Jak nenaletět podvodníkům na internetu
Dělají vše pro to, aby se dostali k vašim penězům.
Na Facebooku se vydávají za kamarády a snaží se z vás vytáhnout telefonní číslo.
Rozesílají podvodné e-maily, napodobují webové stránky a lákají na falešné internetové bankovnictví.
O koho jde a jak své peníze ochránit?
Řeč je o phishingových podvodnících.
Co je phishing?
Phishing je druh internetového podvodu, který se snaží z oběti vylákat citlivé údaje. Padouch pak takto získané informace použije k vlastnímu obohacení.
V praxi to znamená, že z vás někdo vytáhne osobní informace, aniž byste to tušili, a pak si na nich přihřeje pořádný hrnec polívky. Vy se spálíte a zbydou vám oči pro pláč.
Kde phishing útočí?
Internetoví padouši číhají takřka na každém rohu. Cestu k oběti volí přes e-maily, falešné webové stránky, nebo sociální sítě. Mohou se vydávat za banku, policii, přátele na Facebooku. Svůj útok vždy zamaskují tak, aby oběť ani nenapadalo, že komunikuje s podvodníkem. Zkrátka se snaží vyvolat pocit důvěry.
Například v minulosti útoky probíhaly způsobem, kdy lidem chodily e-maily, které se tvářily jako od banky. V e-mailu pak byli příjemci vyzváni, aby se přihlásili do svého bankovnictví. E-mail však obsahoval odkaz, který vedl na falešné stránky bankovnictví. Poté, co se oběť přihlásila do aplikace, útočníci zjistili její přihlašovací údaje a vysáli jí z účtu peníze.
Když se přihlašujete do svého internetového bankovnictví nebo platíte online, hlídejte si symbol zeleného zámku v adresním řádku. Klikněte na něj a zjistěte, komu byl certifikát vystaven.
To, že jsou údaje při odesílání soukromé znamená, že komunikaci mezi vaším webovým prohlížečem a stránkou, na které např. platíte, nemůže odposlouchávat někdo třetí (typicky hacker).
CO CHCE ÚTOČNÍK ZÍSKAT?
Útočník se zajímá o citlivé údaje. To jsou informace, které by měly být důvěrné pouze vám, nikomu jinému. Pokud je sdílíte s cizí osobou, vystavujete se velkému nebezpečí.
Které údaje nesmí padnout do cizích rukou?
- hesla do e-mailu, internetového bankovnictví, Facebooku a profilů na sociálních sítích obecně, apod.
- PIN ke kartě
- PIN v mobilu
- celé číslo platební karty
- autorizační kódy
- rodné číslo, číslo občanského průkazu, a další
Jak probíhá útok na sociálních sítích?
Současná vlna phishingu probíhá právě přes sociální sítě, konkrétně Facebook. Scénář útoku je vždy podobný.
Útočníci rozesílají žádosti o přátelství pod falešnými účty. Profil se tváří jako někdo, koho již oběť v přátelích má. Útočníci se také mohou do facebookového účtu nabourat. Proto oběť neváhá s útočníky komunikovat – protože se domnívá, že dotyčnou osobu zná. Následně útočníci zašlou zprávu, ve které prosí o telefonní číslo: „Jen si přes tebe něco pošlu, dej mi číslo“. Oběť telefonní číslo poskytne a přijde jí SMSka, ve které se nachází autorizační kód (PIN) k platbě. Tato platba se nazývá m-platba a umožňuje ji mobilní operátor. Útočník se ze všech sil snaží dostat ke zmíněnému kódu. Oběť SMSku přepošle a v tu chvíli přichází o peníze.
Kód ohraničený červenou barvou je přesně ten citlivý údaj, který se útočník snaží získat
Platba je vázána na telefonní číslo. Problém je v tom, že jakmile oběť PIN poskytne, platbu nelze zrušit ani nijak stornovat. Jediným východiskem, jak si zachránit kůži je situace, kdy na telefonním čísle není m-platba aktivována. V takovém případě m-platba neprojde.
7 rad, jak se bránit současným útokům na Facebooku
- Nikdy a za žádných okolností nesdělujte kód PIN, který se nachází v SMS při m-platbě, ani telefonní číslo.
