Nabídky lukrativních investic nebo on-line streamování světových filmových či televizních premiér, ale také tematiku související s restrikcemi, požadavky a kompenzacemi během probíhající pandemie Covid-19 používali loni nejvíce jako zástěrku pro své podvody kybernetičtí zločinci zaměření na tvorbu a distribuci spamu a phishingu. Vyplývá to z ročního reportu společnosti Kaspersky zaměřeného na spam a phishing.
Spamové a phishingové útoky sice nejsou technologicky příliš složité, jsou však často založeny na promyšlených technikách sociálního inženýrství. Proto se tyto útoky považují za poměrně nebezpečné, zejména pak pro nepřipravené uživatele. Spam je typ škodlivé aktivity, která zahrnuje masivní nebo cílené rozesílání e-mailů. Cílem podvodníků, kteří za těmito typy útoků stojí, je propagovat mezi uživateli internetu různé produkty a služby a nalákat cíle buď k dialogu, kliknutí na škodlivý odkaz nebo k otevření připojeného škodlivého souboru. Phishing má často podobu nevyžádaného e-mailu spojeného se škodlivou kopií legitimní webové stránky. Tyto kopie shromažďují soukromé údaje uživatelů nebo vybízejí k převodu peněz ve prospěch podvodníků. Jak ukazují výsledky zprávy Kaspersky Spam and Phishing in 2021, kyberzločinci využili v loňském roce k podvádění uživatelů mnoho populárních témat.
Jedním z takových témat byly investice do kryptoměn nebo akcií. Při těchto podvodech kyberzločinci uživatelům nabízeli potenciálně skvělé, „100% bezpečné“ možnosti investování peněz, což samozřejmě nebyla pravda. Ve skutečnosti tyto nabídky sloužily jedinému účelu – přimět oběti, aby převedly své peníze podvodníkům.
Podvody založené na světových filmových premiérách, kterých si odborníci společnosti Kaspersky také všimli, byly podobné, ale v tomto případě zločinci nabízeli exkluzivní přístup ke streamování nedávno uvedeného filmového trháku. Uživatelům se obvykle zobrazil trailer nebo úvodní video, po kterém byli vyzváni k zadání platebních údajů, aby mohli pokračovat ve sledování. Pokud by oběť zaplatila, nezískala by samozřejmě přístup k požadovanému obsahu, ale přišla by o peníze. Toto schéma zůstalo v roce 2021 poměrně rozšířené – podle analýzy odborníků společnosti Kaspersky doprovázel výskyt podobných tematických podvodů v loňském roce téměř každou velkou filmovou a seriálovou premiéru nebo významné sportovní přenosy.
Další událostí, kterou phishingoví podvodníci v roce 2021 ve velké míře využívali, byla pandemie. Zde zločinci vytvářeli schémata kolem dvou velkých témat: kompenzace od státu a zdravotnických organizací a přístup k očkovacím certifikátům.
V prvním případě byly oběti „informovány“, že jim bylo poskytnuto odškodnění z vládního programu podpory souvisejícího s pandemií, ale aby oběť odškodnění získala, musela by zaplatit malý transakční poplatek. Tyto nabídky pochopitelně nebyly pravdivé a zločinci je využili k získání peněz a bankovních údajů.
Další typ phishingu a spamu související s pandemií se týkal prodeje očkovacích certifikátů. Obětem se nabízelo získání očkovacího certifikátu, který by jim umožnil vstup do veřejných prostorů a cestování, aniž by musely absolvovat příslušná očkování. I když některá undergroundová fóra takové služby skutečně poskytovala, zločincům nic nebránilo, aby dávali za peníze jen falešné sliby. Vzhledem k tomu, že získání očkovacího certifikátu bez očkování je nezákonné, je velmi nepravděpodobné, že by oběť takového podvodu ohlásila jeho spáchání policii. A právě na to zločinci stojící za těmito podvody spoléhají.
Odborníci společnosti Kaspersky se dle svých slov v průběhu roku 2021 často setkávali s tím, že zločinci využívali podvody související s pandemií ve snaze získat přístup do firemních sítí. V těchto případech obsah spamu nebo phishingového e-mailu informoval zaměstnance cílové organizace, že se na ně vztahuje konkrétní pandemická kompenzace. Aby ji však oběť obdržela, musí potvrdit svůj firemní účet na určité webové stránce. Pokud je tento proces úspěšný, umožní zločincům získat přístup k firemní infrastruktuře a přihlašovacím údajům.
„Široce diskutovaná témata, například peníze, filmové premiéry nebo celosvětové události jako pandemie, byla pro podvodníky vždy vítanou příležitostí. Tyto scénáře se každoročně opakují a nevypadá to, že by s tím zločinci měli v dohledné době přestat. Je to hlavně proto, že takové podvody bývají velmi účinné, protože lidé stále příliš důvěřují tomu, co vidí ve svých e-mailových schránkách a prohlížečích. Je důležité uvědomit si, že existuje mnoho nabídek, které vypadají příliš dobře na to, aby byly pravdivé. Vyzýváme proto lidi, aby byli ohledně obsahu přijatých e-mailů obezřetní, protože tento přístup jim může pomoct ochránit jejich osobní údaje a peníze,“ říká Taťjana Šerbaková, bezpečnostní expertka společnosti Kaspersky.
Chcete-li předejít nepříjemným situacím a vyhnout se podvodům založeným na spamu nebo phishingu, zvažte následující doporučení bezpečnostních expertů: