Podvodníci se přesouvají na „bezpečné“ šifrované aplikace jako WhatsApp a Telegram, uvádí Revolut

  • Nový report odhaluje, že platformy společnosti Meta zůstávají největším zdrojem podvodů (54 %), jak uvádí Revolut. Jedná se o třetí po sobě jdoucí období, kdy si Meta drží tuto pozici. V porovnání s platformami Google, na které připadá 0,09 % všech případů podvodů, to dokazuje, že velké technologické společnosti mohou úspěšně bojovat s podvody přímo u zdroje.
  • Nejoblíbenější platformou podvodníků zůstává Facebook, na který připadá 28 % nahlášených podvodů. Konkrétně v Česku objem dosahuje dokonce 40 %. Nejnovější zpráva však ukazuje posun směrem k platformám Whatsapp (21 %) a Telegram (18 %).
  • Revolut opět vyzývá sociální sítě, aby se odprostily od drobných změn a neúčinných pilotních programů a přijaly rozhodná opatření, proaktivně odstraňovaly podvodný obsah, ověřovaly inzerenty a zavázaly se podílet se na náhradách pro oběti podvodů, které mají původ na jejich platformách.

PRAHA, 3. dubna 2025 — Revolut, globální fintech s více než 50 miliony zákazníků, zveřejnil svůj třetí report o bezpečnosti spotřebitelů a finanční kriminalitě (Consumer Security and Financial Crime Report), který odhaluje rychle se vyvíjející taktiky podvodníků. Report zdůrazňuje, že zločinci se při zneužívání obětí stále častěji obracejí ke službám šifrovaných chatů, přičemž podíl podvodů pocházejících z aplikací WhatsApp a Telegram v druhé polovině roku 2024 prudce vzrostl. Navzdory tomuto posunu připadá na platformy společnosti Meta (Facebook, Instagram, WhatsApp) dohromady 54 % všech podvodů nahlášených společností Revolut po celém světě, což představuje třetí po sobě jdoucí sledované období, kdy si Meta tuto pozici udržela. V Česku procento podvodů pocházejících z těchto zdrojů dosahuje dokonce 67 %.

Revolut bere podvody a rizika, která představují organizovaní zločinci velmi vážně a jen v roce 2024 zabránil potenciálním podvodům na svých zákaznících v hodnotě více než 700 milionů eur. Společnost neustále vylepšuje bezpečnostní prvky, letos spustila volání v aplikaci, které pomáhá zákazníkům rychle odhalit podvody s vydáváním se za někoho jiného, a současně zavedla systémy detekce podvodů pomocí umělé inteligence, limity transakcí, požadavky na biometrické ověřování a odkazuje na vzdělávací zdroje, které pomáhají uživatelům dostat se k informacím o možných rizicích.

Finanční instituce však nemohou samy bojovat proti obrovskému množství podvodů, vznikajících na platformách sociálních sítí. Klíčová zjištění nejnovějšího reportu společnosti Revolut zdůrazňují:

  • Podvody pocházející z aplikací WhatsApp a Telegram nyní představují více než třetinu nahlášených podvodů (39 %), jelikož zločinci stále častěji využívají šifrované komunikační služby k podvádění svých obětí. Uživatelé jsou přesvědčeni, že tyto platformy jsou bezpečné, ale počet případů pocházejících z Telegramu vzrostl ve druhém pololetí o neuvěřitelných 121 %, zatímco počet případů na WhatsAppu vzrostl o podobně znepokojivých 67 %.
  • Meta zůstává největším zdrojem podvodů – Navzdory růstu v jiných oblastech představují platformy Meta více než polovinu (54 %) podvodů nahlášených společnosti Revolut v celosvětovém měřítku v 2. pololetí 2024.
  • Podvody s nákupy nadále dominují, přičemž podvody se vstupenkami se zaměřují na mladší generace – Navzdory neustále se měnící povaze podvodů zůstává převaha podvodů s nákupy konstantní. Ve druhé polovině roku 2024 byl zaznamenán znepokojivý trend v oblasti podvodů se vstupenkami, kdy se pachatelé zaměřili na mladší demografické skupiny, přičemž naprostou většinu nahlášených případů tvořili jedinci ve věku 17-24 let a 25-34 let (36 %, resp. 38 %).

Tato čísla nejsou jen statistikou, ale představují skutečné lidi, skutečné ztráty a významné narušení důvěry.

