Reklama
3.4 C
Czech
Pátek 27. března 2026
Protext ČTKKaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Praha 14. června 2024 (PROTEXT) – Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.

Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.

Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.

V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.

Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.

Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.

Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.

Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:

• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.

• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.

• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.

• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.

• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.

Kontakt pro média

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Pumpy v Německu budou smět zdražit jen jednou denně

Německý Spolkový sněm schválil první balík opatření proti prudkému růstu cen benzinu a nafty. Čerpací stanice budou smět ceny zvyšovat jen jednou denně v poledne, zlevňovat ale mohou dál kdykoli. Vláda zároveň připouští, že jeden zásah nejspíš stačit nebude.

Izrael uvedl, že zabil šéfa námořnictva íránských revolučních gard

Izraelský ministr obrany Jisrael Kac dnes uvedl, že izraelská armáda "eliminovala" velitele námořnictva íránských revolučních gard Alírezu Tangsírího. Izraelský premiér Benjamin Netanjahu vzápětí uvedl, že Tangsírí měl na rukou krev a pohrozil dalšími útoky. Izraelská armáda sdělila, že spolu s Tangsírím byli zabiti další členové vedení revolučních gard, včetně šéfa zpravodajských služeb námořnictva Benháma Razajího.

Klíčové zbraně včetně těch amerických stále putují na Ukrajinu

Dohodnuté spojenecké dodávky zásadních zbraní pro Ukrajinu pokračují, včetně amerických zbraní, bez ohledu na íránskou válku. Řekl to dnes generální tajemník Severoatlantické aliance Mark Rutte. Reagoval tím na informace listu The Washington Post, podle něhož Spojené státy uvažují, že některé zbraně určené pro Ukrajinu, která se brání ruské agresi, pošlou místo toho na Blízký východ.

Pákistán obnovil vojenské operace proti Afghánistánu, oznámil Islámábád

Pákistán obnovil vojenské operace proti Afghánistánu, oznámil dnes podle agentury Reuters mluvčí pákistánského ministerstva zahraničí. Boje, které si vyžádaly stovky obětí, v minulém týdnu Islámábád dočasně přerušil kvůli islámskému svátku íd al-fitr.

Izrael prý na žádost Pákistánu souhlasil, že nezabije šéfa íránské diplomacie

Izrael na žádost Pákistánu souhlasil, že neprovede atentát na íránského ministra zahraničí Abbáse Arakčího a předsedu parlamentu Muhammada Kalíbafa. S odkazem na pákistánský zdroj to dnes napsala agentura Reuters. USA podle deníku The Washington Post mezitím uvažují o tom, že některé zbraně určené pro Ukrajinu pošlou místo toho na Blízký východ.

Trh s ropou se ocitl v backwardaci. Co to znamená?

Ceny ropy jsou od začátku války na Blízkém východě sužovány extrémní volatilitou. Přestože po americkém oznámení obnovení diplomacie s Íránem klesly, stále se drží na zvýšených úrovních kvůli přetrvávajícím rizikům. Krátkodobé a střednědobé futures kontrakty na ropu se obchodují dráž než dlouhodobé. Trhy tak očekávají budoucí pokles cen ropy. Ceny černého zlata sice rostou, zatím však jen mírně.

Íránské vedení s USA jedná, ale bojí se to přiznat, řekl Trump

Donald Trump trvá na tom, že íránské vedení s jeho vládou jedná, ačkoliv Teherán to popírá. Trump ve středu prohlásil, že íránští činitelé to nechtějí přiznat, protože se bojí, že by je zabili "jejich vlastní lidé". Americký prezident to řekl několik hodin poté, co mluvčí Bílého domu Karoline Leavitt uvedla, že Spojené státy jsou velmi blízko dosažení svých cílů v této válce.

Není to válka. Trump pobouřil komentáři o Íránu

Americký prezident Donald Trump ve středu republikánům vysvětlil, proč se v souvislosti s Íránem vyhýbá označení „válka“. Důvodem je skutečnost, že údery neschválil Kongres. Vyvolal tím pobouření v americké společnosti. Podle některých názorů přiznal, že vojenské operace na Blízkém východě jsou ilegální.

Belgický soud řeší klimatickou žalobu farmáře proti TotalEnergies

Belgický soud uznal svou pravomoc v přelomové klimatické žalobě proti ropné společnosti TotalEnergies. Verdikt ale zatím nepadl. Soud v Tournai ho odložil na 9. září, protože chce počkat na podobné rozhodnutí ve Francii. Případ už teď poutá pozornost, protože jde o první takovou žalobu v Belgii.

Masový hrob v Keni ukrýval desítky mrtvých těl, převážně kojenců

Vyšetřovatelé ve městě Kericho v Keni exhumovali z hromadného hrobu přibližně 32 těl, z nichž většinu tvoří děti. Šokující nález nyní vyvolává řadu otázek, na které se snaží odpovědět policie i forenzní experti.

Běloruský vůdce Lukašenko při návštěvě KLDR uctil památku sovětských vojáků

Běloruský vůdce Alexandr Lukašenko při dnešní návštěvě KLDR společně se severokorejským vůdcem Kim Čong-unem uctil památku sovětských vojáků, kteří padli při osvobození Koreje od japonské okupace na konci druhé světové války. Uvedla to běloruská státní agentura Belta. Podle agentury AP běloruský ministr zahraničí Maxim Ryženkov oznámil, že oba státníci podepíší smlouvu o přátelství a spolupráci mezi zeměmi.

Bitcoin se drží nad 71 tisíci dolary

Bitcoin se po divokém týdnu znovu uklidnil a drží se nad hranicí 71 tisíc dolarů. Trhům pomohl pokles ceny ropy pod 100 dolarů za barel, který přišel po zprávách o americkém návrhu patnáctibodového plánu na ukončení konfliktu s Íránem. Na trzích tak znovu ožila chuť riskovat.

KOMENTÁŘ: Americký kreditní trh obchází strach. Ekonomice může zlomit vaz „stínové bankovnictví“

Člověk někam vloží peníze a pak je nemůže vybrat – to je tradiční noční můra investorů. Naneštěstí se teď stává realitou u některých amerických privátních kreditních fondů. Jejich zdánlivě nenápadný byznys je natolik napojený na tradiční banky a aktuální strach z AI transformace, že může v nejhorším případě odšpuntovat další globální krizi.

Dánská premiérka Frederiksen po volbách formálně podala demisi

Dánská premiérka Mette Frederiksen dnes podala demisi vlády do rukou krále Frederika X. Oznámil to královský palác. Tříčlenná vládní koalice v čele se Sociální demokracií premiérky v úterních volbách přišla o většinu v parlamentu.

Velká zelená zeď. Čína mění druhou největší poušť světa

Čína staví další velkou zeď. Nebuduje ji ale z hlíny a kamenů a nemá sloužit k obraně země před nepřáteli. Velká zelená zeď, rozsáhlý pás stromů a keřů lemující spodní část severních pouští, má jiný cíl – zastavit neustálý postup desertifikace. Tento masivní megaprojekt funguje jako vysavač oxidu uhličitého.
Reklama
Reklama
Reklama
Reklama