<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>podvodné aplikace Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/podvodne-aplikace/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/podvodne-aplikace/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Fri, 01 Nov 2024 11:51:52 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>podvodné aplikace Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/podvodne-aplikace/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Aplikace na úpravu fotek často slouží k vylákání našich dat. Na co si dát pozor?</title>
		<link>https://www.dvojklik.cz/aplikace-na-upravu-fotek-casto-slouzi-k-vylakani-nasich-dat-na-co-si-dat-pozor/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 07 Aug 2023 13:10:47 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[Deepfake]]></category>
		<category><![CDATA[ochrana osobních údajů]]></category>
		<category><![CDATA[podvodné aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=7303</guid>

					<description><![CDATA[Už máte svou Barbie-selfie? Až si přečtete, za jaké údaje si ji můžete vygenerovat, už ji nebudete chtít. Jak fungují AI editory fotek a lze je vůbec používat bezpečně?]]></description>
										<content:encoded><![CDATA[<p>Svět zachvátilo růžové šílenství, každý si chce udělat svého vlastního AI avatara ve stylu Barbie nebo Kena. Populární se staly aplikace bairbie.me a barbieselfie.ai. U první si všimněte podivného jména. Aplikace totiž, jak sami autoři uvádějí, nebyla vytvořena, ani schválena společností Mattel kvůli copyrightu na jméno panenky Barbie. Barbie Selfie Generator je naopak oficiální aplikací od studií Warner Bros. Problémy obou aplikací spočívají zejména v tom, j<strong>ak nakládají s našimi daty</strong>.</p>
<p>Aplikace, které využívají umělou inteligenci k úpravě fotek <strong>jsou mezi lidmi velmi populární.</strong> Barbie-editor není jediný, před pár lety čelila stejným otázkám a problémům například aplikace FaceApp. Tato aplikace dokázala na základě vámi nahrané fotky přidat věk, změnit pohlaví nebo například rasu.</p>
<p>Před riziky obou aplikací varovalo polské Ministerstvo pro digitalizaci nebo české Velitelství informačních a kybernetických sil.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FVeKySIO%2Fposts%2Fpfbid0KzumB9SfAENxZMnSJyVYA8pX7rwyiNdi4KCmdJAcpmW6fm5Nqm35AgcFvK1Pej3Cl&amp;show_text=true&amp;width=500" width="500" height="594" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe><br />
Abyste mohli tyto služby využívat, <strong>musíte souhlasit s podmínkami užití</strong>. Ty ale bývají poměrně složité a málokdo je čte. Tak je tomu i v případě barbieselfie.ai, <a href="https://policies.warnerbros.com/privacy/cs/">kde se po přečtení dozvíte</a>, že aplikaci dáváte mimo jiné přístup ke své historii nákupů, včetně  informací o vaší platební kartě, GPS lokaci, přesným technickým informacím o vašem zařízení a k jeho fotoaparátu, který umožňuje sledovat pohyb vašich očí a dalších obličejových rysů a také vašeho okolí. Povolení navíc udělujete na jedno kliknutí a<strong> není možné odsouhlasit jen některé</strong> z oprávnění. Přístup k takovým údajům představuje riziko pro ochranu vašeho soukromí.</p>

<a href='https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.jpg'><img fetchpriority="high" decoding="async" width="169" height="300" src="https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-169x300.jpg" class="attachment-medium size-medium" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-169x300.jpg 169w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-576x1024.jpg 576w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-768x1365.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-864x1536.jpg 864w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-390x693.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-619x1100.jpg 619w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-889x1580.jpg 889w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.jpg 1080w" sizes="(max-width: 169px) 100vw, 169px" /></a>
<a href='https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data.png'><img decoding="async" width="300" height="264" src="https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data-300x264.png" class="attachment-medium size-medium" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data-300x264.png 300w, https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data-768x675.png 768w, https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data-390x343.png 390w, https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data-820x721.png 820w, https://www.dvojklik.cz/wp-content/uploads/2023/08/shromazdovana-data.png 878w" sizes="(max-width: 300px) 100vw, 300px" /></a>

<p>Druhá z aplikací – bairbie.me podle polského Ministerstva pro digitalizaci zase <strong>neodpovídá kritériím nařízení GDPR</strong>. My jako uživatelé tak nemáme informace o tom, jak přesně se naše data sbírají a jak přesně se budou používat. <a href="https://www.bairbie.me/terms">Stručné podmínky v angličtině</a>, ale například zmiňují, že aplikace bez dohledu dospělého nemůže být používaná uživateli mladší 16 let a také do ní nesmějí být nahrávány snímky, ke kterým uživatel nemá potřebná práva nebo fotografie dalších osob bez jejich souhlasu.</p>
<h2 id="problemy-ai-editoru-rasismus-i-trenink-rozpoznavani-obliceju">Problémy AI editorů: rasismus i trénink rozpoznávání obličejů</h2>
<p>Typickým problémem těchto AI editorů je to, že si <strong>nemůžeme ověřit, jaká firma data vlastní a k jakému účelu je zpracovává</strong>, kde přesně sídlí nebo jaké má standardy zabezpečení. Všichni občané Evropské unie mají nárok na to, aby jejich data byla chráněna a jako uživatelé měli přehled o tom, co se s jejich daty děje. Bez ohledu na to, odkud pochází služba, kterou chtějí využívat. Legitimní služby toto respektují a uživatelům transparentně sdělují, jaká data shromažďují a zpracovávají, případně jestli je sdílí s nějakou třetí stranou.</p>
<figure id="attachment_7309" aria-describedby="caption-attachment-7309" style="width: 807px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-7309 size-full" src="https://dvojklik.cz/wp-content/uploads/2023/08/barbie.me_.png" alt="" width="807" height="693" srcset="https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.me_.png 807w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.me_-300x258.png 300w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.me_-768x660.png 768w, https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie.me_-390x335.png 390w" sizes="auto, (max-width: 807px) 100vw, 807px" /><figcaption id="caption-attachment-7309" class="wp-caption-text">Aplikace Bairbie.me požaduje e-mail, který ale pro vygenerování obrázku nepotřebuje. Můžeme jen spekulovat, proč tento údaj musíte zadat.</figcaption></figure>
<p>Jakmile do aplikace nahrajete data, například fotografie, <strong>dáváte aplikaci přístup k těmto datům</strong>. Může se zdát, že vaše selfie není tak důležité, ale opak je pravdou. Například v případě aplikace FaceApp se spekulovalo, že veškeré fotografie jsou p<strong>oužívány pro trénink umělé inteligence</strong> a následně pro trénink softwaru na rozpoznávání obličejů (ten je například využíván k represi lidí v Číně).</p>
<p>Nekorektní aplikace běžně <strong>prodávají data třetím stranám</strong>, mimo jiné i pro marketingové účely. Pokud dáte vývojářům aplikace kompletní práva k vašim fotografiím, může se stát, že vaši fotku najdete jednou na reklamním letáčku.</p>
<blockquote><p>Velitelství informačních a kybernetických sil varovalo i před tím, že rozsáhlé databáze e-mailů spojených s vaší fotografií mohou být prodány, a pravděpodobně i zneužity.</p></blockquote>
<p>Odborníci se obávají toho, jak mohou být data (zejména pak fotografie a videa) zneužívána pro <a href="https://dvojklik.cz/deepfake-daji-se-rozeznat-podvody-vytvorene-pomoci-pokrocilych-technologii/">vytvoření deepfake</a> nebo jiných nejmodernějších podvodů, které mohou mít zásadní vliv na lidské životy a osudy.</p>
<p>Některé zdánlivě populární aplikace na tvorbu avatarů a AI editování <a href="https://cybernews.com/security/popular-camera-apps-steal-data-infect-malware/">obsahují malware nebo spyware</a>. To byl případ „BeautyPlus &#8211; Easy Photo Editor &amp; Selfie Camera“, kterou si stáhlo přes 300 milionů uživatelů. Nebo aplikace od vývojářského studia iJoysoft, které<strong> obsahovaly adware</strong> (a tudíž uživatelům zobrazovaly nevyžádanou reklamu, dokonce i když původní infikované služby byly vypnuté).</p>
<p>Platí, že většina AI editorů se teprve vyvíjí, a tudíž<strong> nemusejí být kompletně spolehlivé ani dokonale bezpečné</strong>. S důvěryhodností se například <a href="https://dvojklik.cz/saferkidsonline/aplikace-prida-ouska-nebo-zmeni-vek-kde-ale-konci-zabava/">potýkala aplikace Lensa</a>, která vytvářela i pornografický materiál nebo výstupy s genderovými a rasovými předsudky.</p>
<h2 id="jake-parametry-si-overit">Jaké parametry si ověřit?</h2>
<p>Editory fotografií jsou zábavné a pokud dodržíte několik základních pravidel, můžete je používat i bezpečně.</p>
<p>V první řadě vždy věnujte pozornost tomu, <strong>kdo aplikaci provozuje a spravuje vaše osobní údaje</strong>. Pokud služba zpracovává osobní údaje a je provozovaná z EU nebo společnost sídlí mimo EU, ale cílí svoje služby a monitoruje chování osob v EU, vztahují se na ní požadavky ochrany osobních údajů GDPR.</p>
<p>Pozorně si <strong>přečtěte podmínky užívání služby</strong>, kde se zaměřte na to, jaká data společnosti prostřednictvím aplikace poskytujete a jak s nimi může dále nakládat (předávání údajům třetím stranám, využití pro marketingové účely apod.).</p>
<p>Pokud to aplikace umožňuje, udělte jí co <strong>nejnižší oprávnění</strong> – např. pouze přístup k fotoaparátu a neposkytujte jí ani svoje osobní údaje. Pokud vám aplikace výslednou fotografii nezasílá na e-mail, nepotřebuje od vás ani ten.</p>
<p>Do aplikace <strong>nenahrávejte fotky někoho jiného</strong> bez jeho svolení. U svých fotografií dbejte na to, aby ukazovaly co nejméně. Lepší variantou je nahrát statickou fotografii než jí pořizovat přímo za pomocí aplikace, která o vás může v ten moment sbírat i další informace.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/08/barbie-fb-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Bankovní malware a skrytá reklama. Jaká jsou aktuální rizika pro Android?</title>
		<link>https://www.dvojklik.cz/bankovni-malware-a-skryta-reklama-aktualni-rizika-pro-android/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Mon, 25 Oct 2021 13:17:40 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bankovní malware]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[podvodné aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4591</guid>

