-1 C
Czech
Čtvrtek 27. listopadu 2025
Protext ČTKKaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Praha 14. června 2024 (PROTEXT) – Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.

Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.

Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.

V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.

Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.

Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.

Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.

Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:

• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.

• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.

• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.

• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.

• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.

Kontakt pro média

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Žralok napadl dva mladé turisty ze Švýcarska u australského pobřeží. Žena zemřela, muž bojuje o život

Mladá turistka ve věku kolem dvaceti let zemřela poté, co ji ve vodě v blízkosti pláže Crowdy Bay na východním pobřeží Austrálie napadl žralok. Stejný žralok zranil také mladého muže, který byl následně v kritickém stavu letecky transportován do nemocnice.

Požár hongkongských výškových budov si vyžádal už 75 životů

Počet obětí požáru obytného komplexu v Hongkongu vzrostl na 75. Agentuře AFP to sdělil mluvčí místní vlády. Počet mrtvých se tak od dnešního rána zvýšil o dvacet. Ošetřeno bylo 76 zraněných, včetně 11 zasahujících hasičů. Bilance platí k dnešním 22:00 místního času (15:00 SEČ). Z komplexu se podařilo stovky lidí evakuovat, ale podle agentury Kjódó je na 200 lidí nezvěstných. Oheň, který ve středu zachvátil sedm z osmi budov komplexu, je ve všech zasažených výškových budovách "v zásadě pod kontrolou", ačkoli plameny jsou stále viditelné, uvedl večer správce města John Lee. Dosud není jasné, co požár způsobilo.

K ISS odstartovala kosmická loď Sojuz s dvěma Rusy a Američanem na palubě

K Mezinárodní vesmírné stanici (ISS) dnes dopoledne SEČ odstartovala z kosmodromu Bajkonur v Kazachstánu kosmická loď Sojuz MS-28 se dvěma kosmonauty z Ruska a jedním astronautem ze Spojených států. Cesta a připojení k ISS podle médií potrvá zhruba tři hodiny.

Trump posílá svého velvyslance zpět do Moskvy

Prezident Donald Trump oznámil, že jeho velvyslanec Steve Witkoff se vrací do Moskvy na další kolo jednání s Vladimirem Putinem. Zpráva přichází ve chvíli, kdy uniklé přepisy zpochybňují Witkoffovu roli prostředníka a Ukrajina kritizuje některé body navrhovaného plánu jako nebezpečný signál pro autoritářské státy.

Britská armáda pozastavila používání vozidel Ajax, vojákům v nich bylo nevolno

Britská armáda pozastavila používání obrněných vozů Ajax poté, co se vojákům udělalo při cvičení nevolno z nadměrného hluku a vibrací. Informoval o tom server BBC, podle kterého zákaz přišel jen několik týdnů poté, co britská vláda uvedla, že je přesvědčena o zájmu spojenců z NATO koupit tato obrněná vozidla vyráběná v jižním Walesu.

Spotřebitelé platí víc. AI způsobila růst cen RAM i SSD

Neukojitelná poptávka po infrastruktuře pro umělou inteligenci přeorientovala trh s pamětmi směrem k datovým centrům. Výrobci i analytici varují, že letos i příští rok se budou spotřebitelé potýkat s dražšími RAM moduly i SSD disky. Z kdysi rutinního upgradu počítače se stal luxus, který si řada hráčů i běžných uživatelů musí znovu promyslet.

Šéf CIA: Muž podezřelý z útoku na gardisty pracoval pro CIA v Afghánistánu

Afghánec podezřelý z postřelení dvou gardistů nedaleko Bílého domu spolupracoval v Afghánistánu s americkou vládou včetně Ústřední zpravodajské služby (CIA), oznámil podle televize Fox News ředitel CIA John Ratcliffe. Nyní devětadvacetiletý muž byl podle Ratcliffa příslušníkem partnerské síly v Kandaháru. Do Spojených států přišel v rámci programu bývalého prezidenta Joea Bidena. Jeho vláda nechala do USA evakuovat a přesídlit desítky tisíc Afghánců poté, co se v srpnu 2021 z této země stáhli američtí vojáci.

