Kyberzločinci našli nový způsob, jak dostat malware do vašich telefonů, a to přes obyčejné SMS zprávy. Zpráva může vypadat třeba takhle: „Dobrý den, váš balíček čeká na doručení. Otevřete přiložený dokument pro další informace.“
Zdánlivě neškodná zpráva. Možná si říkáte: „Aha, čekám na zásilku, tak se podívám.“ Jenže právě v tom je ten háček. Kliknutím na soubor si můžete stáhnout virus, který ukradne vaše hesla, přihlašovací údaje do banky nebo vám začne šmírovat telefon.
Jak podvodné PDF funguje?
Tihle podvodníci jsou chytří. PDF soubor na první pohled vypadá úplně normálně. Může obsahovat text, logo nějaké známé firmy a zdánlivě neškodný odkaz, který vás přesměruje třeba na falešnou stránku internetového bankovnictví. Jakmile tam zadáte své údaje, dostali jste se do hackerské pasti.
V některých případech ani nemusíte nic vyplňovat, soubor může obsahovat škodlivý kód, který se spustí automaticky při otevření. A pokud máte v telefonu nějakou bezpečnostní díru, malware se může dostat hluboko do systému.
Případy z poslední doby
- USA: Hackeři rozesílali podvodné zprávy, které se vydávaly za americkou poštu (USPS). Lidé byli lákáni na falešné odkazy a přišli o tisíce dolarů.
- Evropa: V Německu a Velké Británii se objevily vlny podvodných zpráv, které se tvářily jako bankovní notifikace s PDF přílohou. Lidé, kteří soubor otevřeli, zjistili, že jejich bankovní účty byly téměř vyluxované.
- Česko: Zatím nebyl potvrzen žádný masivní útok, ale podobné triky se už v minulosti objevily. A je jen otázkou času, kdy ve velkém dorazí i k nám.
Jak se bránit? Základní pravidla, která vám zachrání nervy (a peníze)
- Nikdy neotvírejte PDF soubory z neznámých SMS: Přemýšlejte, opravdu by vám banka, dopravce nebo úřad posílali důležité dokumenty přes SMS? Pravděpodobně ne.
- Nejste si jistí? Ověřte si odesílatele: Pokud zpráva vypadá podezřele, zavolejte na oficiální číslo firmy, která vám údajně psala. Neodpovídejte na SMS a neklikejte na odkazy.
- Mějte aktualizovaný telefon: Starší verze operačních systémů mají bezpečnostní chyby, které útočníci využívají. Aktualizace jsou vaše nejlepší obrana.
- Používejte antivir: Dobrý bezpečnostní software dokáže škodlivé soubory rozpoznat a zablokovat. I na telefonech.
Dnes jde „jen“ o škodlivé PDF soubory, ale zítra může být situace ještě horší. Útočníci se neustále učí nové triky a spoléhají na to, že lidé jsou zaneprázdnění a nepozorní. Klíčová rada? Buďte opatrní, než na něco kliknete. Nechcete přece, aby vám někdo ukradl data nebo vybral účet jen kvůli jedné nepromyšlené SMS zprávě.