<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>podvodná kampaň Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/podvodna-kampan/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/podvodna-kampan/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Mon, 16 Sep 2024 08:10:28 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>podvodná kampaň Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/podvodna-kampan/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Podvodníci zneužívají i lidské neštěstí. Jak poznat falešné sbírky?</title>
		<link>https://www.dvojklik.cz/podvodnici-zneuzivaji-i-lidske-nestesti-jak-poznat-falesne-sbirky/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 16 Mar 2022 14:25:37 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<category><![CDATA[podvodný e-mail]]></category>
		<category><![CDATA[podvodný web]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[sociální sítě]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4967</guid>

					<description><![CDATA[Válečný konflikt na Ukrajině nám opět připomněl, že podvodníci se při honbě za ziskem nezastaví ani před zneužitím pomoci lidem, kteří ji nejvíc potřebují. V článku nabízíme pár rychlých tipů, jak si pohlídat, aby se vaše peníze dostaly do správných rukou.]]></description>
										<content:encoded><![CDATA[<p>Česko je dlouhodobě jednou ze zemí, kde se v případě nečekaných událostí nebo přírodních katastrof lidé ve velkém zapojují do<strong> finanční a jiné humanitární pomoci</strong>. A současný válečný konflikt na Ukrajině není výjimkou. Podle tuzemské organizace Člověk v tísni se v rámci její sbírky <a href="https://www.clovekvtisni.cz/">SOS Ukrajina</a> vybrala již více než 1 miliarda korun.</p>
<p>Zatímco spousta z nás v prvních dnech konfliktu posílala peníze neziskovým organizacím či přímo na účet ukrajinské armády, situace hned vzápětí začali využívat také různí podvodníci skrze <strong>falešné charitativní sbírky</strong>. Bezpečnostní analytici z ESETu již <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-varuje-pred-falesnymi-sbirkami-na-pomoc-ukrajine-mohou-se-objevit-i-v-cesku/">25. února varovali</a> před několika webovými stránkami, kde byly pod záminkou humanitární pomoci zveřejněny výzvy k zaslání peněz. Všechny tyto stránky spojovalo velmi <strong>emotivní volání po solidaritě</strong> s lidmi na Ukrajině a výzva k zaslání finanční pomoci obráncům země.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-4964 size-full" src="https://dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-3.png" alt="příklad podvodné výzvy k finanční pomoci Ukrajině" width="742" height="369" srcset="https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-3.png 742w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-3-300x149.png 300w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-3-390x194.png 390w" sizes="(max-width: 742px) 100vw, 742px" /></p>
<p><img decoding="async" class="aligncenter wp-image-4965 size-full" src="https://dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-2.png" alt="příklad podvodné výzvy k finanční pomoci na Ukrajině" width="671" height="371" srcset="https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-2.png 671w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-2-300x166.png 300w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-2-390x216.png 390w" sizes="(max-width: 671px) 100vw, 671px" /></p>
<p style="text-align: center;"><em>Příklad falešných stránek s podvodnými výzvami na pomoc Ukrajině. Zdroj: <a href="https://www.welivesecurity.com/2022/02/27/beware-charity-scams-exploiting-war-ukraine/" target="_blank" rel="noopener">WeLiveSecurity.com</a></em></p>
<p>Na samotných stránkách s falešnými sbírkami bylo přitom jen velmi obecně uvedeno, jak bude s pomocí naloženo. Při bližším prozkoumání také<strong> chyběly další informace</strong>, které by potvrzovaly jejich <strong>legitimitu</strong>.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2">
<p><strong>Seznam domén, na kterých se mohou falešné sbírky pro Ukrajinu objevit</strong></p>
<p>help-for-ukraine[.]eu<br />
tokenukraine[.]com<br />
supportukraine[.]today<br />
ukrainecharity[.]gives<br />
ukrainesolidarity[.]org<br />
ukraine-solidarity[.]com<br />
saveukraine[.]today</p>
</div>
<p>Na falešné sbírky, které hrají na naše emoce, přitom můžeme narazit i na <strong>sociálních sítích a ve svém e-mailu</strong>. Na jeden takový pokus upozornil například uživatel  <a href="https://www.reddit.com/r/facepalm/comments/t12qdl/scammers_have_sunk_even_lower_how_absolutely/" target="_blank" rel="noopener">sociální sítě Reddit</a>. Podvodník se v e-mailu vydával za ukrajinskou ženu a velmi emotivně žádal příjemce zprávy o zaslání finanční pomoci v bitcoinech, což bylo zdůvodněno tím, že banky v zemi jsou v důsledku konfliktu zavřené a nelze se tak dostat k jiným finančním prostředkům.</p>
<p><img decoding="async" class="aligncenter wp-image-4963 size-full" src="https://dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-4-479x1024-1.png" alt="příklad podvodné výzvy k zaslání pomoci v bitcoinech" width="479" height="1024" srcset="https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-4-479x1024-1.png 479w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-4-479x1024-1-140x300.png 140w, https://www.dvojklik.cz/wp-content/uploads/2022/03/Ukraine-donation-scam-4-479x1024-1-390x834.png 390w" sizes="(max-width: 479px) 100vw, 479px" /></p>
<p style="text-align: center;"><em>Zdroj: <a href="https://www.reddit.com/r/facepalm/comments/t12qdl/scammers_have_sunk_even_lower_how_absolutely/" target="_blank" rel="noopener">Reddit</a></em></p>
<p>&nbsp;</p>
