Premium

Získejte všechny články
jen za 49 Kč/měsíc

Podvodníci začali okrádat uživatele internetu pomocí nové finty

Podvodné e-maily sužují internet od počátků jeho komercializace. Donedávna nebylo těžké podvodné zprávy rozeznat, nyní však kvůli vážném problému sužujícím webový prohlížeč Internet Explorer mohou podvodníci vydávat podvodné stránky za autentické. Podvodníci tak od vás mohou vylákat uživatelské jméno i heslo a váš účet pořádně provětrat

Již mnoho let používají internetoví zloději metodu nazvanu phishing, v rámci které posílají uživatelům zfalšované zprávy od finančních a obchodních institucí a vyzývají je ke kliknutí na hypertextový odkaz ve zprávě kvůli úpravě profilu uživatele nebo finanční transakci. Přímo v e-mailu nebo na podvodné webové stránce je pak uživatel vyzván k zadání uživatelského jména, hesla a případně dalších údajů, podvodník pak má k jeho účtu volný přístup. Donedávna se uživatelé mohli bránit snadno, stačilo bedlivě sledovat adresu stránky (Uniform Resource Locator, URL) v příslušném poli okna webového prohlížeče (browseru). Nyní jsou však uživatelé prohlížeče Microsoft Internet Explorer vystaveni útokům, při kterých se z URL zdá, že navštívená podvodná stránka patří legitimní instituci. I když různé metody sociálního inženýrství nejsou v počítačových sítích novinkou posledního desetiletí, výraz phishing se objevil na internetu poprvé v roce 1996 a je odvozen ze slova fishing, rybaření, podivný pravopis je oblíben v části undergroundu.

Jak phishing vypadá?

V první fázi si pachatelé podvodů pomocí phishingu registrovali falešné internetové domény, například doménu Paypai.com s obsahem napodobujícím platební systém Paypal.com. V druhé fázi přišlo na řadu zneužití znaku @ (zavináč). Většinou se sice setkáváme s URL ve tvaru http://server/adresář/stránka.html, naprosto standardní jsou však i URL obsahující údaje o uživatelském jméně ve tvaru http://uživatel@server/adresář/stránka.html nebo http://uživatel:heslo@server/adresář/stránka.html. URL http://www.plbohnice.cz:chocholousek@www.technet.cz/ by vás tedy nezavedlo do léčebny, ale na stránky zpravodajství o moderních technologiích. Autoři browserů na problém zareagovali a současné verze většiny prohlížečů nyní před návštěvou stránky s podobným URL zobrazí okénko s varováním.

Skrytá adresa

9. prosince 2003 zveřejnil autor skrytý pod pseudonymem Zap the Dignbat v konferenci Bugtraq varování před chybou v Microsoft Internet Exploreru, která umožňuje pomocí znaku s ASCII kódem 1 skrýt zbytek URL před zraky uživatele. Pokud bychom tedy v e-mailu obdrželi odkaz http://www.cnb.cz%01@zpravy.idnes.cz/krimi.asp, po zobrazení v Internet Exploreru bychom viděli URL domovské stránky České národní banky, avšak ve skutečnosti by se zobrazila stránka s černou kronikou.

Podvodníkům trvalo týden, než začali chybu Internet Exploreru využívat. Společnost Microsoft však zatím stále ještě nevydala opravu tohoto prohlížeče. Uživatelům Internet Exploreru tak nedůvěřovat obsahům obdržených e-mailům, nebo přechod na konkurenční prohlížeč.

Společnost Microsoft v oficiálním dokumentu zatím doporučuje jako nejefektivnější metodu prevence "neklikat na hypertextové odkazy" v e-mailu. Uživatel by měl podle Microsoftu raději "sám ručně napsat URL zamýšlené destinace v řádku s adresou".

