Českou republiku zasáhla vlna e-mailových útoků cílená na běžné občany. Z nich se útočníci snaží vymámit tisíce korun a hrozí, že pokud neobdrží peníze, zveřejní jejich intimní nahrávky. Podle expertky na kybernetickou bezpečnost může za takovým útokem stát prakticky kdokoliv.
Majitelé českých e-mailových schránek mohli v tomto týdnu obdržet zprávu, v níž neznámá osoba sděluje uživatelům, že jejich účet byl napaden. Tvrdí, že má k dispozici seznam kontaktů poškozeného a pokud mu nezaplatí, zveřejní intimní video, které skrze údajně napadený počítač nahrál.
Kyberzločinci požadují částku ve výši 250 eur, tedy zhruba 6500 korun. Navzdory zjevnému pokusu o podvod a nesmyslné formulaci některých vět se ale i přesto najdou lidé, kteří ze strachu o své soukromí vyděračům zaplatí.
V Česku totiž nejde o první vlnu vyděračských e-mailů. Prakticky totožná se internetem prohnala koncem loňského roku. Ta současná má prakticky stejné znění a je možné, že pochází od stejného autora či skupiny lidí. Znění výhružných e-mailů je zhruba následovné.
"Jak jste si možná všimli, poslal jsem vám e-mail z vašeho účtu. To znamená, že mám plný přístup k vašemu účtu. Díval jsem se na tebe už několik měsíců. Skutečnost je, že jste byli nakaženi škodlivým softwarem prostřednictvím webu pro dospělé, který jste navštívili. Pokud o tom nejste obeznámeni, vysvětlím to. Trojský virus mi dává plný přístup a kontrolu nad počítačem nebo jiným zařízením. To znamená, že na vaší obrazovce vidím vše a zapnutí fotoaparátu a mikrofonu, ale o tom nevíte. Mám tak také přístup ke všem vašim kontaktům. Udělal jsem video, které ukazuje, jak se uspokojíte v levé polovině obrazovky a na pravé polovině vidíte video, které jste sledovali. Jedním kliknutím na tlačítko můžu toto video odeslat všem vašim e-mailům a kontaktům v sociální síti. Pokud to chcete zabránit, přeneste částku 250€ na svou adresu bitcoin (pokud nevíte, jak to udělat, pak napište na Google: "Koupit Bitcoin")."Uživatele na vyděračském e-mailu pravděpodobně zarazí fakt, že odesílatel je stejný jako jejich e-mailová adresa, na což kyberzločinci v mailu sami upozorňují. Díky tomu se při poslední vlně nechaly napálit desítky lidí.
Podle expertky na kybernetickou obranu Nicol Daňkové ale zvládne podobný e-mail, v němž je adresa odesílatele stejná jako adresa příjemce, vytvořit prakticky kdokoliv. "V dnešní době, kdy jsou volně k dispozici jednoduché webové nástroje, není odeslání e-mailu s podvrženou adresou odesílatele (tzv. e-mail spoofing) nijak složitou záležitostí," uvedla pro EuroZprávy.cz.
"U nezabezpečených domén to zvládne v podstatě kdokoliv, kdo umí poslat i obyčejný e-mail. Tyto slabiny se velmi často využívají u phishingů, jejichž účelem je často například získání přístupových údajů nebo přesvědčení oběti o tom, že má odeslat platbu na uvedený účet," dodala expertka.
Nejlepší obranou pro uživatele mailových služeb je na e-mail nereagovat a smazat jej. Ve většině případů si totiž sami potřebnou ochranu před podobnými zprávami nezajistí, naopak by na ni podle expertky měli dbát správci e-mailových služeb.
"Obrovskou výhodou pro útočníky je to, že spousta administrátorů, kteří nastavují možnosti odesílání e-mailů s vlastní doménou, zcela či částečně zapomíná nastavovat efektivní ochranu proti možnosti zneužití. Například chybí nastavení důvěryhodných IP adres a serverů, ze kterých by měly zprávy odcházet (tzv. SPF), nebo nastavení veřejného klíče, pomocí kterého se kontrolují hlavičky e-mailů, aby se zjistilo, zda zpráva skutečně odešla z uvedeného zdroje," dodala pro EuroZprávy.cz Daňková.
Související
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností
Aktuálně se děje
před 57 minutami
Žádná krize nehrozí. EU popřela tvrzení IEA o nedostatku leteckého paliva
před 2 hodinami
Vance vyjádřil hrdost nad tím, že USA přestaly darovat zbraně Ukrajině
před 3 hodinami
Delegace EU dorazila do Budapešti. Začalo jednání o restartu napjatých vztahů
před 4 hodinami
Írán už Hormuzský průliv nikdy nezavře, Izrael má zákaz bombardovat Libanon, řekl Trump. NATO vzkázal, ať se do toho neplete
před 5 hodinami
Otevření Hormuzského průlivu zahýbalo trhy. Cena ropy prudce klesá
před 6 hodinami
Hormuzský průliv je s okamžitou platností otevřen pro všechny lodě, oznámil Írán
před 6 hodinami
Za kolik o víkendu natankujete? Ministerstvo zveřejnilo ceny paliv
před 7 hodinami
Tejc oznámil, že kvůli bitcoinové kauze podá trestní oznámení
před 8 hodinami
Česko k zajištění bezpečnosti v Hormuzském průlivu nabídne svůj radar, oznámil Babiš
před 9 hodinami
Kushner a Witkoff jsou amatéři. Situaci v Íránu jen zhoršují, tvrdí zkušení diplomaté
před 10 hodinami
Britové berou ruské výhrůžky vážně. Čelíme hrozbě přímého ruského útoku, zní z vlády
před 10 hodinami
Ukrajina dosáhla historického milníku. Poprvé dobyla nepřátelské pozice jen pomocí robotů a dronů
před 11 hodinami
Procitli už i pravicoví populisté. Dejte od Trumpa ruce pryč, vzkázala Le Penová
před 12 hodinami
Není to jen aktuální výměna názorů. Spory mezi papežem Lvem a Trumpem sahají daleko do minulosti
před 13 hodinami
Začalo platit příměří s Libanonem, oznámil Trump. Izraelci nechápou, Netanjahua viní ze lži
před 13 hodinami
Zemřel známý herec Jan Potměšil
před 14 hodinami
Počasí: Příští týden se ochladí, do Česka se vrátí noční mrazy
Aktualizováno včera
OBRAZEM: Ukrajina potřebuje naši pomoc, řekl Rutte v Praze. Uděláme vše pro splnění závazků, slíbil Babiš
včera
Česko světovým lídrům v pátek představí plán na zajištění bezpečnosti v Hormuzském průlivu
včera
Macinka si v reakci na výhrůžky předvolal ruského velvyslance
Česká diplomacie reagovala na stupňující se napětí ve vztazích s Ruskou federací. Ministr zahraničí Petr Macinka (Motoristé) se rozhodl předvolat ruského velvyslance v Praze, aby podal vysvětlení k nedávným výhrůžkám adresovaným českým společnostem. Tento krok ministerstva přichází v reakci na zprávu ruského rezortu obrany a následné kontroverzní výroky exprezidenta Dmitrije Medveděva.
Zdroj: Libor Novák