2.6 C
Czech
Sobota 13. prosince 2025
Protext ČTKKaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Praha 14. června 2024 (PROTEXT) – Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.

Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.

Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.

V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.

Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.

Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.

Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.

Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:

• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.

• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.

• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.

• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.

• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.

Kontakt pro média

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

U Oděsy hoří turecká loď, Ankara volá po zastavení bojů mezi Ruskem a Ukrajinou

Při útoku na ukrajinský přístav Čornomorsk byla zasažena turecká loď, uvedlo dnes turecké rejdařství. Přístav je vzdálen asi 20 kilometrů od Oděsy, která se i s přilehlou oblastí stala podle ukrajinských úřadů terčem ruských raket a dronů. Ankara následně vyzvala k okamžitému zastavení bojů mezi Ruskem a Ukrajinou, incident podle ní ohrožuje bezpečnost lodní dopravy v Černém moři. O ruském útoku na Oděskou oblast a zasažení civilního plavidla v Čornomorsku se zmínil také ukrajinský prezident Volodymyr Zelenskyj.

Írán údajně zadržel nositelku Nobelovy ceny Narges Mohammadi

Nositelku Nobelovy ceny míru Narges Mohammadi podle jejích podporovatelů v pátek v Íránu zadržely bezpečnostní složky. K zatčení mělo dojít ve městě Mašhad na pietní akci za právníka a obhájce lidských práv Khosrowa Alikordiho, který byl nedávno nalezen mrtvý za nejasných okolností. Íránské úřady se k případu bezprostředně nevyjádřily.

Křetínský kupuje AAA Auto a Mototechnu

Daniel Křetínský rozšiřuje své české portfolio. Jeho investiční skupina EP Equity Investment kupuje Aures Holdings, tedy provozovatele autobazarů AAA Auto a Mototechna. Cenu transakce strany nezveřejnily.

Vonn vyhrála sjezd ve Svatém Mořici, Ledecká skončila 22.

Trojnásobná olympijská vítězka Ester Ledecká vstoupila do sezony Světového poháru 22. místem ve sjezdu ve Svatém Mořici. Na vítězku Lindsey Vonn ztratila 2,20 sekundy. Pro českou reprezentantku šlo o první rychlostní závod zimy a výsledek zůstal za očekáváním, zvlášť po slibném výkonu v tréninku.

Adamczyková při návratu vyhrála kvalifikaci v Cervinii

Eva Adamczyková se po mateřské pauze vrátila do Světového poháru ve snowboardcrossu a hned v prvním startu ukázala, že rychlost neztratila. V italské Cervinii vyhrála kvalifikaci a do sobotního závodu půjde s výhodou volby startovní brány. Vedle ní postoupili i dva čeští muži, naopak Karolína Hrůšová mezi nejlepší neprošla.

Lední medvědi mění svou DNA. Snaží se přizpůsobit klimatickým změnám

Nová vědecká studie přináší překvapivý závěr. Lední medvědi v jedné části Grónska vykazují genetické změny, které souvisejí s oteplováním. Naznačuje to snahu reagovat na rychle se měnící podmínky.

Slovenský parlament přehlasoval prezidentovo veto a zrušil úřad pro whistleblowery

Slovenský parlament dnes hlasy vládních poslanců přehlasoval veto prezidenta Petera Pellegriniho a opět schválil zákon o zrušení současného úřadu na ochranu oznamovatelů protispolečenské činnosti. Od ledna tento úřad podle schválené normy nahradí nová instituce, jejíž vedení dosadí vládní koalice.

Bouře Byron v Pásmu Gazy zabila nejméně 11 lidí a několik dalších zranila

Pásmo Gazy zasáhla silná bouře Byron, která si v posledních 24 hodinách vyžádala nejméně 11 obětí a několik dalších zranila, informovala dnes palestinská agentura Wafa. Kvůli silným dešťům, které v Gaze vypukly ve středu, se zřítila řada budov a záplavy se rozšířily do více částí oblasti.

Jednotlivé státy už nebudou rozhodovat o AI, podepsal Trump nařízení

Americký prezident Donald Trump podepsal výkonný příkaz, který zakazuje prosazování předpisů týkajících se umělé inteligence (AI) na úrovní států. Tohle opatření může zvýšit konkurenceschopnost USA v tomto odvětví, současně však podle kritiků vezme jednotlivým státům možnost bránit se proti škodlivým dopadům této technologie.

Ruský útok na ukrajinský Pavlohrad zabil seniora, v Tveru dron zranil sedm lidí

Jeden senior přišel o život a další čtyři lidé utrpěli zranění při ruském dronovém útoku v Pavlohradu ležícím východně od ukrajinského Dnipra. Informoval o tom šéf vojenské správy Dněpropetrovské oblasti Vladyslav Hajvanenko na svém telegramovém účtu. Cílem rozsáhlého útoku bezpilotními stroji byla Oděsa a její okolí, oznámil dnes ráno šéf její správy Oleh Kiper. V ruském Tveru se sestřelený dron podle úřadů zřítil na výškový obytný dům a sedm lidí utrpělo zranění.

Chile v neděli zvolí prezidenta, favoritem je krajně pravicový politik Kast

Chilané si v neděli vyberou prezidenta, který v březnu vystřídá v nejvyšším úřadu levicového politika Gabriela Borice. Favoritem je podle průzkumů krajně pravicový právník José Antonio Kast, který se utká s Boricovou exministryní sociálních věcí Jeannette Jaraovou. Klíčové budou hlasy takzvané generace Z, asi třetina voličů je totiž mladší 30 let. Volební účast je letos po 13 letech opět až na výjimky povinná.

Stáhněte se, Rusko nezaútočí. Trump nabídl Ukrajině nepřijatelný kompromis

USA navrhly Ukrajině zřízení „svobodné ekonomické zóny“ v částech Doněcké oblasti, což znamená stažení ukrajinských sil, sdělil na brífinku novinářům ukrajinský prezident Volodymyr Zelenskyj. Podle něj je to bez dostatečných bezpečnostních záruk nereálné.

Severovýchod Japonska zasáhlo zemětřesení o síle 6,7 stupně

Severovýchod Japonska dnes zasáhlo další silné zemětřesení. Síla otřesu činila podle seismické agentury EMSC 6,7 stupně, stejný údaj uvedla i Japonská meteorologická služba. Japonský úřad také vydal varování před asi metrovými vlnami cunami, to ale po zhruba dvou hodinách zrušil. Japonské úřady podle agentury AP prozatím nezaznamenaly žádné hlášení o zraněných či vážných škodách. Epicentrum zemětřesení se nacházelo v moři.

Thajský premiér rozpustil parlament, aby „vrátil moc lidu“

Thajsko míří k předčasným volbám. Premiér Anutin Čánvirakun oznámil rozpuštění parlamentu s tím, že „vrací moc lidem“. Jedná se o vyústění politických sporů v době ozbrojených střetů na hranici s Kambodžou.
Reklama
Reklama
Reklama
Reklama