<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>internetové bankovnictví Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/internetove-bankovnictvi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/internetove-bankovnictvi/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:41:44 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>internetové bankovnictví Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/internetove-bankovnictvi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pozor na QRecorder, nebezpečná aplikace cílí na české uživatele</title>
		<link>https://www.dvojklik.cz/pozor-na-qrecorder-nebezpecna-aplikace-cili-na-ceske-uzivatele/</link>
					<comments>https://www.dvojklik.cz/pozor-na-qrecorder-nebezpecna-aplikace-cili-na-ceske-uzivatele/#comments</comments>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 25 Sep 2018 14:23:44 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[internetové bankovnictví]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2046</guid>

					<description><![CDATA[Jen před několika hodinami byla z Google Play stažena aplikace pro nahrávání hovorů QRecorder, která se po některé z posledních aktualizací stala pro uživatele hrozbou.]]></description>
										<content:encoded><![CDATA[<p>Útočníci skrze ni získali vzdálený přístup do bankovní aplikace na napadeném zařízení. Nástroj QRecorder určený pro mobilní zařízení na platformě Android může mít jen v České republice na desítky tisíc uživatelů.</p>
<blockquote><p>Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla tzv. ztrojanizovaná.</p></blockquote>
<p>To znamená, že po jedné z posledních aktualizací se z QRecorderu stal tzv. trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také stalo.</p>
<h2 id="analyza-tohoto-skodliveho-kodu-stale-pokracuje">Analýza tohoto škodlivého kódu stále pokračuje</h2>
<p>Prozatím jsme zjistili, že malware v telefonu čeká na zašifrovaný příkaz z tzv. C&amp;C serveru útočníka, na základě kterého vykoná požadovanou aktivitu.</p>
<ul>
<li>V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné.</li>
<li>Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.</li>
</ul>
<p>Útočníci dále mají přístup do sms zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Kyberzločincům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="cs" dir="ltr">Aplikace již byla z Google Play odstraněna.</p>
<p>&mdash; ESET Česká republika (@esetcz) <a href="https://twitter.com/esetcz/status/1044561526613561344?ref_src=twsrc%5Etfw">September 25, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Poměrně unikátní je to, že útočníci pomocí tohoto malware cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android.</p>
<h2 id="zpusob-jak-se-uzivatel-muze-branit-neni-v-tomto-pripade-jednoznacny">Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný</h2>
<p>Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko.</p>
<p>Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.dvojklik.cz/pozor-na-qrecorder-nebezpecna-aplikace-cili-na-ceske-uzivatele/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/09/26463673_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>10 rad, jak bezpečně používat internetové bankovnictví</title>
		<link>https://www.dvojklik.cz/10-rad-jak-bezpecne-pouzivat-internetove-bankovnictvi/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 28 Jun 2018 13:39:53 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[internetové bankovnictví]]></category>
		<category><![CDATA[zabezpečení]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=69</guid>

					<description><![CDATA[Spravování bankovního účtu přes internet je nesmírně pohodlné, ale má svoje rizika. Snažte se je co nejvíce eliminovat.]]></description>
										<content:encoded><![CDATA[<p>Zhruba každý pětadvacátý Čech má osobní zkušenost s krádeží peněz při internetových platbách. Ve většině případů oběti přišly o částku do pěti tisíc korun, ale pouze v polovině případů se poškozeným vrátila celá ukradená částka. Třetina neviděla z odcizené částky ani korunu a zbytek získal alespoň část vynaložené sumy. Čísla z <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-tri-procenta-cechu-jiz-byla-okradena-pri-platbach-online-penize-se-vratily-jen-polovine/">průzkumu</a>, který ke konci loňského roku provedl ESET ve spolupráci s internetovou společností Seznam.cz, jsou alarmující a nadále rostou. Jenom mezi lety 2016 a 2017 se podíl uživatelů, kteří mají osobní zkušenost s krádeží při online platbách, zvýšil ze tří na čtyři procenta.</p>
<blockquote><p>Klíčové je bezpečné chování uživatelů na internetu.</p></blockquote>
<div class="fulltext">
<p>Pokusů o krádeže peněz z bankovních účtů přibývá, útočníci se už nesoustředí pouze na počítače nebo notebooky, ale i na chytré telefony nebo tablety. Je to logické: používání internetu se stále více přesouvá na mobilní zařízení a spolu s ním i využívání internetového bankovnictví. Zároveň však platí, že svoje chytré mobily a tablety nechráníme tak dobře jako počítače a notebooky. U nich jsme si už zvykli používat kvalitní bezpečnostní software. U mobilních zařízení tak zatím činí jen zhruba polovina uživatelů. Pro bezpečné online bankovnictví ale nestačí pouze kvalitní a prověřený antivir.</p>
<p>Je to právě majitel účtu, kdo může otevřít cestu zlodějům ke svým úsporám, aniž by si to vůbec uvědomoval. Česká bankovní asociace, která sdružuje 99 procent tuzemských peněžních a bankovních společností, proto vydala několik rad:</p>
<h2 id="desatero-bezpecneho-internetoveho-a-mobilniho-bankovnictvi"><strong>Desatero bezpečného internetového a mobilního bankovnictví</strong></h2>
<ol>
<li>Pravidelně aktualizujte ochranné mechanismy svého počítače.</li>
<li>Obdobně jako počítač chraňte i svůj chytrý telefon.</li>
<li>Programy a aplikace instalujte pouze z důvěryhodných a ověřených zdrojů.</li>
<li>Přihlašovací a osobní údaje zadávejte jen na ověřených serverech, v důvěryhodném prostředí a nikomu je nesdělujte.</li>
<li>Pečlivě si chraňte svůj PIN kód.</li>
<li>Pravidelně si měňte svá hesla a vyhněte se užívání stejných hesel pro různé služby.</li>
<li>Neotvírejte e-maily a přílohy od neznámých a podezřelých odesílatelů.</li>
<li>Nakupujte pouze u prověřených a důvěryhodných online prodejců.</li>
<li>Věnujete dostatek pozornosti upozorněním vašeho počítače a na webu banky.</li>
<li>Pokud si nejste jistí a máte podezření, že se děje něco špatného, vždy kontaktujte banku.</li>
</ol>
</div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/08/1530186410_31177578_m.jpg" width="240" height="160" ></media:content>	</item>
		<item>
		<title>České banky budou muset hlásit kyberútoky do nové centrální databáze</title>
		<link>https://www.dvojklik.cz/ceske-banky-budou-muset-hlasit-kyberneticke-utoky-do-nove-centralni-databaze/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 21 Nov 2016 09:41:13 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[internetové bankovnictví]]></category>
		<category><![CDATA[kyberútok]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=903</guid>

