Hlavní obsah

Dokonalá past. Přes kopii Alzy kyberšmejdi oškubou i ostražité uživatele

Tlačítkem Sledovat můžete odebírat oblíbené autory a témata. Články najdete v sekci Moje sledované a také vám pošleme upozornění do emailu.

Na různé phishingové útoky, které imitují webové stránky bank či známých společností, jsme si v průběhu let již zvykli. Kyberšmejdi ale nyní posunuli svůj um na úplně novou úroveň, když prakticky dokonale zkopírovali web Alzy. V podstatě jediným rozdílem je falešná platební brána – při objednání nějakého zboží tak skončí peníze v kapsách podvodníků.

Foto: Novinky

Podvodný web imitující Alzu je k nerozeznání od toho pravého

Článek

Falešné stránky dokonale imitující reálný internetový obchod Alza.cz se již šíří jako reklama na sociálních sítích, jak upozornili samotní uživatelé. Podvodný web umístěný na doméně allza.website přestal být během čtvrtka funkční.

Na podvodném webu byl kompletní sortiment Alzy, funkční bannery, a dokonce také informace o rychlosti doručení před Vánocemi. Zkrátka od originálu jsou stránky k nerozeznání.

Odhalit falešný web tak můžete v podstatě jen podle adresního řádku v internetovém prohlížeči, kde není uvedena známá doména Alza.cz, ale úplně jiný server.

Výherní zprávy i zrušené platby. Podvodů pod hlavičkou Alzy přibývá

Vánoce

Nebezpečí hlavně na mobilech

Problémem ale je, že například na mobilních telefonech a některých tabletech se adresní řádky zpravidla již vůbec nezobrazují. Abyste mohli zobrazit co nejvíce informací na malém displeji, pole s adresou se běžně schovávají – v takovém případě tak na obrazovce vidíte pouze samotný web.

A v takovém případě nemají ani ostřílení uživatelé šanci na první pohled poznat, že se nenachází na reálném e-shopu, ale na podvodných stránkách, které ovládají kyberšmejdi. Při předvánočním shonu se tak může vybírání dárků na poslední chvíli změnit doslova v noční můru.

Při objednávce zboží a následném vyplnění platebních údajů o vaší kartě, totiž budou všechny prostředky směřovat do kapsy vykutálených podvodníků, nikoliv na účet Alzy. Podvedení uživatelé tak v konečném důsledku přijdou o peníze a samozřejmě nemohou počítat ani s tím, že by nějaké zboží dostali.

Pokud na podvodných stránkách vyplní své reálné přihlašovací údaje, zároveň naservírují svůj účet u Alzy kyberšmejdům jak na zlatém podnosu. Útočníci tak snadno mohou získat přístup k uloženým platebním kartám a provádět další transakce na účet důvěřivce, pokud tedy nemá přístup chráněn dvoufaktorovým ověřením.

Podvodů je více

Podvodů zneužívajících jméno Alzy je před letošními Vánocemi daleko více. „Aktuálně se jedná o zprávy obsahující informace o zrušení platby a vrácení peněz nebo o soutěžích a nabídkách na extrémně zlevněné produkty – například značky KitchenAid,“ varovali pracovníci Alzy v oficiálním prohlášení.

„Je pravděpodobné, že s přicházejícími Vánocemi bude počet online podvodů znatelně stoupat,“ upozornili už zkraje prosince. Na e-shopu zároveň pracovníci Alzy některé podvodné zprávy zveřejnili.

Z nich je patrné, že nejčastěji podvodníci útočí pomocí falešných e-mailů, bravurně přitom zvládnou upravit falešné zprávy tak, že vypadají jako e-maily od Alzy. Některé zprávy mají dokonce podvrženého i odesílatele zprávy, 100% jistotu tedy nemají ani ti zběhlejší jedinci, kteří jsou zvyklí spamy rozpoznávat podle adresy v e-mailu.