					<description><![CDATA[Bankovní malware Cerberus se v září objevil v bezmála polovině zachycených hrozeb pro platformu Android v Česku. Na scénu se znovu vrátil také trojský kůň Hiddad, který spouští skrytou reklamu.]]></description>
										<content:encoded><![CDATA[<p>Malware Cerberus, který je rizikem pro bankovní služby, je v Čechách stálicí mezi škodlivými kódy již od začátku tohoto roku. Šíří se prostřednictvím tzv. dropperů.</p>
<p><strong>Dropper</strong> si můžete představit jako obálku, která do zařízení doručí jiný, škodlivější kód. Samotný dropper na sebe bere podobu nějaké známé služby nebo nástroje.</p>
<blockquote><p>Dropper na sebe bere podobu nějaké známé služby nebo nástroje.</p></blockquote>
<p>Droppery mají <strong>velké množství verzí a rychle se mění</strong>, aby uživatele zmátly a skryly se před méně kvalitními bezpečnostními programy. Pokud si takovou aplikaci stáhnete do zařízení, vystavujete svá citlivá data dalšímu nebezpečí.</p>
<p><strong>Nejčastější hrozby v České republice za září pro vás shrnul Michal:</strong></p>
<p style="text-align: center;"><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/tsW1zXpKJxc" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="pinterest-nemusi-byt-tim-cim-se-zda">Pinterest nemusí být tím, čím se zdá</h2>
<p>Malware Cerberus dokáže <strong>odcizit přihlašovací údaje</strong> z legitimních stránek bank nebo <strong>číst SMS kódy</strong>. Riziku se vystavujete, pokud na svém zařízení neplatíte v bankovní aplikaci, ale přes internetové bankovnictví.</p>
<p>Cerberus šíří v současnosti dropper s názvem Agent.GOF. V září tento škodlivý kód útočil neobvykle silně. Počet zachycených případů byl oproti srpnu vyšší o 142 %. Dropper se nadále vydává například za <strong>Pinterest</strong>. Uživatel na něj mohl narazit ale také v aplikacích pro sledování sportovních výsledků nebo čtení médií.</p>
<p>Tyto nebezpečné aplikace mají jedno společné. Uživatelé je mohou stáhnout z neoficiálních aplikačních obchodů nebo různých fór.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows pk-block-bg-light"><strong>Více informací:</strong><br />
⇒ <a href="https://dvojklik.cz/navod-jak-chranit-chytry-telefon-s-androidem/" target="_blank" rel="noopener">Jak chránit mobilní telefon</a><br />
⇒ <a href="https://dvojklik.cz/jak-v-google-play-poznat-aplikaci-skodlivou-pro-vase-finance/" target="_blank" rel="noopener">Jak poznat podvodnou aplikaci</a></div>
<h2 id="rizikem-je-take-neodhalitelna-reklama">Rizikem je také neodhalitelná reklama</h2>
<p>Na pomyslném druhém místě byl v září <strong>trojský kůň Andreed</strong>. I v tomto případě se s ním uživatelé nesetkávají poprvé, objevil se mezi hrozbami již na konci prázdnin. Andreed zobrazuje <strong>nevyžádanou agresivní reklamu</strong>.</p>
<p>Třetí příčku tentokrát obsadil <strong>trojský kůň Hiddad.AEE</strong>. I tento malware může být doručen do zařízení dropperem, který se vydává za <strong>bezpečnostní nástroj pro vyčištění zařízení</strong>.</p>
<p>Malware Hiddad zobrazuje reklamu tzv. skrytým způsobem. V praxi to znamená, že uživatel nezjistí, ze které aplikace se daná reklama zobrazuje. Nevidí v zařízení žádnou ikonu nebo aktivitu na pozadí systému. Malware ho pak může prostřednictvím reklamy nalákat, aby kliknul na zobrazovaný odkaz, a odvést ho na daleko nebezpečnější stránky.</p>
<h2 id="o-bezpeci-rozhoduje-misto-odkud-stahujete-aplikace">O bezpečí rozhoduje místo, odkud stahujete aplikace</h2>
<p>Doporučenou ochranou je především nestahovat aplikace mimo <strong>oficiální obchod Google Play</strong>. Zabezpečení svého zařízení má tak v rukou sám uživatel. A proč uživatelé stahují aplikace mimo doporučená a bezpečná místa? Některé nástroje nemusí být v oficiálním obchodu dostupné, nebo jsou placené. Útočníci tak jednoduše lákají uživatele na služby zdarma.</p>
<blockquote><p>Útočníci jednoduše lákají uživatele na služby zdarma.</p></blockquote>
<p>Svůj bankovní účet ochráníte používáním <strong>oficiální bankovní aplikace</strong> a ověřováním plateb přímo v ní pomocí otisků prstů. K úplnému zabezpečení doporučují odborníci využívat <a href="https://www.eset.com/cz/domacnosti/family-security-pack/" target="_blank" rel="noopener">kvalitní bezpečnostní software</a> a pravidelně aktualizovat operační systém i všechny aplikace v zařízení.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-zari-2021">Nejčastější kybernetické hrozby v České republice pro platformu Android za září 2021:</h3>
<ol>
<li>Android/TrojanDropper.Agent.GOF trojan (47,13 %)</li>
<li>Android/Andreed trojan (6,31 %)</li>
<li>Android/Hiddad.AEE trojan (3,27 %)</li>
<li>Android/TrojanDropper.Agent.GUB trojan (2,94 %)</li>
<li>Android/TrojanDropper.Agent.IGY trojan (2,22 %)</li>
<li>Android/TrojanDownloader.Agent.KE trojan (1,96 %)</li>
<li>Android/TrojanDropper.Agent.IEG trojan (1,77 %)</li>
<li>Android/TrojanDropper.Agent.HQQ trojan (1,63 %)</li>
<li>Android/TrojanDownloader.Agent.WI trojan (1,62 %)</li>
<li>Android/Monitor.Cerberus application (1,14 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/10/dvojklik_android_0921-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Nenaleťte: 5 nejčastějších podvodů při online nákupech</title>
		<link>https://www.dvojklik.cz/nenalette-5-nejcastejsich-podvodu-pri-online-nakupech/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 22 Jan 2021 09:02:04 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[bezpečné nakupování]]></category>
		<category><![CDATA[malvertising]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podvodné aplikace]]></category>
		<category><![CDATA[podvodné e-shopy]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4187</guid>