Bude hůř

Další dávku bezpečnostních záplat by měl Microsoft vydat 10. února, není však jasné, zda bude opravena i popsaná chyba publikovaná 9. prosince. V každém případě však podle předpovědí počítačových odborníků bude objem phishingu v letošním roce narůstat a alespoň některé firmy a instituce se rozhodly jednat. Organizace Netcraft nabízí bankám a ostatním finančním institucím sledování výskytu jejich jmen, značek, obchodních známek a sloganů na webu v rámci monitorování desítek milionů webových serverů, kterému se Netcraft věnuje již roky. Antispamová firma Brightmail hodlá pro změnu sledovat pokusy o phishing ve zpracovávaných e-mailech. Nekomerční Anti-Phishing Working Group (Pracovní skupina proti phishingu) založila speciální webovou stránku s výzvou a návodem k zasílání obdržených podvodných zpráv.

Aktivity týkající se obrany před phishingem naznačují, jak velké obavy z něj ohrožené instituce mají. Ať již nakonec o peníze přijde klient, nebo finanční instituce, bezpečnost a důvěra je ohrožena v každém případě.

Je jen otázkou času, kdy zasáhne phishing také české finanční instituce. Pokud se tak opravdu stane, máme se na co těšit.

Vstoupit do diskuse (8 příspěvků)

Nejčtenější

KVÍZ: Poznáte lokomotivu na poštovní známce? Vyhrajte cestovní vouchery ČD

Kvíz: Poznáte lokomotivy na poštovních známkách?

V červnovém výherním železničním kvízu je vaším úkolem poznat lokomotivy na poštovních známkách. A protože na řadě z nich je přímo uvedeno i označení lokomotivní řady podle Kryšpína, zaměříme se na...

Úspěšná premiéra Aviatické pouti v Hradci Králové. Podívejte se na to nejlepší

Jeden z největších leteckých dnů v České republice – 34. ročník Aviatické pouti se konal poprvé na letišti v Hradci Králové, kam se po mnoha letech konání přesunul z Pardubic. Je třeba potvrdit, že...

Těžilo se tu zlato a ještě zbylo. Teď tu testují i ukládání jaderného odpadu

Co by kamenem dohodil, je odtud vodní nádrž Slapy. Bývalý důl na zlato se nyní...

Co by kamenem dohodil, je odtud vodní nádrž Slapy. Bývalý důl na zlato se nyní proměnil na podzemní laboratoř Josef. Provozuje ji ČVUT, ale zlato už tu netěží, i když by se nějaké našlo. Nyní zde...

Nastal čas vrtulí. La Ferté-Alais je perla mezi evropskými airshow

ASCII

Jeden z největších leteckých dnu v Evropě La Ferté-Alais se koná každoročně v květnu na jih od Paříže na letišti Cerny-La Ferte-Alais, které letos slaví 80 let od svého založení. Francouzi to berou...

Posádka ISS dostala pokyn ukrýt se v lodi, zatímco se opravoval ruský modul

Detailní pohled na vyhlídkové okno v pozorovacím modulu Cupola, jak jej...

Posádka Mezinárodní vesmírné stanice ISS dostala v pátek odpoledne SELČ podle NASA pokyn ukrýt se v lodích a připravit se na možnou evakuaci, ruští kosmonauti se mezitím snaží opravit únik vzduchu....

Přeletěli oceán v balonu. Atlantik Explorer úspěšně přistál v Lucembursku

Posádka balonu Atlantic Explorer. Zleva: Bert Padelt, Peter Cuno a Alicia...

Vodíkem plněný balon Atlantic Explorer s tříčlennou posádkou zvládl přelet Atlantského oceánu a bezpečně přistál v Lucembursku.

5. června 2026  11:13,  aktualizováno  7. 6. 8:44

Mládím proti dešti. Před 100 lety zaplnilo Strahov 15 tisíc studentů

Všesokolský slet v roce 1920

Ještě ráno se zdálo, že velká slavnost skončí fiaskem. Po celodenním dešti se strahovské sletiště proměnilo v bahniště a organizátoři jen těžko hledali důvody k optimismu. Nakonec se však 6. červen...

7. června 2026

Lanovka na Petřín se rodila už čtyřikrát. Dvakrát ji „zabily“ deště

Lanovka na Petřín

U příležitosti obnovení lanovky na Petřín se podívejme na řadu výjevů z její zajímavé historie. Lanovka současná, u které by mělo dojít k zahájení zkušebního provozu s cestujícími na přelomu léta a...

