Reklama
6.1 C
Czech
Neděle 15. března 2026
Protext ČTKKyberzločinci zneužívají elektronický podpis: jak nenaletět podvodným e-mailům

Kyberzločinci zneužívají elektronický podpis: jak nenaletět podvodným e-mailům

Praha 17. října 2024 (PROTEXT) – „Phisheři neustále vymýšlejí nové triky a hledají další služby, které by mohli zneužívat a vydávat se za ně ve svých phishingových kampaních. Kyberzločinci rozesílají podvodné e-maily, které se tváří, jako by pocházely od Docusign, světově nejpopulárnější služby k elektronickému podepisování dokumentů,“ říká Roman Dedenok, bezpečnostní expert společnosti Kaspersky.

Jak funguje phishing napodobující Docusign

Útok začíná e-mailem, který je obvykle vytvořen tak, aby se podobal legitimní komunikaci služby Docusign. V tomto konkrétním schématu se podvodníci obvykle neobtěžují pečlivě falšovat nebo maskovat adresu odesílatele, protože díky možnostem přizpůsobení služby mohou pravé e-maily Docusign pocházet z jakékoli adresy.

Ve většině případů je oběť upozorněna, že musí elektronicky podepsat nějaký dokument, obvykle finanční, jehož přesný účel není z textu e-mailu zcela zřejmý.

V některých případech používají phisheři další trik, o kterém jsme psali už dříve v samostatném příspěvku – e-mail obsahuje PDF přílohu s QR kódem.

Oběť je vyzvána k naskenování tohoto QR kódu, který má údajně zpřístupnit dokument k podpisu. QR kód však vede ve skutečnosti na podvodnou webovou stránku. Tato metoda má přimět uživatele, aby škodlivý odkaz neotevřeli na počítači, ale na chytrém telefonu, kde jsou phishingové adresy URL hůře odhalitelné a kde nemusí být nainstalován bezpečnostní software.

Někdy se e-mail o službě Docusign vůbec nezmiňuje. V jedné z verzí podvodu s PDF obsahujícím QR kód, který jsme nedávno probírali v článku zaměřeném na techniky spearphishingu v hromadných e-mailech, je služba Docusign zmíněna pouze v připojeném PDF dokumentu.

Někdy si kyberzločinci dají záležet na tom, aby napodobili vzhled legitimního e-mailu služby Docusign, doplněného bezpečnostním kódem v zápatí e-mailu.

V některých případech podvodníci napodobují integraci služby Docusign se službou Microsoft SharePoint.

Stručně řečeno, taktiky a kvalita provedení se mohou e-mail od e-mailu lišit. Základní princip však zůstává stejný – podvodníci spoléhají na to, že příjemce neví, jak elektronické podepisování pomocí služby Docusign vlastně funguje.

Nepozorná oběť přejde přes odkaz (nebo QR kód) na phishingovou stránku a zadá svoje přihlašovací údaje zaměstnance, které se tak dostanou přímo k útočníkům.

Uživatelská jména a hesla získaná při úspěšných phishingových útocích se často shromažďují v databázích, prodávána na nelegálních tržištích dark webu a později využívána k útokům na organizace.

Jak e-podpis pomocí služby Docusign skutečně funguje

Samotný proces podepisování dokumentu pomocí služby Docusign je pro běžného uživatele velmi jednoduchý. Od strany, která žádá o podpis, obdržíte e-mail s velkým žlutým tlačítkem Review Document, které nelze přehlédnout.

Kliknutím na toto tlačítko budete přesměrováni prostřednictvím jedinečného odkazu na webové stránky Docusign (na doméně docusign.net). Na stránce, která se otevře, se zobrazí krátká zpráva od iniciující strany a vedle ní tlačítko Continue, stejně velké a žluté.

Dokument k podpisu je k dispozici okamžitě, bez zadávání hesel. Jednoduše si jej prohlédnete, případně doplníte některé údaje (například jméno, datum a podobně) do příslušných polí, připojíte svůj podpis a kliknete na tlačítko Finish (které je, hádáte správně, také velké a žluté). To je vše. Nic jiného není zapotřebí.

