Hlavní obsah

Kyberšmejdi nalíčili novou past. Šli po bankovních účtech Čechů

Na klienty UniCredit Bank měli políčeno kyberšmejdi v Česku. Prostřednictvím podvodných stránek se snažili dostat k jejich bankovním účtům. Dokonce si kvůli tomu zaregistrovali falešné stránky s českou koncovkou, které si i zkušenější uživatelé snadno spletou s oficiálními stránkami této finanční skupiny.

Foto: Petr Horník, Novinky

Ilustrační foto

Článek

UniCredit Bank využívá v Česku oficiální stránky na adrese unicreditbank.cz. Mezinárodní stránky celé skupiny jsou unicreditgroup.eu. A právě toho se snažili kyberšmejdi zneužít a zkraje uplynulého týdne si zaregistrovali web unicreditgroups.cz.

Málokoho by tak při pohledu na doménu napadlo, že se jedná o podvodný web. Pokud uživatelé do podvodných stránek zadali jakékoliv informace o svém bankovním účtu či dokonce svoje přihlašovací údaje, měli by se bezodkladně obrátit na svou banku a prověřit všechny uskutečněné platby.

Foto: repro unicreditbank.cz

Správnost webových stránek je nutné vždy kontrolovat v adresním řádku prohlížeče. Obzvláště to platí ve chvílích, kdy zadáváte přihlašovací údaje k bankovnictví.

Stránky jsou už zablokované

V současnosti jsou podvodné stránky již zablokované. Sdružení CZ.NIC, které je správcem českých domén s koncovkou .cz, je znepřístupnilo na základě článku 17 pravidel registrace. Takto jsou blokovány domény, které porušují národní nebo mezinárodní počítačovou bezpečnost. Nejčastěji jsou takto zablokovány podvodné weby, které zneužívají kyberzločinci k phishingovým útokům.

Jakým konkrétním způsobem podvodníci dvě zmiňované domény zneužívali, sdružení neupřesnilo. Podle názvu je ale evidentní, že podvodníci cílili na bankovní účty. Zda se jim podařilo někoho z tuzemských uživatelů UniCredit Bank nachytat, není v tuto chvíli jasné.

Není navíc vyloučeno, že to kyberšmejdi budou zkoušet znovu pod úplně jinou doménou. Obezřetní by tedy měli být uživatelé i nadále, což platí samozřejmě i o klientech dalších bank. V souvislosti s předvánočním shonem je totiž velmi pravděpodobné, že podfukáři budou útočit daleko častěji.

Co je phishing?

Internetoví podvodníci často rozesílají e-maily, které vyvolávají dojem, že pocházejí od důvěryhodné firmy, banky, úřadu nebo webové stránky. 

Pomocí těchto zpráv se útočníci snaží vylákat citlivé informace, které se týkají například bankovních kont. Tato data následně využívají k odčerpání financí z účtu postiženého.

Smyšlené registrační údaje

Už během letošního léta sdružení CZ.NIC zablokovalo podvodných domén hned několik. Šlo například o stránky 3dmfcr.cz, mfcrbo.cz, id-mfcr.cz, mfcr-24.cz, mfcr24.cz a narodni24.cz. Podvodníci to zkoušeli také přes dálniční známky, a to prostřednictvím domén edalinice.cz a edaiinice.cz. Jednoduše zneužívali toho, že se názvy velmi podobají oficiálním stránkám edalnice.cz.

Výběr článků

Načítám