Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Podvodná SMS působí, že ji zaslala banka. Útočníci jdou po údajích k účtu

  6:03aktualizováno  11:15
Českem se šíří podvodná SMS, která příjemce informuje o zablokování identifikačního čísla. Tváří se, jako by ji odeslala ČSOB, a to bez ohledu, zdali je příjemce opravdu jejím klientem. Jde o klasický phishingový útok, odkaz v SMS příjemce přesměruje na falešnou přihlašovací stránku k internetovému bankovnictví.
Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek

Útočníci rozesílají textovku s odkazem na podvodný web s přihlášením k internetovému bankovnictví ČSOB. Ilustrační snímek | foto: Profimedia.cz

„Vazeny kliente. Vase Identifikacni cislo jsou z bezpecnostnich duvodu zablokovan,“ stojí v podvodné SMS, jejíž odesílatel označený jako CSOB následně žádá, aby se příjemce obrátil na v ní uvedený shortlink (bit.ly). I tato výzva je přitom napsaná lámanou češtinou. Už to by mělo být pro příjemce takové SMS varováním, byť v něm odesílatel navozuje mylný dojem, že jej kontaktuje jeho banka.

Podvodná SMS, jejíž odesílatel se snaží navodit mylný dojem, že ji odeslala...

Tedy v případě, že je jejím klientem. Útočníci totiž zjevně necílí výhradně na mobilní uživatele, kteří skutečně využívají služeb ČSOB, namísto toho podvodnou SMS rozesílají na náhodná mobilní čísla. V redakci víme o příjemcích z řad zákazníků Vodafonu, několik případů pak potvrdila i Kateřina Mikesková z tiskového oddělení T-Mobilu. Operátor O2 podle vyjádření tiskové mluvčí Kateřiny Mikšovské žádné takové případy neeviduje.

Jediným cílem útočníků je získat přihlašovací údaje k internetovému bankovnictví uvedené banky. Shortlink totiž odkazuje na podvržený web ČSOB, respektive na stránku s přihlášením do jejího internetového bankovnictví.

Klienti uvedené banky přitom v první chvíli mohou nabýt dojmu, že jde o pravý web internetového bankovnictví ČSOB. Po vizuální stránce je totiž prakticky nerozeznatelný. Varováním je však adresa v adresním řádku, která by neměla uniknout jejich zájmu. Byť adresa podvrženého webu začíná stejně jako v případě skutečné stránky ČSOB (ib.csob.cz), tak za touto částí adresy následuje její další část. Z té je již patrné, že nejde o stránky provozované na tuzemské, nýbrž na ruské doméně (.ru).

„Rozhodně doporučujeme zákazníkům neklikat na odkazy, které mají podezřelý název, případně webová stránka má delší adresu, než by bylo obvyklé,“ reagoval mluvčí Vodafonu Ondřej Luštinec na dotaz redakce Mobil.iDNES.cz s tím, že se operátor podobné podvody snaží aktivně řešit a v tomto konkrétním případě již požádal poskytovatele shortlinku (bit.ly) o blokaci adresy.

Pravé webové stránky s přihlášením k internetovému bankovnictví ČSOB
Falešné webové stránky s přihlášením k internetovému bankovnictví ČSOB

V případě, že podvodné linky chodí právě prostřednictvím SMS, operátor podle Luštince odesílající stranu aktivně blokuje. „Budeme rádi, když nám zákazníci, kteří dostanou podobnou zprávu, tuto událost nahlásí na informační linku, případně prostřednictvím online péče,“ dodal.

Věrohodnosti v případě podvržené stránky se mohou útočníci snažit docílit i bezpečnostním certifikátem https. Podle Luštince jej však podvodné webové stránky obvykle nemají, v opačném případě operátor komunikuje i s jejich vydavateli a žádá je o jeho odstranění. 

