Internetoví podvodníci čekají na jedinou chybu: Těchto pár pravidel ochrání peníze i účty

Základy online bezpečnosti stojí na jednoduchých návycích. Kvalitní hesla, pravidelné aktualizace, obezřetnost při práci s odkazy i ochrana citlivých údajů pomáhá minimalizovat riziko podvodů.

Seniorky nakupují na internetu.
i
Foto: Shutterstock
Seniorky nakupují na internetu.

Internet se stal běžnou součástí každodenního života. Využíváme ho k placení, komunikaci i vyřizování úředních záležitostí, často bez většího přemýšlení. Právě s rostoucím komfortem ale přichází i větší odpovědnost za vlastní bezpečnost.

Online prostředí je dnes bohužel častým cílem podvodníků, kteří se snaží získat přístup k účtům nebo vylákat citlivé údaje. Využívají přitom především nepozornost, spěch nebo důvěryhodnost uživatelů. Stačí přitom málo a škody mohou být výrazné.

Dobrou zprávou je, že základní ochrana není složitá a zvládne ji opravdu každý. Stačí dodržovat několik jednoduchých pravidel, jako jsou silná hesla, pravidelné aktualizace zařízení, obezřetnost při práci s odkazy a opatrnost při zadávání osobních či platebních údajů.

Silné heslo je základ ochrany účtů

Jednou z nejčastějších chyb při používání internetu je vytváření jednoduchých hesel. Lidé často používají jména svých blízkých, datum narození nebo stejnou kombinaci znaků u více služeb. Takové heslo může útočník snadněji odhadnout nebo získat při úniku dat z jiné stránky.

Každý účet by měl mít vlastní jedinečné heslo. Pokud dojde k úniku z jedné služby, opakovaně používané heslo může ohrozit i další účty. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) doporučuje používat dlouhá hesla nebo heslové fráze, které si uživatel snadněji zapamatuje a zároveň jsou obtížnější k prolomení. Bezpečné heslo by mělo být:

  • Dostatečně dlouhé
  • Jedinečné pro konkrétní službu
  • Tvořené kombinací více slov nebo znaků
  • Nenavázané na snadno zjistitelné informace
Senior si zapisuje hesla.
i
Foto: Shutterstock

U důležitých účtů, například elektronického bankovnictví nebo e-mailu, je vhodné zapnout také dvoufázové ověření. Kromě hesla pak služba vyžaduje ještě další potvrzení, například kód z mobilní aplikace.

Podle Policie České republiky patří silná hesla mezi základní opatření, která mohou pomoci chránit uživatele před zneužitím internetových účtů. „Používání jednoduchých a velmi často používaných spojení, jako jsou číselné řady 12345, kombinace stejných po sobě jdoucích čísel, dat narození v kombinaci se jménem či příjmením apod. dostatečné zajištění neposkytne. Faktem je, že při registraci k užívání různých služeb už systém přímo vyžaduje kombinaci čísel, písmen a speciálních znaků.“

„Když už si uživatelské účty silným heslem zabezpečíte, nezapomínejte na další důležitý krok. Svá hesla ani jiné přihlašovací údaje nesdělujte dalším lidem. Nejlépe je hesla si pamatovat nebo uchovat na místě, kde nebudou pro nikoho dostupná. Je zřejmé, že jakkoliv silné heslo k přístupu do počítače nebo internetového bankovnictví nalepené na klávesnici očekávanou funkci nesplní.“

Aktualizace nejsou jen kvůli novým funkcím

Mnoho lidí odkládá aktualizace počítače nebo telefonu, protože se obávají změn nebo zpomalení zařízení. Aktualizace ale často neřeší pouze vzhled nebo nové funkce. Výrobci v nich pravidelně opravují bezpečnostní chyby, které mohou útočníci zneužít. Neaktualizovaný systém může obsahovat známé chyby, které už mají útočníci zmapované.

