Další aktuality
Dnes
Zranitelnost Microsoft Exchange Server CVE-2022-41040 (CVSSv3 6.3) CVE-2022-41082 (CVSSv3 8.8)
Zranitelnost se týká verzí 2010, 2013, 2016 a 2019. Uživatelé cloudových služeb Exchange Online nejsou zranitelností zasaženi.

1.10.2022
Chcete získat Bitdefender Total Security zdarma?
Zúčastněte se soutěže s magazínem IT Kompas...

21.9.2022
Hrozby pro Android: V Česku se objevil nový škodlivý kód Fake.App.RK
V srpnu byl největším rizikem pro platformu Android v Česku opět adware Andreed. Rizikem zůstává také na konci prázdnin Triada nebo nový škodlivý kód Fake.App.RK.

15.9.2022
V srpnu rostl počet útoků na uživatelská hesla
Nejčastějším škodlivým kódem pro operační systém Windows v Česku byl v srpnu spyware Agent Tesla.

9.9.2022
Hrozby pro macOS: V srpnu byl rizikem trojský kůň, který do zařízení stahuje adware
Trojský kůň Downloader.Adload se v srpnu objevil v pětině všech případů, s téměř shodným počtem detekcí zůstává rizikem také adware Pirrit.

7.9.2022
Upozornění na závažnou zranitelnost CVE-2022-26113 (CVSS 7.5) ve FortiClient
Upozorňujeme na závažnou zranitelnost týkající se VPN klienta pro připojení do vnitřní sítě organizace od společnosti Fortinet.

5.9.2022
Upozornění na phishingovou kampaň s cílem zneužítí bankovní identity
Upozorňujeme na probíhající phishingovou kampaň s motivem nabídky příspěvku na bydlení od Ministerstva práce a sociálních věcí.

25.8.2022
Hrozby pro Android: Nový vyděračský malware zamkne obrazovku a požaduje výkupné
V pěti procentech všech detekcí se v červenci na platformě Android nově objevil méně složitý typ ransomwaru Locker.ABP.

24.8.2022
Hrozby pro macOS v Česku: V červenci se adware objevil ve více než pětině případů
V pětině všech detekovaných případů byl v červenci největším rizikem pro uživatele zařízení s platformou macOS adware Pirrit.

19.8.2022
Ukládáte hesla do prohlížečů?
Útočníci k jejich odcizení stále častěji využívají malware Fareit


více v archivu
potřebujete poradit? - jsme tady

Výhodné kryptoměny, předpremiéry filmů a očkovací certifikáty: jak loni kyberlumpi využívali spam a phishing?

Sdílej na Facebooku
11.2.2022

Výhodné kryptoměny, předpremiéry filmů a očkovací certifikáty: jak loni kyberlumpi využívali spam a phishing?

Kyberlump

Nabídky lukrativních investic nebo on-line streamování světových filmových či televizních premiér, ale také tematiku související s restrikcemi, požadavky a kompenzacemi během probíhající pandemie Covid-19 používali loni nejvíce jako zástěrku pro své podvody kybernetičtí zločinci zaměření na tvorbu a distribuci spamu a phishingu. Vyplývá to z ročního reportu společnosti Kaspersky zaměřeného na spam a phishing.

Spamové a phishingové útoky sice nejsou technologicky příliš složité, jsou však často založeny na promyšlených technikách sociálního inženýrství. Proto jsou tyto útoky považovány za poměrně nebezpečné, zejména pak pro nepřipravené uživatele. Spam je typ škodlivé aktivity, která zahrnuje masivní nebo cílené rozesílání e-mailů. Cílem podvodníků, kteří za těmito typy útoků stojí, je propagovat mezi uživateli internetu různé produkty a služby a nalákat cíle buď k dialogu, kliknutí na škodlivý odkaz nebo k otevření připojeného škodlivého souboru. Phishing má často podobu nevyžádaného e-mailu spojeného se škodlivou kopií legitimní webové stránky. Tyto kopie shromažďují soukromé údaje uživatelů nebo vybízejí k převodu peněz ve prospěch podvodníků. Jak ukazují výsledky zprávy Kaspersky „Spam and Phishing in 2021“, kyberzločinci využili v loňském roce k podvádění uživatelů mnoho populárních témat.

Falešné investice do kryptoměn a online předpremiéry filmů

Jedním z takových témat byly investice do kryptoměn nebo akcií – v těchto podvodech byly uživatelům nabízeny potenciálně skvělé, „100% bezpečné“ možnosti investování jejich peněz, což samozřejmě nebyla pravda. Ve skutečnosti tyto nabídky sloužily jedinému účelu – přimět oběti, aby převedly své peníze podvodníkům. 

