<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hrozby pro mobilní telefony Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/hrozby-pro-mobilni-telefony/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/hrozby-pro-mobilni-telefony/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Fri, 20 Jun 2025 05:50:31 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>hrozby pro mobilní telefony Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/hrozby-pro-mobilni-telefony/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Útočníci si střihli podvody s CapCut</title>
		<link>https://www.dvojklik.cz/utocnici-si-strihli-podvody-s-capcut/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 20 Jun 2025 05:50:31 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[online podvody]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=10053</guid>

					<description><![CDATA[Kyberzločinci lákají tvůrce obsahu na sliby o zázračné umělé inteligenci v populární aplikaci pro střih videí CapCut. Místo atraktivních videí se ale pokusili převzít kontrolu nad jejich zařízeními.]]></description>
										<content:encoded><![CDATA[<p>Boom generativní umělé inteligence (AI) je bohužel také živnou půdou pro kyberzločince  a podvodníky. Ti se totiž <strong>vždy chytnou novinek, jak oklamat</strong> poctivé uživatel internetu. Zaměřují se i na populární nástroje – nedávno na aplikaci CapCut, která slouží ke střihu videa a využívají ji ve velkém tvůrci na Instagramu a TikToku.</p>
<p>Náš výzkumný tým zaznamenal kampaň, ve které útočníci<strong> zneužívali popularitu CapCut k distribuci několika <a href="https://www.eset.com/cz/infostealer/" target="_blank" rel="noopener">infostealerů</a></strong> a dalšího malwaru. Slibovali prémiové verze populárního softwaru pro tvorbu obsahu, jako jsou CapCut, Adobe Express a Canva, ve skutečnosti ale falešná aplikace ukradne data nebo dokonce umožní hackerům telefon ovládat.</p>
<p>Podívejte se na video, jak svůj telefon ochránit:<br />
<iframe title="YouTube video player" src="https://www.youtube.com/embed/3pJgmRKqbXs?si=QXFWHQrP47kWLr9V" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="sliby-o-ai-mely-nalakat-uzivatele">Sliby o AI měly nalákat uživatele</h2>
<p>Útočníci se snaží falešné stránky <strong>maximálně připodobnit k těm legitimním</strong>. Na obrázku níže vidíte takový příklad. Podvodník vydává svou stránku za oficiální web aplikace CapCut. Skutečná prémiová verze se nazývá „CapCut Pro“ (někdy se označuje jen jako ‚Pro‘), nikoli „CapCutProAI“.</p>
<figure id="attachment_10054" aria-describedby="caption-attachment-10054" style="width: 1386px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-10054" src="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing.jpg" alt="Ukázka phishingové stránky pro stažení infikované aplikace CapCut" width="1386" height="712" srcset="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing.jpg 1386w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-300x154.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-1024x526.jpg 1024w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-768x395.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-390x200.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-820x421.jpg 820w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-phishing-1180x606.jpg 1180w" sizes="(max-width: 1386px) 100vw, 1386px" /><figcaption id="caption-attachment-10054" class="wp-caption-text">Ukázka phishingové stránky pro stažení infikované aplikace CapCut | Zdroj: X</figcaption></figure>
<p>Na stránce můžete zadat prompt (neboli zadání pro AI) a nahrát svá data, podle kterých má údajná AI video vytvořit. Stránka poté napodobí zpracování požadavku.</p>
<figure id="attachment_10056" aria-describedby="caption-attachment-10056" style="width: 605px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-10056" src="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod.png" alt="" width="605" height="288" srcset="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod.png 605w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-300x143.png 300w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-390x186.png 390w" sizes="(max-width: 605px) 100vw, 605px" /><figcaption id="caption-attachment-10056" class="wp-caption-text">Ukázka falešné stránky lákající na prémiové funkce CapCut.</figcaption></figure>
<p>Jakmile zadané video vytvoří, sklapne past. Stránka nabídne hotový soubor s názvem „Creation_Made_By_CapCut.mp4 &#8211; CapCut.com“ ke stažení. Ve skutečnosti se jedná o spustitelný soubor pro software pro vzdálený přístup. Pokud jej uživatel stáhne (a nemá spolehlivý antivir), může útočník získat kontrolu nad zařízením.</p>
<figure id="attachment_10055" aria-describedby="caption-attachment-10055" style="width: 1386px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-10055" src="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2.jpg" alt="" width="1386" height="671" srcset="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2.jpg 1386w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-300x145.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-1024x496.jpg 1024w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-768x372.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-390x189.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-820x397.jpg 820w, https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-podvod-2-1180x571.jpg 1180w" sizes="auto, (max-width: 1386px) 100vw, 1386px" /><figcaption id="caption-attachment-10055" class="wp-caption-text">Ve skutečnosti si uživatel s videem stáhl malware, který těžil citlivá data.</figcaption></figure>
<h2 id="vzdaleny-pristup-umozni-hackerovi-ziskat-data">Vzdálený přístup umožní hackerovi získat data</h2>
<p>Legitimní nástroje pro vzdálený přístup, jako jsou ConnectWise ScreenConnect, TeamViewer a AnyDesk, využívají běžně IT profesionálové a pracovníci technické podpory, útočníci ale vzdálený přístup  služby zneužívají. Typicky je <strong>využijí pro vytěžení dat</strong>, instalaci dalšího malware nebo zneužijí zařízení v dalším útoku.</p>
<p>CapCut není jediný. Útočníci se podobným způsobem <strong>zaměřili na další grafické programy</strong>. Je zcela běžné, že útočníci zneužívají známé a důvěryhodné firmy.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;">Přečtěte si také:<strong>  <a href="https://www.dvojklik.cz/chatgpt-jako-vejicka-jak-utocnici-zneuzivaji-zname-ai-nastroje/" target="_blank" rel="noopener">ChatGPT jako vějička: Jak útočníci zneužívají známé AI nástroje</a></strong></div>
<h2 id="jak-poznat-rizikovou-aplikaci">Jak poznat rizikovou aplikaci?</h2>
<p>Nenechte se zlákat podvodníky. Připravili jsme několik znaků, jak podvodnou aplikaci poznáte:</p>
<ul>
<li>Aplikace <strong>stahujte vždy z oficiálních zdrojů</strong>. Pro mobilní telefony jsou to jen obchody Google Play nebo App Store. Pokud tam aplikace není nebo je placená a vy ji najdete zdarma, jde velmi pravděpodobně o podvod.</li>
<li><strong>Neklikejte na odkazy</strong> v nevyžádaných e-mailech nebo zprávách na sociálních sítích. Útočníci spam používají k šíření podvodů a malware.</li>
<li>Neklikejte na reklamy, které slibují prémiové funkce zdarma nebo jiné zázraky na počkání. Raději navštivte oficiální stránku tvůrců služby a ověřte si nabídku.</li>
<li><strong>Zkontrolujte adresu webové stránky</strong>. Podvodníci často změní jeden znak nebo jinak mírně upraví název URL adresy a spoléhají, že si toho uživatelé nevšimnou.</li>
<li>Používejte ve všech zařízeních s připojením k internetu <a href="https://www.eset.com/cz/domacnosti/android-antivir/" target="_blank" rel="noopener"><strong>bezpečnostní program</strong></a>.</li>
<li><strong>Pravidelně aktualizujte</strong> operační systém i aplikace, abyste se chránili před známými zranitelnostmi.</li>
</ul>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="anti-phishing" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Anti-phishing</a></h3>
<p style="margin-bottom: 1rem;">Zabraňuje pokusům o získání citlivých informací, jako jsou uživatelská jména a hesla či údaje o kreditních kartách a účtech. Blokuje podvodné webové stránky.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="shrnuto-podtrzeno">Shrnuto, podtrženo:</h2>
<ul>
<li>Kyberzločinci zneužili popularitu aplikace CapCut a lákali tvůrce obsahu na falešné verze s umělou inteligencí.</li>
<li>Falešné stránky napodobovaly oficiální weby a nabízely „prémiové“ verze, které kradly data nebo umožňovaly vzdálený přístup k zařízení.</li>
<li>Malware umožňoval hackerům ovládnout zařízení a zneužít ho k dalším útokům nebo krádeži dat, často pomocí legitimních nástrojů jako TeamViewer nebo AnyDesk.</li>
<li>Buďte ostražití. Stahujte aplikace jen z oficiálních obchodů, neklikejte na podezřelé odkazy a používejte bezpečnostní software</li>
</ul>
<div class="pk-content-block pk-block-border-top"><strong>Mohlo by vás zajímat:</strong><br />
➡️ <a href="https://www.dvojklik.cz/jak-poznat-skodlivou-aplikaci/" target="_blank" rel="noopener">7 tipů, jak poznat škodlivou aplikaci</a><br />
➡️ <a href="https://www.dvojklik.cz/par-tipu-jak-zabezpecit-svuj-novy-pocitac-nebo-mobil/" target="_blank" rel="noopener">Pár tipů, jak zabezpečit nový počítač nebo mobil</a><br />
➡️ <a href="https://www.dvojklik.cz/aplikace-na-upravu-fotek-casto-slouzi-k-vylakani-nasich-dat-na-co-si-dat-pozor/" target="_blank" rel="noopener">Aplikace na úpravu fotek často slouží k vylákání našich dat. Na co si dát pozor?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/06/capcut-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Smishing: Co to je a proč na něj snadno naletíme?</title>
		<link>https://www.dvojklik.cz/smishing-co-to-je-a-proc-na-nej-snadno-naletime/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 06 May 2025 04:30:31 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[podvodné SMS]]></category>
		<category><![CDATA[smishing]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9973</guid>

