V Česku přibývá podvodů zaměřených na uživatele Apple. Hackeři zneužívají Microsoft Teams ke krádeži hesel
Kybernetických podvodů neustále přibývá, což dokládají i policejní statistiky. Česko v poslední době například zasáhl nebezpečný podvod, při němž se vás útočníci snaží přimět k tomu, abyste si sami do svého počítače nainstalovali škodlivý software.
„Trestná činnost v kyberprostoru tvoří již 12,4 % celkové kriminality s celkovým počtem 21 137 skutků. V této oblasti dochází v meziročním srovnání k nárůstu o 14,3 %, přičemž objasněnost činí 15,1 %,“ uvádí Policie České republiky ve své zprávě týkající se vývoje registrované kriminality v roce 2025. Podvodníci zkouší neustále nové způsoby, jak na své potenciální oběti vyzrát. Českem se například šíří nebezpečný podvod, kvůli němuž mohou skončit vaše osobní data a citlivé informace v rukou kyberzločinců.
Podvodníci útočí přes falešné weby
ClickFix letos patří (nejen) na platformě macOS k největším hrozbám. Jde o nebezpečný kybernetický útok, při němž útočníci přimějí uživatele, aby si sám spustil škodlivý software. Hackeři se zaměřili především na uživatele, kteří na počítačích s macOS hledali aplikaci Microsoft Teams. Zneužívají při tom lidské emoce. Oběť hackerů se nejprve dostane na škodlivý web. Jak? Pomocí vyhledávačů nebo online reklamy. Na stránce se následně objeví údajný problém, který je ve skutečnosti smyšlený. To ale uživatel neví a útočníci jej nutí jednat rychle.
Web jej vyzve, aby zkopíroval a spustil příkaz, jinak mu něco přestane fungovat, něco se smaže apod. Děje se to obvykle skrze Spotlight, k jehož spuštění vás útočníci navedou tak, že máte stisknout kombinaci kláves Cmd + Mezerník. Po spuštění podstrčeného příkazu se může do zařízení dostat malware, tedy škodlivý software. Následně je spuštěn takzvaný infostealer, jenž sbírá a odesílá osobní data a citlivé informace. „Nakradené informace se pak v kyberkriminálním prostředí prodávají nebo směňují a využívají se k dalším útokům,“ vysvětlil pro Radiožurnál datový novinář Jan Cibulka.
Problém existuje i na Windows
Infostealery nepředstavují problém jen v rámci operační systému macOS, ale jedná se o dlouhodobou hrozbu také pro zařízení s Windows. Zde je často využívána podvodná e-mailová komunikace, ale také jde o kampaně typu ClickFix, kdy se může na webu například objevit hláška typu: „Váš prohlížeč nefunguje, opravte ho stisknutím Windows + R a vložením tohoto kódu“. I v tomto případě jde útočníkům o data uživatelů. Jedná se například o uživatelské jméno, verzi Windows, hardwarové specifikace či informace o geolokaci.
„Dále jsou jejich cílem data o prohlížení webu, zejména pak soubory cookies, nebo obsah schránky, což je rizikem právě proto, že se tam mohou nacházet hesla, údaje o bankovních účtech nebo adresy kryptoměnových peněženek. Útočníci také vyhledávají data z nainstalovaných aplikací či soubory. Některé infostealery mohou sledovat i stisky kláves, ty pak označujeme jako keyloggery. Svatým grálem infostealerů jsou ale hesla, je to vlastně to nejcennější, co mohou útočníci po napadení počítače získat,“ uvedl Martin Jirkal, expert na kybernetickou bezpečnost společnosti ESET.
5 tipů, jak se takovým útokům bránit
Kyberzločinci každý den prodají nespočet nelegálně získaných dat. I když se totiž někteří z nich sami soustředí na útoky, jiní si zase kupují nástroje a služby, které jim útoky umožňují. Co byste tedy měli dělat, abyste o osobní data a citlivé informace nepřišli?
- Aplikace je vhodné vždy stahovat z oficiálních zdrojů. To platí i pro další software včetně her.
- Dejte si pozor na bombastické nabídky, které vás lákají na něco zdarma či za podezřele nízké ceny. Klikáte-li na nějakou reklamu, zaměřte se na to, zda se nacházíte na věrohodné URL adrese. To platí i při klikání na nějaký z výsledků vyhledávání či na odkaz v e-mailu.
- V počítači byste měli mít nainstalovaný aktualizovaný bezpečnostní software, který dokáže škodlivému kódu zamezit v přístupu do vašeho zařízení.
- Musíte-li mít hesla od online účtů někde uložená, mělo by to být ve specializovaném programu na správu hesel. Může se jednat například o Bitwarden nebo 1Password.
- Pokud po vás nějaký web něco chce, nenechte se zmanipulovat ani vystresovat. Obvykle nic „nehoří“ tak, abyste museli činit okamžité kroky, které vám jsou předkládány. Nepoužívejte tedy kombinaci kláves, nic nekopírujte ani nespouštějte, nevíte-li přesně, co děláte.





Sledovat v Google Zprávách
















































