Internetoví piráti dokáží do počítače jiného uživatele dostat program, který "ukradne" jeho přihlašovací údaje k bankovnímu účtu. Ilustrační snímek

Internetoví piráti dokáží do počítače jiného uživatele dostat program, který "ukradne" jeho přihlašovací údaje k bankovnímu účtu. Ilustrační snímek | foto: Reuters

Jedno kliknutí ve falešném e-mailu stálo firmu z Plzeňska dva miliony

  • 27
O téměř dva miliony korun připravili počítačoví piráti firmu z Plzeňska, která obchoduje se vzduchotechnikou. K penězům se dostali pomocí podvodného e-mailu, který vypadá, jako by ho poslala Česká pošta. Kvůli takzvanému phishingovému útoku policisté zadrželi tři cizince.

Zatím nezjištěný pachatel poslal letos v září jednateli firmy z Plzeňska e-mail, který působil velmi věrohodně a budil zdání, že se jedná o zprávu České pošty.

Podvodné emailové adresy

Z těchto adres chodily dosud podvodné emaily. Není ale vyloučeno, že se při dalších útocích hackerů opět změní:
cpost@ceskaposta.net
noreply@ceska-posta.org
noreply@ceskaposta.info
noreply@cpost.net
Klienty, kteří obdrží podvodný e-mail, Česká pošta žádá, aby jej přeposlali na adresu info@cpost.cz.

Poté, co muž e-mail otevřel a kliknul na uvedený link, dostal se na zavirovanou internetovou stránku. Přes ní se mu do počítače nainstaloval program, který dokáže, obvykle i přes antivirovou ochranu, "vytáhnout" přihlašovací údaje dotyčného do internetového bankovnictví. 

Tato data pak měli podvodníci k dispozici a z účtu firmy si poslali na své bankovní účty, které si předtím založili, bezmála dva miliony. V Hradci Králové se pak pokusili peníze vybrat.

"Kriminalistům se podařilo zajistit finanční prostředky ve výši přibližně tři čtvrtě milionu korun," řekl policejní mluvčí Jan Koželuh. Po zbytku ukradených peněz policisté pátrají. 

Tři podezřelé cizince zadržela zásahová jednotka policie právě v Hradci Králové. Muži byli ozbrojení a mají za sebou rozsáhlou kriminální minulost, policisté zatím nechtějí jejich národnost upřesnit, aby neohrozili další vyšetřování. Podle informací iDNES.cz se jedná o osoby ze střední Evropy a Pobaltí.

Podvodný e-mail lákající zákazníky České pošty

Kriminalisté dva ze tří podezřelých obvinili. Jeden z nich je stíhaný vazebně. Trojice je podle policistů ale jen článkem organizované skupiny a není tak vyloučeno, že obviněných ještě přibude.

Policisté prověřují podobné případy v celé České republice. Dokazování je však velmi složité a policie před těmito podvodnými e-maily varuje.

"Jsou zasílány běžným uživatelům a skrývají se pod službou sledování zásilek České pošty. Jedná se o takzvaný phishingový podvod, který odkazuje na infikované stránky, pomocí nichž ukládá přihlašovací údaje k internetovému bankovnictví. V doručeném e-mailu jste vyzváni ke kliknutí na odkaz, který vás odkáže na podvodný web České pošty. Od pravého jej běžný uživatel ve většině případů nerozpozná," varuje mluvčí Koželuh. Upozornil, že útočníci dokáží stejným způsobem napadnout i mobilní internetové bankovnictví.

Policisté proto vyzývají všechny uživatele internetového bankovnictví k maximální opatrnosti.

E-maily obvykle vypadají jako "Informace o zásilce"

Na nebezpečí upozorňuje i Česká pošta, která od začátku srpna zaznamenala už pět phishingových útoků a podala trestní oznámení na neznámého pachatele. 

"E-maily odesílané z uvedené adresy nemají s Českou poštou nic společného. Žádáme naše klienty, aby v žádném případě na výzvy v e-mailu nereagovali, ani na něj neodpovídali. Podvodné e-maily jsou psány ve formě 'Informace o zásilce', kde najde zákazník údaje o nedodání zásilky a upozornění na možné sankce. Phishingovému útoku nejde předejít ani se před ním účinně bránit," sdělila mluvčí České pošty Marta Selicharová.

Podotkla, že virem byly už infikovány počítače v Turecku, Velké Británii, Portugalsku a desítky i v České republice. Pozor by si podle ní měli dát i uživatelé mobilních zařízení se systémy Android, Symbian a BlackBerry.