Hlavní obsah

Po České spořitelně si podvodníci vzali na mušku další banku

Novinky, mif

V posledních dnech kolují internetem e-maily, ve kterých se podvodníci vydávají za zástupce České spořitelny. Snaží se od nich vylákat citlivé informace i přístup na bankovní účet. Stejnou taktiku nyní použili také při útocích na klienty Air Banky.

Foto: Profimedia.cz

Šanci poznat podvod mají stejně jako v případě České spořitelny pozornější uživatelé.

Článek

Útok má zcela totožný scénář jako v případě nevyžádaných e-mailů, které cílily na uživatele služby Servis 24 od České spořitelny. Novinky o tomto případu informovaly v úterý. [celá zpráva]

Vše tedy začíná e-mailem, ve kterém se podvodníci vydávají za zástupce Air Banky. „Útočníci v něm posílají odkaz na on-line formulář s logem Air Bank a žádají o aktualizaci vašich osobních údajů. Jinak hrozí, že vám vyprší přístup do internetového bankovnictví,“ uvedli zástupci banky.

Foto: Air Bank

Ukázka podvodné stránky, která imituje internetové bankovnictví Air Banky.

„Na odkaz neklikejte a žádné údaje nevyplňujte. Air Bank tímto způsobem vyplnění vašich osobních údajů nikdy nepožaduje. Přístup do vašeho internetového bankovnictví navíc není nijak časově omezen a není potřeba ho aktualizovat,“ doplnili.

Šanci poznat podvod mají stejně jako v případě České spořitelny pozornější uživatelé, byť je imitace prostředí internetového bankovnictví od Air Banky věrohodná. Internetová adresa totiž nevede na web banky, ale na stránky biteponto.art.br.

V konečném důsledku by útočník mohl získané údaje využít k přístupu na účet
zástupci Air Bank

Přestože tímto podvodem se počítačoví piráti snaží vylákat především citlivé údaje o klientech, není vyloučeno, že na případnou komunikaci navážou se snahou o sdělení dalších informací. Například autentizačního kódu k platbám.

Pokud klienti na podvodný e-mail již zareagovali a údaje vyplnili, měli by co nejdříve kontaktovat Air Banku na telefonním čísle 840 303 030. „V konečném důsledku by totiž útočník mohl získané údaje využít k přístupu na váš účet,“ uzavřeli zástupci banky.

Stejný postup doporučuje také Česká spořitelna. Klienti se mohou obrátit na bezplatnou informační linku 800 207 207.

Foto: Česká spořitelna

Ukázka podvodného e-mailu

Foto: Česká spořitelna

Ukázka podvodného internetového bankovnictví, na které se lidé dostanou prostřednictvím odkazu v e-mailu.

Desatero bezpečného internetu

1. Důležité jsou pravidelné aktualizace celého počítače. Ty je nutné stahovat pro operační systém, bezpečnostní bránu (firewall), antivirus i další programy.

2. Některé viry dokážou bezpečnostní software v PC zablokovat. Proto je vhodné pravidelně kontrolovat, zdali funguje.

3. Škodlivé programy se často šíří prostřednictvím nevyžádané pošty. Pokud nevíte, od koho e-mail je, nikdy nestahujte jeho přílohu a neklikejte na žádné odkazy.

4. Pozor je nutné dávat na e-maily, v nichž odesílatel požaduje, abyste se přihlásili na nějakou webovou stránku a aktualizovali informace o vašem účtu.

5. Při zadávání přístupových hesel na internetových stránkách je nutné kontrolovat, zda je web zabezpečený. To poznáte například podle ikonky zámečku na liště internetového prohlížeče nebo tak, že adresa webové stránky začíná zkratkou https, kde „s“ znamená bezpečná.

6. Citlivé osobní informace zadávejte pouze na internetových stránkách, které bezpečně znáte.

7. Do e-mailů nepatří důvěrné informace, jako je například číslo kreditní karty nebo heslo k bankovnímu účtu. Elektronickou poštu totiž může zachytit útočník.

8. Firewall dovoluje lépe zabezpečit operační systém. Méně zkušení uživatelé by jej rozhodně neměli vypínat. Při nedostatečných znalostech je vhodné jej nechat pracovat v automatickém režimu.

9. V internetových kavárnách a na cizích počítačích se nepřihlašujte do internetového bankovnictví. V počítači mohou být nainstalované keyloggery.

10. Obezřetnost je nutná při připojení k nezašifrovaným bezdrátovým sítím. Ty totiž může kdokoliv odposlouchávat, a získat tak přístup ke všem datům v cizím počítači.

Související témata:

Výběr článků

Načítám