Woody Malouf, vedoucí oddělení finanční kriminality v Revolutu, k tomu uvedl: „Podvodníci rychle přizpůsobují své taktiky a stále častěji využívají údajně bezpečné aplikace pro šifrované zprávy, jako jsou WhatsApp a Telegram. Navzdory opakovaným výzvám společnosti Revolut a dalších finančních institucí však platformy sociálních sítí neřeší podvody, které sužují jejich uživatele, a jejich nečinnost není jen nedbalá, ale přímo napomáhá finanční kriminalitě. Potřebujeme okamžitá a rozhodná opatření, nikoliv plané sliby.“

Revolut požaduje více než reaktivní opatření; prosazuje proaktivní zásah, včetně přísnějších ověřovacích procesů pro inzerenty a tvůrce obsahu, důkladného monitorování řízené umělou inteligencí a bezproblémové spolupráce s finančními institucemi a orgány činnými v trestním řízení. Kromě toho Revolut nadále prosazuje závazky společností působících v oblasti sociálních sítí, aby se podílely na náhradách pro oběti podvodů, které vznikly na jejich platformách. Současný stav zůstává nepřijatelný.

Celý report společnosti Revolut o bezpečnosti spotřebitelů a finanční kriminalitě je k dispozici zde [odkaz na report].

REVOLUT

Revolut je globální fintech, který pomáhá lidem využít jejich peníze na maximum. V roce 2015 Revolut zahájil svou činnost ve Velké Británii, kde nabízel převody a směnu měn. Dnes více než 50 milionů zákazníků po celém světě využívá desítky inovativních produktů společnosti Revolut a měsíčně provede více než 800 milionů transakcí.

V rámci osobních a firemních účtů poskytuje zákazníkům větší kontrolu nad jejich financemi a bezproblémově propojuje lidi po celém světě.

Pozor na podvody s falešnými přenosy z pohřebních obřadů, varují experti

PRAHA – 18. listopadu 2024 – Kyberzločinci se nově snaží přiživovat na truchlících rodinách a využít smutku ze ztráty blízkého a vytváří podvodné stránky nabízející on-line přenosy z pohřebních obřadů. Kyberbezpečnostní společnost Check Point Software Technologies objevila tisíce podobných domén.

Podvodníci obvykle požadují číslo kreditní karty, aby mohli poskytnout odkaz na, ve skutečnosti neexistující, stream pohřební služby, a navíc se snaží infikovat zařízení uživatele malwarem, který krade hesla a další cenné informace. Nabídky podobných podvodných služeb se často šíří přes Facebook.

„Když rodina truchlí a přes Facebook dostane zprávu, kde pohřební ústav nabízí video přenos z obřadu, je snadné v tak těžké chvíli podvodu uvěřit. Na první pohled navíc vše vypadá legitimně,“ říká Petr Kadrmas, Beyond the Perimeter Security Expert, Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies. „Kyberzločinci prohledávají sociální sítě a hledají informace o zesnulých, včetně fotografií, aby vše působilo maximálně věrohodně. Podobné podvody jsou rozšířené zatím hlavně v Americe, ale je vždy jen otázkou času, než se úspěšné taktiky začnou využívat i v dalších zemích. Podvodníci mohou zkoušet zneužívat také úmrtí významných osobností, aby zvýšili dosah svých triků.“

Po koronavirové pandemii se zvýšila obliba a dostupnost pohřbů přes internet. Mnoho pohřebních ústavů nabízí živé vysílání z obřadu, což umožňuje i vzdáleným rodinným příslušníkům rozloučit se se zesnulým.

Kyberzločinci využívají při vytváření falešných webových stránek i umělou inteligenci a napodobují stránky a odkazy skutečných pohřebních ústavů, takže je snadné tyto drobné odlišnosti přehlédnout a triku uvěřit. Často jsou využívané i různé zkrácené odkazy, aby uživatel nevěděl, na jakou stránku bude přesměrován. Je důležité vzdělávat zejména starší a technicky méně zdatné uživatele, aby si na podobné podvody dávali pozor.

„Zároveň se množí i další velmi nebezpečné triky. Kyberzločinci se například vydávají za únosce a požadují výkupné za propuštění někoho z rodiny. Pomocí deepfake videí a klonování hlasu je totiž snadné vytvořit emotivní zprávu o únosu. Kyberzločinci zkrátka využijí jakoukoli příležitost k oklamání uživatelů. A triky, které zneužívají lásku a emoce, jsou nejnebezpečnější,“ dodává Petr Kadrmas.