„Oběť zpravidla přesměrují na internetovou stránku, kde ji vyzvou k zadání osobních či platebních údajů. Často také využívají logo Alzy a pod internetovými příspěvky uvádějí komentáře lidí, kteří akci údajně využili. Odcizená data poté podvodníci zneužívají třeba k vytváření drahých objednávek na Alze na náklady oběti,“ varovala Pavla Vrbková z Alzy.

Podle ní Alza letos řešila již stovky podobných podvodů. Lze očekávat, že před Vánocemi bude podobných podvodných zpráv nejvíce. A je úplně jedno, zda se bavíme o falešných soutěžích, zprávách s nedoručenou zásilkou, či zrušenou platbou.

Zkouší to přes CZC.cz i Zásilkovnu

Před letošními Vánocemi to zkouší kyberšmejdi také přes další známé značky – zneužívají například internetový obchod CZC.cz a Zásilkovnu. „Máte balíček čekající na doručení. Použijte svůj kód k jeho sledování a přijímání,“ tvrdí kyberšmejdi v podvodné zprávě.

Před novou vlnou phishingu varoval právě obchod CZC.cz, neboť falešné zprávy se tváří, jako kdyby byly odeslány z adresy obchod@czc.cz. V samotném e-mailu je však text od Zásilkovny, patrně není potřeba zdůrazňovat, že ani jeden subjekt se zprávami nemá vůbec nic společného, podvodníci pouze zneužívají jejich zavedeného jména.

Foto: archiv obchodu

Ukázka podvodné zprávy

„Výstražným znamením jsou nesmyslné věty, chyby nebo třeba nesourodá velká a malá písmena. U podezřelých e-mailů je tedy třeba obezřetnosti,“ varovali pracovníci internetového obchodu před podvodnými zprávami.

Zdůraznili přitom, že uživatelé by neměli klikat na červené tlačítko s informacemi o zásilce, nic vyplňovat ani platit. Podle nich by měli e-mail nahlásit jako spam a okamžitě smazat.

„Podobným habaďůrám se lze vyhnout např. používáním mobilní aplikace Zásilkovny, kde je k dispozici veškeré info o pohybu zásilek i heslo pro jejich výdej,“ poradili pracovníci CZC.cz.

Anketa

Dáváte si při nákupech přes internet kvůli případným podvodům pozor na správnou adresu domény?
Vždycky
65,2 %
Jen občas
12,6 %
Ne, ale asi začnu.
20,2 %
Ne, obavy nemám.
2 %
HLASOVÁNÍ SKONČILO: Celkem hlasovalo 8164 čtenářů.

Podvodníci si hrají na novináře

Uživatelé by se měli mít na pozoru před různými investičními podvody, ve kterých útočníci zneužívají jméno zpravodajského serveru Novinky.cz. Na snadné výdělky lákají podvodníci zpravidla v souvislosti se známými osobnostmi. V posledních měsících se objevily například falešné články s prezidentem Petrem Pavlem či moderátorem Janem Krausem.

Jde nicméně o typický phishingový podvod, kdy se útočníci snaží pod vidinou snadného zisku ve skutečnosti z lidí vylákat peníze. Podvod je to ale poměrně propracovaný, všechny odkazy ve falešném článku vedou na další podvodný web.

Aby důvěřivce kyberzločinci co nejvíce zmátli, nechtějí po něm v některých případech vyplňovat okamžitě čísla kreditních karet ani odesílat žádné peníze. Vše začíná registrací na dané platformě, načež uživatele bude kontaktovat správce platformy. Teprve s jeho pomocí jsou pak z důvěřivců vylákány peníze. Nemusí ho přitom kontaktovat pouze e-mailem, ale klidně i telefonicky.

Poradíme, na co si dát pozor a jak nesednout podvodníkům na lep, a to v dříve uveřejněném článku.

Kyberšmejdi nastražili před Vánocemi další past. Pod hlavičkou Zásilkovny

Vánoce

Reklama

Související články

Kyberšmejdi rozjeli vánoční podvody naplno

Hlavní sezona je v plném proudu. Řeč tentokrát není pouze o prodejcích, kteří lákají na sváteční zboží a dárky, ale především o kyberšmejdech. Ti už naplno...

Výběr článků

Načítám