Banky.cz Články Komerční sdělení Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Podvodníci a falešné stránky bank

Češi jsou světovými přeborníky v používání platebních karet. Nejsme ovšem jediní, kdo na ně sází. O jejich zneužití jako přímé cesty k našim penězům se neúnavně snaží i skupiny kyberpodvodníků. Ti dokážou narafičit nejrůznější situace, v nichž nás chtějí okrást. A i přes stále důraznější varování, které slýcháme ze všech stran, se jim bohužel daří. Profesionálové zkušení v oboru ochrany našich financí v kyberprostoru mají pro všechny, kdo chtějí umět včas podvody rozpoznat, několik rad. V pořadu Interview PLUS je divákům prozradil jeden z nejpovolanějších, šéf odboru prevence karetních podvodů v Komerční bance, Pavel Šašek, který upozorňuje i na falešné weby, k jejichž odhalení často vede jen drobnost.

REKLAMA

Phishing je podvod založený na falešné zprávě. Tu můžete najít ve své e-mailové schránce, mezi textovkami v telefonu nebo na sociálních sítích. Vishingje pro změnu klamání založené na přisvojování cizí identity, nepoctivci se obvykle po telefonu vydávají za bankéře či policisty. A snaží se volaného přesvědčit k odevzdání peněz v domnění, že jedině tak je chrání před krádeží. To jsou dva v současnosti nejpoužívanější způsoby takzvaných e-šmejdů. Tím třetím je sázka na tužby lidí —nabídka značkového zboží za mimořádně výhodné ceny, které ovšem zákazníci buď nedostanou vůbec nebo postrádá garantovanou kvalitu.

Phishing
Podvod založený na elektronické komunikaci vedoucí k získání citlivých údajů - čísel kreditních karet, PIN kódů, hesel apod., které útočníky dovedou k penězům klientů. Autoři podvodů se obvykle zaštiťují důvěryhodnými organizacemi, své inzeráty umisťují na nejpoužívanější sociální sítě nebo mnohdy velmi věrohodně napodobují známé e-shopy.

Fungují staré i nové finty. Díky naší vlastní nepozornosti

Podstata zmíněného phishingu obvykle tkví v nevědomosti internetového uživatele, že spolupracuje s nepoctivcem.

„Klient typicky potvrdí částku útočníkovi v domnění, že si kupuje například nějaký luxusní parfém. A jelikož nečte identifikaci platby ve své aplikaci, o jakou transakci se jedná, a přihlásil se na falešný e-shop, tak velmi jednoduše odejdou peníze z jeho účtu,“ vysvětluje princip, na jakém phishingové krádeže probíhají, Pavel Šašek, který v Komerční bance vede oddělení prevence karetních podvodů.

Že je na falešném e-shopu, člověk mnohdy nepozná do doby, než se vyskytnou potíže — zboží neobdrží, případně z jeho platební karty začnou odcházet pochybné platby či ho rovnou s informací o zneužití údajů kontaktuje pracovník banky. Práce „internetové škodné“ už zkrátka dosahuje mnohem vyšší úrovně než v samotných začátcích podvodů. „Rozpoznat falešný e-shop je těžší a těžší, protože samozřejmě i útočníci se zlepšují... Určitě je dobré kontrolovat obchodní podmínky, sídlo obchodníka, klasickým doporučením je nakupovat na známých e-shopech, nepouštět se do vyhledávání produktu a pak jít po ceně. Je dobré využívat značkové shopy a hlídat adresu webu, to je velmi důležité. Že zadáte něco známého, neznamená, že v prvním odkaze bude právě oficiální web toho poskytovatele,“ říká zkušený profesionál.

Dalším krokem, při němž můžeme rozpoznat, že kráčíme špatným směrem, je platba a pokyny k ní. Co nás může varovat? Třeba chybějící konkrétní údaje o obchodníkovi. A dále například. „Špatný překlad, špatná čeština v obchodních podmínkách, v označení výrobků...“ uvádí další příklady Pavel Šašek.