Podvody založené na světových filmových premiérách, kterých si odborníci společnosti Kaspersky také všimli, byly podobné, ale v tomto případě zločinci nabízeli exkluzivní přístup ke streamování nedávno uvedeného filmového trháku. Uživatelům se obvykle zobrazil trailer nebo úvodní video, po kterém byli vyzváni k zadání platebních údajů, aby mohli pokračovat ve sledování. Pokud by oběť zaplatila, nezískala by samozřejmě přístup k požadovanému obsahu, ale přišla by o peníze. Toto schéma zůstalo v roce 2021 poměrně rozšířené – podle analýzy odborníků společnosti Kaspersky doprovázel výskyt podobných tematických podvodů v loňském roce téměř každou velkou filmovou a seriálovou premiéru nebo významné sportovní přenosy. 

Další událostí, kterou phishingoví podvodníci v roce 2021 ve velké míře využívali, byla pandemie. Zde zločinci vytvářeli schémata kolem dvou velkých témat: kompenzace od státu a zdravotnických organizací a přístup k očkovacím certifikátům. 

V prvním případě byly oběti „informovány“, že jim bylo poskytnuto odškodnění z vládního programu podpory souvisejícího s pandemií, ale aby oběť odškodnění získala, musela by zaplatit malý transakční poplatek. Tyto nabídky samozřejmě nebyly pravdivé a zločinci je využili k získání peněz a bankovních údajů.

Obchodování s očkovacími certifikáty, ale jen na oko

Další typ phishingu a spamu související s pandemií se týkal prodeje očkovacích certifikátů. Obětem bylo nabízeno získání očkovacího certifikátu, který by jim umožnil vstup do veřejných prostorů a cestování, aniž by musely absolvovat příslušná očkování. I když některá undergroundová fóra takové služby skutečně poskytovala, zločincům nic nebránilo, aby dávali za peníze jen falešné sliby. Vzhledem k tomu, že získání očkovacího certifikátu bez očkování je nezákonné, je velmi nepravděpodobné, že by oběť takového podvodu ohlásila jeho spáchání policii. A právě na to zločinci stojící za těmito podvody spoléhají. 

Odborníci společnosti Kaspersky se v průběhu roku 2021 často setkávali s tím, že zločinci využívali podvody související s pandemií ve snaze získat přístup do firemních sítí. V těchto případech obsah spamu nebo phishingového e-mailu informoval zaměstnance cílové organizace, že se na ně vztahuje konkrétní pandemická kompenzace. Aby ji však oběť obdržela, musí potvrdit svůj firemní účet na určité webové stránce. Pokud je tento proces úspěšný, umožní zločincům získat přístup k firemní infrastruktuře a přihlašovacím údajům.
 
„Široce diskutovaná témata, například peníze, filmové premiéry nebo celosvětové události jako pandemie, byla pro podvodníky vždy vítanou příležitostí. Tyto scénáře se každoročně opakují a nevypadá to, že by s tím zločinci měli v dohledné době přestat. Je to hlavně proto, že takové podvody bývají velmi účinné, protože lidé stále příliš důvěřují tomu, co vidí ve svých e-mailových schránkách a prohlížečích. Je důležité si uvědomit, že existuje mnoho nabídek, které vypadají příliš dobře na to, aby byly pravdivé. Vyzýváme proto lidi, aby byli ohledně obsahu přijatých e-mailů obezřetní, protože tento přístup jim může pomoci ochránit jejich osobní údaje a peníze,“ říká Taťjana Šerbaková, bezpečnostní expertka společnosti Kaspersky.
 
Chcete-li předejít nepříjemným situacím a vyhnout se podvodům založeným na spamu nebo phishingu, zvažte následující doporučení bezpečnostních expertů společnosti Kaspersky:

• Otevírejte e-maily a klikejte na odkazy pouze v případě, že jste si jisti, že můžete odesílateli důvěřovat.

• Pokud je odesílatel legitimní, ale obsah zprávy se zdá být divný, vyplatí se ověřit si odesílatele prostřednictvím alternativního komunikačního kanálu. 

• Pokud máte podezření, že se jedná o podvodnou webovou stránku, zkontrolujte správnost zápisu její adresy URL. Podvržená adresa URL může například obsahovat záměny, které jsou na první pohled těžko rozpoznatelné, například 1 místo I nebo 0 místo O. 

• Při surfování na webu používejte osvědčená bezpečnostní řešení. Díky přístupu k mezinárodním zdrojům informací o hrozbách jsou schopna odhalit a zablokovat spamové a phishingové kampaně.

Více informací o spamu a phishingu v roce 2021 najdete ve zprávě zveřejněné na webu Securelist.com.



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma