Článek
Útok začíná ve chvíli, kdy lidem přijde SMS od MPSV informující o možnosti čerpat příspěvky. Ve zprávě je přiložený i odkaz, ve kterém by se lidé měli dozvědět více informací, ve skutečnosti ale vede na podvodné stránky, se kterými ministerstvo nemá nic společného.
„Jde o phishingový útok, kterých i přes snahy neubývá. SMS nebo e-mailů chodí občanům denně v řádech tisíců. Nikdy jsme nerozesílali a neplánujeme rozesílat esemesky. Jediná cesta je oficiální web mpsv.cz, žádný zprostředkovatel sociálních dávek neexistuje,“ řekla Novinkám mluvčí ministerstva práce a sociálních věcí Eva Davidová s tím, že varování před podvodnými zprávami visí i na oficiálním webu ministerstva.
10 nejrozšířenějších počítačových virů
Útočníci se podle všeho snaží vylákat z důvěřivců citlivé osobní informace a následně je i oškubat, neboť se snaží dostat k bankovnímu účtu důvěřivců. Zaměřují se přitom na aktuálně nejslabší skupinu obyvatel – na ty, kteří se zajímají o příspěvek na bydlení.
„Ani jednou nemáme hlášený phishingový útok na jednorázový příspěvek na dítě, všechny cílí na příspěvek na bydlení. Využívají zřejmě toho, že říkáme lidem, aby se neostýchali žádat o příspěvek online, tohohle zneužívají,“ dovysvětlila mluvčí.
Lidé se nechali nachytat
Podle mluvčí ministerstva práce a sociálních věcí Evy Davidové jde o další z řady tzv. phishingových útoků. MPSV se podle ní s nimi potýká už od léta. Resort proto spolupracuje s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB), díky čemuž se podle ní daří mazat podvodníky vytvořené webové stránky už pár hodin po zaregistrování domén. Přesto však nové weby přibývají.
Ačkoliv ministerstvo, ale i banky, u kterých se podobné SMS zprávy objevují výrazně častěji, apelují na veřejnost, aby na odkazy ve zprávách neklikala a nezadávala nikam své údaje, existují lidé, kteří tak učinili a nechali se podvést.
O několika případech, kdy lidé zareagovali na podvodnou zprávu, ví i samo ministerstvo. „Řeší to policie, poskytujeme maximální součinnost,“ uvedla Davidová s tím, že podvodníci většinou pocházejí z východu.
Co je phishing?
Internetoví podvodníci často rozesílají e-maily, které vyvolávají dojem, že pocházejí od důvěryhodné firmy, banky, úřadu nebo webové stránky.
Pomocí těchto zpráv se útočníci snaží vylákat citlivé informace, které se týkají například bankovních kont. Tato data následně využívají k odčerpání financí z účtu postiženého.