					<description><![CDATA[Podvody v SMSkách se staly evergreenem. Často je útočníci vydávají za zprávy z pošty, DHL nebo jiné známé služby. Přečtěte si, jak takový podvod zaručeně poznáte.]]></description>
										<content:encoded><![CDATA[<p>Pokud nakupujete online, zprávy od dopravních společností určitě dostáváte a většinou nemáte důvod nad nimi moc přemýšlet. Často se stává, že lidé ztratí v objednávkách přehled. Takže SMS od DPD nebo pošty nevyvolává žádné zvláštní podezření. A to ani, když je v nich uveden odkaz pro více informací o zásilce. Může se ale jednat o podvod, tzv. smishing.</p>
<p>Termín <strong>smishing</strong> ale není tak známý jako phishing, byť využívá stejné psychologické principy. SMS zprávy nemají adresu odesílatele, kterou byste si mohli rychle ověřit. Některé se dokonce mohou chytře připojit k předchozím chatovacím vláknům v rámci legitimní korespondence v telefonu, a tak <strong>mohou na první pohled vypadat jako pravé</strong> i pro bezpečnostní profesionály.</p>
					
<form
	  name="cz_b2c_mql_ebook_podvody"
		target="_blank"
		method="post"
		id="se-webform-232"		
 target="_self" class="se-webform-232 se-webform" action="https://app.smartemailing.cz/public/web-forms-v2/display-form/15587-tvjzsu040h9uuyqxqsnauutulknl9q6g1rzany0xsli9xos6vzl1gn0jpcgqhf2vxbphv4z5y9cezfe9d0ijoldxks30pzpgzn0a">

<img decoding="async" class="form-box__ebook-cover" src="https://dvojklik.cz/wp-content/uploads/2024/04/ebook-jak-se-chranit-pred-hrozbami.png" />
	<div class="se-webform-inner">
		<div class="se-header">
			<h3 id="e-book-podvody-na-internetu">
				E-book: Podvody na internetu
			</h3>
		</div>

		<div class="se-body">
			<div>
	<div>
		<label hidden for="frm-webFormHtmlRenderer-webFormForm-fields-df_emailaddress" class="se-label se-required">E-mailová adresa</label>
		<input type="text" placeholder="E-mailová adresa" name="fields[df_emailaddress]" data-emailaddress="1" id="frm-webFormHtmlRenderer-webFormForm-fields-df_emailaddress" required data-nette-rules='[{"op":":filled","msg":"E-mailová adresa je povinné pole."},{"op":":email","msg":"E-mailová adresa je povinné pole."},{"op":"SE20\\Validators\\TypesFormValidator::validateEmailAddress","msg":"E-mailová adresa je povinné pole."}]'>
	</div>
	<div class="se-license-agreement">
		<label class="se-checkbox" for="frm-webFormHtmlRenderer-webFormForm-fields-cf_398">
			<span>
				<input type="checkbox" name="fields[cf_398]" id="frm-webFormHtmlRenderer-webFormForm-fields-cf_398">
			</span>
			<span>
			Chci dostávat aktuální informace o hrozbách, produktech a službách ESETu.
				&nbsp;			</span>
		</label>
	</div>
	<div hidden>
		<label for="frm-webFormHtmlRenderer-webFormForm-fields-cf_407" class="se-label ">Parametry</label>
		<input type="text" name="fields[cf_407]" id="frm-webFormHtmlRenderer-webFormForm-fields-cf_407" value="utm_source=dvojklik&utm_medium=form&utm_campaign=podvody-na-internetu&utm_content=prirucka">
	</div>

			</div>
		</div>

		<div class="se-submit">
			<button type="submit" name="_submit" value="Chci příručku">Chci e-book</button>
		</div>

	</div>

<input type="hidden" name="referrer" id="se-ref-field-id" value=""><input type="hidden" name="sessionid" id="se-sessionid-field" value=""><input type="hidden" name="sessionUid" id="se-sessionUid-field" value=""><input type="hidden" name="_do" value="webFormHtmlRenderer-webFormForm-submit"></form>

<style type="text/css">
#main .entry-content [id^="se-webform-232"] {
    max-width: 500px;	
    margin: 2rem auto !important;
    border-radius: 15px; 
	position: relative;	
	padding: 30px;
	padding-right: 80px;
	background: #eee;
}
	.entry-content [id^="se-webform-232"]  h3 {
		color: #0096a1 !important;
	}
	
	.entry-content [id^="se-webform-232"] .se-submit button {
			background-color: #0096a1 !important;
	}
	
  .entry-content [id^="se-webform-232"] .form-box__btn:hover {background-color: #006567 !important;}
  .entry-content [id^="se-webform-232"] .form-box__ebook-cover {
		position: absolute; width: 180px; right: -100px; transform: rotateZ(5deg); top: 50px; max-width: 180px;
	}
  @media screen and (max-width: 600px) {	  
	  #main .entry-content [id^="se-webform-232"]  {
		  padding-right: 30px;
	  }
    .entry-content [id^="se-webform-232"] .form-box__ebook-cover {
		display: block;
    position: relative;
    transform: translateX(-50%);
    top: auto;
    left: 50%;
    margin-top: 1rem;}  
  }  	
	
	.entry-content [id^="se-webform-232"] .se-license-agreement {
		margin-top: 1rem;
	}
	