<p>Výzvy k <strong>zaslání pomoci v bitcoinech</strong> se přitom objevily také na sociální síti Twitter. <a href="https://dvojklik.cz/5-nejcastejsich-podvodu-na-instagramu/">Podvody na sociálních sítích</a> mohou být obecně špatně odhalitelné. Jsou to právě sociální média, která pomáhají dostat k veřejnosti i oficiální humanitární sbírky a kde je s ohledem na velké množství informací<strong> složité ověřit jejich správnost.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-4966 size-full" src="https://dvojklik.cz/wp-content/uploads/2022/03/IG-scam.jpg" alt="správnost výzvy k finanční pomoci si vždy nejdříve ověřte" width="828" height="1116" srcset="https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam.jpg 828w, https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam-223x300.jpg 223w, https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam-760x1024.jpg 760w, https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam-768x1035.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam-390x526.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2022/03/IG-scam-816x1100.jpg 816w" sizes="auto, (max-width: 828px) 100vw, 828px" /></p>
<p style="text-align: center;"><em>Výzva k pomoci může na sociálních sítích vypadat i takto (zde se jedná o sociální síť Instagram). V tomto případě nelze jednoznačně určit ani vyloučit pravost profilu.</em></p>
<h2 id="jak-nenaletet-podvodnikum">Jak nenaletět podvodníkům?</h2>
<p>Následující bezpečnostní tipy vám pomohou předejít tomu, aby vaše peníze neskončily v rukou podvodníků:</p>
<ul>
<li>Před tím, než budete někam posílat peníze, si <strong>organizaci pečlivě prověřte</strong>. Hodnověrná organizace bude mít na stránkách uveřejněnou svou historii a informace o aktivitách v místě konfliktu/katastrofy.</li>
<li>Jakmile si organizaci prověříte, <strong>přispějte prostřednictvím jejích stránek</strong>, nebo se obraťte napřímo na její <strong>kontaktní osoby s prosbou o radu</strong>, pokud máte nějaké pochybnosti.</li>
<li>Pokud obdržíte <strong>e-mail od neznámého odesílatele</strong>, nikdy v něm <strong>neklikejte na odkazy</strong> a <strong>nestahujte</strong> ani <strong>nespouštějte přiložené soubory</strong>. Totéž platí o zprávách, které obdržíte na <strong>sociálních sítích</strong>. Prostřednictvím neověřených příloh a odkazů si můžete do svého zařízení stáhnout škodlivý kód, například <a href="https://dvojklik.cz/v-cesku-roste-pocet-utoku-na-uzivatelska-hesla/">spyware</a>.</li>
<li>I když obdržíte zprávu od známé instituce nebo organizace, <strong>informaci</strong> si u ní radši ještě <strong>ověřte</strong>. Ať už <strong>e-mailem</strong>, nebo<strong> přes telefon</strong>.</li>
<li>Dávejte pozor i v případě <strong>sbírek na sociálních sítích</strong>, které mají hodně srdíček a lajků. Většina z nás příspěvky na sociálních sítích do hloubky nezkoumá a <strong>oblíbenost nějakého příspěvku nemusí být ukazatelem jeho pravosti</strong>. To platí i o příspěvcích, které vám doporučí vaši přátelé.</li>
<li>Nepodléhejte nátlaku. Podvodníci se nás často snaží <a href="https://dvojklik.cz/podvodne-telefonaty-vas-pripravi-o-data-a-casem-i-o-penize/">vystresovat nebo vystrašit</a>, protože dobře vědí, že pod tlakem a v emocích uděláme<strong> nepromyšlená rozhodnutí</strong>.</li>
<li>Důvěryhodné <strong>sbírky nebudou probíhat v bitcoinech</strong> ani jiné virtuální měně. Pořízení takové měny je pro řadu lidí složité a každá organizace by se tak připravovala o část dárců. Nemluvě o tom, že řada sbírek má otevřené transparentní účty, což v případě kryptoměn není možné.</li>
</ul>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Příklady sbírek renomovaných organizací na pomoc Ukrajině:</strong><br />
⇒ <a href="https://www.clovekvtisni.cz/" target="_blank" rel="noopener">Člověk v tísni</a><br />
⇒ <a href="https://www.darujme.cz/projekt/1205934?fbclid=IwAR2_RI9dP8vFn444fECozohunb66AdhUYtmNu8E4Tj2thr5ywunwfiONdjw%23prispevatele" target="_blank" rel="noopener">Post Bellum / Paměť národa</a><br />
⇒ <a href="https://adra.cz/" target="_blank" rel="noopener">ADRA</a><br />
⇒ <a href="https://www.charita.cz/podporte-nas/darujte/v-zahranici/charita-pro-ukrajinu/" target="_blank" rel="noopener">Charita ČR</a><br />
⇒ <a href="https://www.unicef.cz/unicef-rozsiruje-pomoc-na-vychode-ukrajiny/" target="_blank" rel="noopener">UNICEF</a></div>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/5-nejcastejsich-podvodu-na-instagramu/" target="_blank" rel="noopener">5 nejčastějších podvodů na Instagramu</a><br />
⇒ <a href="https://dvojklik.cz/co-delat-kdyz-hackeri-napadnou-vas-e-mail/" target="_blank" rel="noopener">Co dělat, když hackeři napadnou váš e-mail</a><br />
⇒ <a href="https://dvojklik.cz/podvodne-telefonaty-vas-pripravi-o-data-a-casem-i-o-penize/" target="_blank" rel="noopener">Podvodné telefonáty vás připraví o data a časem i o peníze</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/03/dvojklik_charity_scam-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Kupon na 20 tisíc za sdílení! Jak funguje malvertising na sociálních sítích?</title>
		<link>https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 04 Aug 2020 07:05:25 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[malvertising]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<category><![CDATA[scam]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3881</guid>

					<description><![CDATA[Zahlédli jste na Facebooku lákavý kupon na nákup zboží? Mohlo se jednat o podvod zvaný malvertising. Poradíme, jak jej poznat a kdy naopak bez obav kliknout. ]]></description>
										<content:encoded><![CDATA[<p>Malvertising je <strong>škodlivá reklama</strong>. Slovo vniklo spojením malware a advertising (reklama). Často se jedná o podvody<strong> s cílem získat osobní údaje</strong>. Podobné podvody se už na internetu zabydlely a objevují se pravidelně znovu a znovu. Poslední malvertisingová kampaň se šířila na začátku léta přes Facebook, loni v srpnu a <a href="https://tn.nova.cz/clanek/internetem-se-siri-podvodne-poukazy-varuje-pred-nimi-penny-tesco-i-lidl.html">v listopadu také přes WhatsApp</a>.</p>