					<description><![CDATA[Kdo by nechtěl využít výrazné slevy, kupony nebo jiné lákavé nabídky? Někdy vás ale taková sleva může přijít opravdu draho. Popsali jsme pro vás nejběžnější typy podvodů, a také, jak je odhalit. ]]></description>
										<content:encoded><![CDATA[<p>Útočníci využívají řadu přesvědčivých taktik, jak<strong> vylákat ze zákazníků citlivá data</strong>. Vábí na slevu, kterou musíte okamžitě využít, protože je jen omezené množství kuponů. Využívají hacknuté účty, aby sdíleli podvodnou nabídku jménem někoho, koho znáte. Posílají výzvy, které mají vyvolat obavy, že se například balíček se zásilkou ztratil nebo je třeba za něj doplatit nějakou částku.</p>
<p>Vždy<strong> hrají na emoce a nedají vám čas</strong>, abyste si kliknutí či zadání údajů pořádně promysleli. S podvody se můžete setkat v e-mailu, na sociálních sítích, v SMS zprávě či telefonátu. Útočníci se od obětí <strong>snaží získat citlivé informace</strong>, jako jsou přihlašovací údaje, číslo platební karty, případně rovnou nějaký finanční obnos.</p>
<p><strong>Základní rady, jak se nenechat oklamat pro vás shrnul Michal ve videu:</strong></p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/1PQZ8xCpJiQ" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>S níže uvedenými tipy se můžete v kybersvětě setkat nejčastěji. S odhalením vám pomůže <a href="https://www.eset.com/cz/domacnosti/antivirus-windows/">spolehlivý bezpečnostní program</a>. Podvodné obchody a stránky eviduje také Česká obchodní inspekce na stránce <a href="http://wwww.rizikove.cz/">rizikove.cz</a>. Pokud máte podezření, <strong>neváhejte si legitimitu obchodu prověřit.</strong></p>
<h2 id="1-podvodne-reklamy" aria-level="2">#1 Podvodné reklamy</h2>
<p>Podvodné reklamy, někdy označované jako <a href="https://dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/">malvertising</a>, se nejčastěji šíří prostřednictvím sociálních sítí, mnohdy také pomocí hacknutých účtu uživatelů. Na podvodnou reklamu ale můžete narazit i na internetových stránkách, které navštěvujete každý den.</p>

<a href='https://www.dvojklik.cz/nenalette-5-nejcastejsich-podvodu-pri-online-nakupech/btscam-reklama_2/'><img loading="lazy" decoding="async" width="723" height="184" src="https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama_2.png" class="attachment-large size-large" alt="Ukázka podvodné reklamy na investice bitcoinů." srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama_2.png 723w, https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama_2-300x76.png 300w, https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama_2-390x99.png 390w" sizes="auto, (max-width: 723px) 100vw, 723px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/post/'><img loading="lazy" decoding="async" width="728" height="541" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png" class="attachment-large size-large" alt="Ukázka podvodného příspěvku na Facebooku z roku 2020" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/post.png 728w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-300x223.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/post-390x290.png 390w" sizes="auto, (max-width: 728px) 100vw, 728px" /></a>
<a href='https://www.dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/malvertising_lidl_2020/'><img loading="lazy" decoding="async" width="644" height="617" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020.jpg" class="attachment-large size-large" alt="Ukázka podvodného příspěvku na Facebooku z letošního roku" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020.jpg 644w, https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020-300x287.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/malvertising_lidl_2020-390x374.jpg 390w" sizes="auto, (max-width: 644px) 100vw, 644px" /></a>
<a href='https://www.dvojklik.cz/nenalette-5-nejcastejsich-podvodu-pri-online-nakupech/btscam-reklama-2/'><img loading="lazy" decoding="async" width="761" height="405" src="https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama-1.png" class="attachment-large size-large" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama-1.png 761w, https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama-1-300x160.png 300w, https://www.dvojklik.cz/wp-content/uploads/2021/01/BTscam-reklama-1-390x208.png 390w" sizes="auto, (max-width: 761px) 100vw, 761px" /></a>
<a href='https://www.dvojklik.cz/ctvrtina-studentu-nezalohuje-pri-distancnim-studiu-riskuji/falesna-kampan-fb/'><img loading="lazy" decoding="async" width="707" height="687" src="https://www.dvojklik.cz/wp-content/uploads/2020/08/falesna-kampan-fb.jpg" class="attachment-large size-large" alt="Ukázka podvodné kampaně. " srcset="https://www.dvojklik.cz/wp-content/uploads/2020/08/falesna-kampan-fb.jpg 707w, https://www.dvojklik.cz/wp-content/uploads/2020/08/falesna-kampan-fb-300x292.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2020/08/falesna-kampan-fb-390x379.jpg 390w" sizes="auto, (max-width: 707px) 100vw, 707px" /></a>

