Dávejte si pozor

Pozor na podvodné spamy

Pozor na spamy, vyzývající ke kliknutí na nějaký odkaz. E-mail můžu odeslat z jakékoliv adresy, ale v drtivé většině je doména v poštovní adrese podezřelá. Pokud obdržíte E-mail například  z info@cinderella.central.com s požadavkem na aktualizaci vašich dat, určitě to není zpráva z Vaší banky nebo od přepravce. Je tedy před každým kliknutím zkontrolovat, odkud E-mail přichází, kdo je odesílatelem. Ale pozor, může to být i zdánlivě věrohodný odesílatel, poněvadž se s trochou znalostí v oblasti IT dá libovolně nastavit. Do počítače se tak může dostat sledovací program. Odkaz na stažení souboru, který má souborovou příponu například .exe je vždy krajně nebezpečné. Pozor také na různá klikání do spamu. Někde je tlačítko, někde je dokonce dole sdělení, že máte kliknout k odhlášení mailů. Ale to kliknutí občas znamená instalaci sledovacího programu. Sledujte vpravo dole, na co hypertextový odkaz odkazuje.

Pozor na podvodná volání, žádné kryptoměny nikde nemáte.

Podvodníci mají stále stejný scénář. Zavolá Vám muž s ukrajinským nebo ruským přízvukem. Mluví jinak docela dobře česky. Jen ten přízvuk. Používá libovolná čísla, generovaná aplikací. Když zavoláte zpět, spojíte se s úplně jiným člověkem. Od roku 2019 prý máte založen kryptoměnový účet, a už je tam skoro 250 tisíc v české měně. Je potřeba peníze vybrat, jinak propadnou. Filosofie tohoto podvodu je jednoduchá. Pro převod peněz si musíte  nainstalovat .exe soubor, odkaz pošle útočník mejlem. Kvůli snadné komunikaci. Není to ale chat, skrytý pod tlačítkem „Odblokování účtu“ jak tvrdí muž, ale plnohodnotný vzdálený přístup. Pak je podmínkou  být při operaci u počítače. Máte „chat“, ale nelogicky chce paralelně komunikovat mobilem. Muž chce zaslat ID z aplikace (třeba AnyDesk,  ScreenConnect atd.) k přihlášení spojení a chce „chatovat“. Jsou aplikace, které ani nějaké ID nepotřebují. Instalací útočník získá plnohodnotné ovládání vašeho počítače – vzdálenou plochu. Nutí vás zadat si vaše bankovnictví. Připomene, že je třeba mít po ruce mobil s mobilní aplikací. Vidí vše, co děláte. Vkládání hesla, přístup. občas myší nenápadně pomůže. Pak místo zaslání peněz pro vás, což je nelogické, přeci by stačilo znát vaše číslo účtu, zadá někdy platbu pro sebe na základě znalosti vašich údajů a věří, že to v nějakém zmatku nebo dobré víře potvrdíte v mobilní aplikaci, pokud to takto máte nastaveno. Někdy útočník chce zaslat výpis z Vašeho účtu. Je to jen proto, aby věděl, kolik si může stáhnout. A peníze už putují podvodníkovi. Jednoduchý princip, založený na víře, naivitě  a nepozornosti. Poučení tedy je, že pokud na to naletíte, v mobilní aplikaci je třeba se nejprve pečlivě podívat, jaký úkon potvrzujete. Pokud si chybu uvědomíte, odpojte se okamžitě od internetu a v „Nastavení“ Windows v „Aplikacích“ odeberte  nebezpečnou aplikaci (najdete ji třeba podle data nainstalování) a to dřív, než Vám útočník smaže celý počítač. To, že se děje něco nestandardního vidíte také po stisku kláves ctrl, alt a del po volbě „Procesy“. Tam je vidět, co počítač aktuálně dělá a jaké procesy jsou právě spuštěny. Vidíte tam případně i tu vzdálenou plochu.

Spamy – E-maily s výhrami a podobně

Denně přicházejí maily například s výhrou telefonu Samsung, iPhone a kdoví čeho dalšího. Většinou je třeba zaplatit jen za dopravu nebo doplatit „symbolický“ příspěvek. Samozřejmě, že žádný telefon nepřijde. Přitom se stačí jen podívat na doménu za @, že to není ani samsung.com, ani apple.com atd. Ale i velice lehce se dá E-mail odeslat i s doménou libovolně zvolenou. Datovému protokolu, který pracuje s poštou, je jedno, s jakou doménou pošta jde – protokol ručí jen za správné doručení. Tak, kdo vyhrál iPhone a doména třeba, nebývá to pravidlem, odpovídá, navštíví stránku značky, tam o soutěžích, pokud jsou, určitě něco je.

Dárek na symbolickou cenu

Známá značka slaví výročí a údajně poskytuje dárky za symbolickou cenu. Nabídka může přijít i přes důvěryhodnou stránku. Za například značkové rádio zaplatíte třeba pouhých 5 EUR prostřednictvím karty.  Žádné rádio vám samozřejmě nepřijde, ale hned vzápětí vám stáhnou z karty jako „kredit“ třeba 50 EUR.  Je třeba ihned na kartě zablokovat platbu přes internet. I preventivně, když už jste symbolickou cenu zaplatili.  Nejlepším způsobem je kartu zrušit a nahradit  novou, protože vaše údaje jsou i nadále lehce zneužitelné. K tomu jsou dobré virtuální karty. Má je třeba Partners Banka, ale i další banky.

  • Kancelář  (provozovna): Botanická 834/56, 602 00 Brno-střed (budova AQUATIS, a.s.) Místnost 013
    Tel.: +420 603427013
    E-mail: jelinek@posudek.cz; posudek@posudek.cz
    (Náhradní e-mail v případě výpadku:zdjelen@gmail.com nebo zdenek.jelinek@seznam.cz)
  • ID – datová schránka : 2ppifpu
  • ID – datová schránka znalce : c47qz6

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.