Podobné útoky podle Luštince probíhají ve vlnách. Útočníci si jsou totiž vědomi toho, že odkaz na podvodný web nebude fungovat dlouho. “Spoléhají na masivní rozeslání zpráv a doufají, že někteří zákazníci na podvodných stránkách zadají své přihlašovací údaje,“ vysvětlil mluvčí Vodafonu.

V tomto konkrétním případě tedy útočníci čekají, až některý z příjemců prostřednictvím podvrženého webu zadá identifikační číslo a PIN. „Útočníci údaje zjistí, obratem je zadají do správného internetového bankovnictví a čekají, až na jejich podvodném webu potvrdíte přihlášení přes SMS klíč nebo bankovní aplikací. Díky tomu pak mohou útočníci získat přístup do vašeho bankovnictví,“ varuje Vodafone na webu s aktuálními hrozbami.

Tiskový mluvčí skupiny ČSOB Patrik Madle redakci Mobil.iDNES.cz informoval, že banka o výše zmíněném phishingu ví a přijala potřebná opatření.

„V rámci tohoto případu kontaktovali banku malé desítky klientů. Útokům věnujeme maximální pozornost včetně komunikace na klienty. V boji s phishingem spolupracujeme s partnery, kteří v dané oblasti patří mezi špičku,“ dodal Madle.

Vodafone proto zákazníkům důrazně doporučuje, aby používali odkaz na svou banku uložený ve svých prohlížečích a přihlašovací údaje zadávali jen na těchto webových stránkách. „Každá banka vydává bezpečnostní rady/doporučení, které zákazníkům velice dobře radí, jak postupovat při přihlášení do internetového bankovnictví,“ doplnil Luštinec.

Aktualizováno o vyjádření O2

Autor:
  • Nejčtenější

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

Chystá se velká rošáda u iPhonů. Modely Plus končí, náhrada je zajímavá

14. května 2024

Modely Plus se prodávají z celé současné modelové nabídky Applu mezi smartphony nejhůře. U iPhonu...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kulturní ikona. Slavná nokia se po 25 letech vrací v novém provedení

10. května 2024  7:02

Zanedlouho se do prodeje dostane reinkarnace legendární nokie, která měla velký podíl na rozvoji...

Cenově výhodný Pixel 8a má dobrou výbavu. Hned ho koupíte i v Česku

8. května 2024  7:02

Google představil svůj nový smartphone Pixel 8a. Je to pokračovatel výhodné série smartphonů, u...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

O2 arena, jak ji neuvidíte. Tady zařizují, abyste z hokeje poslali fotku

9. května 2024

Už v pátek vypukne v Praze a Ostravě boj o titul hokejového mistra světa. Pražská utkání hostí...

Nový top procesor dostanou nejdřív čínské smartphony. Už víme které

15. května 2024  7:02

Qualcomm by měl v říjnu představit nový špičkový procesor. Přestože do premiéry je ještě dost času,...

KVÍZ: Na Temu a AliExpressu lze koupit ledacos. Poznáte účel zboží?

15. května 2024

Na čínských nákupních portálech už nějakou dobu kupujeme různé podivné příslušenství k mobilům a...

Žebříček fotomobilů má nového krále. Soupeřům dost odskočil

14. května 2024  7:02

S novým modelem Pura 70 Ultra opět Huawei ovládl žebříček fotomobilů organizace DxO Mark. Huawei...

Chystá se velká rošáda u iPhonů. Modely Plus končí, náhrada je zajímavá

14. května 2024

Modely Plus se prodávají z celé současné modelové nabídky Applu mezi smartphony nejhůře. U iPhonu...

Vyhrajte balíček z řady sebamed Anti-Redness
Vyhrajte balíček z řady sebamed Anti-Redness

Minulý týden jste soutěžili se sebamedem o kosmetiku pro nejmenší. Tento týden si pojďte zahrát o péči pro vás, a to konkrétně o řadu Anti-Redness,...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili šablonu a vytvořili...