</style>
<script>
	var __awaiter = (this && this.__awaiter) || function (thisArg, _arguments, P, generator) {
    function adopt(value) { return value instanceof P ? value : new P(function (resolve) { resolve(value); }); }
    return new (P || (P = Promise))(function (resolve, reject) {
        function fulfilled(value) { try { step(generator.next(value)); } catch (e) { reject(e); } }
        function rejected(value) { try { step(generator["throw"](value)); } catch (e) { reject(e); } }
        function step(result) { result.done ? resolve(result.value) : adopt(result.value).then(fulfilled, rejected); }
        step((generator = generator.apply(thisArg, _arguments || [])).next());
    });
};
var __generator = (this && this.__generator) || function (thisArg, body) {
    var _ = { label: 0, sent: function() { if (t[0] & 1) throw t[1]; return t[1]; }, trys: [], ops: [] }, f, y, t, g;
    return g = { next: verb(0), "throw": verb(1), "return": verb(2) }, typeof Symbol === "function" && (g[Symbol.iterator] = function() { return this; }), g;
    function verb(n) { return function (v) { return step([n, v]); }; }
    function step(op) {
        if (f) throw new TypeError("Generator is already executing.");
        while (_) try {
            if (f = 1, y && (t = op[0] & 2 ? y["return"] : op[0] ? y["throw"] || ((t = y["return"]) && t.call(y), 0) : y.next) && !(t = t.call(y, op[1])).done) return t;
            if (y = 0, t) op = [op[0] & 2, t.value];
            switch (op[0]) {
                case 0: case 1: t = op; break;
                case 4: _.label++; return { value: op[1], done: false };
                case 5: _.label++; y = op[1]; op = [0]; continue;
                case 7: op = _.ops.pop(); _.trys.pop(); continue;
                default:
                    if (!(t = _.trys, t = t.length > 0 && t[t.length - 1]) && (op[0] === 6 || op[0] === 2)) { _ = 0; continue; }
                    if (op[0] === 3 && (!t || (op[1] > t[0] && op[1] < t[3]))) { _.label = op[1]; break; }
                    if (op[0] === 6 && _.label < t[1]) { _.label = t[1]; t = op; break; }
                    if (t && _.label < t[2]) { _.label = t[2]; _.ops.push(op); break; }
                    if (t[2]) _.ops.pop();
                    _.trys.pop(); continue;
            }
            op = body.call(thisArg, _);
        } catch (e) { op = [6, e]; y = 0; } finally { f = t = 0; }
        if (op[0] & 5) throw op[1]; return { value: op[0] ? op[1] : void 0, done: true };
    }
};
var CompositionBehaviorLoader = (function () {
    function CompositionBehaviorLoader() {
        this.popupBehaviorLoader = new PopupBehaviorLoader();
        this.slideupBehaviorLoader = new SlideupBehaviorLoader();
    }
    CompositionBehaviorLoader.prototype.init = function (config, form) {
        var _this = this;
        window.setTimeout(function () {
            if (document.readyState !== 'loading') {
                return _this.load(config, form);
            }
            else {
                document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                    return __generator(this, function (_a) {
                        switch (_a.label) {
                            case 0: return [4, this.load(config, form)];
                            case 1:
                                _a.sent();
                                return [2];
                        }
                    });
                }); });
            }
        }, 1);
    };
    CompositionBehaviorLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            var composition;
            return __generator(this, function (_a) {
                composition = config.composition;
                if (composition === 'default') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                if (composition === 'popup') {
                    return [2, this.popupBehaviorLoader.load(config, form)];
                }
                if (composition === 'slide-up') {
                    return [2, this.slideupBehaviorLoader.load(config)];
                }
                return [2, new Promise(function (resolve) {
                        console.log('unknown composition: ' + composition);
                        resolve();
                    })];
            });
        });
    };
    return CompositionBehaviorLoader;
}());
var CompositionCssLoader = (function () {
    function CompositionCssLoader() {
    }
    CompositionCssLoader.loadCompositionCss = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var cssId, link, result;
            return __generator(this, function (_a) {
                cssId = 'se-composition-' + config.composition + '-css';
                if (document.getElementById(cssId)) {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                link = document.createElement('link');
                link.id = cssId;
                link.rel = 'stylesheet';
                link.type = 'text/css';
                link.href = config.rootUrl + '/web-forms-v2/composition-' + config.composition + '.css';
                link.media = 'all';
                result = new Promise(function (resolve) {
                    link.onload = function () {
                        resolve();
                    };
                });
                document.getElementsByTagName('head')[0].appendChild(link);
                return [2, result];
            });
        });
    };
    return CompositionCssLoader;
}());
var PopupBehaviorLoader = (function () {
    function PopupBehaviorLoader() {
    }
    PopupBehaviorLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0:
                        if (PopupBehaviorLoader.isBlocked(config)) {
                            return [2, new Promise(function (resolve) {
                                    resolve();
                                })];
                        }
                        return [4, CompositionCssLoader.loadCompositionCss(config)];
                    case 1:
                        _a.sent();
                        this.setupToggler(config);
                        if (config.expiration.method === 'submitCookie') {
                            form.addEventListener('submit', function () {
                                PopupBehaviorLoader.setBlockingCookie(config, -1);
                                PopupBehaviorLoader.setBlockingCookie(config, 365);
                                return false;
                            });
                        }
                        return [2, new Promise(function (resolve) {
                                resolve();
                            })];
                }
            });
        });
    };
    PopupBehaviorLoader.prototype.setupToggler = function (config) {
        var containerDivId = '#se-webform-popup-'
            + config.formGuid;
        var modal = document.querySelector(containerDivId + " .se-webform-v2-modal");
        var closeButton = document.querySelector(containerDivId + " .se-webform-v2-close-button");
        var toggler = function () {
            modal.style.display = 'block';
            var displayed = modal.classList.toggle("se-webform-v2-show-modal");
            if (!displayed) {
                return;
            }
            if (config.expiration.method === 'cookie') {
                PopupBehaviorLoader.setBlockingCookie(config, config.expiration.value);
            }
            else {
                PopupBehaviorLoader.setBlockingCookie(config, null);
            }
        };
        var windowModalClose = function (event) {
            if (event.target === modal) {
                toggler();
            }
        };
        if (config.trigger.name === 'none') {
            toggler();
        }
        else if (config.trigger.name === 'delay') {
            window.setTimeout(toggler, Number(config.trigger.value).valueOf() * 1000);
        }
        else if (config.trigger.name === 'scroll') {
            document.addEventListener('scroll', function () {
                if (modal.hasAttribute('data-toggled')) {
                    return;
                }
                if (ScrollDisplayDecider.shouldBeDisplayed(config)) {
                    modal.setAttribute('data-toggled', '1');
                    toggler();
                }
            });
        }
        closeButton.addEventListener("click", toggler);
        window.addEventListener("click", windowModalClose);
    };
    PopupBehaviorLoader.isMobile = function () {
        if (navigator.userAgent.match(/Android/i)
            || navigator.userAgent.match(/webOS/i)
            || navigator.userAgent.match(/iPhone/i)
            || navigator.userAgent.match(/iPad/i)
            || navigator.userAgent.match(/iPod/i)
            || navigator.userAgent.match(/BlackBerry/i)
            || navigator.userAgent.match(/Windows Phone/i)) {
            return true;
        }
        return false;
    };
    PopupBehaviorLoader.hidePopupOnMobile = function (config) {
        return (PopupBehaviorLoader.isMobile() && config.hidePopupOnMobile);
    };
    PopupBehaviorLoader.isBlocked = function (config) {
        if (PopupBehaviorLoader.isPreview(config)) {
            return false;
        }
        if (PopupBehaviorLoader.hidePopupOnMobile(config)) {
            return true;
        }
        var webFormBlockerCookieName = PopupBehaviorLoader.getBlockingCookieName(config);
        var result = new RegExp('(?:^|; )'
            + encodeURIComponent(webFormBlockerCookieName)
            + '=([^;]*)').exec(document.cookie);
        var cookieValue = result ? result[1] : null;
        return cookieValue === 'set';
    };
    PopupBehaviorLoader.isPreview = function (config) {
        return window.location.href.startsWith(config.rootUrl);
    };
    PopupBehaviorLoader.getBlockingCookieName = function (config) {
        return 'se-webform-session-' + config.formGuid;
    };
    PopupBehaviorLoader.setBlockingCookie = function (config, days) {
        if (PopupBehaviorLoader.isPreview(config)) {
            return;
        }
        var expires = '';
        if (days !== null) {
            var date = new Date();
            date.setTime(date.getTime() + (days * 24 * 60 * 60 * 1000));
            expires = "; expires=" + date.toUTCString();
        }
        document.cookie
            = PopupBehaviorLoader.getBlockingCookieName(config)
                + "="
                + 'set'
                + expires
                + '; path=/';
    };
    return PopupBehaviorLoader;
}());
var ScrollDisplayDecider = (function () {
    function ScrollDisplayDecider() {
    }
    ScrollDisplayDecider.shouldBeDisplayed = function (config) {
        var isAbsolute = config.trigger.value.indexOf('%') === -1;
        if (isAbsolute) {
            var scrolledTop = document.documentElement.scrollTop || document.body.scrollTop;
            return scrolledTop >= Number(config.trigger.value).valueOf();
        }
        else {
            var h = document.documentElement;
            var b = document.body;
            var percent = (h.scrollTop || b.scrollTop)
                / ((h.scrollHeight || b.scrollHeight) - h.clientHeight)
                * 100;
            return percent >= Number(config.trigger.value).valueOf();
        }
    };
    return ScrollDisplayDecider;
}());
var SlideupBehaviorLoader = (function () {
    function SlideupBehaviorLoader() {
    }
    SlideupBehaviorLoader.prototype.load = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0: return [4, CompositionCssLoader.loadCompositionCss(config)];
                    case 1:
                        _a.sent();
                        this.setupToggler(config);
                        return [2, new Promise(function (resolve) {
                                resolve();
                            })];
                }
            });
        });
    };
    SlideupBehaviorLoader.prototype.setupToggler = function (config) {
        var containerDivId = 'se-webform-slideup-'
            + config.formGuid;
        var trigger = document.querySelector('#se-webform-slideup-trigger-' + config.formGuid);
        var container = document.getElementById(containerDivId);
        var availableHeight = screen.availHeight * 0.8;
        if (container.clientHeight >= availableHeight) {