<p>Výše uvádíme příklad falešných reklam, které vás po jejich rozkliknutí <strong>přesměrovaly na podvodnou stránku</strong>, které z vás měly vylákat nějaké osobní údaje nebo peníze.</p>
<h5 id="jak-poznat-podvodnou-reklamu">Jak poznat podvodnou reklamu?</h5>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="6" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Neklikejte na nic, co jen trochu zavádí podvodem. Opatrnosti není za dost v případě příliš nízkých cen, při výskytu častých gramatických chyb v inzerátu, nebo u zboží na výměnu.</li>
<li data-leveltext="" data-font="Symbol" data-listid="6" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Neklikejte na odkazy v přespříliš pozitivních zprávách, které vám přišly přes Messenger, Instagram nebo WhatsApp, a to ani v případě, že zpráva přišla od známého. Sdělení si raději prověřte z jiného zdroje.</li>
<li data-leveltext="" data-font="Symbol" data-listid="6" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1">Nedůvěřujte e-shopu jen proto, že jste jej viděli inzerovaný nebo sdílený na sociálních sítích. Pokud e-shop například nemá na své facebookové stránce žádný obsah, je pravděpodobné, že stránka existuje jen kvůli podvodné inzerci.</li>
</ul>
<h2 id="2-falesne-webove-stranky" aria-level="2">#2 Falešné webové stránky</h2>
<p>Falešné webové stránky mohou mít řadu podob. Vloni například napodobovaly <a href="https://dvojklik.cz/pribyva-podvodu-s-rouskami/">obchody s rouškami</a>. Tvůrci těchto webů dokonce zneužívali grafickou podobu renomovaných obchodů. Můžete se setkat s falešnými obchody, jejichž název napodobuje jiný známý obchod.</p>
<p>Jednou z cest, jak oklamat uživatele, je tzv. <strong>homoglyfový útok.</strong> Homoglyfy jsou znaky, které vypadají velice podobně jiným. Vlastně je to kybernetická verze známého „<em>čím víc proužků, tím víc Adidas</em>“. Útočník si zaregistruje nějakou webovou adresu, ale místo písmena z latinky použije podobný znak z jiné abecedy. Lidské oko někdy rozdíl nepozná, ale počítač ano. Útočníci mohou dokonce vydat vlastní certifikát a podepsat jej vlastní certifikační autoritou (zelený zámeček v URL adrese).</p>
<figure id="attachment_4196" aria-describedby="caption-attachment-4196" style="width: 754px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4196" src="https://dvojklik.cz/wp-content/uploads/2021/01/homoglyph_CZ.png" alt="Jak fungují homoglyfy" width="754" height="467" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/homoglyph_CZ.png 754w, https://www.dvojklik.cz/wp-content/uploads/2021/01/homoglyph_CZ-300x186.png 300w, https://www.dvojklik.cz/wp-content/uploads/2021/01/homoglyph_CZ-390x242.png 390w" sizes="auto, (max-width: 754px) 100vw, 754px" /><figcaption id="caption-attachment-4196" class="wp-caption-text"><em>Jak fungují homoglyfy</em></figcaption></figure>
<p>Odkazy na takovéto obchody se často šíří e-mailem. Vizuálně mohou být velice věrohodné.</p>
<h5 id="jak-se-pred-homoglyfovymi-utoky-chranit">Jak se před homoglyfovými útoky chránit?</h5>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="5" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Neklikejte na odkazy v podezřelých e-mailech.</li>
<li data-leveltext="" data-font="Symbol" data-listid="5" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Ověřte si odesílatele zprávy.</li>
<li data-leveltext="" data-font="Symbol" data-listid="5" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Zkontrolujte protokol HTTPS a bezpečnostní certifikát (má-li stránka v odkazu zelený zámeček a znaky https). Podvodná stránka sice může mít certifikát, ale je to méně časté.</li>
<li data-leveltext="" data-font="Symbol" data-listid="5" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Nainstalujte si bezpečnostní program s technologií Anti-Phishing. Ten využívá speciální algoritmy, které kontrolují vizuál stránek a hledají prvky, které parazitují na jiných stránkách. Touto technologií se dají odhalit například falešné bankovní formuláře. Anti-phishing je <a href="https://www.eset.com/cz/domacnosti/antivirus-windows/">součástí všech programů ESET</a>.</li>
<li data-leveltext="" data-font="Symbol" data-listid="5" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Stránku si můžete také ověřit v databázi České obchodní inspekce na <a href="http://www.rizikove.cz/">www.rizikove.cz</a>.</li>
</ul>
<h2 id="3-falesne-darkove-karty-a-kupony" aria-level="2">#3 Falešné dárkové karty a kupóny</h2>
<p>Kupóny a dárkové karty jsou, kromě slev, dalším populárním způsobem, jak přilákat zákazníky. Pokud vás zláká falešný kupón a kliknete na něj, hrozí, že si do zařízení stáhnete malware. Namísto k vysněné slevě se <a href="https://dvojklik.cz/kupon-na-20-tisic-za-sdileni-jak-funguje-malvertising-na-socialnich-sitich/">proklikáte k přihlášení placených SMS</a>.</p>
<h5 id="jak-poznat-falesne-slevove-kupony">Jak poznat falešné slevové kupony?</h5>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="2" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Kupóny a dárkové karty obvykle prodejci sdílí na svých oficiálních kanálech. Pokud natrefíte na kupóny a dárkové karty jinde, buďte opatrní a prověřte si jejich pravost.</li>
<li data-leveltext="" data-font="Symbol" data-listid="2" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Pokud je sleva až překvapivě vysoká, doporučujeme také nabídku prověřit přímo u obchodníka.</li>
<li data-leveltext="" data-font="Symbol" data-listid="2" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1">Vždy si ověřte podmínky akce, ty musí prodejce podle zákona uvádět.</li>
</ul>
<h2 id="4-podvodne-aplikace" aria-level="2">#4 Podvodné aplikace</h2>
<p>Mnohé e-shopy mají pro usnadnění nákupu vlastní aplikaci. Uvědomují si to i kybernetičtí útočníci, kteří cílí na mobilní zařízení uživatelů.</p>
<h5 id="jak-poznat-falesnou-aplikaci-oblibeneho-obchodu">Jak poznat falešnou aplikaci oblíbeného obchodu?</h5>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="3" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Nestahujte si neznámé aplikace z nedůvěryhodných webů. Aplikace stahujte vždy z oficiálních zdrojů, tedy z Google Play nebo App Store.</li>
<li data-leveltext="" data-font="Symbol" data-listid="3" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Nainstalujte si <a href="https://www.eset.com/cz/domacnosti/android-antivir/">spolehlivý bezpečnostní software</a> určený pro mobilní telefon, který vás na případné riziko upozorní včas.</li>
</ul>
<h2 id="5-phishingove-utoky" aria-level="2">#5 Phishingové útoky</h2>
<p>Phishingové útoky jsou jedním z nejrozšířenějších podvodů vůbec. Zločinec vám například pošle e-mail, který <strong>působí jako oficiální komunikace </strong>zákaznické podpory a upozorní vás na nějaký smyšlený problém. Pro vyřešení potíží vás vyzve k zadání osobních nebo přihlašovacích údajů nebo k platbě poměrně nízké částky.</p>
<p>Na podzim takto útočníci<strong> zneužívali třeba Českou poštu</strong>. Podvržená adresa <em>ceska-posta-poslatexpres.com</em> neměla s touto státní organizací nic společného.</p>
<figure id="attachment_4197" aria-describedby="caption-attachment-4197" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4197" src="https://dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta.jpg" alt="" width="1000" height="667" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta.jpg 1000w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-300x200.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-768x512.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-390x260.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2021/01/phihsing-posta-820x547.jpg 820w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-4197" class="wp-caption-text">Phishigový útok, který se vydával za zprávu z Pošty | Zdroj: <a href="https://www.irozhlas.cz/zpravy-domov/vas-balicek-ceka-na-platbu-navic-kliknutim-na-odkaz-nize-zaplatite-dalsich-79-kc_2009101317_ako">irozhlas.cz</a></figcaption></figure>
<h5 id="jak-se-chranit-pred-phishingem">Jak se chránit před phishingem?</h5>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="4" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Ověřte si odesílatele zprávy a porovnejte adresu odesilatele s oficiální e-mailovou adresou e-shopu či služby.</li>
<li data-leveltext="" data-font="Symbol" data-listid="4" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1">Žádný e-shop ani banka nebude nikdy vyžadovat v e-mailu či SMS další potvrzení osobních údajů či objednávky, kterou jste provedli přímo v obchodu. Na takové výzvy nereagujte, e-mail přesuňte do spamu, u opakujících se případů odesílatele zablokujte.</li>
<li data-leveltext="" data-font="Symbol" data-listid="4" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1">Obzvláště obezřetní buďte, pokud vás e-mail „nutí“ urychleně reagovat. Jde o častý trik, jak uživatele pobídnout k akci.</li>
<li data-leveltext="" data-font="Symbol" data-listid="4" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1">Neotvírejte a nestahujte přílohy z podezřelých e-mailů.</li>
<li data-leveltext="" data-font="Symbol" data-listid="4" aria-setsize="-1" data-aria-posinset="5" data-aria-level="1">Mimořádnou pozornost byste měli věnovat zkráceným odkazům ve zprávách i na sociálních sítích. Za žádných okolností na ně neklikejte. Cílovou adresu uvidíte, pokud na odkaz či tlačítko nejedete (ne-kliknete) myší. Pokud se neshoduje s adresou e-shopu, nepokračujte v činnosti.</li>
</ul>
					
<form
	  name="cz_b2c_mql_ebook_podvody"
		target="_blank"
		method="post"
		id="se-webform-232"		
 target="_self" class="se-webform-232 se-webform" action="https://app.smartemailing.cz/public/web-forms-v2/display-form/15587-tvjzsu040h9uuyqxqsnauutulknl9q6g1rzany0xsli9xos6vzl1gn0jpcgqhf2vxbphv4z5y9cezfe9d0ijoldxks30pzpgzn0a">

<img decoding="async" class="form-box__ebook-cover" src="https://dvojklik.cz/wp-content/uploads/2024/04/ebook-jak-se-chranit-pred-hrozbami.png" />
	<div class="se-webform-inner">
		<div class="se-header">
			<h3 id="e-book-podvody-na-internetu">
				E-book: Podvody na internetu
			</h3>
		</div>

		<div class="se-body">
			<div>
	<div>
		<label hidden for="frm-webFormHtmlRenderer-webFormForm-fields-df_emailaddress" class="se-label se-required">E-mailová adresa</label>
		<input type="text" placeholder="E-mailová adresa" name="fields[df_emailaddress]" data-emailaddress="1" id="frm-webFormHtmlRenderer-webFormForm-fields-df_emailaddress" required data-nette-rules='[{"op":":filled","msg":"E-mailová adresa je povinné pole."},{"op":":email","msg":"E-mailová adresa je povinné pole."},{"op":"SE20\\Validators\\TypesFormValidator::validateEmailAddress","msg":"E-mailová adresa je povinné pole."}]'>
	</div>
	<div class="se-license-agreement">
		<label class="se-checkbox" for="frm-webFormHtmlRenderer-webFormForm-fields-cf_398">
			<span>
				<input type="checkbox" name="fields[cf_398]" id="frm-webFormHtmlRenderer-webFormForm-fields-cf_398">
			</span>
			<span>
			Chci dostávat aktuální informace o hrozbách, produktech a službách ESETu.
				&nbsp;			</span>
		</label>
	</div>
	<div hidden>
		<label for="frm-webFormHtmlRenderer-webFormForm-fields-cf_407" class="se-label ">Parametry</label>
		<input type="text" name="fields[cf_407]" id="frm-webFormHtmlRenderer-webFormForm-fields-cf_407" value="utm_source=dvojklik&utm_medium=form&utm_campaign=podvody-na-internetu&utm_content=prirucka">
	</div>

			</div>
		</div>

		<div class="se-submit">
			<button type="submit" name="_submit" value="Chci příručku">Chci e-book</button>
		</div>

	</div>

<input type="hidden" name="referrer" id="se-ref-field-id" value=""><input type="hidden" name="sessionid" id="se-sessionid-field" value=""><input type="hidden" name="sessionUid" id="se-sessionUid-field" value=""><input type="hidden" name="_do" value="webFormHtmlRenderer-webFormForm-submit"></form>

<style type="text/css">
#main .entry-content [id^="se-webform-232"] {
    max-width: 500px;	
    margin: 2rem auto !important;
    border-radius: 15px; 
	position: relative;	
	padding: 30px;
	padding-right: 80px;
	background: #eee;
}
	.entry-content [id^="se-webform-232"]  h3 {
		color: #0096a1 !important;
	}
	
	.entry-content [id^="se-webform-232"] .se-submit button {
			background-color: #0096a1 !important;
	}
	
  .entry-content [id^="se-webform-232"] .form-box__btn:hover {background-color: #006567 !important;}
  .entry-content [id^="se-webform-232"] .form-box__ebook-cover {
		position: absolute; width: 180px; right: -100px; transform: rotateZ(5deg); top: 50px; max-width: 180px;
	}
  @media screen and (max-width: 600px) {	  
	  #main .entry-content [id^="se-webform-232"]  {
		  padding-right: 30px;
	  }
    .entry-content [id^="se-webform-232"] .form-box__ebook-cover {
		display: block;
    position: relative;
    transform: translateX(-50%);
    top: auto;
    left: 50%;
    margin-top: 1rem;}  
  }  	
	
	.entry-content [id^="se-webform-232"] .se-license-agreement {
		margin-top: 1rem;
	}
	
