Přejít k obsahu | Přejít k hlavnímu menu

Českem se šíří nebezpečný vir napadající internetové bankovnictví

Ilustrační fotografie
Ilustrační fotografie
Foto: Pixabay

Bezpečnostní společnost ESET detekuje novou vlnu kampaně, cílenou na české uživatele, která zneužívá škodlivé přílohy e-mailů. S jejich pomocí dokáží útočníci změnit údaje platebního příkazu a zcizit peněžní částky až do výše 200 000 korun. Útočná skupina v tomto případě nemá konkrétní cílovou skupinu a zaměřuje se na širokou veřejnost.

„Pomocí škodlivého kódu, který ESET detekuje jako BackSwap, mění útočníci platební příkazy internetového bankovnictví napadených uživatelů a obchází tak dvoufaktorovou autentizaci. Na účet tzv. bílého koně posílají částky v rozmezí 60 000 až 200 000 korun. Ty pak zpravidla vybírají z bankomatů komplicové útočníků,“ vysvětluje Robert Šuman, vedoucí pražského detekčního a analytického týmu společnosti ESET.Kampaň, které je nyní cílena na české uživatele, je opakovaně a dlouhodobě aktivní v Polsku a Španělsku. Útočníci tedy nyní aplikovali ověřený způsob na nový trh.Hrozba se šíří prostřednictvím přílohy elektronické pošty. Aktuální název je VydanaFaktura.zip a obsahuje soubor VydanaFaktura2010091pdf.jse. Identifikace se ale může v průběhu času měnit.

Analytici společnosti na základě analýzy škodlivého kódu již identifikovali bankovní domy, na jejichž uživatele je kampaň cílena, a průběžně informují jejich zástupce.Společnost v tuto chvíli nemá potvrzené finanční škody, nicméně v zemích, kde útočníci v minulosti působili, došlo ke značným finančním ztrátám.

„To, že se tato kampaň šíří právě v těchto dnech, není náhoda. Spamové či phishingové kampaně se pravidelně šíří v obdobích, kdy se rozesílá více faktur. A konec roku, kdy firmy dokončují účetnictví a domácí uživatelé nakupují ve velkém na internetu vánoční dárky, je jedním z nejexponovanějších období,“ říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.Uživatelé bezpečnostních produktů společnosti ESET jsou proti této hrozbě chráněni.Jak se chránit?

Věnovat zvýšenou pozornost e-mailovým přílohám. Kontrolovat detaily platby v potvrzovací SMS před potvrzením platby. Používat pravidelně aktualizovaný bezpečnostní software.

Témata:  hackeři Česko internetové bankovnictví

Související

Aktuálně se děje

20. května 2026 15:20

18. května 2026 16:55

13. května 2026 17:00

29. dubna 2026 10:50

28. dubna 2026 16:34

Standard & Poor’s varuje: ČEZ může mít nejhorší rating za téměř 20 let

Agentura Standard & Poor’s dnes varuje, že společnosti ČEZ zhorší rating na nejhorší úroveň za posledních minimálně takřka 20 let; zhoršuje svůj ratingový výhled při zatímním zachování hodnocení A-. Agentura hodnotí plán na vyčlenění nevýrobní části ČEZ a prodeje její části jako negativní z hlediska věřitelů, neboť krok může zhoršit obchodní a potenciálně také finanční profil podniku. Nevýrobní část je dlouhodobě stabilnější než část výrobní, která by tak při vyčlenění přišla o stabilizující kotvu. 

Zdroj: Lukáš Kovanda

Další zprávy