Za částku, kterou byste mohli utratit za nákup novin na pouhé dva týdny, se nyní může stát kyberzločincem každý – aniž by musel být technickým expertem. Podle odborníků z kyberbezpečnostní společnosti NordVPN můžeme za tuto novou demokratizaci kybernetické kriminality poděkovat novým phishingovým sadám – sadám škodlivých nástrojů, které jsou k dispozici za méně než 25 eur na temném webu a na komunikačních kanálech, jako je Telegram.
A tato nová realita znásobuje riziko, že se miliony občanů stanou obětí stále sofistikovanějších podvodů. Phishingové útoky jsou nejen častější, ale také se vyvíjejí ve své složitosti a využívají pokročilé techniky, které oklamou i ty nejopatrnější uživatele.
Co jsou to phishingové sady
Phishingové sady jsou hotové sady nástrojů určené k vytváření falešných webových stránek a podvodných e-mailů, které napodobují společnosti, veřejné instituce a známé značky. Jejich cílem je vylákat od uživatele citlivé informace, jako jsou hesla, čísla kreditních karet nebo bankovní údaje.
Tyto sady jsou neuvěřitelně dostupné a umožňují zločincům provádět útoky s minimálními investicemi času a zdrojů. Díky jejich dostupnosti na undergroundových platformách je navíc může snadno získat každý, kdo má přístup k dark webu.
Model PhaaS: Phishing jako služba
K této hrozbě se přidává ještě znepokojivější fenomén: Phishing jako služba (PhaaS), platformy, které fungují jako skuteční poskytovatelé online kriminálních služeb: tyto služby nabízejí na základě předplatného celou infrastrukturu potřebnou ke spuštění phishingových kampaní, od hostování podvodných webových stránek až po technickou podporu a cílení na oběti, a mění tak kyberkriminalitu v profesionalizovaný a škálovatelný byznys.
Model PhaaS umožnil zapojit se do trestné činnosti i osobám bez technických dovedností, protože tyto platformy nabízejí výukové programy a technickou podporu, které uživatele vedou k provedení útoků. To vedlo k nárůstu počtu a sofistikovanosti phishingových útoků po celém světě.
Explozivní růst a nové formy útoků
Podle údajů společnosti NordVPN prudce vzroste počet phishingových útoků, a to zejména ve formě smishingu (falešných SMS zpráv) souvisejících s doručováním balíků nebo vracením daní. V roce 2024 se za podvodníky nejvíce vydávaly značky Google, Facebook a Microsoft a bylo zjištěno přibližně 85 000 falešných adres URL souvisejících se společností Google.
Kromě toho zločinci rozšiřují svůj arzenál o nové technologie. Umělá inteligence se již používá k vytváření personalizovaných e-mailů analýzou sociálních sítí, klonování hlasů při telefonních útocích a dokonce i k vytváření interaktivních phishingových stránek s falešnými chatboty. Umělá inteligence umožňuje vytvářet zprávy, které vypadají jako pravé a přizpůsobené oběti, což zvyšuje pravděpodobnost úspěšného útoku.
„Celkově lze říci, že umělá inteligence pravděpodobně zrychlí rozsah i věrohodnost phishingových útoků, takže je bude obtížnější je odhalit a budou pro veřejnost nebezpečnější.“
Stále více se prosazuje také takzvaný „quishing“, tedy používání QR kódů k oklamání obětí, což je technika, která je obzvláště účinná na veřejných místech a v tištěných médiích. QR kódy mohou oběti přesměrovat na škodlivé webové stránky, aniž by si to uvědomily.
Maximální personalizace pro maximální dopad
Jedním z faktorů, které zvyšují účinnost těchto útoků, je míra jejich personalizace. Jak vysvětluje Adrianus Warmenhoven, odborník na kybernetickou bezpečnost ze společnosti NordVPN, pro Genbetu není toto přizpůsobení specifické pouze pro jednotlivé jazyky.
Vydávají se tak za známé značky, jako je Amazon nebo Microsoft, ale také za národní subjekty, jako je pošta, daňový úřad, banky, jako jsou Santander a BBVA, a dokonce i za regionální zdravotnické služby. Cílem je vyvolat pocit známosti, který sníží podezřívavost uživatelů. Díky tomuto personalizovanému přístupu jsou útoky účinnější, protože oběti budou s větší pravděpodobností důvěřovat sdělení, která se jeví jako relevantní a legitimní.
Kdo jsou hlavní oběti
Nikdo není v bezpečí, ale některé skupiny jsou zranitelnější než jiné: starší lidé jsou vzhledem ke své nižší počítačové gramotnosti opakovaně cílem útoků. To však neznamená, že jsou jedinou generací vystavenou kybernetickým podvodům; podle Warmenhovena,
„mladší uživatelé se zároveň častěji stávají terčem podvodů na sociálních sítích a prostřednictvím SMS, jako jsou falešná oznámení o doručení zboží nebo dárků online.
Na to, zda se stanete obětí kybernetického podvodu, mají samozřejmě vliv i jiné faktory než věk:
- Původ: „Nepřiměřeně postiženi jsou také přistěhovalci nebo osoby, pro které není jazyk rodným jazykem a které nemusí rozpoznat nesrovnalosti v oficiálně vypadajících sděleních.“
- Zaměstnání: „V posledních letech se kyberzločinci stále častěji zaměřují na majitele malých firem a osoby na volné noze, kterým zasílají falešné, ale velmi přesvědčivé faktury a oznámení o platbě.
Jak se chránit
V tomto případě je nejlepší obranou prevence. Warmenhoven doporučuje:
- Dávejte si pozor na podezřelé odkazy a pečlivě kontrolujte jejich pravopis.
- Aktivujte dvoufázové ověřování na co největším počtu účtů.
- Vyhněte se stahování souborů z nevyžádaných e-mailů.
- Neklikejte na naléhavé nabídky nebo nečekané dárky.
- Používejte nástroje proti malwaru a udržujte zařízení aktualizovaná.
- Nainstalujte si blokátory sledovacích zařízení, abyste ochránili své soukromí.
Klíčem k ochraně před phishingem je vzdělávání a informovanost. Informovanost o nejnovějších taktikách používaných kyberzločinci a přijetí správných bezpečnostních postupů může znamenat rozdíl mezi tím, zda se stanete obětí útoku, nebo ne.