</style>
<script>
	var __awaiter = (this && this.__awaiter) || function (thisArg, _arguments, P, generator) {
    function adopt(value) { return value instanceof P ? value : new P(function (resolve) { resolve(value); }); }
    return new (P || (P = Promise))(function (resolve, reject) {
        function fulfilled(value) { try { step(generator.next(value)); } catch (e) { reject(e); } }
        function rejected(value) { try { step(generator["throw"](value)); } catch (e) { reject(e); } }
        function step(result) { result.done ? resolve(result.value) : adopt(result.value).then(fulfilled, rejected); }
        step((generator = generator.apply(thisArg, _arguments || [])).next());
    });
};
var __generator = (this && this.__generator) || function (thisArg, body) {
    var _ = { label: 0, sent: function() { if (t[0] & 1) throw t[1]; return t[1]; }, trys: [], ops: [] }, f, y, t, g;
    return g = { next: verb(0), "throw": verb(1), "return": verb(2) }, typeof Symbol === "function" && (g[Symbol.iterator] = function() { return this; }), g;
    function verb(n) { return function (v) { return step([n, v]); }; }
    function step(op) {
        if (f) throw new TypeError("Generator is already executing.");
        while (_) try {
            if (f = 1, y && (t = op[0] & 2 ? y["return"] : op[0] ? y["throw"] || ((t = y["return"]) && t.call(y), 0) : y.next) && !(t = t.call(y, op[1])).done) return t;
            if (y = 0, t) op = [op[0] & 2, t.value];
            switch (op[0]) {
                case 0: case 1: t = op; break;
                case 4: _.label++; return { value: op[1], done: false };
                case 5: _.label++; y = op[1]; op = [0]; continue;
                case 7: op = _.ops.pop(); _.trys.pop(); continue;
                default:
                    if (!(t = _.trys, t = t.length > 0 && t[t.length - 1]) && (op[0] === 6 || op[0] === 2)) { _ = 0; continue; }
                    if (op[0] === 3 && (!t || (op[1] > t[0] && op[1] < t[3]))) { _.label = op[1]; break; }
                    if (op[0] === 6 && _.label < t[1]) { _.label = t[1]; t = op; break; }
                    if (t && _.label < t[2]) { _.label = t[2]; _.ops.push(op); break; }
                    if (t[2]) _.ops.pop();
                    _.trys.pop(); continue;
            }
            op = body.call(thisArg, _);
        } catch (e) { op = [6, e]; y = 0; } finally { f = t = 0; }
        if (op[0] & 5) throw op[1]; return { value: op[0] ? op[1] : void 0, done: true };
    }
};
var CompositionBehaviorLoader = (function () {
    function CompositionBehaviorLoader() {
        this.popupBehaviorLoader = new PopupBehaviorLoader();
        this.slideupBehaviorLoader = new SlideupBehaviorLoader();
    }
    CompositionBehaviorLoader.prototype.init = function (config, form) {
        var _this = this;
        window.setTimeout(function () {
            if (document.readyState !== 'loading') {
                return _this.load(config, form);
            }
            else {
                document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                    return __generator(this, function (_a) {
                        switch (_a.label) {
                            case 0: return [4, this.load(config, form)];
                            case 1:
                                _a.sent();
                                return [2];
                        }
                    });
                }); });
            }
        }, 1);
    };
    CompositionBehaviorLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            var composition;
            return __generator(this, function (_a) {
                composition = config.composition;
                if (composition === 'default') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                if (composition === 'popup') {
                    return [2, this.popupBehaviorLoader.load(config, form)];
                }
                if (composition === 'slide-up') {
                    return [2, this.slideupBehaviorLoader.load(config)];
                }
                return [2, new Promise(function (resolve) {
                        console.log('unknown composition: ' + composition);
                        resolve();
                    })];
            });
        });
    };
    return CompositionBehaviorLoader;
}());
var CompositionCssLoader = (function () {
    function CompositionCssLoader() {
    }
    CompositionCssLoader.loadCompositionCss = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var cssId, link, result;
            return __generator(this, function (_a) {
                cssId = 'se-composition-' + config.composition + '-css';
                if (document.getElementById(cssId)) {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                link = document.createElement('link');
                link.id = cssId;
                link.rel = 'stylesheet';
                link.type = 'text/css';
                link.href = config.rootUrl + '/web-forms-v2/composition-' + config.composition + '.css';
                link.media = 'all';
                result = new Promise(function (resolve) {
                    link.onload = function () {
                        resolve();
                    };
                });
                document.getElementsByTagName('head')[0].appendChild(link);
                return [2, result];
            });
        });
    };
    return CompositionCssLoader;
}());
var PopupBehaviorLoader = (function () {
    function PopupBehaviorLoader() {
    }
    PopupBehaviorLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0:
                        if (PopupBehaviorLoader.isBlocked(config)) {
                            return [2, new Promise(function (resolve) {
                                    resolve();
                                })];
                        }
                        return [4, CompositionCssLoader.loadCompositionCss(config)];
                    case 1:
                        _a.sent();
                        this.setupToggler(config);
                        if (config.expiration.method === 'submitCookie') {
                            form.addEventListener('submit', function () {
                                PopupBehaviorLoader.setBlockingCookie(config, -1);
                                PopupBehaviorLoader.setBlockingCookie(config, 365);
                                return false;
                            });
                        }
                        return [2, new Promise(function (resolve) {
                                resolve();
                            })];
                }
            });
        });
    };
    PopupBehaviorLoader.prototype.setupToggler = function (config) {
        var containerDivId = '#se-webform-popup-'
            + config.formGuid;
        var modal = document.querySelector(containerDivId + " .se-webform-v2-modal");
        var closeButton = document.querySelector(containerDivId + " .se-webform-v2-close-button");
        var toggler = function () {
            modal.style.display = 'block';
            var displayed = modal.classList.toggle("se-webform-v2-show-modal");
            if (!displayed) {
                return;
            }
            if (config.expiration.method === 'cookie') {
                PopupBehaviorLoader.setBlockingCookie(config, config.expiration.value);
            }
            else {
                PopupBehaviorLoader.setBlockingCookie(config, null);
            }
        };
        var windowModalClose = function (event) {
            if (event.target === modal) {
                toggler();
            }
        };
        if (config.trigger.name === 'none') {
            toggler();
        }
        else if (config.trigger.name === 'delay') {
            window.setTimeout(toggler, Number(config.trigger.value).valueOf() * 1000);
        }
        else if (config.trigger.name === 'scroll') {
            document.addEventListener('scroll', function () {
                if (modal.hasAttribute('data-toggled')) {
                    return;
                }
                if (ScrollDisplayDecider.shouldBeDisplayed(config)) {
                    modal.setAttribute('data-toggled', '1');
                    toggler();
                }
            });
        }
        closeButton.addEventListener("click", toggler);
        window.addEventListener("click", windowModalClose);
    };
    PopupBehaviorLoader.isMobile = function () {
        if (navigator.userAgent.match(/Android/i)
            || navigator.userAgent.match(/webOS/i)
            || navigator.userAgent.match(/iPhone/i)
            || navigator.userAgent.match(/iPad/i)
            || navigator.userAgent.match(/iPod/i)
            || navigator.userAgent.match(/BlackBerry/i)
            || navigator.userAgent.match(/Windows Phone/i)) {
            return true;
        }
        return false;
    };
    PopupBehaviorLoader.hidePopupOnMobile = function (config) {
        return (PopupBehaviorLoader.isMobile() && config.hidePopupOnMobile);
    };
    PopupBehaviorLoader.isBlocked = function (config) {
        if (PopupBehaviorLoader.isPreview(config)) {
            return false;
        }
        if (PopupBehaviorLoader.hidePopupOnMobile(config)) {
            return true;
        }
        var webFormBlockerCookieName = PopupBehaviorLoader.getBlockingCookieName(config);
        var result = new RegExp('(?:^|; )'
            + encodeURIComponent(webFormBlockerCookieName)
            + '=([^;]*)').exec(document.cookie);
        var cookieValue = result ? result[1] : null;
        return cookieValue === 'set';
    };
    PopupBehaviorLoader.isPreview = function (config) {
        return window.location.href.startsWith(config.rootUrl);
    };
    PopupBehaviorLoader.getBlockingCookieName = function (config) {
        return 'se-webform-session-' + config.formGuid;
    };
    PopupBehaviorLoader.setBlockingCookie = function (config, days) {
        if (PopupBehaviorLoader.isPreview(config)) {
            return;
        }
        var expires = '';
        if (days !== null) {
            var date = new Date();
            date.setTime(date.getTime() + (days * 24 * 60 * 60 * 1000));
            expires = "; expires=" + date.toUTCString();
        }
        document.cookie
            = PopupBehaviorLoader.getBlockingCookieName(config)
                + "="
                + 'set'
                + expires
                + '; path=/';
    };
    return PopupBehaviorLoader;
}());
var ScrollDisplayDecider = (function () {
    function ScrollDisplayDecider() {
    }
    ScrollDisplayDecider.shouldBeDisplayed = function (config) {
        var isAbsolute = config.trigger.value.indexOf('%') === -1;
        if (isAbsolute) {
            var scrolledTop = document.documentElement.scrollTop || document.body.scrollTop;
            return scrolledTop >= Number(config.trigger.value).valueOf();
        }
        else {
            var h = document.documentElement;
            var b = document.body;
            var percent = (h.scrollTop || b.scrollTop)
                / ((h.scrollHeight || b.scrollHeight) - h.clientHeight)
                * 100;
            return percent >= Number(config.trigger.value).valueOf();
        }
    };
    return ScrollDisplayDecider;
}());
var SlideupBehaviorLoader = (function () {
    function SlideupBehaviorLoader() {
    }
    SlideupBehaviorLoader.prototype.load = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0: return [4, CompositionCssLoader.loadCompositionCss(config)];
                    case 1:
                        _a.sent();
                        this.setupToggler(config);
                        return [2, new Promise(function (resolve) {
                                resolve();
                            })];
                }
            });
        });
    };
    SlideupBehaviorLoader.prototype.setupToggler = function (config) {
        var containerDivId = 'se-webform-slideup-'
            + config.formGuid;
        var trigger = document.querySelector('#se-webform-slideup-trigger-' + config.formGuid);
        var container = document.getElementById(containerDivId);
        var availableHeight = screen.availHeight * 0.8;
        if (container.clientHeight >= availableHeight) {
            container.style.height = availableHeight + 'px';
            container.style.overflowY = 'scroll';
        }
        var formCursor = container.clientHeight;
        container.style.bottom = '-' + formCursor + 'px';
        var openId = null;
        function formFrameShow() {
            trigger.classList.toggle('hidden', true);
            formCursor = Math.max(0, formCursor - 20);
            container.style.bottom = '-' + formCursor + 'px';
            if (formCursor <= 0) {
                window.clearInterval(openId);
            }
        }
        trigger.addEventListener('click', function () {
            openId = window.setInterval(formFrameShow, 1);
        });
        if (config.trigger.name === 'delay') {
            var toggler = function () {
                trigger.classList.toggle('hidden', false);
            };
            trigger.classList.toggle('hidden', true);
            window.setTimeout(toggler, Number(config.trigger.value).valueOf() * 1000);
        }
        var closeButton = container.querySelector('.se-webform-v2-slideup-close-button');
        var closeId = null;
        function formFrameHide() {
            formCursor = Math.min(container.clientHeight, formCursor + 20);
            container.style.bottom = '-' + formCursor + 'px';
            if (formCursor >= container.clientHeight) {
                window.clearInterval(closeId);
                trigger.classList.toggle('hidden', false);
            }
        }
        closeButton.addEventListener('click', function () {
            closeId = window.setInterval(formFrameHide, 1);
        });
    };
    return SlideupBehaviorLoader;
}());
var ValidationLoader = (function () {
    function ValidationLoader() {
    }
    ValidationLoader.prototype.init = function (config, form) {
        var _this = this;
        window.setTimeout(function () {
            if (document.readyState !== 'loading') {
                return _this.load(config, form);
            }
            else {
                document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                    return __generator(this, function (_a) {
                        switch (_a.label) {
                            case 0: return [4, this.load(config, form)];
                            case 1:
                                _a.sent();
                                return [2];
                        }
                    });
                }); });
            }
        }, 1);
    };
    ValidationLoader.prototype.load = function (config, form) {
        return __awaiter(this, void 0, void 0, function () {
            var ready;
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0:
                        ready = [
                            this.loadFormValidator(config),
                            this.loadEmailCorrectionSuggesterJs(config),
                            this.loadEmailCorrectionSuggesterCss(config)
                        ];
                        return [4, Promise.all(ready)];
                    case 1:
                        _a.sent();
                        Nette.initForm(form);
                        this.initAutoComplete(config, form);
                        return [2];
                }
            });
        });
    };
    ValidationLoader.prototype.initAutoComplete = function (config, form) {
        new autoComplete({
            selector: form.querySelector('input[data-emailaddress="1"]'),
            minChars: 5,
            delay: 500,
            source: function (term, response) {
                return __awaiter(this, void 0, void 0, function () {
                    var xhr;
                    return __generator(this, function (_a) {
                        xhr = new XMLHttpRequest();
                        xhr.open('GET', config.rootUrl
                            + '/api/v3/email-correction-suggester?emailaddress='
                            + term);
                        xhr.onload = function () {
                            if (xhr.status === 200) {
                                var suggestion = JSON.parse(xhr.responseText).data.suggestion;
                                if (suggestion !== '') {
                                    response([suggestion]);
                                }
                            }
                        };
                        xhr.send();
                        return [2];
                    });
                });
            }
        });
    };
    ValidationLoader.prototype.loadEmailCorrectionSuggesterCss = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var cssId, link, result;
            return __generator(this, function (_a) {
                cssId = 'se-autocomplete-css';
                if (document.getElementById(cssId)) {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                link = document.createElement('link');
                link.id = cssId;
                link.rel = 'stylesheet';
                link.type = 'text/css';
                link.href = config.rootUrl + '/web-forms-v2/auto-complete.css';
                link.media = 'all';
                result = new Promise(function (resolve) {
                    link.onload = function () {
                        resolve();
                    };
                });
                document.getElementsByTagName('head')[0].appendChild(link);
                return [2, result];
            });
        });
    };
    ValidationLoader.prototype.loadEmailCorrectionSuggesterJs = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var script, result;
            return __generator(this, function (_a) {
                if (typeof autoComplete !== 'undefined') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                script = document.createElement('script');
                script.src = config.rootUrl + '/web-forms-v2/auto-complete.min.js';
                script.async = true;
                script.defer = true;
                result = new Promise(function (resolve) {
                    script.onload = function () {
                        resolve();
                    };
                });
                document.head.appendChild(script);
                return [2, result];
            });
        });
    };
    ValidationLoader.prototype.loadFormValidator = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var script, result;
            return __generator(this, function (_a) {
                if (typeof Nette !== 'undefined') {
                    return [2, new Promise(function (resolve) {
                            resolve();
                        })];
                }
                Nette = {
                    noInit: true,
                    initForm: function () {
                    }
                };
                script = document.createElement('script');
                script.src = config.rootUrl + '/web-forms-v2/netteForms.min.js';
                script.async = true;
                script.defer = true;
                result = new Promise(function (resolve) {
                    script.onload = function () {
                        resolve();
                    };
                });
                document.head.appendChild(script);
                return [2, result];
            });
        });
    };
    return ValidationLoader;
}());
var WebFormLoader = (function () {
    function WebFormLoader() {
        this.validationLoader = new ValidationLoader();
        this.compositionBehaviorLoader = new CompositionBehaviorLoader();
    }
    WebFormLoader.prototype.run = function (config) {
        var _this = this;
        window.setTimeout(function () {
            var script = document.createElement('script');
            script.onload = function () {
                if (document.readyState !== 'loading') {
                    return _this.render(config);
                }
                else {
                    document.addEventListener('DOMContentLoaded', function () { return __awaiter(_this, void 0, void 0, function () {
                        return __generator(this, function (_a) {
                            switch (_a.label) {
                                case 0: return [4, this.render(config)];
                                case 1:
                                    _a.sent();
                                    return [2];
                            }
                        });
                    }); });
                }
            };
            script.src = 'https://cdn.polyfill.io/v2/polyfill.min.js?features=es6';
            document.head.appendChild(script);
        }, 1);
    };
    WebFormLoader.prototype.loadDefaultValuesFromUrl = function (form) {
        var _a;
        var urlParams = (new URL(document.location.toString())).searchParams;
        var dfInputs = Array.from(form.querySelectorAll('input[name^="fields[df_"]'));
        for (var i in dfInputs) {
            var input = dfInputs[i];
            var inputName = input.name;
            var exec = /fields\[(\w+)\]/i.exec(inputName);
            var fieldName = (_a = exec[1]) !== null && _a !== void 0 ? _a : null;
            if (fieldName === null) {
                continue;
            }
            var urlParam = urlParams.get('_se_' + fieldName);
            if (urlParam === null) {
                continue;
            }
            try {
                input.setAttribute('value', window.atob(urlParam));
            }
            catch (e) {
                console.log(e);
            }
        }
    };
    WebFormLoader.prototype.render = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var formHtml, form;
            return __generator(this, function (_a) {
                switch (_a.label) {
                    case 0: return [4, this.loadForm(config)];
                    case 1:
                        formHtml = _a.sent();
                        form = WebFormLoader.insertFormToDom(config, formHtml);
                        this.setupTrackingInputsSession();
                        return [4, Promise.all([
                                this.compositionBehaviorLoader.init(config, form),
                                this.validationLoader.init(config, form)
                            ])];
                    case 2:
                        _a.sent();
                        this.loadDefaultValuesFromUrl(form);
                        return [2];
                }
            });
        });
    };
    WebFormLoader.prototype.setupTrackingInputsSession = function () {
        var w = window;
        w._ssaq = w._ssaq || [];
        w._ssaq.push(['getSessionId', function (sessionId) {
                document.getElementById('se-sessionid-field').value = sessionId;
                document.getElementById('se-sessionUid-field').value = sessionId;
            }]);
    };
    WebFormLoader.insertFormToDom = function (config, formHtml) {
        var node = document.createElement("div");
        node.innerHTML = formHtml;
        if (config.composition === 'slide-up' || config.composition === 'popup') {
            document.body.appendChild(node);
        }
        else {
            var scriptTag = document.getElementById('se-webformScriptLoader-'
                + config.accountId
                + '-'
                + config.formGuid);
            if (scriptTag === null) {
                scriptTag = document.getElementById('se-webformScriptLoader-'
                    + config.formGuid);
            }
            scriptTag.parentNode.insertBefore(node, scriptTag.nextSibling);
        }
        return node.getElementsByTagName('form')[0];
    };
    WebFormLoader.prototype.loadForm = function (config) {
        return __awaiter(this, void 0, void 0, function () {
            var xhr, result;
            return __generator(this, function (_a) {
                xhr = new XMLHttpRequest();
                xhr.open('GET', config.rootUrl
                    + '/public/web-forms-v2/load-form-html-wrapper/'
                    + config.accountId
                    + '-'
                    + config.formGuid);
                result = new Promise(function (resolve) {
                    xhr.onload = function () {
                        if (xhr.status === 200) {
                            resolve(xhr.responseText);
                        }
                        else {
                            resolve('');
                        }
                    };
                });
                xhr.send();
                return [2, result];
            });
        });
    };
    return WebFormLoader;
}());