Co Docusign NIKDY nedělá:

  • Pošle PDF přílohu s odkazem na dokument, který má být podepsán. Pravé zprávy od Docusign neobsahují žádné přílohy a tlačítko Review Document se zobrazuje přímo v těle e-mailu.
  • Nedá vám jinou možnost než naskenovat QR kód. Docusign funguje na mobilních zařízeních i na počítačích, takže pro přístup k dokumentu je vždy poskytován odkaz, ne QR kód.
  • Vyžaduje zadání přihlašovacích údajů zaměstnance. Veškeré informace, které Docusign potřebuje, jsou obsaženy v jedinečném odkazu zaslaném v e-mailu, takže běžní uživatelé nemusí podstupovat proces ověřování, aby mohli dokument podepsat.
  • Nutí vás k registraci nebo přihlášení do služby Docusign. Po podepsání dokumentu vám Docusign může nabídnout vytvoření účtu, ale je to zcela dobrovolné.

Pamatujte, že smyslem služby Docusign je co nejvíce usnadnit firmám i jednotlivcům výměnu elektronicky podepsaných dokumentů.

Jakékoli další kroky nebo omezení, například vytváření účtu, zadávání přihlašovacích údajů, otevírání příloh nebo nutnost používat k podepisování chytrý telefon, jsou v rozporu s touto zásadou. Proto Docusign nic z toho nevyžaduje a snaží se, aby byl proces podepisování co nejrychlejší a nejjednodušší.

Jak se chránit před phishingem

Chcete-li svoji organizaci chránit před phishingovými útoky, které napodobují Docusign a další populární služby, zvažte následující opatření:

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

 

Reklama

Doporučujeme

ANALÝZA: Jak válka s Íránem ovlivní válku na Ukrajině

Ačkoli se to na první pohled nemusí zdát, konflikt na Blízkém východě může výrazně ovlivnit i válku na Ukrajině. Na Kyjev a Moskvu bude mít americko-izraelská válka s Íránem asymetrický vliv, negativní důsledky však pocítí obě strany.

Při ruském útoku na Kyjevskou oblast zemřeli nejméně čtyři lidé

Čtyři lidé zemřeli a nejméně 15 dalších utrpělo zranění při rozsáhlém ruském nočním vzdušném útoku na Kyjevskou oblast. Na síti Telegram o tom dnes ráno informoval šéf vojenské správy této oblasti Mykola Kalašnyk, který tak zvýšil původní bilanci. Ukrajinci pak podle ruských úřadů zasáhli rafinerii v Krasnodarském kraji na jihu Ruska.

Severní Korea odpálila asi deset balistických střel, dopadly do moře

Severní Korea dnes odpálila více než deset balistických střel, které dopadly do moře. Podle agentury Reuters to uvedla jihokorejská armáda. Střely byly odpáleny z oblasti blízko hlavního města Pchjongjang asi ve 13:20 místního času (5:20 SEČ). Japonská pobřežní stráž zaznamenala dopad balistické střely do moře mimo výlučnou ekonomickou zónu Japonska.

Soud zastavil vyšetřování šéfa americké centrální banky Jeroma Powella

Federální soudce ve Washingtonu zablokoval pokus amerického ministerstva spravedlnosti vyšetřovat šéfa centrální banky Jeroma Powella. Podle soudu vláda nepředložila žádné důkazy o trestném činu, přičemž vyšetřování sloužilo hlavně k politickému tlaku na snížení úrokových sazeb.

Masný průmysl se snaží zůstat mimo hlavní klimatickou debatu, ukázala zpráva

Potravinářský a zemědělský průmysl zodpovídají za značnou část emisí skleníkových plynů. Zároveň se snaží zůstat mimo hlavní klimatickou debatu. Upozornila na to zpráva komise EAT-Lancet Commission. Společnosti z tohoto odvětví se snaží před politiky ospravedlnit nárůst živočišné produkce. A vychází jim to.