7. června 2026

High-tech míč pro nadcházející fotbalové MS pomůže rozpoznat ofsajd i hru rukou

Premium
Fotbalista anglické reprezentace Jude Bellingham s míčem Trionda

Mistrovství světa ve fotbale se stává nejen přehlídkou jednoho z nejpopulárnějších sportů na světě, ale i techniky, která pomáhá dodržovat pravidla. Pomocníci rozhodčích jsou stále častěji přítomni...

7. června 2026

Před 100 lety udeřily bouřky. Voda ničila rybníky, zahrady i pražské čtvrti

Prahou prošla před 100 lety, 27. března 1924, neobvykle silná jarní bouřka

Rok 1926 přinesl Československu řadu živelních pohrom a ani začátek června nepřinesl úlevu. V sobotu 5. června zasáhly české země mimořádné deště, které místy přerostly v ničivé průtrže mračen.

6. června 2026

Úspěšná premiéra Aviatické pouti v Hradci Králové. Podívejte se na to nejlepší

Jeden z největších leteckých dnů v České republice – 34. ročník Aviatické pouti se konal poprvé na letišti v Hradci Králové, kam se po mnoha letech konání přesunul z Pardubic. Je třeba potvrdit, že...

6. června 2026

Posádka ISS dostala pokyn ukrýt se v lodi, zatímco se opravoval ruský modul

Detailní pohled na vyhlídkové okno v pozorovacím modulu Cupola, jak jej...

Posádka Mezinárodní vesmírné stanice ISS dostala v pátek odpoledne SELČ podle NASA pokyn ukrýt se v lodích a připravit se na možnou evakuaci, ruští kosmonauti se mezitím snaží opravit únik vzduchu....

5. června 2026  16:05,  aktualizováno  17:11

Útok na Írán uvolnil do ovzduší 29 800 tun oxidu siřičitého. Víc než sopka

Požár v ropné rafinerii ve městě Ábádán na jihu Íránu. (19. července 2025)

Válka nepříliš překvapivě škodí lidskému zdraví. Dokáže to ovšem na nečekaně dlouhou vzdálenost. Svědčí o tom pozorování ze soustavy čínských satelitů.

5. června 2026  10:02

Sluneční počasí dokáže přehodit semafory na železnici. Prokázat to je těžké

Premium
BOUŘE NA SLUNCI. Snímky sluneční erupce střední velikosti byly zaznamenány 25....

Sprška elektricky nabitých částic z naší mateřské hvězdy může vyvolat deformaci zemského magnetického pole. Jejím vlivem vznikají na železnici bludné proudy, které pak mění chování zabezpečovacího...

5. června 2026

KVÍZ: Poznáte lokomotivu na poštovní známce? Vyhrajte cestovní vouchery ČD

Kvíz: Poznáte lokomotivy na poštovních známkách?

V červnovém výherním železničním kvízu je vaším úkolem poznat lokomotivy na poštovních známkách. A protože na řadě z nich je přímo uvedeno i označení lokomotivní řady podle Kryšpína, zaměříme se na...

vydáno 5. června 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Pokochejte se záběry letových ukázek letounů z Aviatické pouti. Byla to krása

Aviatická pouť

Aviatická pouť 2026 představila divákům řadu pozoruhodných letounů. Nechyběly proudové stroje, vrtulníky, akrobacie, ale třeba ani Blériot Jana Kašpara či legendy druhé světové války. Právě...

4. června 2026  13:42

Nový procesor AMD jsme vyzkoušeli v notebooku Legion, potlesk si nezaslouží

Lenovo Legion 7

Na trh pomalu přicházejí další procesory nových generací a my se po Ultra X7 od Intelu tentokrát podíváme na Ryzen AI 7 od AMD. Ten byl tentokrát srdcem herního notebooku Lenovo Legion 7, což...

4. června 2026
Nastavte si velikost písma, podle vašich preferencí.