            container.style.height = availableHeight + 'px';
            container.style.overflowY = 'scroll';
        }
        var formCursor = container.clientHeight;
        container.style.bottom = '-' + formCursor + 'px';
        var openId = null;
        function formFrameShow() {
            trigger.classList.toggle('hidden', true);
            formCursor = Math.max(0, formCursor - 20);
            container.style.bottom = '-' + formCursor + 'px';
            if (formCursor <= 0) {
                window.clearInterval(openId);
            }
        }
        trigger.addEventListener('click', function () {
            openId = window.setInterval(formFrameShow, 1);
        });
        if (config.trigger.name === 'delay') {
            var toggler = function () {
                trigger.classList.toggle('hidden', false);
            };
            trigger.classList.toggle('hidden', true);
            window.setTimeout(toggler, Number(config.trigger.value).valueOf() * 1000);
        }
        var closeButton = container.querySelector('.se-webform-v2-slideup-close-button');
        var closeId = null;
        function formFrameHide() {
            formCursor = Math.min(container.clientHeight, formCursor + 20);
            container.style.bottom = '-' + formCursor + 'px';
            if (formCursor >= container.clientHeight) {
                window.clearInterval(closeId);
                trigger.classList.toggle('hidden', false);
            }
        }
        closeButton.addEventListener('click', function () {
            closeId = window.setInterval(formFrameHide, 1);
        });
    };
    return SlideupBehaviorLoader;
}());
var ValidationLoader = (function () {
    function ValidationLoader() {
    }
    ValidationLoader.prototype.init = function (config, form) {
        var _this = this;
        window.setTimeout(function () {
            if (document.readyState !== 'loading') {
                return _this.load(config, form);
            }
            else {
                document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                    return __generator(this, function (_a) {
                        switch (_a.label) {
                            case 0: return [4, this.load(config, form)];
                            case 1:
                                _a.sent();
                                return [2];
                        }
                    });
                }); });
            }
        }, 1);
    };
    ValidationLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            var ready;
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0:
                        ready = [
                            this.loadFormValidator(config),
                            this.loadEmailCorrectionSuggesterJs(config),
                            this.loadEmailCorrectionSuggesterCss(config)
                        ];
                        return [4, Promise.all(ready)];
                    case 1:
                        _a.sent();
                        Nette.initForm(form);
                        this.initAutoComplete(config, form);
                        return [2];
                }
            });
        });
    };
    ValidationLoader.prototype.initAutoComplete = function (config, form) {
        new autoComplete({
            selector: form.querySelector('input[data-emailaddress="1"]'),
            minChars: 5,
            delay: 500,
            source: function (term, response) {
                return __awaiter(this, void 0, void 0, function () {
                    var xhr;
                    return __generator(this, function (_a) {
                        xhr = new XMLHttpRequest();
                        xhr.open('GET', config.rootUrl
                            + '/api/v3/email-correction-suggester?emailaddress='
                            + term);
                        xhr.onload = function () {
                            if (xhr.status === 200) {
                                var suggestion = JSON.parse(xhr.responseText).data.suggestion;
                                if (suggestion !== '') {
                                    response([suggestion]);
                                }
                            }
                        };
                        xhr.send();
                        return [2];
                    });
                });
            }
        });
    };
    ValidationLoader.prototype.loadEmailCorrectionSuggesterCss = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var cssId, link, result;
            return __generator(this, function (_a) {
                cssId = 'se-autocomplete-css';
                if (document.getElementById(cssId)) {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                link = document.createElement('link');
                link.id = cssId;
                link.rel = 'stylesheet';
                link.type = 'text/css';
                link.href = config.rootUrl + '/web-forms-v2/auto-complete.css';
                link.media = 'all';
                result = new Promise(function (resolve) {
                    link.onload = function () {
                        resolve();
                    };
                });
                document.getElementsByTagName('head')[0].appendChild(link);
                return [2, result];
            });
        });
    };
    ValidationLoader.prototype.loadEmailCorrectionSuggesterJs = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var script, result;
            return __generator(this, function (_a) {
                if (typeof autoComplete !== 'undefined') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                script = document.createElement('script');
                script.src = config.rootUrl + '/web-forms-v2/auto-complete.min.js';
                script.async = true;
                script.defer = true;
                result = new Promise(function (resolve) {
                    script.onload = function () {
                        resolve();
                    };
                });
                document.head.appendChild(script);
                return [2, result];
            });
        });
    };
    ValidationLoader.prototype.loadFormValidator = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var script, result;
            return __generator(this, function (_a) {
                if (typeof Nette !== 'undefined') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                Nette = {
                    noInit: true,
                    initForm: function () {
                    }
                };
                script = document.createElement('script');
                script.src = config.rootUrl + '/web-forms-v2/netteForms.min.js';
                script.async = true;
                script.defer = true;
                result = new Promise(function (resolve) {
                    script.onload = function () {
                        resolve();
                    };
                });
                document.head.appendChild(script);
                return [2, result];
            });
        });
    };
    return ValidationLoader;
}());
var WebFormLoader = (function () {
    function WebFormLoader() {
        this.validationLoader = new ValidationLoader();
        this.compositionBehaviorLoader = new CompositionBehaviorLoader();
    }
    WebFormLoader.prototype.run = function (config) {
        var _this = this;
        window.setTimeout(function () {
            var script = document.createElement('script');
            script.onload = function () {
                if (document.readyState !== 'loading') {
                    return _this.render(config);
                }
                else {
                    document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                        return __generator(this, function (_a) {
                            switch (_a.label) {
                                case 0: return [4, this.render(config)];
                                case 1:
                                    _a.sent();
                                    return [2];
                            }
                        });
                    }); });
                }
            };
            script.src = 'https://cdn.polyfill.io/v2/polyfill.min.js?features=es6';
            document.head.appendChild(script);
        }, 1);
    };
    WebFormLoader.prototype.loadDefaultValuesFromUrl = function (form) {
        var _a;
        var urlParams = (new URL(document.location.toString())).searchParams;
        var dfInputs = Array.from(form.querySelectorAll('input[name^="fields[df_"]'));
        for (var i in dfInputs) {
            var input = dfInputs[i];
            var inputName = input.name;
            var exec = /fields\[(\w+)\]/i.exec(inputName);
            var fieldName = (_a = exec[1]) !== null && _a !== void 0 ? _a : null;
            if (fieldName === null) {
                continue;
            }
            var urlParam = urlParams.get('_se_' + fieldName);
            if (urlParam === null) {
                continue;
            }
            try {
                input.setAttribute('value', window.atob(urlParam));
            }
            catch (e) {
                console.log(e);
            }
        }
    };
    WebFormLoader.prototype.render = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var formHtml, form;
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0: return [4, this.loadForm(config)];
                    case 1:
                        formHtml = _a.sent();
                        form = WebFormLoader.insertFormToDom(config, formHtml);
                        this.setupTrackingInputsSession();
                        return [4, Promise.all([
                                this.compositionBehaviorLoader.init(config, form),
                                this.validationLoader.init(config, form)
                            ])];
                    case 2:
                        _a.sent();
                        this.loadDefaultValuesFromUrl(form);
                        return [2];
                }
            });
        });
    };
    WebFormLoader.prototype.setupTrackingInputsSession = function () {
        var w = window;
        w._ssaq = w._ssaq || [];
        w._ssaq.push(['getSessionId', function (sessionId) {
                document.getElementById('se-sessionid-field').value = sessionId;
                document.getElementById('se-sessionUid-field').value = sessionId;
            }]);
    };
    WebFormLoader.insertFormToDom = function (config, formHtml) {
        var node = document.createElement("div");
        node.innerHTML = formHtml;
        if (config.composition === 'slide-up' || config.composition === 'popup') {
            document.body.appendChild(node);
        }
        else {
            var scriptTag = document.getElementById('se-webformScriptLoader-'
                + config.accountId
                + '-'
                + config.formGuid);
            if (scriptTag === null) {
                scriptTag = document.getElementById('se-webformScriptLoader-'
                    + config.formGuid);
            }
            scriptTag.parentNode.insertBefore(node, scriptTag.nextSibling);
        }
        return node.getElementsByTagName('form')[0];
    };
    WebFormLoader.prototype.loadForm = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var xhr, result;
            return __generator(this, function (_a) {
                xhr = new XMLHttpRequest();
                xhr.open('GET', config.rootUrl
                    + '/public/web-forms-v2/load-form-html-wrapper/'
                    + config.accountId
                    + '-'
                    + config.formGuid);
                result = new Promise(function (resolve) {
                    xhr.onload = function () {
                        if (xhr.status === 200) {
                            resolve(xhr.responseText);
                        }
                        else {
                            resolve('');
                        }
                    };
                });
                xhr.send();
                return [2, result];
            });
        });
    };
    return WebFormLoader;
}());