Černý déšť dopadá na Teherán po útocích na ropná zařízení

Útoky na ropné sklady a rafinerii v okolí Teheránu vyvolaly masivní požáry a husté mraky kouře. Znečištění se promíchalo s deštěm a nad městem začal padat tzv. černý déšť. Odborníci i Světová zdravotnická organizace varují před vážnými zdravotními a ekologickými dopady, které mohou přetrvat dlouhé roky.

Manželka Bruce Willise zakládá fond na výzkum demence a podporu pečujících

Emma Heming Willis proměňuje osobní zkušenost v konkrétní pomoc. Manželka Bruce Willis oznámila vznik nového fondu, který se zaměří na výzkum frontotemporální demence i podporu lidí, kteří o nemocné každý den pečují. Z intimního rodinného boje tak vzniká veřejná iniciativa, která má pomoct i dalším rodinám.

Trumpova administrativa zvažuje oslabení ochrany kriticky ohrožené velryby

Americká vláda zvažuje změnu pravidla, které nutí lodě zpomalit v oblastech výskytu severoatlantské pravé velryby. Ochranáři varují, že by to mohlo ohrozit jeden z posledních zbytků tohoto druhu.

Při pádu tankovacího letounu v Iráku zahynuli čtyři američtí vojáci, další dva se pohřešují

Čtyři ze šesti členů posádky amerického tankovacího letounu KC-135 zahynuli při čtvrteční havárii stroje na západě Iráku. Pátrání po zbývajících dvou pokračuje, přičemž okolnosti incidentu vyšetřuje americká armáda. Letadlo bylo nasazeno v operacích Spojených států proti Íránu, které začaly 28. února.

Íránské revoluční gardy hrozí, že tvrdě zakročí proti případným demonstrantům

Íránské revoluční gardy dnes varovaly, že reakce na případné protivládní protesty bude tvrdší než v lednu, kdy byly zabity tisíce lidí, píše agentura AFP. Prohlášení přichází v době pokračujících americko-izraelských úderů na Írán, na které Teherán reaguje útoky na Izrael a na americké základny na Blízkém východě. Podle organizace NetBlocks, která monitoruje kybernetickou bezpečnost a přístup k internetu, je v Íránu internet zablokovaný už 14 dní.

Teroristický režim v Íránu naprosto ničíme, napsal na síti Trump

Spojené státy naprosto ničí teroristický režim v Íránu - vojensky, ekonomicky i jinak. Na své síti Truth Social tak zrekapituloval dosavadní vývoj americko-izraelské války proti islámské republice americký prezident Donald Trump. Ve svém příspěvku v noci na dnešek uvedl, že je mu "ctí zabíjet vyšinuté šmejdy", tedy vysoké představitele íránského teokratického režimu, a postěžoval si přitom na obraz války v části amerických médií.

Bessent: Dočasně rušíme sankce na ruskou ropu

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek dočasně zrušila sankce uvalené na ruskou ropu naloženou na tankerech na moři ve snaze stabilizovat světové trhy s energií, uvedl americký ministr financí Scott Bessent. Rusko z toho podle něj finančně těžit nebude. Ceny ropy mírně klesly.

Ruský dron zasáhl budovu knihovny v Černihivské oblasti

Rusko v noci na dnešek zaútočilo na centrum města Novhorod-Siverskyj v ukrajinské Černihivské oblasti a zasáhlo budovu knihovny. S odvoláním na místní vojenskou správu to napsal server Ukrajinska pravda. Cílem ruského útoku se znovu stala přístavní infrastruktura na jihu Ukrajiny. Ukrajinské drony útočily ve městě Něvinnomyssk ve Stavropolském kraji na jihu Ruska, vyplývá z hlášení úřadů.

Kuba nečekaně oznámila propuštění 51 vězňů

Kubánská vláda ve čtvrtek oznámila propuštění 51 vězňů. Jde o nečekaný krok, který přišel v době, kdy na latinskoamerickou zemi vyvíjí tlak americký prezident Donald Trump. Začátkem roku tam zakázal vyvážet ropu pod hrozbou sankcí.
Reklama
Reklama
Reklama
Reklama