Tipy, jak se chránit před podobnými kyberpodvody

  • Ujistěte se, že informace o pohřbu pochází z důvěryhodného zdroje. Zkontrolujte si, že název stránek je v pořádku a bez nějakých překlepů.
  • Pokud jste požádáni o číslo kreditní karty, neposkytujte ho.
  • Zkontrolujte nastavení svého profilu na Facebooku a ujistěte se, že máte pod kontrolou, kdo může na vaši stránku psát a označovat vás.
  • Používejte vícefaktorové ověřování na sociálních sítích, v bankovnictví a e-mailu, minimalizujete tak možnost hackerských útoků.
  • Ke správě hesel používejte správce hesel, nikoli prohlížeč.
  • Podvody nahlaste, ale nečekejte od Facebooku rychlou reakci.
  • Používejte špičkové bezpečnostní řešení, které vás nepustí na podvodné nebo nebezpečné stránky a ochrání vás před zadáním citlivých údajů do phishingových formulářů.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Pozor na podvody zaměřené na dovolenkáře, množí se nebezpečné webové stránky a napodobeniny cestovních společností

• Společnost Check Point varuje před phishingovými podvody souvisejícími s letními dovolenými.

• Každá 33. nová doména spojená s letní dovolenou zaregistrovaná v květnu byla škodlivá nebo podezřelá.

Mnoho lidí plánuje dlouho očekávanou letní dovolenou a těší se na odpočinek i dobrodružství. „Ale i při rezervování letenek a ubytování je potřeba dávat pozor na kybernetické hrozby, protože stejně pečlivě, jako se my připravujeme na dovolenou, se i kyberzločinci připravují na dovolenkáře,“ říká Petr Kadrmas, Beyond the Perimeter Security Expert, Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

V květnu 2024 zjistila společnost Check Point Software Technologies výrazný nárůst kybernetických podvodů souvisejících s letními dovolenými. Nejčastěji se jedná o krádeže osobních dat a přihlašovacích údajů. Výrazně vzrostl zejména počet nově vytvořených domén souvisejících s dovolenými nebo prázdninami. Z 25 668 nově registrovaných domén byla každá 33. doména škodlivá nebo podezřelá.

Check Point identifikoval různé škodlivé domény, včetně stránek jako booking-secure928[.]com, hotel-housekeeper[.]com a agodabooking[.]top. Tyto webové stránky napodobují stránky známých cestovních značek, jejich cílem je oklamat uživatele a přimět je k zadání přihlašovacích údajů a osobních informací.

booking-secure928[.]com

hotel-housekeeper[.]com

agodabooking[.]top

Kromě toho si dávejte pozor na podvodné e-maily, které napodobují legitimní zprávy od důvěryhodných společností. Například jedna phishingová kampaň v květnu obsahovala e-maily s předmětem „Booking.com Invoice 3255753442“ rozesílané z adresy noreply@b00king[.]biz. E-maily obsahoval PDF soubor s názvem „Invoice-3255753442.pdf“, který po otevření nahlásil chybu a přesměroval uživatele na škodlivý web (cloudflare-ipfs[.]com/ipfs/QmZYCr9qyyq2UwPfDvDMyiNGedAsGLgphvaNReTTBMCRiS). Po přístupu na tuto URL adresu byl uživatel přesměrován na hlavní stránku legitimního webu Booking a zároveň se zobrazila URL adresa, která byla spojená se souborem (booking[.]com/#lnvoice-3255753442.pdf). Během této doby se ale do počítače stáhnuly dva škodlivé soubory a kontaktovaly další škodlivou webovou stránku, ze které se stáhl malware AgentTesla. Ten krade hesla a přihlašovací údaje, sleduje stisknuté klávesy, umožňuje pořizovat snímky obrazovky či řadu dalších nelegitimních operací.

