Rekonstrukce domu

 

Pozor na podvodníky na dovolené.

Nejde jen o kapsáře

Když se řekne podvodník na dovolené, možná si představíte kapsáře v přeplněném centru města nebo někoho, kdo vám chce prodat předražený výlet. Na podobné situace jsme si za roky cestování už tak trochu zvykli. Peníze schováváme na různá místa, pořizujeme si bezpečnostní ledvinky, hlídáme doklady a v davu pevně svíráme telefon. Jenže o peníze nebo citlivé údaje můžete přijít i jinak. Stačí chvíle nepozornosti na internetu.

Na letišti se připojíte k veřejné Wi-Fi. V restauraci naskenujete QR kód. Přijde vám zpráva s odkazem na přihlášení nebo si chcete rychle stáhnout aplikaci, kterou právě potřebujete. Běžné situace, které na dovolené řešíme často ve spěchu.

Jenže dnešní podvodník nemusí stát vedle vás. Nemusí vám sáhnout do kapsy ani odvést pozornost před turistickou památkou. Stačí mu chvíle vaší nepozornosti v online světě. A na dovolené k ní může dojít snadněji, než si myslíte. Spěcháte na let, hledáte dopravu, rezervujete výlet nebo jen zkoušíte zjistit heslo k Wi-Fi. Pojďme si projít jeden docela obyčejný den na cestách. 

Veřejné připojení na letišti

Máte za sebou cestu na letiště, odbavení i bezpečnostní kontrolu. Konečně sedíte u odletové brány. Let má zpoždění, a tak vytáhnete telefon nebo počítač.

A právě tady se vyplatí vědět, kdy zpozornět. Je veřejná Wi-Fi opravdu tak nebezpečná?

Čekáte na let a potřebujete rychle zkontrolovat účet. Telefon nabízí síť s názvem „Airport_Free_Wifi“. Připojit se zabere pár sekund.

U veřejných Wi-Fi sítí ale buďte opatrní. Falešné přístupové body a útoky na úrovni sítě mohou být využity k odcizení přihlašovacích údajů. Jako rizikové prostředí zmiňuje právě veřejné Wi-Fi v hotelech, kavárnách nebo na letištích.  Útočníci dokážou vytvořit falešný přístupový bod, který napodobuje známou síť (tzv. útok evil twin) a jakmile se k němu připojíte, útočník může vidět nebo dokonce upravovat provoz mezi vaším telefonem a navštívenými weby. 

Nicméně realita je o něco méně dramatická. Pokud používáte legitimní web zabezpečený pomocí HTTPS, komunikace mezi vaším zařízením a webem je šifrovaná. Také oficiální bankovní aplikace používají vlastní bezpečnostní mechanismy. Samotné připojení k veřejné Wi-Fi proto automaticky neznamená, že někdo u vedlejšího stolku vidí vaše heslo nebo zůstatek na účtu. Na přehnané strašení veřejnými Wi-Fi upozorňuje také bezpečnostní tým Masarykovy univerzity. To ale neznamená, že můžete vypnout pozornost. Neignorujte varování prohlížeče o nezabezpečeném připojení a kontrolujte, na jaké stránce se skutečně nacházíte. Právě falešný web nebo podvodná přihlašovací stránka mohou být větším problémem než samotná letištní Wi-Fi. Takže Wi-Fi připojena. Letadlo odlétá. A dovolená může začít.

  • Síť má podezřele obecný název, vyžaduje neobvyklé přihlášení, přesměruje vás na stránku podobnou bankovnictví nebo e-mailu, prohlížeč hlásí problém s certifikátem nebo se URL liší od oficiální adresy služby.

 

U citlivých služeb použijte raději mobilní data nebo VPN. Nezadávejte hesla přes stránku otevřenou z připojovacího portálu a neignorujte varování prohlížeče.

Kufr naštěstí dorazil. Najdete správný autobus a cestou do hotelu zavibruje telefon. „Z bezpečnostních důvodů si okamžitě změňte heslo.“ Ve zprávě je odkaz. Kliknete. Logo znáte, barvy sedí a přihlašovací stránka vypadá skoro přesně tak, jak má. Stačí zadat e-mail a heslo. 

Tomu se říká phishing, využívá falešné stránky a tzv. sociální inženýrství k získání přihlašovacích údajů. Je to dlouhodobě jeden z nejčastějších způsobů, jak lidé přijdou o hesla.

Právě tady podvodníci často nespoléhají na složité hackerské triky, ale na člověka. Na spěch, obavy a pocit, že problém musíte vyřešit okamžitě. Phishingové stránky se mohou vydávat za služby, které znáte, a snažit se z vás vylákat přihlašovací nebo jiné citlivé údaje. Co s tím? Nenechte se dotlačit k rychlé reakci. 

  • Než zadáte heslo, zkontrolujte webovou adresu. Pokud vám výzva připadá podezřelá, neověřujte ji přes kontakt nebo odkaz uvedený v podezřelé zprávě. Otevřete si službu sami nebo využijte její oficiální komunikační kanál.
Naléhavost, hrozba blokace účtu, odkaz na přihlášení, neobvyklá adresa odesílatele, drobná odchylka v URL, žádost o heslo, platební údaje nebo MFA kód.

