Premium

Získejte všechny články
jen za 89 Kč/měsíc

Podvodná SMS působí, že ji zaslala banka. Útočníci jdou po údajích k účtu

  6:03aktualizováno  11:15
Českem se šíří podvodná SMS, která příjemce informuje o zablokování identifikačního čísla. Tváří se, jako by ji odeslala ČSOB, a to bez ohledu, zdali je příjemce opravdu jejím klientem. Jde o klasický phishingový útok, odkaz v SMS příjemce přesměruje na falešnou přihlašovací stránku k internetovému bankovnictví.
Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek

Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek | foto: Profimedia.cz

„Vazeny kliente. Vase Identifikacni cislo jsou z bezpecnostnich duvodu zablokovan,“ stojí v podvodné SMS, jejíž odesílatel označený jako CSOB následně žádá, aby se příjemce obrátil na v ní uvedený shortlink (bit.ly). I tato výzva je přitom napsaná lámanou češtinou. Už to by mělo být pro příjemce takové SMS varováním, byť v něm odesílatel navozuje mylný dojem, že jej kontaktuje jeho banka.

Podvodná SMS, jejíž odesílatel se snaží navodit mylný dojem, že ji odeslala...

Tedy v případě, že je jejím klientem. Útočníci totiž zjevně necílí výhradně na mobilní uživatele, kteří skutečně využívají služeb ČSOB, namísto toho podvodnou SMS rozesílají na náhodná mobilní čísla. V redakci víme o příjemcích z řad zákazníků Vodafonu, několik případů pak potvrdila i Kateřina Mikesková z tiskového oddělení T-Mobilu. Operátor O2 podle vyjádření tiskové mluvčí Kateřiny Mikšovské žádné takové případy neeviduje.

Jediným cílem útočníků je získat přihlašovací údaje k internetovému bankovnictví uvedené banky. Shortlink totiž odkazuje na podvržený web ČSOB, respektive na stránku s přihlášením do jejího internetového bankovnictví.

Klienti uvedené banky přitom v první chvíli mohou nabýt dojmu, že jde o pravý web internetového bankovnictví ČSOB. Po vizuální stránce je totiž prakticky nerozeznatelný. Varováním je však adresa v adresním řádku, která by neměla uniknout jejich zájmu. Byť adresa podvrženého webu začíná stejně jako v případě skutečné stránky ČSOB (ib.csob.cz), tak za touto částí adresy následuje její další část. Z té je již patrné, že nejde o stránky provozované na tuzemské, nýbrž na ruské doméně (.ru).

„Rozhodně doporučujeme zákazníkům neklikat na odkazy, které mají podezřelý název, případně webová stránka má delší adresu, než by bylo obvyklé,“ reagoval mluvčí Vodafonu Ondřej Luštinec na dotaz redakce Mobil.iDNES.cz s tím, že se operátor podobné podvody snaží aktivně řešit a v tomto konkrétním případě již požádal poskytovatele shortlinku (bit.ly) o blokaci adresy.

Pravé webové stránky s přihlášením k internetovému bankovnictví ČSOB
Falešné webové stránky s přihlášením k internetovému bankovnictví ČSOB

V případě, že podvodné linky chodí právě prostřednictvím SMS, operátor podle Luštince odesílající stranu aktivně blokuje. „Budeme rádi, když nám zákazníci, kteří dostanou podobnou zprávu, tuto událost nahlásí na informační linku, případně prostřednictvím online péče,“ dodal.

Věrohodnosti v případě podvržené stránky se mohou útočníci snažit docílit i bezpečnostním certifikátem https. Podle Luštince jej však podvodné webové stránky obvykle nemají, v opačném případě operátor komunikuje i s jejich vydavateli a žádá je o jeho odstranění. 

Podobné útoky podle Luštince probíhají ve vlnách. Útočníci si jsou totiž vědomi toho, že odkaz na podvodný web nebude fungovat dlouho. “Spoléhají na masivní rozeslání zpráv a doufají, že někteří zákazníci na podvodných stránkách zadají své přihlašovací údaje,“ vysvětlil mluvčí Vodafonu.

V tomto konkrétním případě tedy útočníci čekají, až některý z příjemců prostřednictvím podvrženého webu zadá identifikační číslo a PIN. „Útočníci údaje zjistí, obratem je zadají do správného internetového bankovnictví a čekají, až na jejich podvodném webu potvrdíte přihlášení přes SMS klíč nebo bankovní aplikací. Díky tomu pak mohou útočníci získat přístup do vašeho bankovnictví,“ varuje Vodafone na webu s aktuálními hrozbami.

Tiskový mluvčí skupiny ČSOB Patrik Madle redakci Mobil.iDNES.cz informoval, že banka o výše zmíněném phishingu ví a přijala potřebná opatření.

„V rámci tohoto případu kontaktovali banku malé desítky klientů. Útokům věnujeme maximální pozornost včetně komunikace na klienty. V boji s phishingem spolupracujeme s partnery, kteří v dané oblasti patří mezi špičku,“ dodal Madle.

Vodafone proto zákazníkům důrazně doporučuje, aby používali odkaz na svou banku uložený ve svých prohlížečích a přihlašovací údaje zadávali jen na těchto webových stránkách. „Každá banka vydává bezpečnostní rady/doporučení, které zákazníkům velice dobře radí, jak postupovat při přihlášení do internetového bankovnictví,“ doplnil Luštinec.

Aktualizováno o vyjádření O2

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Doma si natáhnete neviditelné kabely k internetu. Huawei ukázal inovace

17. dubna 2024

Huawei na každoroční roadshow ukázal v Praze své inovace pro letošní rok. Vedle průmyslových...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

K mobilu teď dostanete televizi zdarma a levnější jsou také iPhony

16. dubna 2024,  aktualizováno  10:12

Výrobci mobilních telefonů se už zase začínají předhánět ve výhodných nabídkách. Přímé slevy jsou...

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Možná s nenápadnou výbavou, ale je to poctivě postavená stylovka

22. dubna 2024

Oppo se v kontextu dalších čínských výrobců prezentuje jako prémiová značka. Rozhodně se nesnaží o...

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...