Pozor na phishingové útoky – Náš příběh a jak se chránit
Nedávno našemu kolegovi volala paní z T-Mobile ohledně upgradu služeb v návaznosti na informaci dříve zaslanou e-mailem, který je potřeba co nejdříve vyřešit. Konkrétně se jednalo o „upgrade zabezpečení v rámci slučování systémů“ – samozřejmě, že vyšší zabezpečení, vícefaktorové autentizace (MFA) a podobné postupy určitě vítáme. Paní požadovala za tímto účelem sdělení jednorázového kódu zaslaného prostřednictvím SMS zprávy. Od toho momentu začal kolega nabírat podezření a začal si všímat nesrovnalostí:
“Protiřečení si” – V SMS je jasně uvedeno: “Pro Vaše bezpečí svůj kód nikomu nesdělujte. Váš T-Mobile.”Avšak paní tvrdila, že se upozornění netýká toho kódu, ale je tím myšleno uživatelské jméno či heslo (byla připravena na vše).
Neznámé telefonní číslo, ze kterého paní volala (+420 792 389 868) (standardně jsou tyto hovory z klasické T-Mobile infolinky – 4603) – vysvětlovala, že je to z důvodu, aby zákazníci mohli zavolat zpět, protože se jedná o důležitou věc.
Tlak na čas – říkala, že je potřeba to provést ihned, a proto volá tak pozdě (okolo 18h odpolední) a z čísla, na které lze zavolat zpět.
Rozporuplnost a nesrovnalosti – e-mail byl poslán, ale už několik měsíců zpět (nejspíše aby se nedal rychle a snadno dohledat) a na to se nabaluje poslední třešnička – mail pošlou X měsíců zpět a najednou je to třeba vyřešit “do minuty”.
Na základě všech těchto nesrovnalostí kolega hovor ukončil s tím, že odmítnul sdělit jakékoliv citlivé informace do doby, než paní nechá znovu poslat informační e-mail. Kolega si jej pečlivě nastuduje a poté může paní zavolat znovu.
Následně kolega obratem poslal e-mail na business@t-mobile.cz, detailně popsal celou situaci a nahlásil podezření na podvod. Číslo bylo předáno na konkrétní oddělení, kde se bude řešit jeho případná blokace do sítě T-Mobile. Po prověření jsme zjistili, že číslo, ze kterého volala, z T-Mobile nebylo a pravděpodobně šlo o předplacenou kartu. Také nebylo evidováno v žádných databázích, jako jsou Můžu to zvednout, Kdo mi volal či mezinárodní WhoCallsMe. Doporučujeme vždy ověřovat neznámá čísla pomocí některé z těchto služeb!
A jaký je závěr? Kolega se stal cílem phishingového útoku – vishingu. Podvodnice volala z neznámého čísla (+420 792 389 868) a vydávala se za pracovnici společnosti T-Mobile. Tvrdila, že je potřeba provést „upgrade zabezpečení v rámci slučování systémů“ a požadoval za tímto účelem sdělení jednorázového kódu zaslaného prostřednictvím SMS zprávy. Každopádně SMS s kódem skutečně dorazila a to v 18:04 (hovor byl uskutečněn až v 18:05). Pro jistotu tedy znovu zdůrazňujeme, že tento kód, který je určen výhradně pro přihlášení do aplikace Můj T-Mobile, nikdy nesdílejte s nikým jiným!
Dále také uváděla, že o této změně byl zaslán e-mail (údajně někdy v červenci), avšak kolega žádný takový nenašel. Celou dobu také poctivě tlačila na čas a snažila se přesvědčit k “rychlé akci”. Útočnice sice správně nadiktovala e-mailovou adresu, kterou s největší pravděpodobností našla na stránkách naší firmy (i když byla jiná než ta, kterou má kolega zapsanou jako kontaktní). Na webu je uvedená obecná adresa “info@robertbisom.cz”, ale kolega má u T-Mobilu zapsanou svou konkrétní mailovou adresu “rob@robertbisom.cz”. SMS zpráva došla z čísla 4603, které je správné pro T-Mobile, ale v tomto kontextu se jednalo o podvod.