- Nepřijímejte žádosti o přátelství od cizích profilů, ani od lidí, které již v přátelích máte. Pokud se vám stane, že vám taková žádost přijde, přítele kontaktujte a ověřte si, zda se skutečně jedná o vašeho známého.
- Seznam přátel si skryjte, nebo jej ponechte viditelný pouze pro své přátele. Pokud máte seznam přátel veřejně přístupný, budou útočníci cílit právě na vás. Věc se má tak, že útočníci si mohou z vašich přátel vybrat například vaše dítě (lze poznat podle jména či veřejně viditelných fotek) a založí si profil pod jeho jménem. Vy uvidíte žádost o přátelství od vašeho dítěte a ani vás nenapadne, že na druhé straně sedí podvodník.
- Pokud máte podezření na falešný profil, účet zablokujte. Budete mít jistotu, že nadále žádný váš obsah neuvidí.
- Můžete si také nastavit, aby vám cizí osoba (kterou nemáte v přátelích) nemohla napsat zprávu.
- Spojte se s mobilním operátorem a zeptejte se, jaké máte nastavení pro m-platbu. Pokud tuto platební metodu vůbec nepoužíváte, můžete si ji pro pocit bezpečí deaktivovat. Chcete-li ochránit i vaše děti, pro jistotu deaktivujte m-platby i jim. Děti mohou být na internetu více důvěřivé a snáze se mohou stát obětí phishingu.
- Nezapomínejte, že i mobilní telefon je prostředek k placení. Jakmile útočníkům poskytnete jakýkoli kód, platba je autorizována a vy přijdete o peníze.
Závěr
S phishingem je to podobné, jako kdybyste zloději na chvilku půjčili svoji peněženku v domnění, že se nic nestane a najednou by byly vaše peníze fuč. V podstatě byste zloději své peníze odevzdali dobrovolně.
Nejlepší obranou proti phishingu je zachování chladné hlavy. Zamyslete se nad průběhem situace a pokud vám cokoli přijde podezřelé, vůbec nereagujte.
Na phishing platí více než jindy: Dvakrát měř, jednou řež.
Další užitečné informace k placení na internetu
Dělají vše pro to, aby se dostali k vašim penězům. Na Facebooku se vydávají za kamarády a snaží se z vás vytáhnout telefonní číslo. Rozesílají podvodné e-maily, napodobují webové stránky a lákají na falešné internetové bankovnictví. O koho jde a jak své peníze ochránit? Řeč je o phishingových podvodnících.
Co je phishing?
Phishing je druh internetového podvodu, který se snaží z oběti vylákat citlivé údaje. Padouch pak takto získané informace použije k vlastnímu obohacení. V praxi to znamená, že z vás někdo vytáhne osobní informace, aniž byste to tušili, a pak si na nich přihřeje pořádný hrnec polívky. Vy se spálíte a zbydou vám oči pro pláč.Kde phishing útočí?
Internetoví padouši číhají takřka na každém rohu. Cestu k oběti volí přes e-maily, falešné webové stránky, nebo sociální sítě. Mohou se vydávat za banku, policii, přátele na Facebooku. Svůj útok vždy zamaskují tak, aby oběť ani nenapadalo, že komunikuje s podvodníkem. Zkrátka se snaží vyvolat pocit důvěry. Například v minulosti útoky probíhaly způsobem, kdy lidem chodily e-maily, které se tvářily jako od banky. V e-mailu pak byli příjemci vyzváni, aby se přihlásili do svého bankovnictví. E-mail však obsahoval odkaz, který vedl na falešné stránky bankovnictví. Poté, co se oběť přihlásila do aplikace, útočníci zjistili její přihlašovací údaje a vysáli jí z účtu peníze. Když se přihlašujete do svého internetového bankovnictví nebo platíte online, hlídejte si symbol zeleného zámku v adresním řádku. Klikněte na něj a zjistěte, komu byl certifikát vystaven. To, že jsou údaje při odesílání soukromé znamená, že komunikaci mezi vaším webovým prohlížečem a stránkou, na které např. platíte, nemůže odposlouchávat někdo třetí (typicky hacker).CO CHCE ÚTOČNÍK ZÍSKAT?