<p>Bára vám vše důležité shrnula ve videu:</p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/LnswtDV4-f0" width="700" height="380" frameborder="0" allowfullscreen="allowfullscreen"><span data-mce-type="bookmark" style="display: inline-block; width: 0px; overflow: hidden; line-height: 0;" class="mce_SELRES_start">﻿</span></iframe></p>
<h2 id="nakupy-za-desitky-tisic-no-nesdilejte-to">Nákupy za desítky tisíc? No, nesdílejte to!</h2>
<p>Nejtypičtějším příkladem malvertisingu jsou kupony na nákup v některém z velkých řetězců, které se šíří na sociálních sítích. V minulosti byly terčem těchto podvodů Tesco, Kaufland, Lidl, Albert či Pepco. Všechny řetězce rychle reagovaly a <strong>před falešnou kampaní varovaly své uživatele</strong> na oficiálních profilech. Podvodníci využívají domnělé výročí nebo podobnou výjimečnou příležitost, aby uživateli „sleva“ nebyla podezřelá.</p>

<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/malvertising_lidl_2020/'><img loading="lazy" decoding="async" width="644" height="617" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020.jpg" class="attachment-large size-large" alt="Ukázka podvodného příspěvku na Facebooku z letošního roku" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020.jpg 644w, https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020-300x287.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020-390x374.jpg 390w" sizes="auto, (max-width: 644px) 100vw, 644px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/post/'><img loading="lazy" decoding="async" width="728" height="541" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png" class="attachment-large size-large" alt="Ukázka podvodného příspěvku na Facebooku z roku 2020" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png 728w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-300x223.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-390x290.png 390w" sizes="auto, (max-width: 728px) 100vw, 728px" /></a>

<p>Výše vidíte podvodné inzeráty, které zneužívají jméno známých obchodů. Scénář podvodu je stejný. Podvodník vytvoří falešný inzerát s odcizeným jménem organizace, logy, grafikou či fotografiemi. Uživatel musí vyplnit krátký dotazník, a nakonec také osobní údaje – jméno a telefonní číslo.<strong> Své údaje tak uživatel předá útočníkům</strong>. Uživatel, který se proklikal celým scénářem, se tak přihlásil k odběru placených SMS v ceně 99 Kč týdně.</p>
<p>Namísto dárku v řádu několika tisíc mohl uživatel jen sledovat, jak mu mizí peníze. Podmínky akce (tedy informace o přihlášení k placené službě) byla umístěna drobným písmem až na konci stránky, takže tyto podmínky uživatel často ani nezaznamenal. <strong>Za podvody často stojí firmy ze zahraničí</strong>. V loňském i letošním roce stála za podvodem firma Mobile Minded B.V. z Nizozemí.</p>
<p>V popisu drobným písmem uživatel zjistí, že se nejedná o dárkový poukaz, ale soutěž, a že výherce bude oznámen až po skončení akce. Popis odkazuje na doménu gogogy.com. Ačkoli má i mutaci v češtině, je vidět, že překlad je značně neprofesionální. Naštěstí lze rychle dohledat informace o odhlášení.</p>

<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/post/'><img loading="lazy" decoding="async" width="728" height="541" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png" class="attachment-large size-large" alt="Ukázka podvodného příspěvku na Facebooku z roku 2020" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png 728w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-300x223.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-390x290.png 390w" sizes="auto, (max-width: 728px) 100vw, 728px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/dotaznik-krok1/'><img loading="lazy" decoding="async" width="820" height="451" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-1024x563.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-1024x563.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-300x165.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-768x422.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-1536x844.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-390x214.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-820x451.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1-1180x649.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok1.png 1777w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/dotaznik-krok2/'><img loading="lazy" decoding="async" width="820" height="452" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-1024x564.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-1024x564.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-300x165.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-768x423.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-1536x845.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-390x215.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-820x451.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2-1180x649.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok2.png 1777w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/dotaznik-krok3/'><img loading="lazy" decoding="async" width="820" height="451" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-1024x563.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-1024x563.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-300x165.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-768x422.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-1536x845.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-390x215.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-820x451.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3-1180x649.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/dotaznik-krok3.png 1776w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/krok4/'><img loading="lazy" decoding="async" width="820" height="616" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-1024x769.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-1024x769.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-300x225.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-768x576.