Z pohledu podvodnice
Podvodnice s největší pravděpodobností našla na našich stránkách tel. číslo, které zkusila zadat do aplikace Můj T-Mobile. Ve chvíli, kdy aplikace vyzvala k zadání SMS kódu se jí potvrdilo, že je číslo u T-Mobile skutečně registrované a aplikace Můj T-Mobile je aktivní, a obratem ho vytočila.
Pokud by šel kolega “na ruku”, pravděpodobně by následovalo povolení placených linek, poté volání na tato čísla z těchto placených linek. Zjednodušeně by došlo k navýšení účtu u T-Mobile zákazníkovi ve prospěch útočníka.
Jak se jednoduše bránit phishingu:
Nikdy nikomu nesdělujte citlivé údaje – Pokud obdržíte telefonát či e-mail, kde vás někdo žádá o kód nebo heslo, odmítněte to!
Nátlak volajícího + zapojení logiky = možný podvod – Pokud se na vás útočník snaží vytvářet nátlak a vyžaduje okamžité sdělení citlivých údajů, je to jasný signál k ostražitosti. Váš operátor, banka či jakákoli jiná instituce bude vždy na prvním místě ctít bezpečnost vašich údajů a rozhodně je z Vás nebude mámit přes telefon. Pokud na vás někdo vytváří nátlak, alespoň zbystřete – důvěřuj ale prověřuj!
Kontaktujte oficiální infolinku – Pokud máte pochybnosti, vždy si ověřte informace na oficiální infolince, například pro T-Mobile firemní zákazníky je to business@t-mobile.cz. Můžete také kontaktovat infolinky O2, Vodafone a další, podle toho, jakého máte operátora.
Prověřte telefonní číslo – Použijte online databáze jako Můžu to zvednout, Kdo mi volal či mezinárodní WhoCallsMe, abyste zjistili, zda číslo není spojeno s nějakým podvodem.
Zůstaňte v bezpečí a sledujte náš blogpro další informace o tom, jak rozpoznat phishingové útoky a ochránit své údaje. Když jste na pochybách, zavěste a kontaktujte nás či svého obchodníka.
Abyste na našich stránkách rychle našli to, co hledáte, ušetřili spoustu klikání a nezobrazovali se vám reklamy na věci, které vás nezajímají, potřebujeme od Vás souhlas se zpracováním souborů cookies, tj. malých souborů, které se ukládají ve vašem prohlížeči. Podle cookies vás na našich stránkách poznáme a zobrazíme vám je tak, aby vše fungovalo správně a podle vašich preferencí.
Technické - aby naše stránky mohly fungovat
Vždy aktivní
Tyto cookies jsou nezbytné kvůli správnému fungování, bezpečnosti, řádnému zobrazování na počítači nebo na mobilu, fungujícímu vyplňování i odesílání formulářů a podobně. Technické cookies nelze vypnout, bez nich by naše stránky nefungovaly správně.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Analytické - abychom vědělí, co zlepšit
Čím více lidí má analytické cookies zapnuto, tím lépe můžeme naše stránky vyladit. Třeba tak, že hojně navštěvované části stránek přesuneme hned na hlavní stránku a ušetříme tak hledání ostatním návštěvníkům. Díky nim jsme schopni zjistit, odkud k nám lidé přicházejí, na co klikají, jak dlouho u nás zůstávají a pod. Zpracování statistických cookies je naším oprávněným zájmem. Proti tomuto zpracování zde můžete uplatnit námitku a zastavit jejich zpracování.Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Technické uložení nebo přístup je nutný k vytvoření uživatelských profilů za účelem zasílání reklamy nebo sledování uživatele na webových stránkách nebo několika webových stránkách pro podobné marketingové účely.