Otevřete službu ručně přes oficiální aplikaci nebo známou adresu. Neověřujte podezřelou výzvu přes odkaz uvedený ve stejné zprávě a nepotvrzujte nevyžádané MFA přihlášení.

Jste ubytovaní a vyrážíte ven. Chcete zjistit, jak funguje místní doprava. V cestovatelské skupině někdo doporučuje skvělou aplikaci pro turisty.

Tady si ji stáhni.“

Pod zprávou je rovnou odkaz.

Aplikaci v běžném oficiálním obchodě nemůžete najít, ale nechce se vám dál hledat.

Vždyť ji přece doporučil někdo, kdo podle profilu ve městě už byl. Právě tady se vyplatí nespěchat. Aplikace stahujte z oficiálních zdrojů a ověřte si jejího vydavatele a stahujte výhradně z oficiálního obchodu (Google Play, App Store). Dvě minuty hledání navíc jsou pořád lepší než instalace něčeho, o čem vlastně vůbec nevíte, odkud pochází.

Kyberbezpečnost
  •  Dívejte se také na oprávnění aplikace. Pokud jednoduchá aplikace pro jízdní řády požaduje přístup ke kontaktům, SMS, mikrofonu nebo správě souborů, je to důvod zpozornět.

Sedíte v restauraci a na stole vidíte QR kód se „speciální odměnou“. Naskenovat, nebo ne?

Samotný QR kód vám předem neukáže, kam vás zavede.

A právě veřejně umístěné QR kódy mohou být zneužity.  Jsou na vzestupu natolik, že si vysloužily vlastní název, quishing (spojení slov QR kód a phishing). Nejčastější trik: útočník přelepí originální kód na stole, plakátu nebo parkovacím automatu vlastní kopií, která vede na podvodnou platební bránu nebo falešnou přihlašovací stránku. Neznamená to, že máte přestat QR kódy používat.

Pokud vám ale kód slibuje výhru či odměnu, nebo po naskenování chce osobní, přihlašovací či platební údaje, ověřte si, že skutečně patří dané restauraci nebo pořadateli akce, ideálně přes čtečku, která ukáže cílovou adresu ještě před otevřením.

  •  U plateb vždy zkontrolujte také částku, příjemce a cílovou adresu.
Kyberbezpečnost

Podezřelá nebo zkrácená doména, slib odměny či výhry, žádost o přihlášení nebo platební kartu, jiná částka nebo příjemce platby, případně QR kód nalepený přes původní materiál.

Zkontrolujte cílovou URL ještě před otevřením stránky, ověřte QR kód u obsluhy nebo organizátora a u plateb zkontrolujte částku i příjemce. Při pochybnostech údaje nezadávejte.

Nová žádost o přátelství. Sympatická fotografie, ale profil působí zvláštně a zprávy nejsou úplně přirozené.

Ani tady není důvod reagovat okamžitě. Prověřte si profil a společné kontakty. Pokud účet působí podezřele, žádost jednoduše ignorujte. I schopnost rozpoznat podezřelý profil patří mezi situace, které ověřuje Allianz kvíz.  

Baterie telefonu klesá a na letišti, v hotelové lobby nebo v dopravním uzlu najdete veřejný USB port. Nabíjení vypadá neškodně, ale neznámý datový port může představovat zbytečné riziko.

Praktické pravidlo je jednoduché: pokud potřebujete jen energii, používejte vlastní nabíjecí adaptér do elektrické zásuvky, vlastní powerbanku nebo kabel určený pouze pro nabíjení.

Na dovolené často používáme telefon jako peněženku, mapu, fotoaparát i přístup ke službám. Proto se vyplatí mít zapnutý zámek obrazovky, biometrické ověření, možnost vzdáleného vyhledání nebo smazání zařízení a zálohu důležitých kontaktů.

Pokud o telefon přijdete, jednejte rychle, protože nejde jen o fyzickou ztrátu zařízení, ale i o účty, platby a citlivá data, ke kterým může telefon sloužit jako vstupní bod.

Pokuste se zařízení vzdáleně najít nebo zamknout. Změňte hesla k důležitým službám a zablokujte platební karty nebo mobilní platby, pokud hrozí jejich zneužití.

Veřejná Wi-Fi. Naléhavá zpráva. Aplikace z neznámého zdroje. QR kód v restauraci. Nový profil na sociální síti.

Ani jedna z těchto situací nemusí působit nebezpečně. A veřejná Wi-Fi sama o sobě nemusí být strašákem, za jaký ji někdy považujeme. Mnohem důležitější je vědět, kam klikáme, co instalujeme a komu předáváme svá hesla, platební nebo jiné citlivé údaje. Podvodníci totiž často nečekají na chybu technologie. Čekají na chvíli, kdy spěcháme, jsme unavení, zvědaví nebo prostě jen na dovolené nechceme nic složitě řešit. Peněženku si proto na cestách hlídejte dál. Jen občas zkontrolujte i to, kam míří váš prst na displeji. 

Myslíte, že byste v podobných situacích zareagovali správně? Vyzkoušejte si několik běžných scénářů v našem krátkém kvízu a zjistěte, jak jste na tom s kyberbezpečností. Poznáte kybernetickou hrozbu? Otestujte se v kvízu Allianz⁠