Invoice-3255753442.pdf

Přesměrování na Booking.com při stahování dvou škodlivých JS souborů

Tipy, jak se chránit před kyberzločinci při vybírání dovolené i během ní:

  1. Opatrně s veřejnými Wi-Fi sítěmi.  Bezplatná Wi-Fi je sice lákadlem, ale zároveň může být vážnou bezpečnostní hrozbou. Často se setkáváme s hackery, kteří na letištích nebo v kavárnách čekají, až se někdo přihlásí k veřejné Wi-Fi síti. Pokud je to možné, zcela se vyhněte nezabezpečeným Wi-Fi sítím. A pokud je přeci jen musíte používat, nepřipojujte se alespoň k osobním účtům nebo citlivým údajům.
  2. Pozor na zvědavce. Když vedle vás sedí někdo v letadle nebo za vámi čeká ve frontě, může se vám dívat přes rameno, když zadáváte platební údaje nebo když se přihlašujete na sociální sítě. Měli byste proto skrýt své informace před zvědavýma očima. K tomu může pomoci například bezpečnostní filtr displeje pro ochranu před šmírováním.
  3. Dvakrát si zkontrolujte, na jakých stránkách rezervujete svou cestu. Ke kyberútoku může dojít už před začátkem cesty, proto je velmi důležité si prověřit webové stránky, které navštěvujete. Podvodníci rádi napodobují populární stránky a nabízí luxusní dovolené a zájezdy s výraznými slevami. Pokud nabídka vypadá až příliš dobře, pak v tom pravděpodobně bude nějaký háček.
  4. Překlepy a gramatické chyby mohou být varovným znamením. Dávejte si pozor na jakékoli pravopisné nebo gramatické chyby a také na autoritativní tón zpráv, který vás tlačí do rychlých rozhodnutí. Jsou to signály, že něco nemusí být úplně v pořádku. Kyberzločinci spoléhají, že pod tlakem lidé nevěnují čas detailům. Zprávy vždy pečlivě prověřte, zejména pokud se vás snaží přimět k obnovení přihlašovacích údajů.
  5. Nikdy nesdílejte své přihlašovací údaje. Většina lidí používá stejná uživatelská jména a hesla k různým účtům. Proto jsou tak častým cílem phishingových podvodů. Phishingové e-maily a zprávy napodobují známé značky a vydávají se za specialisty zákaznické podpory nebo dokonce za vašeho zaměstnavatele. Nikdy nesdělujte své přihlašovací údaje prostřednictvím e-mailu nebo textových zpráv. Vždy navštivte danou službu napřímo.
  6. Vypněte automatické Wi-Fi/Bluetooth připojení. Ve výchozím nastavení vašeho chytrého telefonu může být automatické připojení k dostupné Wi-Fi síti nebo Bluetooth zařízení, čehož mohou zkoušet hackeři zneužít a získat přístup k vašemu zařízení. Ujistěte se proto, že je tato funkce vypnutá.
  7. Používejte vícefaktorové ověřování. Na dovolené se může stát, že budete potřebovat přístup k důležitým službám s důvěrnými nebo finanční informacemi. Abyste byli v bezpečí, používejte vícefaktorové ověřování, které zajistí, že nikdo jiný nebude mít k těmto službám přístup. Pokud by se někdo přeci jen zkoušel k vašim účtům přihlásit, budete okamžitě upozorněni.
  8. Stáhněte si nejnovější bezpečnostní záplaty. Než se vydáte na cestu, ujistěte se, že všechna vaše zařízení byla aktualizována a mají nejnovější bezpečnostní aktualizace. Jedině tak výrazně zvýšíte svoji ochranu před nejnovějšími známými hrozbami.
  9. Vzdělávejte se. Je dobré se před cestou podívat, jaké nejnovějších triky kyberzločinci používají, abyste se jich mohli vyvarovat. A nezapomínejte, že ne všechny podvody jsou spojené jen s e-mailovým phishingem, o cenná data a peníze můžete přijít i jinou formou. Útočníci vás mohou požádat například o přihlašovací údaje během telefonního hovoru nebo prostřednictvím SMS.
  10. Opatrně s bankomaty. Snažte se nevybírat peníze z bankomatů, protože hackeři, zejména v turistických oblastech, zkouší do bankomatů instalovat zařízení pro krádeže údajů o platebních kartách. Pokud nutně potřebujete vybrat peníze, najděte si oficiální bankomat, ideálně v monitorované vstupní hale nějaké důvěryhodné banky.
  11. Používejte komplexní bezpečnostní řešení na počítačích i mobilních zařízeních a zaměřte se na prevenci a zastavení hrozeb, ještě než mohou způsobit nějaké škody.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Exit mobile version