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-1536x1153.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-240x180.png 240w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-390x293.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-820x615.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4-1180x886.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/krok4.png 1900w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/sdileni-na-fb/'><img loading="lazy" decoding="async" width="820" height="479" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-1024x598.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-1024x598.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-300x175.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-768x449.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-1536x897.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-390x228.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-820x479.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB-1180x689.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/sdílení-na-FB.png 1917w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/sms-k-prihlaseni-sluzeb/'><img loading="lazy" decoding="async" width="820" height="452" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-1024x565.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-1024x565.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-300x165.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-768x424.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-1536x847.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-390x215.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-820x452.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb-1180x651.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/SMS-k-přihlášení-služeb.png 1900w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/zadani-tel-cisla/'><img loading="lazy" decoding="async" width="820" height="452" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-1024x565.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-1024x565.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-300x165.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-768x424.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-1536x847.png 1536w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-390x215.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-820x452.png 820w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla-1180x651.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2020/08/zadání-tel.čísla.png 1900w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a>

<h2 id="luxusni-bryle-skoro-zadara-ale-jen-dnes" aria-level="2">Luxusní brýle skoro zadara, ale jen dnes</h2>
<p>Dalším typickým podvodem je nabídka extrémní slevy na nějaký lukrativní (značkový a drahý) produkt. Velmi často se můžete setkat s malvertisingem na brýle Ray Ban, luxusní kabelky či šperky. Princip podvodu byl podobný jako v předchozím případě. Útočník se snažil <strong>získat osobní údaje a připravit uživatele o peníze</strong>. O případu jsme loni natáčeli reportáž.</p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/lxqHfy2EofY" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe><br />
Velmi často podvodníci vyžadují, aby uživatel pro získání nabídky inzerát sdílel. Takto se podvodná nabídka virálně šíří mezi uživatele a zvyšuje se pravděpodobnost, že někdo nepozorný na podvod naletí.</p>
<h2 id="jak-poznat-malvertising">Jak poznat malvertising?</h2>
<p>Malvertising se stal na internetu běžnou podvodnou praktikou. Podvod, ale zpravidla dokážete odhalit, stačí si dát pozor na tyto aspekty:</p>
<ul>
<li><strong>Příliš lákavá nabídka</strong><br />
&#8222;Zadarmo ani kuře nehrabe.&#8220; A pokud inzerát slibuje tisícové slevy nebo luxusní výrobek za pár &#8222;kaček&#8220;, buďte obezřetní.  Například v podzimní kampani: podvodníci nabízeli slevu do obchodu ve výši 5 tisíc, mluvčí stejného řetězce ale uvedla, že vydávají stokorunové poukázky. Tedy <strong>slevu ano, ale mnohonásobně nižší.</strong></li>
<li><strong>Jazyk inzerátu</strong><br />
Řada podvodů je globální a složitější čeština tedy trochu &#8222;skřípe&#8220;. U reklam si firmy dávají záležet, najímají korektory a vše si pečlivě kontrolují. Nevěřte inzerci s gramatickými chybami.</li>
<li><strong>Tlak na nákup</strong><br />
Pokud v akci tvrdí, že musíte odkliknout výhru hned teď, zbystřete. Útočníci se vás pokoušejí donutit jednat rychle, abyste neměli čas si projít podmínky nebo zvážit, zda se nejedná o nekalou nabídku.</li>
<li><strong>Web, kam stránka vede</strong><br />
Prověřte si doménu (adresu stránky, na kterou vede inzerát). Podvodníci často vymýšlejí domény, které připomínají skutečný web firmy. V případě našeho magazínu by podvod mohl vypadat třeba takto:<br />
<em><span style="color: #ffcc00;">dvojklik</span>.<span style="color: #ff0000;">coolsoutez</span>.<span style="color: #800080;">com</span></em><br />
Slovo dvojklik na začátku může zmást, formálně jde ale subdoménu. Celá doména se dělí do několik řádů. V našem případě se dělí doménová adresa takto:</p>
<ul>
<li><em>.<span style="color: #800080;">com</span></em>= doména prvního řádu a obvykle určuje zemi, například .ru je web registrovaný v Rusku, .cz v Česku.</li>
<li><span style="color: #ff0000;"><em>coolsoutez </em></span>= doména druhého řádu, do té se obvykle píše název firmy nebo nějaký text, podle kterého si uživatel web zapamatuje. Tuto doménu 2. řádu si její majitel registruje, aby ceněný text v doméně vlastnil jedině on. Například doménu eset.cz si tedy logicky registrovala a vlastní ji firma ESET software.<br />
Pokud by se jednalo o naši soutěž, slovo &#8222;dvojklik&#8220; by bylo na tomto místě.</li>
<li><span style="color: #ffcc00;"><em>dvojklik</em> </span>= doména třetího řádu, zde lze napsat prakticky cokoli, tedy i název portálu, jehož jména chce útočník ke svému podvodu zneužít.</li>
</ul>
</li>
</ul>