Běžný účet s bonusem 3 000 Kč

Nejhorším možným trikem, na který lze v případě falešných webů snadno naletět, jsou padělané stránky samotných bank. „Když klient vyhledává banku nebo internetové bankovnictví své banky, zadá to do vyhledávače, který mu může nabídnout falešný odkaz. V ten moment ho klient pozná pouze podle URL adresy. Ty podvody jsou lepší a lepší, útočníci obrazovku přizpůsobí tak, aby klient nic nepoznal. I pro nás na druhé straně je velmi těžké tohle odhalovat a chytat,“ přiznává Pavel Šašek.

Mimochodem čas, kdy se podobné finty začnou na internetu objevovat častěji, se blíží.

„Změna platební morálky u většiny z nás začíná už o letních prázdninách. Lidé ztrácejí kontrolu a soustředí se spíš na to, jak si po roce odpočinout, takže tam jsou útoky časté. A Vánoce, tam začínají žně.“

Mít se na pozoru se vyplatí nejen na internetu

Dobře si chránit údaje ke své platební kartě se vyplatí i při zacházení s fyzickou kartou. Stále méně častým, přesto typickým fíglem podvodníků je skimming. „Dobrá zpráva je, že skimming pomalinku mizí. Je to hlavně díky covidu, který uzavřel hranice, jelikož tu trestnou činnost páchali většinou zahraniční pachatelé. Od té doby je na ústupu. Ale typický scénář je, že pachatelé umisťují skimmovací zařízení na čtečku, kam vkládáme kartu, když nepoužíváme kartu bezkontaktně, nad klávesnici umístí kameru pro sledování vašeho PIN kódu a pak jednoduše zkopírují karetní data na nějakou SD kartu. Následně je na řadě výroba duplikátu karty a třetím krokem je zneužití v zemích, kde se nekontrolují,“ vysvětluje specialista na finanční kyberbezpečnost v pořadu Interview PLUS.

Ověření bankéře prostřednictvím aplikace

Jak se vyhnout vishingu? Většina bank v současnosti nabízí možnost, jak si ověřit, že vám volá skutečný bankéř. Do aplikace vám umí poslat své jméno a komunikační kód. Klientům Komerční banky k tomu slouží KB klíč. Snadno a rychle tak zjistíte, s kým skutečně mluvíte!

A dodává, že spolu s kolegy denně řeší stovky, někdy i tisíce více či méně zdařilých pokusů o zneužití platebních karet. Mnohdy je na ně upozorní sami klienti.

„Klientovi přijde typicky notifikace do aplikace na strženou částku z karty, se kterou nesouhlasí. Může nás kontaktovat a my následně transakci prověříme a samozřejmě dále investigujeme, zda obchodník není falešný a zda tam není napadeno více našich držitelů karet,“ říká Pavel Šašek a doplňuje další způsoby, jak pokusy o nelegální karetní platby objevují.

„Provádíme monitoring všech karetních transakcí, když se nám něco nelíbí a je tam například větší počet transakcí na jednom místě. A z toho chování té karty je zřejmé, že to může být podvod. A v neposlední řadě je to spolupráce napříč trhem, můžeme dostat informaci od karetních společností, jako jsou Visa s Mastercard, případně od konkurenční banky.“

V případě, že se pracovníci oddělení Prevence karetních podvodů o pokusu útočník dozví dříve než samotný klient, což bývá často, majitele karty pochopitelně kontaktují. „Komunikujeme buď esemeskou anebo voláme. Esemeska má větší úspěšnost v tom, že díky chytrým mobilům vám vyskočí přímo na zamčené obrazovce. A i přesto, že má klient například jednání, vidí zprávu o nutnosti s námi mluvit kvůli bezpečnosti, vyběhne z porady a mluví s námi. V některých případech je velmi těžké klienty přesvědčit, že jsme právě z prevence podvodů karet, jelikož třeba před námi mluvili s útočníky, kteří je velmi efektivně přemlouvali například k investici do kryptoměn. A pak jsou to hovory na 40 až 50 minut, abychom přemluvili klienta, aby neinvestoval, protože o ty peníze může přijít. To je velmi těžké, ale snažíme se dělat maximum, aby nám věřili,“ říká zástupce Komerční banky ve vysílání CNN Prima News.

