-1.3 C
Czech
Pondělí 24. listopadu 2025
Protext ČTK80.000 falešných e-shopů za jednu sezónu. Letos bude ještě hůř

80.000 falešných e-shopů za jednu sezónu. Letos bude ještě hůř

Praha 24. listopadu 2025 (PROTEXT) – Falešné e-shopy s 80% slevami, kradení údajů o platební kartě, podvodné SMS od kurýrů i neexistující charity. Vánoce jsou zlatým dolem pro kyberzločince.

„Vánoce jsou pro kyberzločince nejvýdělečnější sezónou. V předvánočním stresu se lidé snadněji nachytají a objednají z falešného e-shopu, mnohem častěji pošlou peníze charitám, které neexistují, a prozradí zlodějům, že je jejich dům prázdný,“ říká Patrik Žák, specialista na kyberbezpečnost, který odhaluje pět nejnebezpečnějších hrozeb vánočního období.

Podvodné SMS a e-mail od dopravců

„Nejrozšířenější hrozbou jsou phishingové útoky – podvodné zprávy, které se tváří jako legitimní komunikace od důvěryhodných firem. Útočníci se nejčastěji vydávají za DHL, DPD nebo Českou poštu a dokonale napodobují jejich komunikaci včetně loga a grafiky,“ vysvětluje Patrik Žák.

Typický scénář: Je 23. prosince, člověk čeká poslední dárky a přijde mu zpráva: „Váš balíček nemohl být doručen, prosím potvrďte adresu.“ Po kliknutí na odkaz se dostane na podvodnou webovou stránku, kde má zadat své platební údaje.

„Lidé čekají desítky balíčků, takže pravděpodobnost, že kliknou na podvodný odkaz, je mnohem vyšší než jindy. Útočníci to přesně vědí a svoje kampaně na to načasovávají,“ upozorňuje expert ze Sysnetshield.

Žák radí vždy pečlivě kontrolovat e-mailovou adresu odesílatele. Například oficiální komunikace od DHL obsahuje výhradně koncovky dhl.com, dpdhl.com nebo dhl.cz. „Pokud si nejste jistí, raději navštivte oficiální web přepravce a zadejte sledovací číslo ručně. Nikdy neklikejte přímo na odkazy ve zprávách. Pozor na naléhavý tón – podvodníci často vytvářejí urgenci slovy jako ‚okamžitě‘ nebo ‚do 24 hodin‘,“ dodává Žák.

Falešné e-shopy: Přes 80.000 podvodných stránek za jednu sezónu

Během loňské vánoční sezóny bezpečnostní firmy identifikovaly více než 80.000 falešných online obchodů. V Česku se objevily podvodné stránky napodobující Calzedonia, Tezenis, Zara, Puma nebo Roxy. Letos očekávají číslo vyšší, protože s vyspělejším AI je tvorba falešných e-shopů jednodušší.

„iPhone za polovinu ceny? Značkové oblečení s 80% slevou? Po zaplacení produkt buď vůbec nedostanete, nebo obdržíte nekvalitní padělek. Falešné e-shopy jsou dnes tak dokonalé, že i zkušení uživatelé mohou naletět,“ varuje Žák.

Podvodníci často používají podobné adresy jako originální obchody, liší se třeba jen jedním písmenem. „Společným znakem je absence kontaktních údajů – najdete tam pouze jednoduchý formulář. Legitimní obchod má vždy fyzickou adresu, telefon, IČO a obchodní podmínky.“

Žák upozorňuje také na online skimming – krádež údajů o kartě přímo z napadeného e-shopu. „Útočníci se dostanou do legitimního obchodu, nainstalují škodlivý kód a ten sbírá čísla karet všech zákazníků.“

Expert doporučuje kontrolovat internetovou adresu a všímat si překlepů nebo netradičních koncovek. „Pokud legitimní obchod běží na zara.cz, podvodná varianta může být zara-vyprodej.shop nebo zarra.xyz. Pozornost věnujte koncovkám .shop, .xyz nebo .online místo .cz nebo .com.“

Žák radí důvěřovat instinktu. „Pokud je iPhone o patnáct tisíc levnější než kdekoliv jinde, pravděpodobně to pravda není. Preferujte platbu kartou přes GoPay nebo ComGate, případně dobírku. Nikdy neplaťte přímým převodem na účet, zejména ne zahraniční.“

Podvodné QR kódy na zastávkách i v restauracích

QR kódy jsou všude – v restauracích, na plakátech, na parkovacích automatech. Během minulé vánoční sezóny bylo na QR podvody ztraceno přes 22 milionů korun.