Útočník se zajímá o citlivé údaje. To jsou informace, které by měly být důvěrné pouze vám, nikomu jinému. Pokud je sdílíte s cizí osobou, vystavujete se velkému nebezpečí. Které údaje nesmí padnout do cizích rukou?- hesla do e-mailu, internetového bankovnictví, Facebooku a profilů na sociálních sítích obecně, apod.
- PIN ke kartě
- PIN v mobilu
- celé číslo platební karty
- autorizační kódy
- rodné číslo, číslo občanského průkazu, a další
Jak probíhá útok na sociálních sítích?
Současná vlna phishingu probíhá právě přes sociální sítě, konkrétně Facebook. Scénář útoku je vždy podobný. Útočníci rozesílají žádosti o přátelství pod falešnými účty. Profil se tváří jako někdo, koho již oběť v přátelích má. Útočníci se také mohou do facebookového účtu nabourat. Proto oběť neváhá s útočníky komunikovat – protože se domnívá, že dotyčnou osobu zná. Následně útočníci zašlou zprávu, ve které prosí o telefonní číslo: „Jen si přes tebe něco pošlu, dej mi číslo“. Oběť telefonní číslo poskytne a přijde jí SMSka, ve které se nachází autorizační kód (PIN) k platbě. Tato platba se nazývá m-platba a umožňuje ji mobilní operátor. Útočník se ze všech sil snaží dostat ke zmíněnému kódu. Oběť SMSku přepošle a v tu chvíli přichází o peníze. Kód ohraničený červenou barvou je přesně ten citlivý údaj, který se útočník snaží získat Platba je vázána na telefonní číslo. Problém je v tom, že jakmile oběť PIN poskytne, platbu nelze zrušit ani nijak stornovat. Jediným východiskem, jak si zachránit kůži je situace, kdy na telefonním čísle není m-platba aktivována. V takovém případě m-platba neprojde.7 rad, jak se bránit současným útokům na Facebooku
- Nikdy a za žádných okolností nesdělujte kód PIN, který se nachází v SMS při m-platbě, ani telefonní číslo.
- Nepřijímejte žádosti o přátelství od cizích profilů, ani od lidí, které již v přátelích máte. Pokud se vám stane, že vám taková žádost přijde, přítele kontaktujte a ověřte si, zda se skutečně jedná o vašeho známého.
- Seznam přátel si skryjte, nebo jej ponechte viditelný pouze pro své přátele. Pokud máte seznam přátel veřejně přístupný, budou útočníci cílit právě na vás. Věc se má tak, že útočníci si mohou z vašich přátel vybrat například vaše dítě (lze poznat podle jména či veřejně viditelných fotek) a založí si profil pod jeho jménem. Vy uvidíte žádost o přátelství od vašeho dítěte a ani vás nenapadne, že na druhé straně sedí podvodník.
- Pokud máte podezření na falešný profil, účet zablokujte. Budete mít jistotu, že nadále žádný váš obsah neuvidí.
- Můžete si také nastavit, aby vám cizí osoba (kterou nemáte v přátelích) nemohla napsat zprávu.
- Spojte se s mobilním operátorem a zeptejte se, jaké máte nastavení pro m-platbu. Pokud tuto platební metodu vůbec nepoužíváte, můžete si ji pro pocit bezpečí deaktivovat. Chcete-li ochránit i vaše děti, pro jistotu deaktivujte m-platby i jim. Děti mohou být na internetu více důvěřivé a snáze se mohou stát obětí phishingu.
- Nezapomínejte, že i mobilní telefon je prostředek k placení. Jakmile útočníkům poskytnete jakýkoli kód, platba je autorizována a vy přijdete o peníze.
Závěr
S phishingem je to podobné, jako kdybyste zloději na chvilku půjčili svoji peněženku v domnění, že se nic nestane a najednou by byly vaše peníze fuč. V podstatě byste zloději své peníze odevzdali dobrovolně. Nejlepší obranou proti phishingu je zachování chladné hlavy. Zamyslete se nad průběhem situace a pokud vám cokoli přijde podezřelé, vůbec nereagujte. Na phishing platí více než jindy: Dvakrát měř, jednou řež. Další užitečné informace k placení na internetu Jak bezpečně platit kartou na internetu? Co je platba kartou online a jak funguje?Jak se liší platební tlačítko a bankovní převod?
