Hlavní obsah

„Vaše zásilka nemá číslo domu.“ Jak vypadají nejnovější podvodné doručovací zprávy

3:56
3:56

Poslechněte si tento článek

Jedním z častých podob kyberpodvodů, které se v Česku objevují, je takzvaný smishing neboli podvodné SMS. Dlouhodobě problematické jsou například podvodné zprávy týkající doručení zásilky. Většinou s žádostí o doplnění informací pro doručení, jejichž prostřednictvím pak mohou podvodníci z obětí vylákat bankovní údaje a připravit je o úspory.

Foto: NÚKIB, Novinky

Jasný případ podvodného e-mailu, zaslaného z adresy info@copyna.cz. Odesílatel požadoval opětovné naplánování doručení balíku.

Článek

„Doručení je pozastaveno, protože vaše zásilka nemá číslo domu. Aktualizujte prosím co nejdříve.“ Třeba takto vypadají nejnovější podvodné SMS, před kterými varuje Česká pošta. E-maily pak mohou být ještě mnohem sofistikovanější – věrně napodobují font i grafiku webových stránek skutečných doručovacích společností.

Zprávy, které se schovávají za prověřené dopravce, ale klidně i státní instituce, většinou obsahují odkaz, na který musí příjemce kliknout. Ten je pak naviguje k dalším krokům – zadání osobních, a nakonec i bankovních údajů.

Ty pak oběť mnohdy vyplní, například za účelem zaplacení za údajné opětovné doručení zásilky, záminek je ale spousta. Podvodné zprávy se v posledních letech zdokonalily. Přesto obsahují několik varovných signálů, díky kterým je lze odhalit.

Phishing a smishing

Internetoví podvodníci neustále hledají cesty, jak napálit důvěřivce. Často k tomu využívají phishing – rozesílají e-maily, které vyvolávají dojem, že pocházejí od důvěryhodné firmy, banky, úřadu nebo webové stránky.

Pomocí těchto zpráv se útočníci snaží vylákat citlivé informace, které se týkají například bankovních kont. Tato data následně využívají k odčerpání financí z účtu postiženého.

Smishing funguje prakticky zcela totožně, pouze místo e-mailů kybernetičtí nájezdníci vyvíjejí nátlak na uživatele prostřednictvím SMS zpráv. A přesně takové zprávy se v Česku v poslední době množí.

Podvodníci požadují rychlou reakci

„Základem je být pozorný, obezřetný. Ve zprávách se může nacházet odkaz na falešnou webovou stránku, která působí věrohodně. Ďábel je skrytý v detailu – přehozeném písmenu, slovech nebo zvláštní doméně, například postaczceska.com,“ uvedla mluvčí Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Lenka Soukupová.

Podvodníci často spoléhají na zbrklost a nepozornost potenciálních obětí. Zároveň bývají ve zprávách naléhaví a požadují rychlou reakci.

„Je dobré zachovat chladnou hlavu a nenechat se do ničeho tlačit. Pokud jsou po vás ve zprávě požadovány nějaké osobní údaje, jako jsou číslo kreditní karty, hesla, rodné číslo, určitě je nikam nevypisujte. Seriózní organizace o tyto informace prostřednictvím SMS nežádají,“ dodala Soukupová.

To, že je sdělení podvodné, lze poznat i podle telefonního čísla či e-mailové adresy, ze které zpráva přijde. „Jedná se často o zahraniční telefonní čísla. Rovněž částky, které podvodníci chtějí poslat z důvodu doplacení poštovného, jsou udané na haléře,“ uvedl mluvčí České pošty Matyáš Vitík.

Průměrná oběť je muž ve věku 35 až 44 let

Kyberkriminalita tvoří více než desetinu veškeré registrované kriminality v Česku. Míra její objasněnosti, která loni činila okolo 15 procent, je nízká, a to i kvůli neustálému zdokonalování, vyšší sofistikovanosti podvodných praktik a lepší organizaci podvodníků.

„Obětí se ve chvíli nepozornosti může stát každý, včetně lidí s dobrým ponětím o kyberbezpečnosti, nicméně obecně lze říci, že nejohroženějšími skupinami jsou méně digitálně gramotní občané. Z policejních statistik ale vyplývá zajímavý fakt, že průměrná oběť je muž v produktivním věku 35 až 44 let,“ dodala Soukupová.

Operátoři doporučují podezřelé SMS zprávy přeposlat na k tomu určené jednotné telefonní číslo 7726, kde je prověří a případně zablokují, aby se zabránilo dalšímu šíření podvodu. E-maily je pak nejlepší smazat či přesunout do spamu.

Podvodníci si hrají na novináře

Uživatelé by se měli mít na pozoru před různými investičními podvody, ve kterých útočníci zneužívají jméno zpravodajského serveru Novinky.cz. Na snadné výdělky lákají podvodníci zpravidla v souvislosti se známými osobnostmi. V posledních měsících se objevily například falešné články s prezidentem Petrem Pavlem či moderátorem Janem Krausem.

Jde nicméně o typický phishingový podvod, kdy se útočníci snaží pod vidinou snadného zisku z lidí vylákat peníze. Podvod je to ale poměrně propracovaný, všechny odkazy ve falešném článku vedou na další podvodný web.

Aby důvěřivce kyberzločinci co nejvíce zmátli, nechtějí po něm v některých případech vyplňovat okamžitě čísla kreditních karet ani odesílat žádné peníze. Vše začíná registrací na dané platformě, načež uživatele bude kontaktovat správce platformy. Teprve s jeho pomocí jsou pak z důvěřivců vylákány peníze. Nemusí ho přitom kontaktovat pouze e-mailem, ale klidně i telefonicky.

Poradíme, na co si dát pozor a jak nesednout podvodníkům na lep, a to v dříve uveřejněném článku.

„Zbohatnout může kdokoliv.“ Deepfake s Fischerem zaplavuje sítě v Česku

Bezpečnost

Výběr článků

Načítám