<ul>
<li><strong>Chybějící podmínky</strong><br />
Pokud nevidíte jasně a zřetelně podmínky akce, mějte se na pozoru. Podle zákona totiž podmínky pořadatel zveřejnit musí.</li>
</ul>
<p>Pokud naleznete lákavou akci, ale něco z uvedeného chybí,<strong> prověřte na oficiálním profilu nebo webu značky</strong>, která akci vyhlašuje. Podvodné obchody monitoruje případně také Česká obchodní inspekce. Případně si aktivně <strong>najděte podmínky</strong> a přesvědčte se, kdo skutečně za akcí stojí.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2020/08/phishing-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Škodlivá aplikace krade fotografie uživatelům sociální sítě Pokec</title>
		<link>https://www.dvojklik.cz/skodliva-aplikace-krade-fotografie-uzivatelum-socialni-site-pokec/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 13 Aug 2018 13:41:16 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<category><![CDATA[podvodný web]]></category>
		<category><![CDATA[sociální sítě]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=61</guid>

					<description><![CDATA[Útočník láká oběti z této slovenské sociální sítě na mobilní aplikaci, která jim má zdarma zpřístupnit erotické chaty. Krade však přihlašovací údaje.]]></description>
										<content:encoded><![CDATA[<p>Často si myslíme, že jsme na internetu v bezpečí i proto, že Česko je malá země a útočníkům se vyplatí cílit spíše na globální služby, než ty lokální, které rovněž často používáme. O tom, že na tuto úvahu není spolehnutí, jsme se přesvědčili v červenci na Slovensku.</p>
<p>V ESETu jsme analyzovali škodlivý kód, jehož autora zajímají lechtivé soukromé fotografie uživatelů <a href="https://pokec.azet.sk/">slovenské sociální sítě Pokec</a>. Přihlašovací údaje krade uživatelům tak, že je přiměje k instalaci škodlivé mobilní aplikace, díky níž by mohli její majitelé bezplatně sledovat erotické chaty.</p>
<p>Ve skutečnosti je však hlavní funkcí škodlivého kódu získávání přihlašovacích údajů k uživatelským účtům na Pokecu. Hesla a loginy tak útočník nezískal hacknutím Pokecu, ale obelháním svých obětí. Dotčeným uživatelům následně stahuje intimní soukromé fotografie a videa z jejich alb a e-mailů na Pokecu.</p>
<p>Útočník šíří škodlivý kód prostřednictvím hned několika škodlivých stránek. Z našich informací vyplývá, že oběť dostala link na škodlivou stránku přímo přes sociální síť Pokec. Ať už přes Rychlou poštu, chatovací místnost nebo si k němu našla cestu přes profil jiného uživatele nebo uživatelů.</p>
<figure id="attachment_65" aria-describedby="caption-attachment-65" style="width: 624px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/08/ESET_SkodlivyWeb-1.jpg"><img loading="lazy" decoding="async" class="wp-image-65 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/08/ESET_SkodlivyWeb-1.jpg" alt="Škodlivá stránka." width="624" height="462" /></a><figcaption id="caption-attachment-65" class="wp-caption-text">Jedna ze škodlivých stránek, na kterých se nacházel škodlivý kód. Zdroj: ESET.</figcaption></figure>
<p>Našim analytikům se nepodařilo zjistit, z jakého konkrétního důvodu útočník krade intimní fotografie obětí. Nevíme, zda jde čistě o soukromý zájem nebo o pokus o vydírání. Co ale víme, je, že podle více indicií pochází autor tohoto útoku s nejvetěší pravděpodobností ze Slovenska.</p>
<p>Zajímavostí je, že byl natolik zdatný, že dokázal vytvořit škodlivý kód, opatřit si domény a reálně přimět uživatele, aby si stáhli škodlivou aplikaci. Zároveň však na webu nešikovně použil slovní spojení „erotické visílání“.</p>
<figure id="attachment_64" aria-describedby="caption-attachment-64" style="width: 774px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/08/ESET_OdstranenieAplikacie.jpg"><img loading="lazy" decoding="async" class="wp-image-64 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/08/ESET_OdstranenieAplikacie.jpg" alt="Podvodné aplikace" width="774" height="683" /></a><figcaption id="caption-attachment-64" class="wp-caption-text">Podvodné aplikace, které šířily škodlivý kód. Zdroj: ESET.</figcaption></figure>
<p>V každém případě jsme ale na škodlivé weby upozornili provozovatele sociální sítě Pokec, který podvodné odkazy okamžitě odstranil.Uživatelé s aktuálním bezpečnostním řešením od společnosti ESET jsou před touto škodlivou aplikací chráněni. Je určena pro mobilní telefony s operačním systémem Android a ESET ji detekuje jako Android/Spy.Agent.AHK. Její autor však vytvořil i verzi pro desktopový operační systém Windows, kterou ESET detekuje jako MSIL/Bladabindi.F.</p>
<h2 id="jak-aplikaci-identifikovat-a-odstranit">Jak aplikaci identifikovat a odstranit?</h2>
<p>Aplikaci můžete odstranit buď automaticky – použitím antivirové ochrany (například ESET <a href="https://www.eset.com/cz/domacnosti/android-antivir/#_ga=2.57069359.460292043.1535627358-743780377.1530615381">Mobile Security</a>) – nebo manuálně. Pokud jste se rozhodli pro manuální odstranění, infiltraci můžete najít pod různými názvy v Nastavení -&gt; Aplikace -&gt; Správce aplikací -&gt; PornShowHot/Webcam Show/Erotic-Show/Sex Hot/SexShow/Sexy-Show. Po kliknutí na jednu z těchto aplikací zvolte možnost odinstalovat.</p>
<h2 id="jak-se-pred-temito-a-podobnymi-skodlivymi-kody-chranit">Jak se před těmito a podobnými škodlivými kódy chránit?</h2>
<ul>
<li>Aplikace a programy stahujte výhradně z oficiálních obchodů jako Google Play nebo Android App store.</li>
<li>Používejte alespoň nějakou mobilní bezpečnostní aplikaci, například <a href="https://www.eset.com/cz/domacnosti/android-antivir/#_ga=2.77532816.460292043.1535627358-743780377.1530615381">ESET Mobile Security</a>.</li>
<li>I do oficiálních obchodů totiž občas proklouznou škodlivé aplikace, před nimiž vás dokáže bezpečnostní aplikace ochránit. Váš mobilní telefon je de facto počítačem, v němž máte uložené zajímavé informace, které lákají útočníky.</li>
<li>Nevěřte všemu, na co na internetu narazíte. Nabídky, které vypadají příliš lákavě a dobře na to, aby byly skutečné, zřejmě ani skutečné nebudou. Útočníci často poskytují na internetu „zdarma“ zpoplatněné programy nebo aplikace, přidávají k nim ale škodlivý kód. Za jejich používání tedy zaplatíte jinak.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Podvodná kampaň na Facebooku láká na volné letenky od easyJetu</title>
		<link>https://www.dvojklik.cz/podvodna-kampan-na-facebooku-laka-na-volne-letenky-od-easyjetu/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 25 Aug 2017 14:53:43 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=416</guid>

					<description><![CDATA[Útočníci se snaží pomocí metod typosquattingu vylákat z důvěřivých uživatelů osobní data a přístup k jejich profilu na sociální síti.]]></description>
										<content:encoded><![CDATA[<p>Uživatelé Facebooku čelí nové škodlivé kampani, která zneužívá jména více než stovky známých společností včetně aerolinií easyJet. Útočníci se snaží přesvědčit uživatele, aby klikli na nabídky slev nebo speciálních služeb a produktů. Chtějí je přesměrovat na podvodné stránky, které od návštěvníků požadují zadání osobních dat. V případě easyJetu kampaň láká na dvě volné letenky v rámci oslav „22. výročí vzniku firmy“. Mají je získat ti uživatelé, kteří přejdou na speciální web a vyplní na něm osobní dotazník.</p>
<p>Podle Tima Helminga z americké společnosti DomainTools, která se zabývá analýzou bezpečnostních hrozeb na internetu, jde o typickou snahu nalákat důvěřivé uživatele a zneužít jejich citlivých dat. „V některých případech falešné stránky požadují i přihlášení k osobnímu profilu na Facebooku nebo na jiných sociálních sítích,“ varoval Helming na webu Infosecurity-magazine.com. „Takto ukradená přístupová hesla mohou být dále prodána nebo nabízena na internetových fórech mezi hackery. Mohou být zneužita i pro šíření dalšího malware nebo i ransomware,“ upozornil.</p>
<h2 id="spolecnost-provedla-rozsahlou-analyzu-dat">Společnost provedla rozsáhlou analýzu dat</h2>
<p>Společnost provedla rozsáhlou analýzu dat. Zjistila tak, že stejný útočník, který lákal na podvodné stránky easyJetu, stojí za 113 dalšími falešnými internetovými doménami.  Například britishairways-com.us, ryanair-freepass.us, pizza-chuts.us a tesco-uk.us. Uživatelé by podle Helminga měli být ostražití při zadávání adres do internetových prohlížečů a navštěvovat pouze oficiální weby společností. Podezřelé jsou podle něj i adresy, které obsahují „com-(text)“. „Jsme natolik zvyklí, že se v adrese vyskytuje koncovka „.com“, že můžeme snadno přehlédnout další text, který na tuto koncovku navazuje za pomlčkou,“ varoval Helming.</p>
<p>Typosquatting je poměrně běžná metoda, kterou se kybernetičtí zločinci snaží rozšiřovat mezi uživateli internetu různé viry a další škodlivé kódy. Vytvoří internetové stránky, které mohou být k nerozeznání od oficiálních webů různých známých společností, a zprovozní je na adrese podobné legitimním webům. Jde například o adresy Netflix.om a YouTube.om, jež využívají národní doménu Ománu, již si útočníci v poslední době velmi oblíbili. Návštěvníci falešných webů jsou poté požádáni, aby si stáhli do svého zařízení aplikaci nebo aktualizaci prohlížeče, což je ve skutečnosti vir.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sleva na brýle a lákavé video: Na českém facebooku se množí podvodné kampaně</title>
		<link>https://www.dvojklik.cz/sleva-na-bryle-a-lakave-video-na-ceskem-facebooku-se-mnozi-podvodne-kampane/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 18 Apr 2016 08:59:20 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1312</guid>

					<description><![CDATA[Hned dvěma velkým podvodným kampaním čelí čeští uživatelé Facebooku.]]></description>
										<content:encoded><![CDATA[<p>Začátkem dubna analytici společnosti ESET odhalili podvodnou virální reklamu na luxusní sluneční brýle značky Ray-Ban. Šíří se ve formě fotografií, na nichž jsou nabízeny brýle s mimořádnou slevou 90 procent. Pokud zájemce klikne na odkaz, který má vést na e-shop s těmito brýlemi, dostane se na falešnou stránku, jež se za internetový obchod pouze vydává. Pokud zde zaplatí pomocí platební karty požadovanou částku, přijde nejen o tyto peníze, ale také o citlivá data o platební kartě.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1313" src="https://dvojklik.cz/wp-content/uploads/2018/09/1.png" alt="reklama" width="527" height="602" /></p>
<p>Data o platební kartě, včetně PIN, padnou do rukou tvůrců této podvodné kampaně. Navíc putují internetem nezašifrovaná, takže se k nim může dostat prakticky kdokoli a ukrást peníze z platební karty. Podvodná reklamní kampaň necílí pouze na Českou republiku, v těchto dnech ale její aktivity mezi českými uživateli Facebooku mimořádně sílí. Účet napadeného uživatele se navíc stává šiřitelem této kampaně: rozesílá reklamní spamy svým přátelům, které tak může uvést v omyl.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1314" src="https://dvojklik.cz/wp-content/uploads/2018/09/2.png" alt="facebook komentář" width="483" height="117" /></p>
<p>Reklama se šíří prostřednictvím napadených facebookových účtů, jichž se zmocnili útočníci za pomoci malware a sociálního inženýrství. Bez vědomí původního majitele účtu publikují fotografie, na kterých propagují právě zlevněné sluneční brýle značky Ray-Ban. Řada uživatelů Facebooku proto následně rozesílá svým přátelům upozornění, aby na takto zaslané odkazy nechodili a nestali se další obětí podvodné kampaně.</p>
<h2 id="zakerny-plugin-k-youtube">Zákeřný plugin k „YouTube“</h2>
<p>Metod sociálního inženýrství zneužívá i další škodlivá kampaň na Facebooku, jež se maskuje jako plugin pro přehrávání videa v internetovém prohlížeči Google Chrome. Útočníci nejprve nalákají uživatele Facebooku na video s názvem „My First Video“, „My Video“ či „Privat Video“.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1315" src="https://dvojklik.cz/wp-content/uploads/2018/09/sent3fnal.png" alt="screenshot facebook zprávy" width="260" height="334" /></p>
<p>Po kliknutí na odkaz se otevře falešná internetová stránka podobná YouTube, která místo přehrání videa žádá o instalaci pluginu: „Je nám líto, pokud si neinstalujete plugin pro přehrávání videa, nebudete si moci toto video přehrát! Kliknutím na tlačítko „Přidat plugin“ spusťte video.“</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1316" src="https://dvojklik.cz/wp-content/uploads/2018/09/22final.png" alt="screenshot youtube" width="901" height="732" /></p>
<p>„Plugin“ je ve skutečnosti škodlivou verzí jinak neškodného a běžně používaného pluginu „Make a GIF“, který pomáhá vytvářet obrázky ve formátu GIF. Pokud si důvěřivý uživatel nainstaluje škodlivý plugin, infikuje si internetový prohlížeč a jeho profil na Facebooku začne velmi rychle šířit odkaz na falešný YouTube mezi jeho přátele, změní přístupové heslo k jeho profilu na Facebooku a začne přidávat nové přátele, vytvářet facebookové stránky, měnit a skrývat příspěvky. Společnost ESET od začátku dubna detekovala tuto hrozbu již desetitisíckrát v desítkách zemí celého světa.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1317" src="https://dvojklik.cz/wp-content/uploads/2018/09/ibaChromefinal.png" alt="script" width="882" height="310" /></p>
<p>Škodlivá kampaň se šíří přes spam a infikované účty na Facebooku a je při tom velmi úspěšná. V tuto chvíli útoky cílí pouze na uživatele internetového prohlížeče Chrome, ale neexistuje žádná záruka, že se v budoucnu nerozšíří i do dalších prohlížečů. Proto existuje riziko, že by se v budocnu mohla stát mnohem nebezpečnější, pokud jejím prostřednictvím bude šířen zákeřnější malware s novými schopnostmi.</p>
<p>Napadený počítač je třeba okamžitě zbavit škodlivého pluginu odinstalací a zkontrolovat hloubkovým skenem antivirového programu. Až po proskenování a vyčištění počítače je možné změnit heslo do Facebooku, případně by tak měl uživatel učinit prostřednictvím jiného bezpečného zařízení. Heslo si určitě neměňte na počítači s infikovaným internetovým prohlížečem, i k novému heslu by se totiž dostal útočník.</p>
<p><em>Zdroj obrázků: welivesecurity.com</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Win32/Bayrob &#8211; vaše finance opět v ohrožení</title>
		<link>https://www.dvojklik.cz/win32-bayrob-vase-finance-opet-v-ohrozeni/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Fri, 29 Jan 2016 14:13:23 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<category><![CDATA[trojan]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1483</guid>

					<description><![CDATA[Podobně jako obchodníci cyklicky opakují výprodejové slevy, i tvůrci malwaru se snaží opakovaně získat další „zákazníky“. Těmto cyklům říkáme malware kampaně.]]></description>
										<content:encoded><![CDATA[<p>V poslední době společnost ESET zaznamenala malware kampaň škodlivého kódu Win32/Bayrob. Jde o trójského koně, který začal intenzivně útočit zhruba v půli prosince loňského roku.</p>
<p>Podobně jako mnohé další hrozby i Bayrob je distribuován pomocí infikovaných příloh v e-mailech. Tvůrci vše zabalili do sociálně inženýrského obalu společnosti Amazon, takže uživatel našel v e-mailové schránce na první pohled důvěryhodný e-mail. Při pozornějším zkoumání však bylo jasné, že jde o podvod. Adresa odesílatele neměla s Amazonem zcela nic společného.</p>
<figure id="attachment_1484" aria-describedby="caption-attachment-1484" style="width: 551px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-1484 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/o1.jpg" alt="spam" width="551" height="356" /><figcaption id="caption-attachment-1484" class="wp-caption-text"><em>Zdroj obrázku: welivesecurity.com</em></figcaption></figure>
<p>Dalším varování bylo, že příloha obsahovala spustitelný soubor. Pokud na něj uživatel kliknul a nezafungoval rezidentní štít antivirového programu, na obrazovce se objevila hláška o tom, že soubor nelze spustit.</p>
<figure id="attachment_1485" aria-describedby="caption-attachment-1485" style="width: 500px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-1485 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/o2.jpg" alt="upozornění" width="500" height="132" /><figcaption id="caption-attachment-1485" class="wp-caption-text"><em>Zdroj obrázku: welivesecurity.com</em></figcaption></figure>
<p>Upozornění však mělo za úkol uživatele pouze ujistit, že se nic nestalo. Ve skutečnosti se však už rozjel na počítači klasický malware kolotoč. Bayrob se zaregistroval jako systémová služba a upravil systémové registry tak, aby si zajistil opětovné spuštění při každém zapnutí počítače.</p>
<p>Jako u většiny malware kampaní z poslední doby, je i Win32/Bayrob pouze vstupní branou do počítače uživatele. Proto se ihned po úspěšné infekci snaží připojit k řídícímu serveru (ten je pod kontrolou útočníka) a postupně začne do infikovaného počítače stahovat další škodlivý kód. To může později vést například k phishigovým útokům při používání internetového bankovnictví a v konečném důsledku třeba k vykradení bankovního účtu, Paypalu a podobně.</p>
<p>Win32/Bayrob řádil hlavně v bohatších koutech světa – v Evropě, Jižní Africe, Austrálii a na Novém Zélandě, což je logický důsledek faktu, že se snažil imitovat e-maily Amazonu</p>
<figure id="attachment_1486" aria-describedby="caption-attachment-1486" style="width: 899px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-1486 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/bayrob3.jpg" alt="mapa" width="899" height="431" /><figcaption id="caption-attachment-1486" class="wp-caption-text"><em>Zdroj obrázku: welivesecurity.com</em></figcaption></figure>
<p>V této souvislosti je zajímavé, že z nějakého důvodu vůbec neútočil na další lukrativní trh – USA. Možná si chtěli tvůrci nejprve otestovat úspěšnost kampaně, vylepšit „nedostatky“ a k útoku dojde v dalších měsících tohoto roku. Uvidíme.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iPhone 6 zdarma. Chcete?</title>