					<description><![CDATA[Ministerstvo financí chce zřídit databázi, která bude obsahovat informace s veškerými dosud známými kyberútoky na české banky.]]></description>
										<content:encoded><![CDATA[<p>Zároveň stanoví bankám nová pravidla pro internetovou bezpečnost, aby předešlo podobným incidentům, jakým byl nedávný kyberútok na britskou Tesco Bank, při němž byly napadeny účty 20 tisíc klientů. Banky, které poruší zásady bezpečnosti internetového bankovnictví, čekají vysoké pokuty, informoval zpravodajský server Týden.cz.</p>
<h2 id="evidence-hackeru">Evidence hackerů</h2>
<p>Ministerstvo chce evidovat i samotné hackery. Na seznamu se tak objeví například Lumír Herič z Ostravy, který dokázal během čtyř dnů zneužít 80 účtů klientů České spořitelny a pomocí několika set bankovních příkazů z nich převést víc než tři miliony korun.</p>
<p>Herič využil speciálního programu, díky němuž mohl zaznamenávat používání klávesnice na společném univerzitním počítači v Ostravě. Díky němu mohl sledovat, které stránky navštěvují různí uživatelé a jaká hesla používají. Tak se dostal i k přihlašovacím údajům do internetového bankovnictví.</p>
<blockquote><p>Národní centrála proti organizovanému zločinu upozorňuje na výrazný nárůst počtu kyberútoků na české banky.</p></blockquote>
<p>Herič je však jen kapkou v moři podobných případů. Národní centrála proti organizovanému zločinu upozorňuje na výrazný nárůst počtu kyberútoků na české banky. Zatímco v roce 2011 jich zaznamenala 1 502, loni jejich počet stoupl již na 5 023.</p>
<p>Útočníci navíc začali pro získávání informací o bankovních účtech stále více <a href="https://dvojklik.cz/jak-se-branit-falesnym-profilum-na-facebooku-a-co-od-nich-hrozi/">zneužívat účty na sociálních sítích</a>. Společnost ESET letos v říjnu upozornila na podvodné aktivity, které cílily na administrátory stránek na Facebooku a útočníci se při nich snažili získat informace o platebních kartách.</p>
<h2 id="hlaseni-kyberutoku">Hlášení kyberútoků</h2>
<p>Povinnost hlásit všechny kyberútoky chce ministerstvo financí bankám nařídit formou novely zákona o bankách. Do centrální databáze by musely dodávat informace nejen banky, ale i stavební spořitelny. Zároveň mají informovat o tom, jaká opatření přijaly proti těmto útokům.</p>
<p>Databázi bude spravovat Česká národní banka, která za každé opomenutí povinného hlášení útoků udělí milionovou pokutu. Podobné databáze již úspěšně fungují například ve Velké Británii nebo Nizozemsku.</p>
<p>Databáze má fungovat i jako zdroj informací pro ostatní banky, které se budou moci lépe ochránit před útokem vedeným proti jedné z finančních institucí a vyměňovat si informace o podniknutých opatřeních.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bankovní trojan pro android dokáže obejít 2FA</title>
		<link>https://www.dvojklik.cz/bankovni-trojan-pro-android-dokaze-obejit-2fa/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 17 Mar 2016 13:19:58 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[internetové bankovnictví]]></category>
		<category><![CDATA[trojan]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1387</guid>