„QR kódy jsou zrádné, protože lidé jim důvěřují. Vidí kód na plakátu a automaticky předpokládají, že je legitimní. Ale může být přelepený podvodníkem během pár vteřin. Tomu se říká quishing – kombinace slov QR a phishing. Problém spočívá v tom, že u QR kódu člověk odkaz nevidí dopředu,“ vysvětluje Žák.

Podvodné QR kódy se mohou objevit na přelepených plakátech, v restauracích jako falešné menu, na parkovacích automatech nebo v e-mailech. Skenování může vést na phishingové stránky nebo stáhnout škodlivý program.

Expert doporučuje fyzickou kontrolu. „Všímejte si umístění – pokud je kód přelepený, vypadá jako dodatečná samolepka, nebo je na neočekávaném místě, zbystřete.“ Žák také radí stáhnout aplikaci na čtení QR kódů, která zobrazí adresu dříve, než ji otevře. „Zprávy typu ‚Okamžitě zaplaťte pokutu!‘ nebo ‚Rychle si vyzvedněte výhru!‘ značí podvod. Po naskenování si vždy přečtěte adresu. Pokud má podivné znaky nebo končí na .xyz nebo .tk, neotvírejte ji.“

Lidé posílají peníze na falešné charity

Vánoce jsou časem pomoci. Podvodníci to vědí a zakládají falešné charity s legitimně vypadajícími stránkami.

„Falešné sbírky jsou emocionálně velmi zatěžující. Člověk má pocit, že pomohl, a pak zjistí, že peníze skončily v kapsách podvodníka. To bolí víc než běžný finanční podvod a podrývá důvěru v legitimní organizace,“ říká Žák.

Podvodné organizace kopírují názvy legitimních charit s mírnými změnami nebo vytváří nové organizace s emotivními příběhy. Expert doporučuje ověřit si organizaci v oficiálních registrech – v Česku na Justice.cz nebo u Rady vlády pro nestátní neziskové organizace.

„Zkontrolujte historii organizace a buďte opatrní u nově vzniklých charit před Vánocemi. Zadejte název do vyhledávače spolu se slovem ‚podvod‘. Legitimní charity mají transparentní platební brány a ochotně odpoví, jak budou peníze použity. Pozor na emocionální nátlak typu ‚umírající dítě potřebuje operaci do zítřka‘. Legitimní charity vás netlačí do okamžitého rozhodnutí,“ upozorňuje Žák.

Zlodějům stačí váš Instagram. Návod, jak vykrást prázdný dům

„Moderní zloději už nemusí chodit ulicemi. Stačí jim procházet sociální sítě, kde lidé sdílí fotky z dovolené včetně přesné polohy,“ varuje Žák.

Fotky z letiště, sjezdovky, večeře – všechno na Instagramu prozradí, že váš dům je prázdný. „Tomu se říká OSINT – sběr informací z veřejných zdrojů. Zlodějské gangy mají specializované členy, kteří systematicky procházejí sociální sítě. Geotagging jim dělá práci ještě jednodušší.“

Žák důrazně doporučuje sdílet fotky až po návratu. „Pár dní čekání může zabránit vykradení. Vypněte automatické přidávání polohy a nastavte profily jako soukromé. Informujte důvěryhodné sousedy o nepřítomnosti a využijte časové spínače pro světla. Dům, který vypadá obydleně, je pro zloděje méně atraktivní.“

Pozor na chytré hračky pod stromečkem

Pod stromečkem letos nejspíš budou chytré hračky, kamery nebo televize. Všechna tato zařízení se připojují k internetu a mohou být podle Patrika Žáka potenciálním bezpečnostním rizikem.

