Premium

Získejte všechny články
jen za 89 Kč/měsíc

Policie rozkryla stamilionové online podvody. Zločinci lovili mamuty telekopím

  11:13
Bezpečnostní experti ze společnosti ESET ve spolupráci s policií odhalili zákulisí podvodů na internetových bazarech. Finanční škody se podle policistů pohybují ve stamilionech, nejnověji se útoky vedou přes sociální síť Telegram pomocí nástroje, který odborníci nazvali Telekopí. Ruskojazyční podvodníci jím loví „mamuty“ neboli obyčejné lidi na internetu.
ilustrační snímek

ilustrační snímek | foto: MAFRA/Shutterstock

Prostor pro podvody nyní dostávají i méně zkušení podvodníci, podle expertů vedou stopy nejčastěji do Ruska, Uzbekistánu a na Ukrajinu. Svým obětem říkají „mamuti“, což v ruštině evokuje slovo hlupák nebo ten, co se snadno nachytá. Výzkumný tým z ESET popsal funkcionality nástroje, který nazval příznačně „Telekopí“, což je složenina ze slov Telegram a kopí (na mamuty). Rozkryl také samotnou organizaci a hierarchii uvnitř útočných skupin.

Ze zjištění vyplývá, že Česko je v současnosti terčem podvodných kampaní, které cílí především na uživatele online tržišť jako Sbazar, eBay nebo platformu BlaBlaCar. Se stejnými podvody se mohou setkat také lidé, kteří využívají online obchody jako Vinted, Facebook Marketplace nebo Bazoš.

Nachytali vás někdy internetoví podvodníci?

Hlasování skončiloČtenáři hlasovali do 0:00 čtvrtek 31. srpna 2023. Anketa je uzavřena.

„Podle našich nejnovějších zjištění se útočníci shromažďují v kanálech na Telegramu, kde je jim k dispozici nástroj od rusky mluvících vývojářů, který jim v několika krocích pomůže vytvořit přesvědčivý phishingový útok na uživatele online bazarů,“ uvedl expert z výzkumného týmu ESET Radek Jizba.

Telekopí tak umožňuje i méně technicky zdatným útočníkům, lovcům, vytvářet phishingové stránky z přednastavených šablon, generovat QR kódy a falešné screenshoty a rozesílat podvodné e‑maily a SMS zprávy. V telegramových kanálech navíc mají lovci k dispozici i celou bázi znalostí, jako jsou manuály na práci s obětmi, statistiky úspěšnosti scamů (podvodů) a podobně.

Češi přišli o stovky milionů

Policie odhaduje, že se škody spojené s těmito typy podvodů pohybují v řádech stamilionů korun. Celkový počet registrovaných skutků spáchaných v kyberprostoru pak podle dat policie narostl od ledna do července 2023 o 11,3 procent oproti stejnému období v loňském roce.

Tagováním policejního účtu na sítích nám lidé nepomáhají, říká komisař

„V posledních letech jsme svědky razantního nárůstu kriminality páchané v kybernetickém prostoru, konkrétně jde zejména o podvodné jednání. Útoky pachatelů jsou čím dál sofistikovanější a častější,“ říká podplukovník Ondřej Kapr, rada odboru hospodářské kriminality Policejního prezidia ČR.

Pachatelé podle Kapra sází na nepřipravenost obyvatel a na značný počet pokusů o útok. „Bohužel se prakticky vždy najde někdo, kdo se nechá zmanipulovat a podvést. Nebezpečí spočívá zejména v neznalosti a podcenění situace, kdy pachatelé užívají různé typy útoků a různé propracované legendy,“ doplňuje Kapr.

V posledních letech si policie také všímá, že útoky jsou stále více organizované a standardním prvkem bývají call centra či jiná společná pracoviště, kde jednotliví útočníci pracují s předem propracovanými scénáři. Ty se neustále zdokonalují a každý útočník si v hierarchii plní svou specializovanou úlohu.

Připravený scénář

„V současnosti se setkáváme především s podvody spojenými s výhodnou nabídkou investice nebo s podvodnými telefonáty, kdy se pachatelé vydávají za pracovníky bank a policisty. A v posledních letech stoupají zejména počty útoků, které nazýváme reverzní inzertní podvody či bazarové podvody,“ dodává Kapr.

Samotný scam, který aktuálně popsali bezpečnostní analytici ze společnosti ESET, má přitom dva scénáře. První funguje tak, že útočník zveřejní na internetovém bazaru inzerát o prodeji zboží a čeká, až se mu někdo ozve. Poté lovec oběti zašle v podvodné SMS zprávě nebo e-mailu odkaz na falešnou webovou stránku, kde má oběť provést platbu za zboží.