Ceny ropy opět padají, pohybuje s nimi válka na Ukrajině a politika OPEC+

Ropa na světových trzích dál zlevňuje, jak investoři sledují dění kolem války na Ukrajině a očekávají nadcházející jednání skupiny OPEC +. Cena ropy Brent klesla pod hranici 63 dolarů (asi 1 450 korun) za barel po středečním posílení o jedno procento. Cena americké lehké ropy se pohybuje kolem 58 dolarů za barel (1 340 korun).

Papež Lev XIV. přiletěl do Turecka, kde zahájil svou první zahraniční cestu

Papež Lev XIV. dnes přiletěl do Turecka, kde na pozvání konstantinopolského patriarchy Bartoloměje zahájil svou první zahraniční cestu. V Ankaře se mimo jiné setká s prezidentem Recepem Tayyipem Erdoganem. Papež přicestoval při příležitosti 1700. výročí konání nicejského koncilu, na kterém se křesťanští biskupové v roce 325 shodli na sjednocení základních principů křesťanství.

Afghánec postřelil dva členy Národní gardy u Bílého domu, Trump běsní

Jen dvě ulice severozápadně od Bílého domu byli postřeleni dva příslušníci Národní gardy, které ve Washingtonu rozkázal nasadit Donald Trump. Útočník byl na místě zadržen. Vojáci zůstávají ve vážném stavu. Americký prezident obvinil svého předchůdce Joe Bidena z nedbalé migrační politiky.

Trump telefonicky požádal Takaiči, aby zmírnila svá slova ohledně Tchaj-wanu

Americký prezident Donald Trump v pondělním telefonickém hovoru požádal japonskou premiérku Sanae Takaiči, aby neprovokovala Čínu v otázce svrchovanosti Tchaj-wanu a zmírnila svá slova ze začátku listopadu. S odvoláním na středeční informaci deníku The Wall Street Journal (WSJ) to dnes napsala agentura Kjódó. Takaiči řekla, že Japonsko by v případě napadení Tchaj-wanu mohlo tomuto ostrovu přijít na pomoc.

Jihokorejská prokuratura žádá 15 let pro expremiéra za podíl na stanném právu

Jihokorejský zvláštní prokurátor ve středu požádal o 15 let vězení pro expremiéra Han Duk-soa za to, že měl loni v prosinci napomáhat exprezidentovi Jun Sok-jolovi při vyhlášení stanného práva. Verdikt by měl padnout 21. ledna, napsala agentura Jonhap. Jun byl za nastolení mimořádného stavu v dubnu zbaven funkce a čelí mimo jiné obžalobě ze vzpoury.

Ukrajina i Rusko hlásí likvidaci desítek útočících nepřátelských dronů

Ruská armáda v noci na dnešek zaútočila na Ukrajině 142 bezpilotními letouny, z nichž ukrajinská protivzdušná obrana 92 strojů zlikvidovala. Na platformě Telegram to uvedlo ukrajinské letectvo. Ruské ministerstvo obrany taktéž na Telegramu oznámilo sestřelení 118 ukrajinských dronů.

Tragický požár v Hongkongu rozdmýchal debatu o bambusovém lešení

Vyšetřovatelé v Hongkongu se po nejtragičtějším požáru za desítky let zaměřují na to, proč se oheň dokázal během chvíle rozšířit přes několik věžáků. Počet obětí stoupá a pozornost míří k rekonstrukci komplexu Wang Fuk Court, použitým materiálům i tradičnímu bambusovému lešení.

Elton John otevřeně promluvil o zdraví, hudbě i budoucnosti

Elton John prožívá jedno z nejnáročnějších období života. Potýká se s vážnými zrakovými problémy, které mu zasahují do práce i rodiny. Přesto dál tvoří, podporuje mladé umělce a chystá nové projekty. Hudebník zůstává odhodlaný pokračovat, i když se jeho svět výrazně změnil.
Reklama
Reklama
Reklama
Reklama