Pravidelná instalace aktualizací proto patří mezi nejjednodušší způsoby ochrany zařízení. Aktualizovat je důležité nejen operační systém telefonu nebo počítače, ale také:

  • Internetový prohlížeč
  • Aplikace
  • Antivirový program
  • Programy používané pro práci s dokumenty

U zařízení, která se připravují k internetu, je vhodné používat také zámek obrazovky a nastavit automatické aktualizace, pokud je služba umožňuje.

Kliknutí na odkaz může rozhodnout během několika sekund

Jedním z nejčastějších způsobů internetových podvodů jsou falešné zprávy, které se snaží uživatele přesvědčit k otevření odkazu. Mohou se tvářit jako zpráva od banky, dopravce, úřadu nebo známé společnosti.

Takzvaný phishing funguje na principu manipulace. Podvodník vytváří dojem naléhavosti a snaží se člověka přimět k rychlé reakci. Podezřelé mohou být například zprávy, které:

  • Tvrdí, že účet bude okamžitě zablokován
  • Vyžadují zadání přihlašovacích údajů
  • Žádají potvrzení platby přes neznámý odkaz
  • Obsahují neobvyklou adresu odesílatele nebo chyby v textu

Banka ani státní instituce běžně nepožadují zaslání hesla nebo citlivých údajů prostřednictvím e-mailu či SMS zprávy. Česká spořitelna například upozorňuje, že podvodníci často zneužívají jméno banky a snaží se klienty přesvědčit k prozrazení údajů k účtu nebo k potvrzení podvodné platby.

„Phishing je podvodné získání citlivých dat vaší platební karty (číslo karty, její platnost, PIN, třímístný kód CVC/CVV ze zadní strany). Pachatel se vydává za banku (případně kartovou společnost VISA/MC) nebo existujícího obchodníka (např. poštovní služby, supermarkety atd.) a snaží se z vás tyto citlivé údaje vylákat. Nikdy nesdělujte celé číslo karty nebo CVV/CVC, váš PIN nebo bezpečnostní číslo z SMS, kterým potvrzujete platbu kartou na internetu (3D Secure).ׅ“

„Phishing může probíhat přes e-mail, SMS, sociální sítě nebo podvodné internetové stránky, např. přes falešné platební brány či různé reklamy. Citlivé údaje od vás podvodníci mohou vylákat i po telefonu (tzv. vishing),“ dodává Česká spořitelna na svých stránkách.

Platební údaje patří pouze na ověřené stránky

Nakupování přes internet je běžnou součástí života. Riziko představují především neznámé obchody, které mohou napodobovat vzhled známých značek nebo nabízet podezřele výhodné ceny. Před zadáním údajů z platební karty je vhodné ověřit:

  • Zda stránka používá zabezpečené připojení
  • Kdo obchod provozuje
  • Zda má uvedené kontaktní údaje
  • Zda existují reálné informace o reklamaci a obchodních podmínkách

Číslo karty, přístupové údaje do internetového bankovnictví ani autorizační kódy není bezpečné zadávat na stránkách, ke kterým uživatel nemá důvěru. Podvodníci často vytvářejí falešné stránky, které vypadají téměř stejně jako originální služby. Rozdíl může být pouze v internetové adrese nebo drobných detailech.

Opatrnost pomáhá chránit i seniory

Senioři bývají častým cílem internetových podvodníků, protože útočníci využívají především důvěru a ochotu pomoci. Podvod může začít e-mailem, telefonátem nebo zprávou na sociální síti. NÚKIB ve svých vzdělávacích materiálech pro seniory upozorňuje například na rizika falešných zpráv, podvodných telefonátů nebo manipulativního jednání na internetu.

Důležité je nepodléhat nátlaku. Pokud někdo požaduje okamžitou platbu, přístup k počítači nebo sdělení citlivých údajů, je vhodné situaci nejprve ověřit. Pomoci může několik jednoduchých pravidel:

  • Nespěchat s rozhodnutím
  • Neotvírat neznámé odkazy
  • Nesdělovat hesla ani kódy
  • Poradit se s někým blízkým

Internetová bezpečnost nestojí na jednom programu nebo jednom opatření. Největší ochranu poskytuje kombinace technických nástrojů a obezřetného chování.

Více k tématu