Na Čechy míří další vlna vyděračských e-mailů. Jedná se o podvod, varuje ESET

Další článek

Praha 4. dubna 2019 – Bezpečnostní společnost ESET varuje před další vlnou podvodných e-mailů, které cílí na české uživatele. Útočníci se je snaží vydírat výhružkou zveřejnění videozáznamu uživatele v choulostivých situacích. Bezpečnostní experti společnosti ESET upozorňují veřejnost, že se jedná o podvod. Podobná vlna podvodných zpráv se objevuje v České republice poměrně často, naposledy v únoru letošního roku.

Útočník se v česky psaném textu obětem snaží namluvit, že již měsíce sleduje jejich počítač, má k dispozici seznam kontaktů, soubory a především inkriminující video nahrávku. Zároveň je v e-mailu varuje, že pokud nezaplatí částku 13 500 korun v bitcoinech, video rozešle na všechny kontakty, které z napadeného e-mailového účtu získal.

„Vlnu těchto podvodných zpráv jsme v České republice zaznamenali včera a především dnes. Naše zákaznická i technická podpora od rána radí uživatelům, aby na podobné výzvy nereagovali,“ shrnuje Pavel Matějíček, manažer technické podpory české pobočky ESET.

Oproti obdobným zprávám z minulosti je nynější útok propracovanější. Stejně jako minulosti požaduje platbu v bitcoinech. E-mail ale hovoří plynulou a správnou češtinou, částka je specifikována v korunách namísto eur, pro platbu posílá obětem QR kód, aby nemuseli přepisovat přesnou adresu peneženky. Mnoho uživatelů se tak může nechat zmást.

„Je možné, že si útočníci vybírají i okruhy obětí podle portálů, kde mají e-mailové schránky. Dnes jsme zaznamenali větší množství dotazů majitelů schránek na portálu Seznam.cz, v případě minulé vlny v únoru se nás naopak více dotazovali lidé, kteří mají e-mailové schránky na Centrum.cz a Tiscali.cz,“ dodává Matějíček.

Dodává, že výběr obětí je spíše náhodný. Útočníci podle něj rozesílají podobné zprávu na masy lidí a čekají, kdo se chytí. Proti vlně podvodných e-mailů už na Facebookových stránkách vydala varování i Policie České republiky.

Česko následuje po Slovensku

Podobný e-mail se v minulém týdnu šířil i na Slovensku. Rozdíl byl především v jazyce e-mailu, který byl napsaný angličtinou, absencí QR kódu pro zadání platby a celkové částce. Ta byla oproti té české bezmála dvojnásobná. Útočníci žádali o 1 000 amerických dolarů.

„Co ale obě kampaně spojuje je téma pornografie. Jedná se o faktor, který je používán dlouhodobě a úspěšně. Mnozí uživatelé totiž stránky s takovým obsahem navštěvují a představa, že by se o jejich chování dozvěděla rodina, známí, kolegové či byznys partneři je pro ně mimořádně nepříjemná,“ vysvětlujue Matějíček.

Jak útočníci získají heslo?

„Jedním z nejsilnějších prvků sociálního inženýrství, které jsou v podvodných e-mailech obsaženy, je ukázka hesla uživatele. Útočníci se touto cestou snaží zvýšit sílu své výhružky. Podobné údaje přitom útočník mohl získat z některého velkého úniku dat, při kterých se v posledních letech na internet dostaly miliardy skutečných přístupových údajů,“ říká Matějíček a dodává: „Pokud uživatel opravdu dané heslo někdy používal, může ho jeho přítomnost ve zprávě vystrašit a dohnat k uspěchané platbě.“

Doporučení společnosti ESET

Jak nenaletět na podvodný e-mail?

  1. Zachovejte klid a rozvahu zejména v případech, kdy útočník naléhá na rychlou odpověď.
  2. Na e-mail neodpovídejte, neotvírejte přílohy a neklikejte na odkazy v textu.
  3. Pokud útočník uvádí Vaše heslo, změňte si ho.
  4. Podvodný e-mail označte jako spam a smažte jej.
  5. Zkontrolujte si své zařízení aktuální verzí bezpečnostního softwaru.

    O společnosti ESET

    Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Ten drží rekordní počet ocenění a díky němu může více než 100 milionů uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy včetně mobilních a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích. ESET se stal první společností, která díky dlouhodobě vysoké úrovni ochrany získala 100 ocenění prestižního magazínu Virus Bulletin VB100. Za těmito úspěchy stojí zejména dlouhodobé investice do vývoje. Jen v České republice nalezneme tři vývojová centra a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

    Kontakt pro média:

    Ondřej Šafář
    PR manažer ESET software 
    tel: +420 233 090 264
    tel: +420 702 206 705
    ondrej.safar@eset.cz

    Jan Potůček
    Account Manager
    TAKTIQ COMMUNICATIONS
    +420 606 222 928
    jan.potucek@taktiq.com