„Mnoho těchto zařízení přichází s výchozími hesly typu ‚admin123‘ nebo bez hesla. Výrobci často nedodávají bezpečnostní aktualizace a některá zařízení odesílají data na servery v neznámých zemích. Pokud hesla nejsou změněna, majitel dává útočníkům otevřenou bránu do své sítě,“ varuje expert ze Sysnetshield.

Žák uvádí typický scénář: „Hackeři se dostanou do domácí sítě přes chytrou žárovku s výchozím heslem. Odtamtud mají přístup k routeru a ke všem zařízením včetně počítačů a telefonů.“

Expert radí změnit všechna výchozí hesla ihned po rozbalení a vytvořit separátní Wi-Fi síť pro chytrá zařízení. „Pokud se útočník dostane do chytré žárovky, nebude mít přístup k pracovnímu počítači.“

U chytrých televizí zdůrazňuje instalaci aplikací pouze z oficiálních obchodů. „Aplikace nabízející filmy zdarma jsou často škodlivé. Pokud má televizor kameru nebo mikrofon a nepoužíváte je, vypněte je.“

U herních konzolí Žák doporučuje nastavit rodičovskou kontrolu. „Zakažte možnost nákupů ve hrách a vysvětlete dětem, že nemají sdílet osobní informace. Používejte silná hesla a dvoufázové ověření.“

Co dělat, když už je pozdě

Pokud už člověk klikl na podvodný odkaz, čas je klíčový. „Okamžitě kontaktujte banku a požádejte o zablokování karty. Změňte všechna hesla k důležitým účtům, zejména k bankovnictví, e-mailu a sociálním sítím. Útočníci často zkouší stejné údaje ve více službách.“ Podvod nahlaste Policii ČR na stoponline.cz.

O společnosti Sysnetshield

Sysnetshield je česká společnost specializující se na kybernetickou bezpečnost, penetrační testování a komplexní bezpečnostní audity. Poskytuje služby v oblasti testování zabezpečení IT infrastruktury, simulací phishingových kampaní a školení zaměstnanců.

Zdroj: Sysnetshield

https://sysnetshield.com/

 

 

PROTEXT

 

Reklama

Doporučujeme

Londýn zvažuje turistické poplatky, metropoli mohou vynést miliardy

Města Velké Británie vybírají turistické poplatky, čímž zvyšují příjmy za turistický ruch. Londýn, jedna z nejnavštěvovanějších metropolí světa, v tomto ohledu zaostává nejen za ostatními britskými městy, ale i světovými metropolemi. To by se brzy mohlo změnit. Očekává se, že vláda dá Londýnu v této věci zelenou v rámci legislativy o posílení pravomocí místních samospráv.

Ukrajina i Rusko hlásí noční sestřely desítek nepřátelských dronů

Ruská protivzdušná obrana zlikvidovala přes noc 93 útočících ukrajinských dronů, oznámilo dnes ráno na platformě Telegram ruské ministerstvo obrany. O škodách neinformovalo. Ukrajinské letectvo na stejné sociální síti uvedlo, že Rusové v noci na dnešek zaútočili na Ukrajinu 162 bezpilotními letouny, z nichž protivzdušná obrana 125 zlikvidovala. Kromě toho ale ukrajinské vzdušné síly informují o zásazích 37 ruských dronů na 15 blíže neupřesněných místech.

Asijské burzy rostou díky sázkám na prosincové snížení sazeb

Asijské trhy vstoupily do nového týdne optimisticky. Investoři znovu začali sázet na to, že americká centrální banka v prosinci sníží sazby. Po týdnech výprodejů tak region našel pevnější půdu pod nohama, i když čínské akcie dál zaostávaly.

Pět okamžiků, které přepsaly dějiny Formule 1

Šampionát Formule 1 zažil během své historie okamžiky, jež navždy změnily jeho podobu – od tragických havárií přes zásadní bezpečnostní reformy až po dramatické triumfy outsiderů. Níže najdete pět klíčových událostí, které definovaly novou éru v nejvyšší třídě motoristického sportu.

Tři mrtví po útoku na velitelství pákistánské polovojenské jednotky

Série výbuchů a střelba narušila ranní klid v hustě osídlené čtvrti poblíž vojenského tábora v Péšávaru. Dva sebevražední atentátníci a ozbrojenci zaútočili na velitelství pohraničních jednotek, jedné z klíčových paramilitárních sil Pákistánu. Místo se rychle proměnilo v uzavřenou zónu, kde bezpečnostní síly pátraly po dalších možných útočnících.