REKLAMA

ANKETA k článku Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Dostali jste se někdy na podvodný web banky?

Počet odpovědí: 63

KOMENTÁŘE k článku Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Zatím nejsou přidány žádné komentáře. Podělte se s námi o Váš názor.

Přidejte nový komentář

Mohlo by vás zajímat

Nastanou změny v danění Bitcoinu?

Nastanou změny v danění Bitcoinu?

Změny v danění Bitcoinu vzbudily v poslední době pozornost, která je snad srovnatelná jen s tím, když Bitcoin poprvé prolomil hranici 10 000 dolarů. Čeští držitelé kryptoměn se nyní upínají na rozhodnutí poslanců, kteří mají určit, zda bude Bitcoin a další kryptoměny daněny stejným způsobem jako akcie.

Hypoteční poradce: Klíčový partner na cestě k vlastnímu bydlení

Hypoteční poradce: Klíčový partner na cestě k vlastnímu bydlení

Pořízení vlastního bydlení je pro většinu lidí jedním z největších životních kroků. Vzhledem k vysokým cenám nemovitostí je často nutné sáhnout po hypotéce. Navigace ve světě hypotečních úvěrů však může být složitá a zmatečná. Hypoteční poradce je odborník, který vám může pomoci se zorientovat v nabídkách bank a zprostředkovat nejlepší možné podmínky pro vaši hypotéku.

Zdroj fotografie: Freepik.com

Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Precizní práce podvodníků: Falešný web banky klient na první pohled nemá šanci poznat

Češi jsou světovými přeborníky v používání platebních karet. Nejsme ovšem jediní, kdo na ně sází. O jejich zneužití jako přímé cesty k našim penězům se neúnavně snaží i skupiny kyberpodvodníků. Ti dokážou narafičit nejrůznější situace, v nichž nás chtějí okrást. A i přes stále důraznější varování, které slýcháme ze všech stran, se jim bohužel daří. Profesionálové zkušení v oboru ochrany našich financí v kyberprostoru mají pro všechny, kdo chtějí umět včas podvody rozpoznat, několik rad. V pořadu Interview PLUS je divákům prozradil jeden z nejpovolanějších, šéf odboru prevence karetních podvodů v Komerční bance, Pavel Šašek, který upozorňuje i na falešné weby, k jejichž odhalení často vede jen drobnost.

Česko, trenažér kyberpodvodníků? Kvůli moderním technologiím patříme k nejčastějším cílům

Česko, trenažér kyberpodvodníků? Kvůli moderním technologiím patříme k nejčastějším cílům

Kyberútočníci jen za prvních sedm měsíců letošního roku napadli 50 tisíc klientů českých bank. Oproti stejně dlouho sledovanému období v loňském roce se jedná o nárůst o 37 %. A jak varuje Česká bankovní asociace, bude hůř. Podvodníci vymýšlejí stále důmyslnější triky a metody k oklamání samotných majitelů peněz i těch, kteří je mají chránit. Mezi ně patří Marek Macháček, který pokusy „internetové škodné“ odráží už jedenáct let. Zatímco zpočátku své kariéry případy pokusů o finanční podfuky počítal na prstech jedné ruky, dnes se takřka nezastaví.

Jak zajistit bezpečnost v digitálním světě? Buďte krok napřed s cloudem a umělou inteligencí

Jak zajistit bezpečnost v digitálním světě? Buďte krok napřed s cloudem a umělou inteligencí

Říjen je mezinárodně uznáván jako Měsíc povědomí o kybernetické bezpečnosti. Tato iniciativa je zaměřena na zvýšení povědomí o kybernetických hrozbách a poskytnutí užitečných nástrojů, které umožňují ochranu dat a systémů v digitálním světě. V kontextu dynamického rozvoje technologií, jako jsou cloudová řešení a umělá inteligence (AI), je téma kybernetické bezpečnosti stále důležitější. Pozvání do Interview PLUS Speciál přijali hosté z oblasti bankovnictví a technologií: Klára Starková, provozní ředitelka Moneta Money Bank, Martin Rehak, generální ředitel a zakladatel technologické společnosti Resistant AI, a Tibor Kolejak, generální ředitel pro Amazon Web Services v České republice a na Slovensku.

Z naší bankovní poradny

Pojmy ve slovníku

100% Hypotéka

Půjčka, která pokryje celou koupi. Taková je 100% hypotéka. LTV této hypotéky je 100 %, což znamená, že vám banka půjčí peníze na celou odhadní cenu nemovitosti, kterou ručíte. Díky 100% hypotéce tak získáte dost peněz na nákup domu či bytu nebo například na výstavbu. Zároveň ale musíte počítat s vyšším úrokem než u menších půjček. Pro banky je totiž úvěr bez spoluúčasti klienta rizikovější, a proto jsou jeho podmínky přísnější. V současnosti navíc čeští poskytovatelé 100% hypotéky neposkytují. Česká národní banka totiž v roce 2016 zpřísnila podmínky pro získání hypotéky a jejich součástí bylo také ukončení 100% hypoték. Banky tak nabízí maximálně 90% hypotéky. Pouze u 5 % objemu poskytnutých půjček smí být LTV vyšší než 90 %. Přesto existuje možnost, jak pomocí půjčky na bydlení získat dost peněz na úhradu celé kupní ceny nemovitosti. V podstatě tedy můžete dosáhnout na 100% hypotéku. Jak na to? Musíte ručit více nemovitostmi. Kromě kupovaného bytu či domu to může být například nemovitost rodičů. Samozřejmě ale platí, že majitel této nemovitosti musí s ručením souhlasit. Díky ručení více nemovitostmi se zvýší hodnota zástavy. I při 90% či menším LTV tak získáte peníze na nákup vybraného domu či bytu. Banky navíc obvykle umožňují druhou nemovitost z hypotéky vyvázat, jakmile splatíte potřebnou část úvěru. Dál tedy ručíte pouze kupovaným domem či bytem. Další možností je dofinancovat hypotéku dalším úvěrem. Například úvěrem ze stavebního spoření. ZOBRAZIT CELÝ VÝZNAM

90% Hypotéka

Až 90 procent z ceny nemovitosti, kterou ručíte. Přesně tolik si můžete půjčit na hypoteční úvěr. Abyste ale 90% hypotéku dostali, musíte splnit několik požadavků. Jsou to zejména základní podmínky pro získání hypotéky – tedy například: věk,příjemči bonita.Oproti nižším půjčkám ale musíte u 90% hypotéky počítat s méně výhodnými podmínkami. Protože má hypotéka pokrýt 90 procent z ceny nemovitosti, je pro banku riskantnější než menší úvěry. A proto poskytovatelé toto riziko obvykle kompenzují vyšším úrokem. Pro většinu lidí je přitom 90% hypotéka nejvyšší možná. Podle pokynů České národní banky mohou poskytovatelé víc peněz půjčit jen v 5 procentech případů. Potřebujete tak mít naspořeno alespoň 10 procent z kupní ceny. V praxi to vypadá tak, že u bytu za 3 000 000 korun získáte maximálně 2 700 000 korun. Zbytek doplatíte vy. Pokud si chcete pomocí hypotéky půjčit víc než 90 procent z ceny domu či bytu, musíte ručit více nemovitostmi. V takovém případě stoupne hodnota zástavy, ze které se půjčka počítá. Výhodou je, že se tím pádem můžete dostat na nižší LTV (obvykle do 80 %) a získáte tak nižší úrok než u 90% hypotéky. Pokud jste například původně ručili bytem za 2 500 000 korun a nyní k němu přidáte další byt ve stejné ceně, stoupne hodnota zástavy na 5 000 000 korun. U hypotéky na zmíněných 2 500 000 tak bude LTV 50 %. ZOBRAZIT CELÝ VÝZNAM

Srovnáváme hypotéky od

© Banky.cz 2024, všechna práva vyhrazena