI, a nenechat se přitom strhnout módními trendy.

  

- PR -

Promise Group CSP: váš náskok s Microsoftem

Digitální byznys se neustále mění. Kdo chce růst, potřebuje silné zázemí, jistotu a chytrá řešení, která fungují v praxi. V Promise Group CSP neslibujeme zaručené cesty k úspěchu, ale pomáháme je tvořit vám přímo na míru. Jsme jedním z 20 největších CSP distributorů Microsoftu na světě a držíme přes 50 % tržního podílu prodeje Azure.