Jedna z nabídek nové vakcíny Pfizer na dark netu

Vakcína proti covid-19 za 5 tisíc. Kyberzločinci zneužívají pandemie koronaviru

Kyberzločinci hojně využívají současné pandemie koronaviru ke svým útokům. Na dark netu lze najít nabídky na koupi schválených vakcín Pfizer za v přepočtu asi 5300 korun, množí se i vakcínový phishing lákající k instalaci škodlivého softwaru a podvodné domény. Problém, na nějž upozorňují FBI a Europol, zmapovala kyberbezpečnostní společnost Check Point.

Koronavirové vakcíny jsou žhavé téma. Na trend reagují i kyberzločinci a snaží se nachytat uživatele, kteří hledají informace a novinky. Na dark netu také vidíme řadu prodejců nabízejících vakcíny, ale ještě je brzy, abychom mohli jasně říci, jestli se jedná o skutečné vakcíny, nebo je to jen další podvod,“ uvedl Daniel Šafář, regionální manažer společnosti Check Point.

Příkladem může být prodejce, který na dark netu nabízí schválenou vakcínu Pfizer za 250 dolarů, který tvrdí, že má k dispozici zásoby této vakcíny a může je odeslat do Velké Británie, USA nebo Španělska. „Najít lze i další nabídky a reklamy, jako jsou „koronavirová vakcína za 250 dolarů“, „řekněte sbohem COVID19 = CHLOROQUINE PHOSPHATE“ nebo „Rychle nakupte. VAKCÍNA NA KORONAVIRUS K DOSTÁNÍ PRÁVĚ TEĎ“,“ upozornili kyberexperti.

Současně s nabídkami vakcín prudce roste i počet domén, které s pandemií přímo souvisejí. Často obsahují slova „covid“ či „corona“ a jen v listopadu bylo podle Check Point zaregistrováno více než 1062 takových domén, což je stejně jako za předchozí tři měsíce dohromady. Všichni prodejci navíc trvají na platbách ve formě bitcoinů, což znesnadňuje jejich případné odhalení.

Nový „vakcínový“ phishing

Na běžné uživatele pak míří takzvané phishingové útoky, kdy kyberzločinci pomocí lstí lákají oběti k instalaci škodlivého softwaru. Využívají k tomu právě souvislostí s vakcínami na covid-19 a rozesílají například e-maily se škodlivým souborem „Stáhnout_Covid 19 Nové schválené vakcíny.23.07.2020.exe“, který po spuštění nainstaluje program shromažďující přihlašovací údaje a uživatelská jména a hesla (InfoStealer).

V jiné odhalené kampani zas kyberútočníci rozesílají e-maily s předmětem „koronavirová vakcína pfizer: 11 věcí, které potřebujete vědět“. Ty obsahují škodlivý soubor s názvem „Stručné shrnutí vakcíny na Covid-19“, který po instalaci zaznamenává a odesílá stisknuté klávesy. Útočníci se tak mohou opět snadno dostat k citlivým přihlašovacím údajům.

Pokud se člověk s podobným e-mailem setká, kyberexperti radí především pečlivě překontrolovat adresu odesilatele, zda neobsahuje překlepy či jiné rozdíly. Dále by se měl příjemce ujistit, že odkaz, na který chce kliknout, vede skutečně na legitimní web. „Neklikejte na odkazy v e-mailech a najděte si raději vše prostřednictvím nějakého vyhledávače, jako jsou Google nebo Seznam, a klikněte až na odkaz na stránce s výsledky vyhledávání,“ radí jeden ze základních obezřetných kroků Šafář.

Nesdílejte více, než je nezbytně nutné.

Check Point

Ledasco může naznačit i špatné formátování, gramatické chyby, či obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. „Obecně platí pravidlo nesdílet více, než je nezbytně nutné, a to bez ohledu na web. Společnosti nepotřebují rodné číslo, aby u nich mohl člověk nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám,“ uvádí dále Check Point. Podezřelé zprávy je podle firmy nejlepší rovnou smazat.

ČTĚTE DÁLE:

5G 5G procesor 5G smartphone 5G smartphony 5G sítě Apple Astra Zeneca covid covid-19 Dezinformace dimensity ericsson hoax huawei iphone konspirace Koronavirus mediatek mmWave Motorola nejlevnější 5G smartphone novinka O2 očkování očkování covid-19 Pfizer pokrytí procesor práce na dálku práce z domova připojení qualcomm realme rozvoj samsung smartphone snapdragon statistika t-mobile technologie vakcinace Vakcína vakcína covid vakcína mRNA xiaomi

Sdílejte článek

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *