Scam a phishing jsou stále sofistikovanější. Dodržujte obecné zásady pro bezpečnost: neklikejte na podezřelé odkazy a ověřujte weby. A protože opakování je matka moudrosti, pojďme si projít základní pravidla, která vám pomohou identifikovat podvodné SMS a e-maily.
Hlavní riziko podvodných zpráv a emailů spočívá v jejich schopnosti využívat techniky sociálního inženýrství a personalizace, které jim dodávají vysokou míru věrohodnosti. Útočníci mohou vytvářet zprávy, které vypadají jako od důvěryhodných institucí nebo známých osob, a pomocí naléhavých nebo lákavých sdělení manipulovat oběti k poskytnutí citlivých údajů, jako jsou hesla, čísla kreditních karet nebo jiné osobní informace.
Kvůli snadnému přístupu k osobním údajům prostřednictvím internetu, zejména s pomocí sociálních sítí, mohou útočníci zprávy přizpůsobit konkrétním obětem, což zvyšuje pravděpodobnost úspěchu útoku a může vést k finančním ztrátám, krádeži identity nebo narušení soukromí.
Proč jsou podvodné SMS a e-maily oblíbenou metodou podvodníků?
Odesílání velkého množství podvodných e-mailů nebo SMS zpráv je relativně levné a může oslovit tisíce až miliony potenciálních obětí.
Phishingové útoky využívají technik sociálního inženýrství, aby manipulovaly oběťmi a přiměly je k poskytnutí citlivých údajů. Útočníci často využívají naléhavost, strach nebo zvědavost, aby zvýšili pravděpodobnost, že oběti zareagují.
Mnoho lidí stále není dostatečně obezřetných a neuvědomuje si rizika spojená s podvodnými zprávami a e-maily. Útočníci se často maskují jako důvěryhodné instituce nebo osoby, aby získali důvěru oběti.
Útočníci používají stále sofistikovanější metody k vytváření podvodných zpráv a e-mailů, které vypadají velmi přesvědčivě a autenticky. Mohou například použít loga, barvy a stylistické prvky, které napodobují legitimní organizace.
Kvůli dostupnosti osobních informací na internetu mohou útočníci přizpůsobit své zprávy tak, aby vypadaly ještě věrohodněji. Například mohou použít jméno oběti nebo jiné osobní údaje, aby zvýšili důvěryhodnost zprávy.
i
Z dat nadnárodních společností zabývajících se kybernetickou bezpečností vyplývá, že za poslední roky počet phishingových útoků výrazně vzrostl. Např. platforma PhishLabs uvádí, že při meziročním srovnání let 2021 a 2020 to bylo o celých 32 %. Nejčastějším cílem takových útoků je finanční a bankovní sektor a sociální média. Nevyhýbají se ale ani oblasti e-commerce.
Alza.cz není výjimkou, za uplynulé měsíce a roky čelila hned několika útokům, které zneužívaly dobré jméno společnosti. Před podobnými zprávami a e-maily vždy důrazně varujeme a radíme zákazníkům na ně nijak nereagovat, zejména neotvírat žádné odkazy a nezadávat své osobní údaje na pochybně vypadající stránky. Alza o všech probíhajících akcích vždy transparentně informuje přímo na svém webu nebo svých oficiálních komunikačních kanálech. Na konkrétní formy podvodů, se kterými jsme se za poslední dobu setkali, se nyní můžete podívat.
Bohužel Alza a naši zákazníci jsou častým terčem podvodníků. Typickým příkladem je nevyzvednutá výhra, kdy tisíce zákazníků obdrželo SMS s informací o nevyzvednuté ceně, kterou u nás vyhráli. Obsažený link přitom vedl na podvodný web, který se snažil z lidí vylákat údaje k jejich platební kartě pod záminkou zaplacení poštovného za doručení slibované výhry.
Podobné SMS a e-maily se zpravidla rozšiřují nejčastěji během vánoční sezóny a v době velkých slevových akcí, kdy útočníci spoléhají na to, že v záplavě různých nákupních a akčních pobídek lidé nejsou tak ostražití. Přitom odhalit takový podvod není nic složitého. Stačí si osvojit pár základních postupů, jak se na podezřelé zprávy dívat.
Např. na těchto „výherních“ SMS či slevových e-mailech by hned na první pohled mělo varovat jméno odesílatele. Dále by příjemce měl věnovat pozornost 3 varovným znakům: jazyková nepřesnost, odkaz vedoucí jinam než na web e-shopu, a navíc ještě směřující na pochybnou nezabezpečenou doménu. Varovat by nás měla už absence https. Útočníci však mohou adresu stránky pod nevinně vypadajícím linkem maskovat. Proto se doporučuje na linky neklikat, ale adresu případně ručně přepsat do prohlížeče nebo zkontrolovat, kam link skutečně vede.
Níže najdete obecné zásady, které vám pomohou identifikovat podvodnou zprávu. Pochopitelně se nejedná o úplný výčet, který dokáže podchytit veškeré myslitelné situace.
Alza důrazně varuje své zákazníky, aby byli obezřetní, pokud dostanou e-maily nebo SMS, které se tváří jako od Alzy a snaží se vás vylákat k poskytnutí osobních údajů nebo vás přimět ke kliknutí na odkaz. Pokud máte podezření, že jste se stali obětí podvodu, kontaktujte nás prostřednictvím kontaktního formuláře. Pakliže k podvodu přeci jen dojde, obraťte se na policii a v případě potřeby banku.