Do českých e-mailových schránek dorazil nejpropracovanější podvodný e-mail v historii. Snaží se z lidí vylákat veškeré údaje o platební kartě potřebné k jejímu zneužití.
K tomu dokonce počítačoví podvodníci neváhali zneužít i tvář a jméno jedné z vysoce postavených pracovnic České spořitelny.
Je to nejlepší podvodný e-mail, co jsme kdy viděli. Shoduje se policie, experti i Česká spořitelna. Všichni tak bijí na poplach. Tenhle e-mail je absolutní novinka, na kterou může kvůli jeho propracovanosti kdekdo naletět.
Aby e-mail vypadal věrohodně, zneužili podvodníci jméno a hlavně i fotografii jedné z vysoce postavených manažerek České spořitelny.
ČTĚTE TAKÉ:
Microsoft varuje majitele Xboxu před phishingovými útoky
Marie Hešnaurová se tak kvůli své práci stala obětí hackerů. Vše jen kvůli jednoduchému cíli. Vzbudit dojem pravosti.
Phishing – Co to je?
Phishing je jistý způsob internetového podvodu, kterým se hackeři snaží z uživatelů internetového bankovnictví vylákat přístupové údaje k účtům, které následně zneužijí pro svoje obohacení.
K získání těchto důvěrných informací využívají podvodné e-maily, které na první pohled vypadají, že jsou odeslány přímo z banky a snaží se přesvědčit uživatele, aby kliknul na odkaz. Jestliže neopatrný uživatel na tento falešný odkaz klikne, dostane se na podvodné stránky, kde jsou po něm požadovány, přístupové údaje k účtům, platebním kartám nebo jiné důvěrné informace. Pokud je uživatel naivně vyplní, získají tato data podvodníci, kteří je následně využijí pro svůj prospěch.
Jiné příklady phishingových podvodů
Na internetových stránkách hoax.cz můžete nalézt desítky různých příkladů podvodných e-mailů, které se vás budou snažit přesvědčit o své pravosti a vylákat z vás soukromé údaje. My vám ukážeme podvodné e-maily, které měly odkazovat na bankovní domy.
PODVOD 1. ING - INFO PLUS S ELEKTRONICKÝMI VÝPISY
Analýza podvodu:
1) V podvodné zprávě je využito sociální inženýrství, kdy je uživateli vysvětleno aby se vyhnul případným problémům při použití bankomatu, je dobré bance sdělit určité údaje. Přestože je tato žádost nesmyslná, vyplývá z různých statistik, že až 5% oslovených uživatelů své údaje vyplní.
2) V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku banky. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, skutečné přesměrování bude provedeno na jiné místo.
3) Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka banky a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě. Pak už by podvodníkům nebránilo nic v její zneužití.
Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou a o malér je postaráno.
PODVOD 2. BANKOVNÍ ZPRÁVY
Základní znaky phishingového e-mailu:
Snaží se vyvolat dojem, že byl odeslán organizací z jejichž klientů se snaží vylákat důvěrné informace. Toho se snaží docílit grafickou podobou e-mailu a zfalšováním adresy odesílatele.
Text může vypadat jako informace o neprovedení platby, výzva k aktualizaci bezpečnostních údajů, oznámení o dočasném zablokování účtu či platební karty, výzkum klientské spokojenosti nebo jako elektronický bulletin pro klienty.
V textu zprávy je link, který na první pohled většinou vypadá, že směřuje na stránky organizace (banky). Při jeho bližším prozkoumání zjistíte, že ve skutečnosti odkazuje na jiné místo, kde jsou umístěné podvodné stránky.
PŘIŠEL VÁM DO E-MAILOVÉ SCHRÁNKY TAKÉ PODVODNÝ E-MAIL? DEJTE NÁM VĚDĚT! Pošlete nám zprávu na [email protected] nebo volejte na 606 09 09 09.
Sledujte Televizní noviny bez reklam na Oneplay.cz