Když volají z banky, měli by vás o správné identitě přesvědčit oni, říká expert

„Po vyplnění údajů útočníci okradou oběť o částku za zboží. Případně se lovec pokusí od oběti zjistit údaj o zůstatku na jejím bankovním účtu a následně se pokusí ukrást právě tuto částku,“ popisuje Jizba.

V druhém případě útočníci na bazarech své oběti sami vyhledávají a předstírají zájem o zboží. Při domluvě o koupi ale požadují od „mamuta“ zaplacení jistiny pro případ, že by mu prodávající nic neodeslal, nebo balíček přišel poškozený. Falešnou platební bránu potom vydávají za úschovnu peněz, kterou má ve správě daný online bazar.

Útočníci si své oběti pečlivě vybírají a zpravidla cílí na ty, kteří nabízejí zboží v hodnotě do pěti tisíc korun, nebo mají na kartě k dispozici alespoň sedm tisíc korun. I přes rozmach nástrojů umělé inteligence, včetně různých chatbotů, Telekopí umělou inteligenci nevyužívá a tyto útočné skupiny pracují zcela manuálně.

„Útočníci si vedou o obětech, mamutech, přesnou evidenci. Vědí tedy, kde naposledy konverzace skončila a o čem už s obětí komunikovali. Ve své znalostní bázi mají také k dispozici překlady krátkých frází, aby v konverzaci působili co nejpřirozeněji, protože většina útočníků mluví rusky,“ pokračuje Jizba.

Útočníci na zprávy nereagují okamžitě, aby věrohodně napodobili chování běžného člověka, který nemá telefon vždy při sobě nebo neodpovídá na zprávy v pracovní době. Tito podvodníci také zpravidla mezi zprávami nechávají osmihodinové okno, které má představovat spánek. Snaží se tak přizpůsobit časovému pásmu obětí.

Při vyhledávání si oběti filtrují a kontaktují jen ty, které splňují několik základních parametrů. V případě, že se při konverzaci objeví ze strany oběti jen drobný náznak pochybností, celý chat zahodí a raději se zaměří na jinou oběť, kterých je na internetových tržištích dostatek.

Někdy se dokonce přihodí situace, že lovec se snaží ulovit lovce. Při takových kolizích se lovci, který nalíčil svou past a čeká, ozve další lovec, který se aktivně snaží ulovit svého mamuta.

Bairbie.me není jediná, nebezpečných aplikací je více. Máte je v mobilu?

Útočníci, kteří používají druhý model podvodu, dělí svoje oběti do několika skupin. Nejčastěji cílí na nováčky, tedy uživatele, kteří mají čerstvě vytvořený účet a málo nabídek, a na běžné uživatele, kteří už v minulosti něco málo prodali a ještě mají pár aktivních inzerátů. Zároveň se ale vyhýbají uživatelům, kteří dokončili obchod v posledních dnech, a tudíž si dobře pamatují, jak daná platforma funguje.

Právě souhra těchto faktorů podle policie pravděpodobně vede k tomu, že se úspěšnost podvodů těchto skupin napříč všemi regiony pohybuje okolo dvaceti procent.

Dělník, moderátor, lovec

Útočné skupiny jsou organizovány do jasné hierarchie s několika rolemi a strukturou provizí. Nově příchozí se do skupiny dostanou pouze na doporučení současných členů, doporučení z různých hackerských fór nebo z takzvaných učících skupin, které jsou určené začínajícím scammerům. Automaticky pak mají přiřazenou roli dělníka a dostanou se ke všem funkcím Telekopí, které jsou potřebné k vytvoření scamu.

„Noví dělníci začínají s nejhorší provizí, kdy musí odvádět 35 procent z každé částky, kterou na obětech vydělají. Po tom, co dosáhnou určitého počtu uskutečněných podvodů nebo určitého objemu odcizených peněz, posunou se na roli dobrého dělníka a odváděné provize se sníží. Na nové roli si tak vydělají v průměru o deset procent více,“ doplňuje Jizba.

Další rolí je moderátor, který schvaluje nové členy skupiny a mění jejich role. Pokud některý z členů poruší pravidla skupiny, je potrestán a je mu automaticky přiřazena role zablokovaný a ztrácí tak i přístup k Telekopí.

Nejvýše postavenou roli představuje administrátor, který může navíc měnit samotné nastavení Telekopí – přidávat nové šablony, měnit sazby provizí, jejich typ a podobně. Zároveň má také pod kontrolou účet, kam přicházejí všechny ukradené peníze.

Lovec, tedy útočník, si tedy neposílá kradené peníze od oběti přímo na svůj účet, ale na jeden centrální, u kterého se vede přesná evidence o tom, kolik lovec odcizil a jak je úspěšný. Jakmile je lovec oprávněný k výplatě, požádá opět přes Telekopí a po schválení žádosti administrátorem je mu částka vyplacena do jeho kryptoměnové peněženky. Záznamy o výplatách jsou pak vedeny v odděleném telegramovém kanálu.

