Jakmile se o novém tématu v IT kriminalitě začne psát, je už zastaralé, tvrdí odborníci. Základní bezpečnostní zásady se přesto příliš nemění.
Internetová kriminalita se neustále vyvíjí a mění svou podobu. Televizní noviny zveřejnily varování PČR a ministerstva práce a sociálních věcí před nárůstem takzvaných phishingových útoků. A to v souvislosti s digitalizací žádostí o dávky, jako jsou přídavky na bydlení nebo jednorázový příspěvek na dítě. Internetoví podvodníci se vydávají za úřad a snaží se z lidí vylákat údaje k jejich účtům, píše TN. Oběti pak místo pomoci mohou přijít o veškeré úspory.
Podvodníkům nahrává digitalizace žádostí
Kriminalista Ondřej Kapr v TN řekl, že podvodů v on-line prostoru v poslední době přibývá. „Teď jsme v pololetí na stejných číslech jako za předchozí celé roky.“ Digitalizace žádostí o dávky podvodníkům nahrála. „Takováto akce je pro podvody ideální. Je tam obrovský počet lidí. A ano, tam se oni soustředí. Operují s nějakým procentem úspěšnosti,“ řekl v TN IT expert Miloslav Lujka. Cílem podvodníků je dostat z lidí údaje k jejich účtu. O to se v poslední době snaží i na webech obchodujících se zbožím z druhé ruky.
Virtuální kriminalita je v současnosti na vzestupu také v Moravskoslezském kraji. To Událostem247 potvrdila Pavla Jiroušková z krajského ředitelství PČR v Ostravě. Jedná se v poslední době nejčastěji o pishingové kampaně, podvody na bazarech a investiční podvody. „Podvodníci se vydávají často za banky, úřady, doručovací služby apod. Proto doporučujeme, aby byli lidé obezřetní při sdělování kontaktních a osobních údajů. A v případě obdržení zprávy, která žádá dodání kontaktních údajů, si toto ověřovali u daných institucí,“ doplňuje Jiroušková pro Události247.
Obezřetnost jako obrana
„Když se o něčem začne takto psát, je to většinou už stará informace,“ řekl Událostem247 IT specialista Jan Prokop. Princip internetového podvodu je technicky stále stejný, útočníci jen vylepšují „legendy“, které používají. „Žádný systém není absolutně zabezpečený; vždycky se prolomit dá. Jde o to snížit tu pravděpodobnost. V případě pošty hlavně zásadně nerozklikávat přílohy. E-mail sám o sobě není schopen uškodit počítači. Snad jedna teoretická možnost: Pokud má někdo nastaveného ,klienta’ tak, že automaticky zobrazuje přílohy, takto by to jít mohlo.“
„Problém může vzniknout u mobilu,“ pokračuje Prokop. Uživatel po otevření nevidí adresu, ale jen to, co chtějí, aby viděl. Na normálním stolním počítači v prohlížeči vidíme, co je pod odkazem schováno. „I když se to jmenuje Novák Petr nebo jako nějaká banka. Pokud na to bez kliknutí ukážeme myší, vidíme pod tím adresu s příponou ,.ru’. ČSOB jistě nebude mít adresu s ruskou doménou. Tam je jasné, že jde o phishing a rovnou to mazat. Ale Pozor. Odkaz pořád ještě může vést na stránku, která se jen tváří jako webovka banky a bude požadovat osobní údaje.“