Hlavní obsah

Ohroženi jsou i Češi. Na internetu se válí údaje k 1,2 milionu platebních karet

Údaje k 1,2 milionu platebních karet zveřejnili hackeři na darknetu nazývaném BidenCash. Alarmující na tom je, že zhruba třetina karet je stále aktivních a funkčních. Jsou mezi nimi navíc i ty z Česka. Na balík kradených karet, který se jen tak válí na internetu, upozornili bezpečnostní experti Xevosu. Ti zároveň varovali, že skutečné číslo odcizených karet může být ještě vyšší.

Foto: Profimedia.cz

Ilustrační foto

Článek

Balík obsahuje nejen čísla platebních karet, ale také jejich platnosti a bezpečnostní kódy CVV, jména držitelů, a v některých případech dokonce i e-maily či telefonní čísla. To jsou kompletní údaje potřebné k tomu, aby karty mohl někdo zneužít a čerpat neoprávněně z přidružených účtů finanční prostředky.

Balík obsahující 1,2 milionu platebních karet zveřejnili ruští hackeři na serveru BidenCash jako „promoakci“, aby nalákali případné kupce. Je tedy více než pravděpodobné, že počet zneužitelných platebních karet je ještě vyšší.

„Mezi ukradenými údaji jsou prokazatelně i přístupy k českým účtům. Hackeři údaje o kartách přeprodávají dál, takže další kyberzločinci mohou s jejich pomocí nakupovat online nebo pořizovat předplacené dárkové karty, z nichž jsou nákupy hůř dohledatelné. Na podezřelé transakce banky upozorňují, přesto doporučujeme českým klientům ztracené karty co nejdříve zablokovat,“ varoval Adam Koudela z IT společnosti XEVOS.

Platební karta byla zablokována, snaží se podvodníci nachytat důvěřivce

Bezpečnost

Zneužitelná je třetina karet

Jakých konkrétních bank se únik týká, však zatím není zřejmé. Jde o karty s expirací mezi lety 2023 a 2026. Bezpečnostní společnost D3Labs odhadla, že reálně zneužitelná může být až třetina ze zveřejněných údajů.

„K údajům z karet se hackeři dostávají pomocí phishingu, malwaru, například přes snímače obrazovky, nebo využívají úniků dat z firem a institucí, které je shromažďují, typicky například z e-shopů. Dále jim ke shromažďování hesel slouží podvodné wi-fi sítě, do kterých se uživatel musí přihlásit,“ konstatoval Koudela.

„Rozšířenou metodou je i takzvaný skimming, což je v podstatě řádek navíc v bankomatu, který umožnuje skryté čtení údajů z platební karty. Výjimkou není ani opsání PIN kódu nepozorovaně přímo od oběti. Citlivé údaje následně, podobně jako server Biden Cash, prodávají za několik dolarů k dalšímu užití. Milionem zveřejněných údajů zdarma hackerská skupina ukazuje, že ji zajímají velké projekty. Zároveň chce nalákat partnery pro další zločiny. Pokračuje tak trend kyberzločinu jako služby, který známe například z ransomware útoků,“ podotkl bezpečnostní expert.

Jak funguje darknet

Darknet původně vznikl s ušlechtilou myšlenkou, mělo jít o prostor na internetu bez regulací a státního dohledu. Nejprve tedy sloužil především jako anonymní digitální prostor v zemích, kde panuje na sítích tvrdá cenzura, a k těmto účelům slouží i nyní.

Postupně však darknet začal přitahovat zločince, kteří pod rouškou anonymity mohli prodávat prakticky jakékoli zboží bez omezení – na internetovém černém trhu tak není problém sehnat drogy, zbraně, léky, padělané dokumenty, škodlivý software či odcizené osobní údaje běžných uživatelů.

K darknetu se lidé mohou připojit prostřednictvím speciálních internetových prohlížečů, jež jsou schopny pracovat přes šifrované sítě a nabízejí konfiguraci komunikačních protokolů a portů.

Jako platidlo zde slouží virtuální mince, nejčastěji bitcoiny, ethereum či monero, díky kterým jsou kupující a prodávající prakticky nevystopovatelní. Ochránci zákona tedy mají jen velmi omezené možnosti, jak obchodování na černém internetovém trhu zarazit.

Související články

Platebních podvodů na webu přibývá

Podvodníci se snaží všemožnými fintami vyluxovat účty lidí. Většinou zneužívají jejich důvěřivosti, ani k tomu nepotřebují nějaký záludný počítačový virus. Za...

Podvodníci luxují karty pomocí fiktivních slev

Ať už u nás, nebo na dovolené v zahraničí by si měl člověk pečlivě střežit čísla na platební kartě. Slouží k úhradám po internetu a k automatickému inkasu ze...

Výběr článků

Načítám