Jak nenaletět

  • Při prodeji použitého zboží na internetových tržištích trvejte pokud možno na osobní výměně peněz a zboží. Pokud není osobní předání možné, je třeba být obzvláště opatrný.
  • Nejjednodušší způsob, jak zjistit, že se na vás zaměřil podvodník, který se snaží ukrást vaše peníze, je podívat se na používaný jazyk. Může to být například styl řeči používaný v konverzaci, e-mailu nebo na samotné webové stránce.
  • Zaměřte se i na samotnou webovou stránku. Šablona, ze které útočníci vycházeli, mohla obsahovat chyby nebo se stránka může nápadně graficky odlišovat od originálu. Zkontrolujte také certifikát webové stránky a pozorně se podívejte na URL adresu. Může být upravena tak, aby se co nejvíce podobala skutečnému odkazu.
  • Při konverzaci se zájemcem o zboží si dejte pozor na argumenty typu: „Peníze pošlu prostřednictvím služby XYZ. Víte, jak to funguje?“. Zeptejte se, zda je možné provést platbu způsobem, který je vám dobře známý. Ani toto řešení sice není stoprocentní, protože podvodníci používají více šablon, ale možná budete schopni snadněji rozpoznat falešnou stránku, když službu dobře znáte.
  • „Buďte obzvláště opatrní při klikání na adresy URL z SMS nebo e-mailu. I když e-mail vypadá, jako by přišel z důvěryhodného zdroje, podvodníkům není podvrhování e-mailů cizí. Místo odkazu v e-mailu nebo SMS raději navštivte přímo webové stránky údajné služby. A pokud si nejste jisti, kontaktujte zákaznickou podporu dané služby, kterou tak zároveň v případě podvodu i včas upozorníte a pomůžete ochránit další uživatele,“ říká Radek Jizba z ESETu.
  • Policie upozorňuje na podceňování rizika, kdy pachatelé paradoxně neokrádají kupujícího, ale prodávajícího. „Je potřeba se zamyslet nad celou situací a nenechat se zatlačit do vyzrazení citlivých údajů či potvrzení nesmyslných transakcí. Musíme si uvědomit, že v tomto prostředí může mít i menší chyba značné následky. Kupující k zaslání transakce nikdy nepotřebuje informace z vaší platební karty, včetně PINu. Vždy by mu mělo stačit číslo vašeho účtu,“ dodává pplk. Ondřej Kapr.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Témata: mamut, podvod, ESET

Na Majálesu zasahovali těžkooděnci. Lidé se bouřili

  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Podvod století za 2,4 miliardy. Ortinskému hrozí osm let a peněžitý trest 25 milionů

29. dubna 2024  6:21,  aktualizováno  13:19

Luxusní auta, zlaté cihly, diamanty a drahé nemovitosti. To vše si kupoval osmadvacetiletý Jakub...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

NATO by Rusy porazilo, Putin má jedinou naději, řekl polský ministr zahraničí

26. dubna 2024  12:04

Rusko by se mělo bát Severoatlantické aliance, protože ho v případě střetu s ní čeká „nevyhnutelná...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pokleknete a budete prosit. Generál slíbil zničit NATO do roku 2030

24. dubna 2024  21:21

Velitel čečenských sil bojujících na Ukrajině a věrný obdivovatel ruského prezidenta Vladimira...

KOMENTÁŘ: Po dvaceti letech v EU je načase skončit naši hru s Evropou

30. dubna 2024

Premium Evropskou unii dodnes tak trochu vnímáme, že jsou to „oni“. Přitom v ní sedíme a držíme ústa a...

V Londýně útočil muž s mečem. Zabil třináctiletého chlapce, napadl i policisty

30. dubna 2024  11:25,  aktualizováno  14:43

Třináctiletý chlapec zemřel a další čtyři lidé byli zraněni po útoku muže ozbrojeného mečem v...

Kolumbijská univerzita zavřela kampus, podmínečně vylučuje protestující

30. dubna 2024  8:35,  aktualizováno  14:39

Newyorská Kolumbijská univerzita v úterý oznámila omezení přístupu na svůj kampus na severu...

Vůz technických služeb rozmetal autobusovou zastávku, řidič byl opilý

30. dubna 2024  14:14

Na okraji Mostu dnes dopoledne menší nákladní vůz zcela zdemoloval autobusovou zastávku, na které v...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

KOMENTÁŘ: Z Davida Černého se stal parazit. O umění už dávno nejde

Premium Když se David Černý v televizi pohádal s kurátorkou Marií Foltýnovou, spory o jeho plastiku na obchodním domě Máj...

Muž má recept na dlouhověkost, v jednašedesáti je ve skvělé formě

Dave Pascoe chce dokázat světu, že i v důchodu můžete vypadat jako za mlada a také se tak cítit. Stačí dodržovat pár...