	var loader = new WebFormLoader();
	var config = {
		rootUrl: "https://app.smartemailing.cz/",
		accountId: 15587,
		hidePopupOnMobile: true,
		formGuid: "tvjzsu040h9uuyqxqsnauutulknl9q6g1rzany0xsli9xos6vzl1gn0jpcgqhf2vxbphv4z5y9cezfe9d0ijoldxks30pzpgzn0a",
		composition: "default",
		trigger: {
			name: "none",
			value: null
		},
		expiration: {
			method: "submitCookie",
			value: 30
		}
	};
	var form = document.getElementById('se-webform-' + 232);
	loader.validationLoader.init(
		config,
		form
	);
	loader.compositionBehaviorLoader.init(
		config,
		form
	)
	loader.loadDefaultValuesFromUrl(
		form
	);
</script>

<h2 id="jak-funguje-smishing">Jak funguje smishing</h2>
<p>S podvodnými SMS jako by se roztrhl pytel a ubývat jich nebude. Útočníci dobře vědí, že <strong>SMSkám a telefonátům obecně důvěřujeme více.</strong> Pokud tedy napodobují nějakou známou značku, je pravděpodobnost, že někdo na podvod naletí, vyšší.</p>
<figure id="attachment_8859" aria-describedby="caption-attachment-8859" style="width: 425px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-8859 size-full" src="https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing.png" alt="Příklad smishingové zprávy, která se přiživuje na přihlašovacích údajích ke službě PayPal" width="425" height="421" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing.png 425w, https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing-300x297.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/09/ukazka-smishing-390x386.png 390w" sizes="auto, (max-width: 425px) 100vw, 425px" /><figcaption id="caption-attachment-8859" class="wp-caption-text">Příklad smishingové zprávy, která se přiživuje na přihlašovacích údajích ke službě PayPal</figcaption></figure>
<p>Typické je, že se <strong>jedná o urgentní záležitost</strong>: Například vás varuje platební aplikace, že dojde ke zrušení účtu, v případě balíků musíte doplatit clo nebo nějaký drobný poplatek, aby vám je doručili, a podobně. V podvodné SMS je vždy <strong>odkaz pro více informací</strong>, který vede na podvodnou phishingovou stránku.</p>
<p>Cílem smishingu je <strong>získat od vás osobní údaje, hesla nebo informace z platebních karet</strong>. To vše pak útočníci mohou prodat nebo dále zneužít.</p>
<blockquote><p>Podvodníci jsou dobří zejména v jedné věci – v manipulaci. Tvrdí, že zaplatíte 10 Kč a váš problém se vyřeší. Místo toho vám ale vyluxují bankovní účet.</p></blockquote>
<h2 id="co-se-stane-kdyz-kliknu-na-podvodnou-sms">Co se stane, když kliknu na podvodnou SMS?</h2>
<p>Celý podvod bývá dobře promyšlený a <strong>věrně napodobuje legitimní značky</strong>. Ty se samozřejmě brání, ale dopadnout podvodníky je bohužel oříšek.</p>
<figure id="attachment_4197" aria-describedby="caption-attachment-4197" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-4197 size-full" src="https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta.jpg" alt="Smishingový útok, který se vydával za zprávu z Pošty" width="1000" height="667" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta.jpg 1000w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-300x200.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-768x512.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-390x260.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-820x547.jpg 820w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-4197" class="wp-caption-text">Smishingový útok, který se vydával za zprávu z pošty</figcaption></figure>
<p>Odkaz z SMS vede typicky na falešnou stránku. V ukázce výše například požaduje pošta zaplacení dopravy. Z SMS se prokliknete přímo na platební bránu, která vypadá zcela standardně. V ukázce je <strong>vidět URL adresa</strong> (tedy text odkazu), to nemusí být pravidlem, někdy podvodníci používají i zkracovače a pak není adresa tak zřejmá.</p>
<p>Podvodníci <strong>často napodobují oficiální adresy</strong>, ale přidají třeba pár slov navíc nebo změní znak. Ve spěchu takový detail mnoho lidí zkrátka přehlédne.</p>
<p>Platební brána je falešná. Vytvořit věrnou vizuální kopii je bohužel snadné. Pokud údaje z karty zadáte, je možné, že se vám strhne oněch avizovaných 79 Kč. Ale postupem času budou mizet i další,vyšší částky.</p>
<p>V ukázce na začátku článku zase útočníci <strong>sbírali prostřednictvím smishingu hesla</strong> do služby PayPal. Mnoho lidí svá hesla recykluje, takže hesla mohou útočníci prodat nebo je zkusit použít pro přihlášení do jiných služeb.</p>
<h2 id="naletel-jsem-na-smishing-co-mam-delat">Naletěl jsem na smishing, co mám dělat?</h2>
<p>Pokud na falešné stránce vyplníte údaje a uvědomíte si to pozdě, nepanikařte.</p>
<p>Vzpomeňte si, jaké údaje jste vyplnili. Pokud šlo o <strong>heslo, okamžitě jej změňte</strong>. Pokud to samé heslo používáte i do jiných služeb, změňte jej i tam. Doporučujeme používat vždy unikátní přihlašovací údaje. Ukládat si je bezpečně můžete ve <a href="https://www.eset.com/cz/spravce-hesel/">správci hesel</a>.</p>
<p>Pokud jste vyplnili údaje ke kartě nebo zadali platbu, <strong>neprodleně kontaktujte svou banku</strong> na oficiální infolince. Někdy je možné platbu stornovat. Pravděpodobně vám doporučí danou kartu zablokovat a vystavit novou.</p>
<p>Vyplnili jste osobní údaje jako je e-mail či adresa? To vrátit zpátky nepůjde a budete muset být obezřetní. Pak si dávejte pozor na jakékoliv nevyžádané zprávy. Můžete také zkusit monitorovat, zda se vaše údaje objeví na dark webu. Monitorovat osobní údaje můžete ve <a href="https://www.eset.com/cz/domacnosti/ochrana-digitalni-identity/">funkci Ochrana identity</a> v <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">úrovni ULTIMATE</a>.</p>
<h2 id="jak-se-chranit-pred-smishingem">Jak se chránit před smishingem?</h2>
<p>V dnešní rychlé době je důležité <strong>při čtení zpráv zpomalit</strong>. Trochu knížecí rada, ale je to tak. Obzvláště, pokud jde o zprávu, která vás děsí nebo z ní naopak máte radost, případně vyžaduje okamžitou reakci. Útočníci se vás snaží dostat pod emoční a časový tlak.</p>
<p>Pokud byste si v klidu přečetli adresu jako ceskaposta-poslatexpres.com, bude vám patrně připadat podezřelá.</p>
<p>Je-li zpráva urgentní, ale vy si nevybavujete, že byste si balík či službu vyžádali, navštivte nejprve oficiální stránky firmy nebo zavolejte na oficiální telefon a <strong>situaci si ověřte nezávisle</strong> na SMS.</p>
<p>Doporučujeme do každého telefonu, ze kterého přistupujete na internet,nainstalovat <a href="https://www.eset.com/cz/domacnosti/android-antivir/">bezpečnostní aplikaci</a>. Ta totiž podvodné stránky zablokuje dřív, než někde vyplníte svá citlivá data.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="stit-pres-ktery-se-hackeri-nedostanou" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Štít, přes který se hackeři nedostanou</a></h3>
<p style="margin-bottom: 1rem;">Předcházejte malware díky jedinému řešení. ESET <br />spolehlivě ochrání vaše zařízení i data. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<p>O SMS podvodech se stále mluví málo, <strong>upozorněte na ně i vaše blízké</strong>. Na SMS podvody mohou naletět i dospívající nebo senioři, kteří se s technologiemi třeba ještě učí zacházet.</p>
<h2 id="shrnuto-podtrzeno">Shrnuto, podtrženo:</h2>
<ul>
<li>Smishing jsou podvody prostřednictvím SMS zpráv, které se tváří jako zprávy od známých služeb, například České pošty nebo DHL.</li>
<li>SMS zprávy obsahují odkaz na phishingovou stránku, cílem je vylákat z obětí osobní údaje, hesla nebo údaje z platebních karet.</li>
<li>Útočníci využívají psychologické manipulace, například tlačí na urgentní akci nebo vyvolávají emoce.</li>
<li>Pokud na podvod naletíte, je důležité ihned změnit heslo, zablokovat kartu nebo kontaktovat svou banku, podle typu údajů, které jste zadali.</li>
<li>Urgentní SMS zprávy si vždy nezávisle ověřte a používejte antivir do mobilu.</li>
</ul>
<div class="pk-content-block pk-block-border-top"><strong>Mohlo by vás zajímat<br />
</strong><a href="https://www.dvojklik.cz/jak-poznat-podezrelou-prilohu/">Jak poznat podezřelé přílohy a podvodné e-maily?</a><br />
<a href="https://www.dvojklik.cz/podvody-na-bazosi-a-sbazaru-jak-prodavat-na-internetu-bezpecne/">Podvody na Bazoši a Sbazaru: Jak prodávat na internetu bezpečně?</a><br />
<a href="https://www.dvojklik.cz/jak-si-chranit-data-online-chce-to-bezpecna-hesla/">Jak si chránit data online: chce to bezpečná hesla</a><strong><br />
</strong></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/05/smishing-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Hrozby pro Android: Škodlivý kód se v lednu ukrýval ve falešné VPN aplikaci</title>
		<link>https://www.dvojklik.cz/hrozby-pro-android-skodlivy-kod-se-v-lednu-ukryval-ve-falesne-vpn-aplikaci/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 28 Feb 2025 07:00:36 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9798</guid>