					<description><![CDATA[Android/Spy.Agent.SI krade přihlašovací údaje do mobilního bankovnictví z více než 20 aplikací známých bank. Malware se maskuje jako Flash Player, včetně legitimně vypadající ikony. Díky schopnosti zachytávání SMS komunikace překoná i dvoufaktorové ověření identity uživatele. ]]></description>
										<content:encoded><![CDATA[<p>Malware se stahuje z několika serverů, které byly registrovány na konci ledna a začátku února. Zajímavostí je, že URL adresy ke škodlivému APK balíčku se mění každou hodinu. Jde o klasickou metodu, jak co nejdéle odolávat detekčním mechanismům antivirových programů.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-1389" src="https://dvojklik.cz/wp-content/uploads/2018/09/wls_spy01.png" alt="index" width="530" height="698" /></p>
<p>Po stažení a instalaci aplikace požádá uživatele o přístup do zařízení s administrátorskými právy. Po udělení oprávnění škodlivou aplikaci nejde klasickou cestou odinstalovat. Ikona aplikace, která se vydává za Flash Player, se v uživatelském rozhraní skryje, takže na první pohled to vypadá, že k instalaci vůbec nedošlo, malware však už na pozadí provádí svou činnost.</p>
<p>Android/Spy.Agent.SI komunikuje se vzdáleným serverem. V pravidelných intervalech 25 sekund odesílá na server informace o infikovaném zařízení – model, IMEI, jazyk, verze SDK a instalovaných aplikacích. Z těch ho nejvíce zajímají bankovní aplikace. Pokud dojde ke shodě s cílovými aplikacemi, dojde k útoku.</p>
<p>Nejde o nic složitého. Při zapnutí legitimní aplikace malware zablokuje otevření aplikace a požaduje zadání přístupových údajů v podvodném okně. Samozřejmě v reálu k žádnému ověření zadaných údajů nedochází, místo toho Android/Spy.Agent.SI získaná data ihned odesílá na vzdálený server. Podobný způsobem se snaží získat přístup i do Google účtu.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1390" src="https://dvojklik.cz/wp-content/uploads/2018/09/wls_spy02.png" alt="schéma propojení androidu s počítačem" width="602" height="239" /></p>
<p>Výměna informací mezi zařízení a serverem je kódována. Vše kromě ukradených přihlašovacích údajů, které se odesílají v plain textu.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1391" src="https://dvojklik.cz/wp-content/uploads/2018/09/wls_spy03.png" alt="plain text" width="593" height="308" /></p>
<p>Pak už při podvodné platbě zbývá jen obejít ověření pomocí SMS zprávy. Opět jde o jednoduchý proces. Malware odešle text smsky na server a zároveň zamaskuje, že by nějaká SMS na zařízení vůbec přišla. Útočník tak může nepozorovaně okrádat uživatele a převádět peníze na vlastní účty.</p>
<p>Android/Spy.Agent.SI prozatím útočí jen v Austrálii, Novém Zélandě a Turecku.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak používájí internetové bankovnictví v USA, UK, Německu a Rusku?</title>
		<link>https://www.dvojklik.cz/jak-pouzivaji-internetove-bankovnictvi-v-usa-uk-nemecku-a-rusku/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Wed, 02 Dec 2015 13:13:15 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[internetové bankovnictví]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1598</guid>

					<description><![CDATA[Používali byste internetové bankovnictví, aniž byste měli na počítači nainstalovaný antivirový program? Pokud zní odpověď ne, pak se řadíte po bok 77 % uživatelů internetu ve Velké Británii.]]></description>
										<content:encoded><![CDATA[<p>Podle průzkumu provedeného bezpečnostní společností ESET ve čtyřech zemích – USA, Německo, Velká Británie a Rusko – jsou Britové národem, který myslí na bezpečnost svých online financí nejvíce. V těsném závěsu jsou Američané s 74 %, následují Němci s necelými 69 procenty a nejméně používají bezpečnostní software při online bankovnictví Rusové s 64.9 %.</p>
<p>Na druhou stranu každý jeden z šesti obyvatel Německa (17.4 %) nemá na počítači nainstalovaný antivirový program. V Rusku je to 13.9 %, což je podobné jako v USA (13.7 %) a opět z toho vychází vítězně Velká Británie s 11 procenty. Rusko „zabodovalo“, když více než pětina Rusů (21.5 % si není jistá tím, zda mají na PC nainstalované bezpečnostní řešení. V ostatních zemích to bylo výrazně méně – Německo 13.7 %, 12.5 procent v USA a 11.5 ve Velké Británii.</p>
<p>Další zajímavé výsledky níže v tabulce.</p>
<figure id="attachment_1601" aria-describedby="caption-attachment-1601" style="width: 655px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-1601 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/2K_WLS_banking.png" alt="bankovní tabulka" width="655" height="343" /><figcaption id="caption-attachment-1601" class="wp-caption-text"><em>Zdroj: <a href="http://www.welivesecurity.com/2015/11/30/different-nations-online-banking-habits-better-safe-sorry/">welivesecurity.com</a></em></figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
