Premium

Získejte všechny články
jen za 89 Kč/měsíc

Češi na webu vyzrazují citlivé údaje ve velkém. Nahrávají podvodníkům

  1:26
Lidé si na internetové úložné servery běžně ukládají citlivé osobní či pracovní údaje. Rodná čísla, lékařské údaje, firemní databáze klientů či naskenované faktury - to vše lidé bezmyšlenkovitě zveřejňují na webu. Často tak nechtěně poskytnou informace zvědavcům i podvodníkům.
Ilustrační snímek

Ilustrační snímek | foto: Profimedia.cz

Pan Karel P., rodné číslo 37..., má náhradu srdeční chlopně a loni v lednu dostával lék Pradaxa, který se používá k ředění krve. Vyplývá to z databáze pacientů léčených tímto lékem, která včetně rodných čísel visí volně ke stažení na serveru Ulož.to. Z dalších údajů lze usoudit, že pacienti se léčili v plzeňské nemocnici.

Nebo jiný příklad: Pan J. B. z obce H. dostal v květnu mzdu od firmy Lidl 32 982 korun na svůj běžný účet u České spořitelny. Již dříve si vzal půjčku od téže banky ve výši 300 tisíc korun a splácel 5 445 korun měsíčně. Každý si jeho výpisy z účtů může prohlédnout na webovém úložišti, kam si je naskenované uložil a nezahesloval.

Češi jsou zkrátka s ochranou citlivých dat na štíru. Na úložné servery ukládají osobní údaje, které by neřekli ani vlastní manželce, zaměstnanci firem a úředníci si zde odkládají pracovní dokumenty, které nesou informace pro konkurenci. Na webu jsou k vidění interní telefonní seznamy, databáze klientů včetně mobilů či naskenované faktury.

"Lidé si chtějí zjednodušit práci a někam to přeposlat nebo si to uložit a jinde stáhnout. Riziko si neuvědomí," říká Jakub Mahdal, expert na internetovou bezpečnost z firmy Safetica. Uživatelé přitom volí nezabezpečený kanál, kde si jejich údaje může stáhnout kdokoli. A také je zneužít.

Ukradené know-how může firmu zlikvidovat

Prohlížením nezaheslovaných citlivých dokumentů na webových úložištích lze strávit nejedno zajímavé dopoledne. Neopatrně uložené údaje o konkrétních lidech a firmách otvírají nepoctivcům možnost k vybrání kont, k vydírání či k poškození konkurence.

"Posudek má být důkazem toho, do jaké míry společnost S. byla schopna dostát svým závazkům v dodávkách zboží podle smlouvy... se společností S.," uvádí se v posudku zadaném brněnskou advokátní kanceláří, který teprve bude použit v řízení u Krajského soudu v Brně. Lze si ho volně stáhnout z Ulož.to. Kdyby se dostal do ruky protistraně, měla by výhodu.

"Firmy vnímají jen bezpečnost ohledně antivirů, možnost úniku dat přehlížejí. Mluví se o tom málo, postižené společnosti totiž takové případy nemají zájem zveřejňovat," soudí Jakub Mahdal. Řešením je podle něj software, který nedovolí zaměstnancům z firemních počítačů přesouvat citlivá data. Ukradené know-how  může firmu zlikvidovat i nevratně poškodit její pověst.

Policie řešila například případ, kdy firma na internetovém úložišti našla firemní výkresy konstrukcí, které podléhaly ochraně průmyslových práv. "Ukázalo se, že nešlo o únik s úmyslem firmu poškodit nebo na informacích vydělat, ale zaměstnanci si tak jen chtěli usnadnit práci, aby nemuseli objemný soubor posílat mailem svým pracovním partnerům," vysvětluje Karel Kuchařík, vedoucí odboru informační kriminality Policie ČR. Podezření ze spáchání trestného činu se tak nepotvrdilo.

Podle Mahdala  se dají některé údaje i dobře zpeněžit. "Databáze s e-maily a mobily se dají použít na zasílání spamu a na direct marketing. Statisíce kontaktů mohou stát desetitisíce korun. Dražší jsou údaje o klientech vázaných na konkrétní značku nebo produkt, například mobilního operátora," vysvětluje. Vrcholem naivity je pak ukládání loginů a přístupových hesel do textových souborů.

Jak v březnu upozornil iDNES.cz, visel na serveru Ulož.to i soubor s některými osobními údaji více než 350 tisíc dobrovolných hasičů v Česku – obsahoval jejich data narození či čísla členských průkazů.

Na černém trhu nejvíce "frčí" čísla kreditních karet

Největší zájem je na černém trhu o databáze čísel kreditních karet. Ceny začínají na dvou až čtyřech dolarech za kus. Zneužít se však dá i jméno ve spojení s číslem účtu a e-mailovou adresou. "Pachatel ví, u jaké banky dotyčný je, a snaží se tak z něj e-mailem pomocí odkazu na falešný web banky vyloudit login a heslo," vysvětluje Mahdal jev nazývaný phishing.

Firma nebo právnická osoba, která si neuhlídá osobní data svých klientů nebo zaměstnanců, může mít oplétačky s Úřadem na ochranu osobních údajů. Stačí na web umístit seznam mobilních telefonů zaměstnanců bez jejich souhlasu. "Mobil je osobní údaj, pokud je podle toho osoba jednoznačně identifikovatelná," říká Hana Štěpánková, ředitelka tiskového odboru úřadu. Osobní údaj je jakýkoliv, podle kterého lze jednoznačně rozlišit konkrétní osobu.

Pro nakládání s ním musí dát dotyčný souhlas. "Lidé musí být informováni o tom, že se to předává někomu jinému. Firma jako správce osobních údajů je za to zodpovědná," vysvětluje Štěpánková.

Zatímco přestupky řeší ÚOOÚ, trestní případy jdou na Policii ČR. Jde o případy, kdy uniknou údaje osobního charakteru z veřejných institucí. Například pokud zdravotní sestra z léčebného domu pošle informace o pacientech omylem na jinou e-mailovou adresu, než měla.

Autor:

Šéf Úřadu práce: Umělá inteligence vše mění. Za mě už AI píše dopisy ministrům

  • Nejčtenější

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

25. dubna 2024  11:25

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu....

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

22. dubna 2024  15:55

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Číst iDNES.cz se vyplatí. Megahra o statisíce korun pro věrné čtenáře vrcholí

15. března 2024  15:02,  aktualizováno  24.4 9:32

Na portálu iDNES.cz vrcholí Megahra o peníze. Do pondělí 29. dubna může každý čtenář s registrací...

Desítky tisíc letů nad Evropou hlásí rušení signálu GPS. V podezření Rusko

23. dubna 2024  10:37

Navigační systémy letadel na trasách nad Pobaltím i nad dalšími oblastmi hlásí stále více...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nad Českem krouží nové značky fast foodů. V plánu mají rozvířit trh

22. dubna 2024

Premium Již třicet let vévodí šťavnatým burgerům, hranolkům a kuřeti v Česku tři fastfoodové řetězce. Nyní...

Sonny Angel: Ďábelská moc andělské panenky, která plete hlavu generaci Z

28. dubna 2024

Premium Všichni uživatelé TikToku už pravděpodobně znají panenku Sonny Angel. Asi osm centimetrů vysoká...

Boom prodejů kol opadl. Prodejci mají plné sklady, zákazníci čekají na slevy

28. dubna 2024

Trh s jízdními koly a cyklovybavením se v Česku propadl o třetinu. Může za to ochlazení covidového...

Kapacita úložišť elektřiny se zvýšila, vznikají však pomalu, varuje agentura

27. dubna 2024

V loňském roce se celosvětově podařilo zdvojnásobit počet baterií sloužících k ukládání elektrické...

Dokonalost japonských knedlíčků kontroluje umělá inteligence. Pomáhá i jinde

27. dubna 2024

V zemi posedlé dokonalostí si žádný výrobce knedlíčků nemůže dovolit prodávat nehezké kusy. Na...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...