					<description><![CDATA[Nejčastěji detekovaným škodlivým kódem pro platformu Android zůstal v lednu adware Andreed. V lednu na sebe upozornil i trojský kůň, který útočníci šířili jako falešnou VPN aplikaci. Jeho úkolem bylo zapojit napadené uživatele do DDoS útoku.]]></description>
										<content:encoded><![CDATA[<p>S <a href="https://www.eset.com/cz/adware/">adwarem</a> Andreed jsme se mohli setkávat po celý minulý rok v podobě falešných verzích známých her. Podle nejnovější statistiky je Andreed nyní podobně jako v Česku srovnatelným rizikem také v Německu nebo ve Švédsku.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light"><strong>Adware</strong> je typem škodlivého kódu, který v zařízení zobrazuje velké množství škodlivé reklamy – tedy takové, která může uživatele odvést a nebezpečný web s dalšími škodlivými kódy. V Česku jej experti nejčastěji zachytili ve škodlivé verzi hry Bike Race Pro.</div>
<h2 id="proc-malware-siri-hry"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/LyRKTPUkbLo?si=2VIybpo1kELRjbsR" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe><br />
Proč malware šíří  hry?</h2>
<p>Hry jsou pro útočníky <strong>ideálním způsobem, jak dostat do našich telefonů škodlivý kód</strong>. Jejich oficiální verze nemusí být dostupné pro všechny verze operačního systému Android. Mohou být také dostupné pouze v některých zemích. Řada uživatelů se tak může rozhodnout stáhnout si hru z neoficiálního zdroje  ve formě tzv. APK – Android Application Package. Útočníci toto všechno vědí.</p>
<p>V případě instalačních souborů APK mimo oficiální obchody je tak mnohem <strong>vyšší riziko, že budou obsahovat nějaký typ škodlivého kódu</strong>. Soubory APK standardně automaticky stahujeme a instalujeme i v Google Play. Tam ale podléhají daleko větší kontrole než v případě jiných obchodů a webových stránek či fór.</p>
<p>Evropské telefony v lednu nejvíce ohrožovaly také trojské koně. Útočníci je mohou šířit ve formě <a href="https://www.eset.com/cz/dropper/">dropperu</a> a maskovat jej za falešné verze různých aplikací. V lednu se opět jednalo například o Spotify, útočníci ale zneužili také popularitu hry Minecraft či aplikace Flightradar. Škodlivý kód v lednu<strong> vydávali ale také za nebezpečnou aplikaci VPN</strong>. Cílem byli především uživatelé v Německu, případy se objevily nicméně i v České republice.</p>
<p>Podle <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-tretina-cechu-nema-prehled-o-obsahu-smartphonu-petina-si-neni-jista-jeho-zabezpecenim/">posledního průzkumu</a> od společnosti ESET si už ale v Česku dáváme větší pozor a aplikace <strong>stahujeme pouze ze známých a oficiálních obchodů</strong> s mobilními aplikacemi. Většina z nás věnuje pozornost také uživatelským recenzím. Ty bychom si měli podle expertů přečíst vždy, když chceme nějakou aplikaci stáhnout.</p>
<h2 id="vpn-zdarma-muze-to-mit-hacek">VPN zdarma? Může to mít háček</h2>
<p>Lednový případ falešné VPN aplikace se bohužel jasně ukazuje, že pokud zdarma stahujeme nějakou službu či software, který bývá jnak zpravidla placený, můžeme se lehce stát cílem škodlivých kódů nebo součástí útoků. Pokud si uživatelé stáhli falešnou verzi VPN, <strong>zaplatili za to svými daty</strong>. Útočníci je byli po stažení schopni zapojit do <a href="https://www.eset.com/cz/ddos-utok/">DDoS útoků</a>.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows" style="text-align: center;"><strong>Přečtěte si také</strong>: <a href="https://www.dvojklik.cz/jak-funguje-virtualni-privatni-sit-neboli-vpn/">Jak funguje virtuální privátní síť neboli VPN?</a></div>
<p>Kvalitní a<strong> bezpečná VPN je vždy placená</strong>, protože provoz této technologie bývá nákladný. V minulosti se objevily také případy VPN aplikací ke stažení zdarma, které byly sice funkční, ale podvodné.</p>
<p>Experti doporučují používat i v případě mobilních telefonů <a href="https://www.eset.com/cz/domacnosti/android-antivir/" target="_blank" rel="noopener">moderní bezpečnostní software</a>. Jeho součástí je i řada dalších funkcí, včetně zmíněné VPN. V rámci řešení ESET Home Security nabízí <a href="https://www.eset.com/cz/vpn-pojem/">funkce VPN</a> důvěrné prohlížení internetu vytvořením soukromého síťového připojení, které zaručuje ochranu při využívání veřejné Wi-Fi sítě, umožňuje také neomezený a soukromý přístup k webovým stránkám ve více než 60 zemích.</p>
<p>Díky této funkci tak můžeme na cestách bezpečně přistupovat k televizním pořadům a filmům ze své domovské země nebo využívat své oblíbené streamovací služby z různých částí světa.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="vpn" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-ultimate-vpn" target="_blank" rel="noopener">VPN</a></h3>
<p style="margin-bottom: 1rem;">Virtuální privátní síť, představuje štít proti kybernetickým rizikům. <br />Chrání data tím, že je šifruje, skrývá vaši skutečnou polohu a identitu.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-ultimate-vpn" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/11/eset-home-ultimate-box-e1731925831963.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-zemich-eu-za-leden-2025">Nejčastější kybernetické hrozby pro platformu Android v zemích EU za leden 2025:</h3>
<ol>
<li>Android/Andreed trojan (5,47 %)</li>
<li>Android/Agent.EQD trojan (3,88 %)</li>
<li>Android/TrojanDropper.Agent.GKE trojan (3,46 %)</li>
<li>Android/Clicker.OZ trojan (3,25 %)</li>
<li>Android/Spy.SpinOk trojan (3,12 %)</li>
<li>Android/Spy.Banker.BGB trojan (2,80 %)</li>
<li>Android/TrojanDropper.Agent.JZJ trojan (2,22 %)</li>
<li>Android/Agent.EXW trojan (1,35 %)</li>
<li>Android/Hiddad.SJ trojan (1,35 %)</li>
<li>Android/Agent.CZB trojan (1,27 %)</li>
</ol>
<p>Uživatelé řešení ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/02/hrozby-pro-android-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Počet mobilních hrozeb letos poprvé klesl</title>
		<link>https://www.dvojklik.cz/pocet-mobilnich-hrozeb-letos-poprve-klesl/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 21 May 2021 10:43:03 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[cerberus]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[mobilní malware]]></category>
		<category><![CDATA[stalkerware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4400</guid>