		<link>https://www.dvojklik.cz/iphone-6-zdarma-chcete/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Thu, 18 Sep 2014 08:22:09 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2417</guid>

					<description><![CDATA[Nové iPhony jsou na světě a díky se popularitě se stávají častým terčem podvodných kampaní. Nejinak tomu je i u aktuální řady 6.]]></description>
										<content:encoded><![CDATA[<p>Představení nové řady telefonů iPhone, ať už se to někomu líbí nebo ne, je nejen v mobilním světě velkou událostí, která má velké mediální pokrytí.</p>
<p>Právě kvůli velké popularitě jsou Apple produkty často zneužívány pro různé podvodné kampaně. Samozřejmě se to netýká jen produktů Apple, ale všech oblíbených, ale mnohdy nedostupných, věcí nebo služeb.</p>
<p>Podle <a href="http://www.welivesecurity.com/2014/09/17/free-iphone-6/">welivesecurity.com</a> je jednou z nejklasičtějších kampaní varianta, kdy se vám na internetové stránce (nově i na Facebooku) z ničeho nic objeví okno s dokonalou nabídkou na nový iPhone 6 nebo iPad zdarma.</p>
<blockquote><p>Stačí pouze odpovědět na pár otázek nebo vyplnit dotazník a telefon/ tablet je váš.</p></blockquote>
<p>Pokud se necháte nachytat, dostanete se do nekonečného kolečka dotazníku, reklam, které nejdou zavřít a pokusů vylákat z vás nějaké citlivé údaje. Například emailovou adresu, bydliště nebo třeba číslo mobilního telefonu.</p>
<p>Ty jsou potom prodány třetím stranám, většinou telemarketingovým společnostem, takže až vám zase zavolá nějaká neznámá společnost s nabídkou, která nejde odmítnout, a vy se divíte, kde vzali vaše číslo, mohlo se tak stát právě touto cestou.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-2418" src="https://dvojklik.cz/wp-content/uploads/2018/09/fake_promo.png" alt="google chrom" width="994" height="602" /></p>
<p>Zatímco vyplňování nesmyslných průzkumů je pouze otravné, ale víceméně neškodné, při zadávání telefonního čísla je na místě větší opatrnost. Může se totiž stát, že nevědomky odsouhlasíte drahou mobilní službu typu prémiových SMS, které už vás připraví o reálné peníze. A to jistě nepotěší.</p>
<p>Nejhorším typem těchto kampaní je varianta, která má za cíl dostat na zařízení (PC, smartphone, tablet), ze kterého se připojujete, škodlivý kód.</p>
<p>Ochrana před tímto typem kampaní je velmi jednoduchá a v podstatě univerzálně použitelná i v reálném světě. Stačí nevěřit všem těm super, cool, jedinečným nabídkám, vždyť přeci úplně zadarmo už vám dnes nikdo nic nedá. A nový iPhone v hodnotě okolo 20 tisíc už vůbec ne.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Podvodná spamová kampaň &#8211; co zatím víme?</title>
		<link>https://www.dvojklik.cz/podvodna-spamova-kampan-co-zatim-vime/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Fri, 04 Jul 2014 08:56:57 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[podvodná kampaň]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2529</guid>

					<description><![CDATA[Během několika dní se v ČR objevilo velké množství zpráv, které informují o smyšleném dluhu a informacích o objednávce  Amazon.com. ]]></description>
										<content:encoded><![CDATA[<p>V jedné z nich (pohledávka a smlouva v zipu) je umístěn soubor, který obsahuje malware Win32/TrojanDownloader.Elenoocka.A. Jedná se o downloader, tzn., že stahuje z internetu do napadeného počítače další škodlivý kód. Ten je pak zodpovědný za krádeže hesel a peněz.</p>
<blockquote><p>Vše jsou to komplexní backdoory, tj. dovolují právě krádeže dat, často vzdálené připojení k napadenému počítači, spouštění a stahování dalších souborů.</p></blockquote>
<p>Do seznamu patří mimo jiné i úprava stránek internetového bankovnictví – přidání informací o doporučení instalace bezpečnostní aplikace do telefonu (odpovedná za odchytávání potvrzovacích kódů pro platby).</p>
<figure id="attachment_2531" aria-describedby="caption-attachment-2531" style="width: 667px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/10/elenoocka.png"><img loading="lazy" decoding="async" class="size-full wp-image-2531" src="https://dvojklik.cz/wp-content/uploads/2018/10/elenoocka.png" alt="Ukázka e-mailu" width="667" height="322" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/10/elenoocka.png 667w, https://www.dvojklik.cz/wp-content/uploads/2018/10/elenoocka-300x145.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/10/elenoocka-390x188.png 390w" sizes="auto, (max-width: 667px) 100vw, 667px" /></a><figcaption id="caption-attachment-2531" class="wp-caption-text">Ukázka škodlivého e-mailu</figcaption></figure>
<p>Win32/TrojanDownloader.Zurgop.BK Trojan je druhý typ malware, který se šíří v těchto kampaních. Situace je prakticky stejná, jako u Elenoocky, jen stahuje jiné typy škodlivého kódu.</p>
<figure id="attachment_2532" aria-describedby="caption-attachment-2532" style="width: 666px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/10/order_details.png"><img loading="lazy" decoding="async" class="size-full wp-image-2532" src="https://dvojklik.cz/wp-content/uploads/2018/10/order_details.png" alt="Ukázka e-mailu" width="666" height="450" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/10/order_details.png 666w, https://www.dvojklik.cz/wp-content/uploads/2018/10/order_details-300x203.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/10/order_details-390x264.png 390w" sizes="auto, (max-width: 666px) 100vw, 666px" /></a><figcaption id="caption-attachment-2532" class="wp-caption-text">V ČR je výrazně rozšířenější Elenoocka.</figcaption></figure>
<p>Vzhledem k množícím se případům zneužití bankovních účtů, doporučujeme pozorně filtrovat zprávy, u kterých si nejste jistí.</p>
<p>Nejedná se o první, ale určitě ani o poslední vlnu malware, který se snaží získat peníze z napadených počítačů. V žádném případě neinstalujte do telefonu aplikace, u kterých nevíte, odkud pochází.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/10/1404483663_rexfeatures_2716203a-623x432-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