Co je Google Pay a jak funguje?
Co je Apple Pay a jak funguje?
Kde hledat pomoc při placení?
Centrum nápovědy GoPay – návody na placení a řešení problémů
Oficiální GoPay podpora podpora@gopay.cz – při dotazu na platbu nám prosím vždy sdělte ID platby (najdete v -emailu se stavem platby), nebo e-mailovou adresu, kterou jste při platbě zadali
08.04. 2020 at 00:38
Dobrý večer, paní Hambaliková, dneska se mi to zrovna stalo.
Myslela jsem, že píše kamarádka. Psala mi občas na chat.
To individuum chtělo moje telefonní číslo, tak jsem ho poslala. A pak, přepošli kód, přepošli kód, přepošli kód. Tak jsem přišla o 2400 Kč. Já jsem vůbec netušila, že je něco takového možné.Mluvila jsem s operátorem Vodafone, A ten kontakt, asi abych zablokovala? A co když mi to udělají podobně i s jinými kontakty? S pozdravem Eva Hörmannová
08.04. 2020 at 09:39
Dobrý den, paní Hörmannová,
moc mě mrzí, co se vám stalo. Bohužel je toto častá praxe podvodných SMS, kdy se útočníci vydávají za blízkého přítele a z oběti vylákají, co potřebují. Jedinou účinnou obranou je na takové výzvy vůbec nereagovat, popřípadě se na kamaráda obrátit, zda nás opravdu kontaktuje on.
Napište nám prosím e-mail na podpora@gopay.cz, do e-mailu popište, co se vám přihodilo a uveďte i vaše telefonní číslo. Na základě čísla zjistíme, zda k platbě došlo a jak můžete případně postupovat dále. Doufám, že se situaci podaří vyřešit.
Děkuji vám, že jste se na nás obrátila a přeji vám pěkný den.
Karin | GoPay
11.04. 2020 at 14:29
Dobry den, stalo se mi to ve čtvrtek 9.4.2020.známa mi poslala pres messenger at ji posli me číslo tel. že hrají ž kámoši hru a potřebuji víc čísel a ze mi přijde kod a jestli ji ho pošlu tak jsem ji ho poslal do 15sekund 2x a přišel jsem o 1206 kč přes mplatby.Jde to prosím nějak dohledat kam to odešlo nebo to mám nahlásit na PČR.predem dekuji za odpověď.
14.04. 2020 at 08:30
Dobrý den, Tomáši,
prosím, napište nám e-mail na podpora@gopay.cz a kolegové s vámi situaci rádi dořeší.
Přeji pěkný den.
Karin | GoPay
07.10. 2020 at 23:42
Dobrý den dnes se mi stalo to samé….Psala mi mámy kamarádka na messenger abych ji poslala kód a bohužel jsem naletěla..První částka 600.00 a druhá 1200.00…Ach jo..
15.10. 2020 at 10:17
Dobrý den, Michaelo,
mrzí mě, co se vám stalo.
Pokud se jednalo o domnělou GoPay platbu, napište na podpora@gopay.cz a kolegové vám rádi pomohou problém vyřešit.
V ostatních případech zkuste kontaktovat vašeho mobilního operátora a poradit se o dalším postupu.
Hezký den.
Karin | GoPay
20.10. 2020 at 13:43
Dobrý den jsem uplne zoufala stalo se mi přesne to co tu popisuji ostatni.V domeni ze mi píše kamaradka jsem přišla o 2400 ?bylo to 18.10.2020 večer a nevim co s tim dáj se ty penize nejak zachranit.Do te doby jsem nevedela ze nejaka.M platba existuje jsem s toho hotova je to pro mě spousta peněz
20.10. 2020 at 13:53
Dobrý den, Michaelo,
mrzí mě, co se vám stalo.
Pokud se jednalo o domnělou GoPay platbu, napište na podpora@gopay.cz a kolegové vám rádi pomohou problém vyřešit.
V ostatních případech zkuste kontaktovat vašeho mobilního operátora a poradit se o dalším postupu.
Hezký den.
Karin | GoPay