USA oznamují ukrajinský pokrok, ale Kreml dál mlčí

Washington hlásí průlom v ženevském jednání o ukončení války na Ukrajině. Optimismus ale přehlušují tvrdé podmínky návrhu i ticho z Moskvy. Nadšení americké diplomacie tak působí křehce a nejistě.

Zástupci USA a Ukrajiny hodnotí jednání v Ženevě kladně, hovoří o pokroku

Dnešní jednání zástupců USA a Ukrajiny v Ženevě o americkém plánu na ukončení války přineslo posun podle šéfa ukrajinské prezidentské kanceláře Andrije Jermaka i amerického ministra zahraničí Marka Rubia, uvedla agentura Reuters. Podle Rubia dokonce šlo o jeho zatím nejproduktivnější a nejsmysluplnější jednání s ukrajinskou delegací. Jermak, který vede ukrajinský vyjednávací tým, mezitím poděkoval americkému prezidentovi Donaldu Trumpovi za jeho mírové snahy.

Bitcoin míří k 86 tisícům a trh čeká, co přijde dál

Kryptoměnový trh má za sebou jeden z nejnapjatějších týdnů podzimu. Bitcoin se zvedl k hranici 86 tisíc dolarů, Ethereum bojuje o návrat nad klíčovou rezistenci a XRP přitahuje masivní zájem spekulantů kvůli chystaným ETF. Pod povrchem roste nervozita, která může trh poslat oběma směry.

Padesátce unesených žáků nigerijské školy se podařilo uprchnout

V Nigérii se 50 z více než 300 unesených žáků katolické internátní školy podařilo únoscům uprchnout. Dnes o tom informovaly agentury AP, Reuters a AFP s odvoláním na Nigerijské křesťanské sdružení (CAN). Ozbrojenci podle dostupných informací v pátek zaútočili na školu v oblasti místní správy Agwara a unesli více než 300 dětí a 12 vyučujících. Papež Lev dnes podle Reuters vyzval k jejich okamžitému propuštění.

Vnučka prezidenta J. F. Kennedyho Tatiana Schlossberg oznámila, že má rakovinu. Zbývá jí rok života

Vnučka bývalého amerického prezidenta Johna F. Kennedyho, Tatiana Schlossberg (35), oznámila, že jí lékaři diagnostikovali agresivní formu rakoviny a že jí zbývá méně než rok života. Své svědectví zveřejnila v eseji v časopise The New Yorker v den 62. výročí zavraždění jejího dědečka.

Izrael zaútočil na Bejrút, cílem byl významný člen Hizballáhu

Izraelská armáda ze vzduchu v libanonském Bejrútu zaútočila na člena šíitského hnutí Hizballáh. Člena militantní skupiny označila armáda za významného, napsal list Times of Israel (ToI).

Po ruském vzdušném útoku na Dnipro je nejméně 14 lidí zraněno

Nejméně 14 lidí bylo zraněno při nočním útoku drony na ukrajinské město Dnipro. Podle serveru listu Ukrajinska pravda to uvedl šéf tamní vojenské správy Vladyslav Hajvanenko s tím, že mezi zraněnými je i jedenáctileté dítě. Při ruském ostřelování Záporoží bylo podle šéfa tamní správy Ivana Fedorova zraněno šest lidí.

Do Káhiry přijela delegace Hamásu jednat o porušování příměří v Gaze

Delegace Hamásu se dnes v Káhiře setkala se zprostředkovateli příměří v Gaze. Uvedla to agentura Reuters s odvoláním na zdroje z egyptského bezpečnostního prostředí a z prostředí Hamásu. Izraelský premiér Benjamin Netanjahu dnes po jednání kabinetu podle serveru The Times of Israel řekl, že Izrael bude podle potřeby pokračovat v úderech v Gaze i v sousedním Libanonu proti tamnímu hnutí Hizballáh. Izrael a palestinské teroristické hnutí Hamás se v posledních dnech vzájemně obviňují z porušování příměří v Pásmu Gazy.
Reklama
Reklama
Reklama
Reklama