					<description><![CDATA[Poprvé od začátku roku zachytili analytici pokles detekcí. Nejvýraznější hrozbou pro telefony zůstal bankovní malware. ]]></description>
										<content:encoded><![CDATA[<p>V dubnu ohrožoval České uživatele telefonů s operačním systémem Android zejména <strong>bankovní trojský kůň Cerberus</strong>. Šířil se prostřednictvím jiných aplikací, které jej instalují. Vyplývá to z naší pravidelné měsíční statistiky.</p>
<p>Malware, který do zařízení stáhne další <a href="https://www.eset.com/cz/malware/">malware</a>, označujeme jako <strong>dropper</strong> (z ang. drop – <em>upustit něco</em>). Aplikace, které dropper obsahují, pochází <strong>z neoficiálních zdrojů.</strong></p>
<p>Krom stažení a spuštění bankovního koně Cerberus <strong>neobsahují žádnou další funkci</strong>. Aplikace s dropperem se proto jeví jako poškozená. I když infikovanou aplikaci uživatel smaže, problém to neřeší. V tu chvíli je zařízení již infikované.</p>
<p><em>Detaily o dění na poli mobilního malware vám shrne Michal ve video-zpravodaji:</em><br />
<iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/4cX7kHd-Fcw" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="detekci-ubylo-o-vice-nez-desetinu">Detekcí ubylo o více než desetinu</h2>
<p>Oproti začátku roku<strong> klesl v dubnu objem detekovaných hrozeb v Česku o 14 %</strong>. V případě tzv. dropperů, které šíří závažnější kybernetické hrozby, byl pokles dokonce čtvrtinový. Bankovního trojského koně Cerberus se snížení výskytu týkalo rovněž.</p>
<blockquote><p>Pokles detekcí může být způsobený řadu faktorů: možná se útočníci soustředí na jiné útoky nebo vyvíjí nový malware.</p></blockquote>
<p>Aktuálně se n<strong>edá přesně určit proč</strong>. Ve světovém měřítku žádný výrazný pokles vidět není. Je tedy možné i to, že se útoky už nevyplácejí, stejně jako to, že útočníci nyní vyvíjejí nový škodlivý kód.</p>
<h2 id="malware-ktery-siri-malware">Malware, který šíří malware</h2>
<p>Nejčastější detekcí byly aplikace typu <strong>dropper</strong>. Detekujeme jej v aplikacích z neoficiálních zdrojů. Jejich jedinou funkci je stažení trojské koně Cerberus.</p>
<p>Bankovního trojského koně Cerberus se nevyplatí podceňovat. Obsahuje funkce pro <b>odcizení přihlašovacích údajů a odečítání potvrzovacích SMS kódů</b>. Pokud útočník takové informace získá, může ohrozit internetové bankovnictví. Na aplikace si ale malware nepřijde, proto jsou bezpečnější volbou.</p>
<blockquote><p>Jen čtvrtina lidí, kteří spravují finance online, využívá výhradně mobilní bankovní aplikace.</p></blockquote>
<h2 id="spionazni-aplikace-stale-v-kurzu">Špionážní aplikace stále v kurzu</h2>
<p>V přehledu nejčastějších rizik zůstal i<strong> stalkerware Cerberus</strong>. Jde o aplikaci, kterou stalkeři zneužívají ke špehování digitálních aktivit svých obětí.</p>
<p>Stalkerware umožňuje na dálku <b>ovládat telefon pomocí SMS příkazů. </b>Dovede zapnout data, přesměrovat telefonát nebo zobrazit zprávy. Útočníci vydávají aplikaci za nástroj rodičovské kontroly a službu pro nalezení telefonu v případě krádeže.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows pk-block-bg pk-block-bg-light">Stalkerware Cerberus a bankovní trojský kůň Cerberus nemají nic společného, dokonce asi tvůrce. Různé virové laboratoře pojmenovávají malware podle svých vlastních kritérií. Jde tedy jen o náhodu.</div>
<h2 id="jak-ochranit-chytry-telefon-pred-aktualnimi-hrozbami">Jak ochránit chytrý telefon před aktuálními hrozbami?</h2>
<p><span data-contrast="none">Uživatelé si obvykle stáhnou malware nevědomky <strong>v nějaké aplikaci z neoficiálního zdroje</strong>, přičemž za oficiální zdroj v případě Android je možné považovat jen Google Play. Doporučujeme proto stahovat </span><b><span data-contrast="none">prověřené aplikace z Google Play</span></b><span data-contrast="none">. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:200,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="none">Jako prevenci před stalkerware doporučujeme nastavit si zámek obrazovky ihned po pořízení telefonu a neumožnit nikomu, aby cokoli do zařízení instaloval bez vašeho vědomí.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:200,&quot;335559740&quot;:276}"> </span></p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-border-all pk-block-shadows"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/navod-jak-chranit-chytry-telefon-s-androidem/">Jak chránit chytrý telefon před malwarem</a><br />
⇒ <a href="https://dvojklik.cz/jak-poznat-stalkerware-napovi-podivne-chovani-telefonu/">Jak poznat stalkerware</a><br />
⇒ <a href="https://dvojklik.cz/9-bezpecnostnich-tipu-do-roku-2020-pro-smarpthony/">9 bezpečnostních tipů do nového roku pro smartphony</a></div>
<p>V neposlední řadě pravidelně aktualizujte operační systém zařízení i všechny používané aplikace a nainstalujte si <a href="https://www.eset.com/cz/domacnosti/android-antivir/">anti-malware program určený pro smartphony.</a></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-ceske-republice-za-duben-2021">Nejčastější kybernetické hrozby pro platformu Android v České republice za duben 2021:</h3>
<ol>
<li>Android/TrojanDropper.Agent.EHK trojan (4,87 %)</li>
<li>Android/Monitor.Cerberus application (3,17 %)</li>
<li>Android/TrojanDropper.Agent.HQQ trojan (3,02 %)</li>
<li>Android/Triada trojan (1,84 %)</li>
<li>Android/Agent.CJG trojan (1,73 %)</li>
<li>Android/Monitor.Guardian application (1,55 %)</li>
<li>Android/Monitor.Androidlost application (1,30 %)</li>
<li>Android/Rootnik trojan (1,21 %)</li>
<li>Android/Monitor.Traca application (1,18 %)</li>
<li>Android/Agent.CIA trojan (1,15 %)</li>
</ol>
<p><em>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.</em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/05/mobil-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Pozor na šmírovací aplikace, patří k nejčastějším rizikům</title>
		<link>https://www.dvojklik.cz/pozor-na-smirovaci-aplikace-patri-k-nejcastejsim-rizikum/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 25 Jan 2021 07:43:35 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[stalkerware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4211</guid>

					<description><![CDATA[Nejvážnějším rizikem pro české uživatele telefonů s operačním systémem Android zůstal stalkerware a zákeřný bankovní trojský kůň.  ]]></description>
										<content:encoded><![CDATA[<p>Konec roku bývá v detekcích <a href="https://dvojklik.cz/o-vanocich-dominovaly-utoky-na-hesla/">malware určeného pro počítače slabší</a>. Podobný výkyv ale u mobilního malware nepozorujeme. Je to tím, že počítače v závěru roku  uživatelé výrazněji nepoužívají kvůli tomu, aby se věnovali rodinám. Mobilních telefonů se to netýká. Útočníci to dobře ví, a proto nepolevují ve svých aktivitách ani během svátků.</p>
<p>Rychlé video-shrnutí si pro vás připravil Michal:</p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/JclTVi-4VsM" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="nejvaznejsim-rizikem-zustal-stalkerware">Nejvážnějším rizikem zůstal stalkerware</h2>
<p>Mobilní <strong>hrozby v celém roce 2020 zcela ovládl stalkerware</strong>. Dobrou zprávou je, že podle našich telemetrických dat už několik měsíců jejich detekce klesají. Na snížení se podepisuje celoroční snaha bezpečnostních společností a Googlu tyto aplikace vyřazovat z oficiálních zdrojů a také osvětové aktivity k tomuto tématu.</p>
<blockquote><p>Stalkerware je aplikace nebo nástroj, který dokáže monitorovat aktivitu na telefonu a špehovat uživatele bez jeho vědomí.</p></blockquote>
<p>Aplikace, kterou klasifikujeme jako stalkerware, může být i užitečná. Nicméně některou její část lze zneužít. Zpravidla takovýto program nainstaluje někdo blízký do telefonu a aplikaci následně skryje. Tím může i na dálku kontrolovat svou oběť a sledovat její digitální stopy.</p>
<p>Nejčastěji detekovaným stalkerwarem v prosinci byla v Česku <strong>aplikace Cerberus</strong>. Její tvůrci ji vydávají za nástroj pro nalezení zařízení v případě krádeže. Cerberus nabízí řadu SMS příkazů k ovládání zařízení na dálku – například lze vypnout a zapnout data a Wi-Fi, přesměrovat hovory nebo zobrazit polohu. Aplikaci je také možné v zařízení zcela skrýt. Kombinace těchto funkcí je důvod, proč Google už v roce 2018 aplikaci ze svého obchodu stáhl jako rizikovou.</p>
<p>Dalším běžným příkladem je sada <strong>nástrojů Guardian</strong>, které taktéž umožní zařízení na dálku monitorovat. Guardian bývá předinstalovaný v levných telefonech čínské výroby.</p>
<p>U obou detekcí<strong> pozorujeme trvalý pokles</strong>. V případě programu Cerberus jde přibližně o čtvrtinu každý měsíc, Guardian slábne každý měsíc o pětinu. To je výborná zpráva, byť neočekáváme, že by stalkerware zcela vymizel.</p>
<h2 id="riziko-pro-internetove-bankovnictvi">Riziko pro internetové bankovnictví</h2>
<p>Na předních příčkách statistik se udržel <strong>trojský kůň Triada</strong>. V Česku šířil nejčastěji nevyžádanou reklamu a spam. Některé novější verze obsahují funkci, která dokáže modifikovat verifikační SMS zprávy. To může ohrozit online platby. Triada se dokáže v zařízení skrývat a je velice problematické se jí zbavit.</p>
<h2 id="jak-se-chranit">Jak se chránit?</h2>
<p>Uživatel si malware zpravidla stáhne do zařízení sám<strong> často z neoficiálního obchodu </strong>spolu s aplikací, která působí legitimním dojmem, případně je zdarma.</p>
<p>Doporučujeme proto aplikace stahovat výhradně z oficiálního obchodu Google Play a používat  <a href="https://www.eset.com/cz/domacnosti/android-antivir/">renomovaný bezpečnostní software</a>, který potenciální riziko včas odhalí. Podobně je na místě, aby uživatel <strong>pracoval se svým telefonem sám</strong> a nehrozilo tak, že někdo cizí bude moci do zařízení stalkerware nainstalovat.</p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-ceske-republice-za-prosinec-2020">Nejčastější kybernetické hrozby pro platformu Android v České republice za prosinec 2020:</h4>
<ol>
<li>Android/Monitor.Cerberus application (3,87 %)</li>
<li>Android/Triada trojan (2,79 %)</li>
<li>Android/Monitor.Guardian application (1,99 %)</li>
<li>Android/Agent.BNL trojan (1,64 %)</li>
<li>Android/TrojanDropper.Agent.DKT trojan (1,39 %)</li>
<li>Android/Iop trojan (1,18 %)</li>
<li>Android/Agent.BZF trojan (1,08 %)</li>
<li>Android/Hiddad.ALH trojan (1,08 %)</li>
<li>Android/TrojanDropper.Agent.EUQ trojan (1,08 %)</li>
<li>Android/TrojanDropper.Agent.GQX trojan (1,08 %)</li>
</ol>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/01/stalkerware-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Do českých telefonů se vrátil adware</title>
		<link>https://www.dvojklik.cz/do-ceskych-telefonu-se-vratil-adware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 23 Nov 2020 09:04:14 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[stlakerware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4101</guid>

					<description><![CDATA[V říjnu jsme krom nejvýraznější mobilní hrozby v podobě stalkerware sledovali také nárůst adware. Počet jeho detekcí bude během adventu patrně ještě růst. ]]></description>
										<content:encoded><![CDATA[<p>Nejběžnějším rizikem pro zařízení s Androidem zůstal v Česku v říjnu stalkerware, a to navzdory faktu, že počet jeho detekcí slábne několik měsíců v řadě. Domníváme se, že za poklesem detekcí je dlouhodobá snaha bezpečnostních společností a Googlu proti této hrozbě bojovat.</p>
<p>Společnost Google aktualizovala v <a href="https://support.google.com/googleplay/android-developer/answer/10065487">říjnu podmínky pro vývojáře aplikací</a>, podle kterých není například možné skrývat sledovací funkce nebo novou aplikaci promovat jako špehovací.<br />
<iframe loading="lazy" src="https://www.youtube.com/embed/pGJbgeLzGmk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="nejvice-ohrozoval-uzivatele-stalkerware" aria-level="2">Nejvíce ohrožoval uživatele stalkerware</h2>
<p>Na první příčce naší statistiky se umísil <strong>stalkerware Cerberus.</strong> Jde o aplikaci z neoficiálního zdroje, kterou její tvůrci vydávají za nástroj pro nalezení ztraceného telefonu a rodičovskou kontrolu. Aplikace nicméně umožňuje ovládat telefon na dálku pomocí SMS, navíc může stalker samotnou aplikaci v zařízení oběti skrýt.</p>
<p>Druhým běžným stalkerwarem je <strong>sada nástrojů Guardian</strong>. Detekujeme jej v předinstalovaných aplikacích v levných telefonech z Číny. Tyto nástroje mají různé sledovací funkce.</p>
<blockquote><p>Aplikace si instalujte sami, vždy jen z oficiálního obchodu Google Play.</p></blockquote>
<h2 id="pozor-na-reklamni-malware" aria-level="2">Pozor na reklamní malware</h2>
<p>Třetí nejčastější hrozbou byl pro Čechy<strong> trojský kůň Agent.BPO</strong>, který jsme detekovali mezi nejrozšířenějšími  v červnu. Agent.BPO v Česku nejčastěji zobrazuje nevyžádanou reklamu, ale v některých verzích dokáže také ovládat aplikace pro prohlížení internetu, modifikovat URL adresy a instalovat další malware.</p>
<p>Agent.BPO se dokáže v systému napadeného zařízení skrývat jako komponenta uživatelského rozhraní. Uživatel tak prakticky nemá žádnou možnost se reklamy zbavit. Tento trojský kůň na vás zpravidla číhá v nějaké aplikaci mimo oficiální obchod</p>
<blockquote><p> Vidíte v zařízení příliš mnoho otravné reklamy? Stáhněte si mobilní bezpečnostní řešení a spusťte kontrolu.</p></blockquote>
<h2 id="behem-adventu-pribude-rizik" aria-level="2">Během adventu přibude rizik</h2>
<p>Celosvětově pozorujeme nárůst skrytých aplikací a počtu detekcí bankovních trojských koní.  Typickým zástupcem skryté aplikace je malware z rodiny Hiddad, který zobrazuje reklamu, nebo již zmíněný Agent.BPO.</p>
<p>Vánoce bývají pro útočníky žně. Letos budou uživatelé po celém světě nakupovat dárky online a útočníci na to budou dobře připraveni. Očekáváme nárůst reklamního malware i finančních podvodů.</p>
<h2 id="jak-chranit-mobilni-zarizeni-pred-malwarem" aria-level="2">Jak chránit mobilní zařízení před malwarem?</h2>
<p>Doporučujeme stahovat nové aplikace jen z oficiálního obchodu Google Play. Jeho správci proaktivně vyhledávají ve spolupráci s ESETem a dalšími experty rizikové aplikace a blokují je ještě, než se dostanou k uživatelům.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light"><strong>Přečte si tipy, jak si vybrat bezpečnou aplikaci, a jaké oprávnění jí udělit: </strong><br />
► <a href="https://dvojklik.cz/jak-v-google-play-poznat-aplikaci-skodlivou-pro-vase-finance/">Jak v Google Play poznat aplikaci škodlivou pro vaše finance</a><br />
► <a href="https://dvojklik.cz/potrebuje-budik-pristup-k-gps/">Jak vybrat oprávnění pro aplikace</a><br />
► <a href="https://dvojklik.cz/adware-ohrozuje-pocitace-i-mobily-naucte-se-ho-poznat-a-chranit-zarizeni/">Jak poznat adware a jak se jej zbavit</a><br />
► <a href="https://www.eset.com/cz/adware/">Co je to adware?</a></div>
<p>Základem péče o bezpečnost mobilního zařízení jsou pravidelné aktualizace operačního systému i aplikací a používání <a href="https://www.eset.com/cz/domacnosti/android-antivir/">spolehlivého bezpečnostního programu určeného pro smartphony</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-ceske-republice-za-rijen-2020" aria-level="3">Nejčastější kybernetické hrozby pro platformu Android v České republice za říjen 2020:</h3>
<ol>
<li>Android/Monitor.Cerberus application (3,94 %)</li>
<li>Android/Monitor.Guardian application (2,48 %)</li>
<li>Android/Agent.BPO trojan (1,95 %)</li>
<li>Android/Agent.CBL trojan (1,65 %)</li>
<li>Android/Monitor.Androidlost application (1,61 %)</li>
<li>Android/Spy.SmsSpy.PD trojan (1,5 8%)</li>
<li>Android/TrojanDropper.Agent.FHB trojan (1,43 %)</li>
<li>Android/Triada trojan (1,39 %)</li>
<li>Android/Agent.CAM trojan (1,34 %)</li>
<li>Android/Monitor.Traca application (1,09 %)</li>
</ol>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/70550463_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
