0.9 C
Czech
Středa 26. listopadu 2025
Protext ČTKKaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Praha 14. června 2024 (PROTEXT) – Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.

Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.

Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.

V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.

Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.

Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.

Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.

Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:

• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.

• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.

• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.

• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.

• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.

Kontakt pro média

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Soud: Homosexuální manželství uzavřené v jedné zemi musí být uznáváno v celé unii

Země Evropské unie musejí uznávat manželství stejnopohlavních párů uzavřené v souladu se zákonem v jiné členské zemi, rozhodl dnes Soudní dvůr Evropské unie. Podle soudu Polsko pochybilo, když neuznalo manželství dvou polských občanů uzavřené v Německu s odůvodněním, že polské právo nepovoluje sňatek osob stejného pohlaví. Iniciativa Jsme fér, která prosazuje v ČR manželství pro všechny, verdikt uvítala. Podle ní tak také české úřady budou muset manželské svazky dvou mužů či dvou žen ze zahraničí uznávat jako manželství, ne jen jako partnerství.

Německý ministr varoval, že Rusko bude nebezpečím i po konci války

Rusko bude pro Evropu představovat nebezpečí i v případě, že se podaří dosáhnout dohody na ukončení války na Ukrajině. Na konferenci o zahraniční politice, kterou pořádá nadace Körber-Stiftung, to dnes řekl německý ministr zahraničí Johann Wadephul. Později uvedl, že to, kdy válka na Ukrajině skončí, záleží jen na ruském prezidentovi Vladimirovi Putinovi.

Devět dětí zahynulo při pákistánském útoku v Afghánistánu, Tálibán slíbil odvetu

Nejméně devět dětí a jedna žena zahynuly při nočním útoku pákistánských sil, které bombardovaly dům v afghánské provincii Chóst. Uvedl to dnes mluvčí afghánského vládnoucího hnutí Tálibán Zabíhulláh Mudžáhid. Další čtyři civilisté podle něj utrpěli zranění při pákistánských útocích v provinciích Kunar a Paktika, informovala agentura Reuters. Tálibán podle AFP uvedl, že nezbytným způsobem a v pravý čas na pákistánské údery odpoví, Pákistán se k nim ale nehlásí.

Klimatické změny, nebo boží trest? Íránci se modlí za déšť, jejich zemi pustoší zoufalé sucho

Imámové v mešitách se modlí za déšť, lidé „prosí Boha“ u svatyň a v přírodě, upírajíc zraky k nebesům bez mraků, meteorologové počítají hodiny do okamžiku, kdy by mohl přijít déšť, po němž ale není ani stopy. Titulky médií zmiňují absenci srážek jako událost roku, zatímco vláda mluví o evakuaci Teheránu. Írán sužuje sucho, které se objeví „jednou za století."

USA podmiňují snížení cel na ocel a hliník ústupky EU v digitálních pravidlech

Evropa by měla přehodnotit svůj postoj k americkým technologickým společnostem, pokud chce nižší cla na ocel a hliník. Řekl to americký ministr obchodu Howard Lutnick. Přísná pravidla pro technologické giganty jsou pro USA citlivým tématem stejně jako pro Evropu vysoká cla na ocel a hliník.

Zelenskyj by mohl tento týden jednat s Trumpem ve Washingtonu

Ukrajinský prezident Volodymyr Zelenskyj by podle ukrajinských médií, odvolávajících se na ukrajinské a americké zdroje obeznámené se situací, už tento týden mohl odcestovat do Washingtonu, aby se svým americkým protějškem Donaldem Trumpem jednal o upraveném mírovém návrhu. Tyto zprávy se objevily po klíčových rozhovorech v Ženevě.

USA jednají v Abú Zabí s ukrajinskou a ruskou delegací

Náměstek amerického ministra obrany Dan Driscoll v pondělí přijel do Abú Zabí, aby tam jednal se šéfem ukrajinské vojenské rozvědky (HUR) Kyrylem Budanovem a ruskou delegací v rámci snah USA ukončit válku Ruska proti Ukrajině. Rozhovory mezi Driscollem a ruskými zástupci začaly v pondělí večer a mají pokračovat dnes. S odvoláním na nejmenovaného amerického činitele a dvě další osoby obeznámené s jednáním to dnes napsal list Financial Times (FT).

Francouzský průzkum ukazuje, že prezidentské volby vyhraje vůdce krajní pravice Bardella

Francouzská politická scéna se opět otřásá. Nejnovější průzkumy ukazují, že třicetiletý Jordan Bardella je dnes nejsilnějším kandidátem pro prezidentské volby v roce 2027. Podpora šéfa Národního sdružení roste a staví ho do role favorita, která ještě nedávno patřila Marine Le Pen.

Ukrajina a Rusko informují o obětech a raněných po náletech dronů

Nejméně dva lidé přišli o život a několik dalších utrpělo zranění při ruském útoku na Kyjev a okolí, informovaly ukrajinské úřady. Tři lidé byli zabiti apři náletu ukrajinských dronů na Taganrog u Azovského moře. Dalších šest lidí, z toho čtyři v Novorossijsku, zranily ukrajinské drony při útocích v Krasnodarském kraji na jihu evropského Ruska., oznámil gubernátor Veniamin Kondraťjev.

Na COP30 padla shoda na nové klimatické dohodě, ale bez závazků k omezení fosilních paliv

Klimatický summit COP30 skončil dohodou, která posouvá financování pro chudší státy, ale vyhýbá se přímému závazku k ústupu od fosilních paliv. Vyjednávání provázely spory, kritika i obavy, že svět ztrácí šanci na dosažení cíle 1,5 °C.

Brazilský nejvyšší soud odhlasoval, že Bolsonaro po manipulaci s monitorovacím náramkem zůstane ve vězení

Brazilská politická scéna znovu vibruje napětím. Nejvyšší soud v Brasílii potvrdil vazbu bývalého prezidenta Jaira Bolsonara poté, co přiznal, že se pokusil poškodit svůj elektronický náramek. Incident rozvířil emoce mezi jeho stoupenci i odpůrci a znovu otevřel otázku jeho odsouzení za pokus o převrat po prohraných volbách v roce 2022.

Si Ťin-pching v telefonátu s Trumpem řešil připojení Tchaj-wanu

Čínský prezident Si Ťin-pching dnes v telefonátu se svým americkým protějškem Donaldem Trumpem řešil připojení Tchaj-wanu k Číně a názorové rozdíly v řešení války na Ukrajině. Informovala o tom agentura Reuters s odvoláním na čínský státní tisk. Oba státníci se sešli naposledy v říjnu v Jižní Koreji, kde řešili příměří v obchodní válce mezi těmito dvěma největšími ekonomikami světa.

KOMENTÁŘ: Trh ve víru paradoxů. Výsledky Nvidie šokovaly, strach z bubliny stejně sílí

Je AI bublina reálná? Nebo jde jen o výmysl, který se šíří hlavami investorů a šéfů firem na Wall Street? Na více než rok nezodpovězenou otázku zareagovala společnost Nvidia, když představila rekordní kvartální výsledky. Jenže investorům to bylo málo a prožili si děsivý týden. Proč?

Erdogan řekl Putinovi, že Turecko přispěje k úsilí o dosažení míru

Turecký prezident Recep Tayyip Erdogan řekl v telefonátu svému ruskému protějšku Vladimirovi Putinovi, že Ankara přispěje k jakémukoliv diplomatickému úsilí o zprostředkování přímého kontaktu mezi Moskvou a Kyjevem i ke snahám o dosažení spravedlivého a trvalého míru. Podle agentury Reuters to dnes uvedla Erdoganova kancelář. Kreml oznámil, že prezidenti telefonicky projednali americký návrh na ukončení rusko-ukrajinské války.
Reklama
Reklama
Reklama
Reklama