	var loader = new WebFormLoader();
	var config = {
		rootUrl: "https://app.smartemailing.cz/",
		accountId: 15587,
		hidePopupOnMobile: true,
		formGuid: "tvjzsu040h9uuyqxqsnauutulknl9q6g1rzany0xsli9xos6vzl1gn0jpcgqhf2vxbphv4z5y9cezfe9d0ijoldxks30pzpgzn0a",
		composition: "default",
		trigger: {
			name: "none",
			value: null
		},
		expiration: {
			method: "submitCookie",
			value: 30
		}
	};
	var form = document.getElementById('se-webform-' + 232);
	loader.validationLoader.init(
		config,
		form
	);
	loader.compositionBehaviorLoader.init(
		config,
		form
	)
	loader.loadDefaultValuesFromUrl(
		form
	);
</script>

<p style="text-align: left;"><span style="color: #808080;"><em>Zdroj: <a href="https://bezpecnenanete.eset.com/sk/">BezpečneNaNete.sk</a><br />
</em></span><a href="https://bezpecnenanete.eset.com/sk/"><img loading="lazy" decoding="async" class="alignleft wp-image-4207 size-full" src="https://dvojklik.cz/wp-content/uploads/2021/01/Eset_bezpecneNaNete_logo_web.png" alt="" width="370" height="40" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/01/Eset_bezpecneNaNete_logo_web.png 370w, https://www.dvojklik.cz/wp-content/uploads/2021/01/Eset_bezpecneNaNete_logo_web-300x32.png 300w" sizes="auto, (max-width: 370px) 100vw, 370px" /></a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/01/online-nakupy-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Podvodníci zneužívají populární aplikaci FaceApp: nabízejí falešnou prémiovou verzi</title>
		<link>https://www.dvojklik.cz/podvodnici-zneuzivaji-popularni-aplikaci-faceapp-nabizeji-falesnou-premiovou-verzi/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 19 Jul 2019 15:10:06 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[faceapp]]></category>
		<category><![CDATA[podvodné aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3417</guid>

					<description><![CDATA[Popularita aplikace zlákala podvodníky, kteří se ní snaží vydělat na rostoucím zájmu o upravované fotografie. Naši experti objevili podvody, které zlákají uživatele na falešnou PRO verzi. Ve skutečnosti ale nabízejí jen reklamu.]]></description>
										<content:encoded><![CDATA[<p>Aplikace FaceApp nabízí filtry pro úpravu obličeje. Dokáže například přidat úsměv, omladit nebo naopak postaršit obličej uživatele na fotografii. Dostupné jsou verze pro iOS i Android. Samotná služba je zdarma, zpoplatněné jsou pouze některé funkce s označením PRO.</p>
<p>Podvodníci se snaží módní vlnu fotografií s filtry využít – lákají uživatele na falešné prémiové verze, která které ale nabízejí ke stažení zdarma. Svou aplikaci se snaží propagovat virálně, například pomocí článků nebo videí na YouTube. Pro zajímavost, během přípravy tohoto článku Google při zadání spojení FaceAppPro obsahoval 200 000 článků.</p>
<p>Odhalili jsme dva způsoby, jak se útočníci snaží získat peníze pomocí neexistující prémiové verze aplikace.</p>
<h2 id="pozor-na-lakave-nabidky-na-webu">Pozor na lákavé nabídky na webu</h2>
<p>V jednom případě útočníci vytvořili falešné webové stránky, které nabízí stažení prémiové verze FaceApp zdarma. Na první pohled vypadá web přesvědčivě.</p>
<figure id="attachment_3418" aria-describedby="caption-attachment-3418" style="width: 998px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web.png"><img loading="lazy" decoding="async" class="size-full wp-image-3418" src="https://dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web.png" alt="Podvodná webová stránka" width="998" height="676" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web.png 998w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web-300x203.png 300w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web-768x520.png 768w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web-390x264.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr1-podvodny-web-820x555.png 820w" sizes="auto, (max-width: 998px) 100vw, 998px" /></a><figcaption id="caption-attachment-3418" class="wp-caption-text">Podvodná webová stránka nabízející PRO verzi. Zdroj: ESET.</figcaption></figure>
<p>Ve skutečnosti ale útočníci jen oklamou uživatele, aby odklikali bezpočet nabídek k instalaci dalších placených aplikací, reklam, průzkumů a podobně. Oběti také obdrží požadavek na odsouhlasení notifikací z řady webových stránek. Tyto notifikace vedou uživatele na další podvodné nabídky.</p>
<figure id="attachment_3419" aria-describedby="caption-attachment-3419" style="width: 169px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace.png"><img loading="lazy" decoding="async" class="wp-image-3419 size-medium" src="https://dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace-169x300.png" alt="Notifikace " width="169" height="300" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace-169x300.png 169w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace-576x1024.png 576w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace-390x693.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr2-notifikace.png 585w" sizes="auto, (max-width: 169px) 100vw, 169px" /></a><figcaption id="caption-attachment-3419" class="wp-caption-text">Notifikace z prohlížeče dovede uživatele k dalšímu podvodu.</figcaption></figure>
<p>Během našeho testu jsme vždy získali jen verzi zdarma dostupnou na Google Play. Nicméně, namísto oficiálního obchodu, byla aplikace stažena z populární služby ke sdílení souborů (mediafire.com).</p>
<p>Google Play aktivně kontroluje potenciální rizika, z jiného zdroje si uživatel snadno může stáhnout aplikace s malwarem.</p>
<figure id="attachment_3420" aria-describedby="caption-attachment-3420" style="width: 169px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store.png"><img loading="lazy" decoding="async" class="wp-image-3420 size-medium" src="https://dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store-169x300.png" alt="Falešná aplikace" width="169" height="300" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store-169x300.png 169w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store-576x1024.png 576w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store-390x693.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr3-aplikace-v-neoficialnim-store.png 585w" sizes="auto, (max-width: 169px) 100vw, 169px" /></a><figcaption id="caption-attachment-3420" class="wp-caption-text">Aplikace FaceApp byla na neoficiálním zdroji prezentována jako prémiová verze FaceApp PRO. Zdroj: ESET.</figcaption></figure>
<h2 id="na-podvody-lze-narazit-i-na-youtube">Na podvody lze narazit i na YouTube</h2>
<p>Druhým typem podvodu jsou YouTube videa, která opět propagují stažení prémiové verze zdarma. Zkrácené odkazy pro stažení aplikace nicméně vedou na služby, které mají jedinou funkci – přimět uživatele nainstalovat si další aplikace z Google Play. Jedno takové video mělo během přípravy článku 150 000 zhlédnutí.</p>
<p>Obvykle se tento typ podvodu používá k zobrazování reklam. Zkrácené odkazy mohou na jediné kliknutí dovést uživatele k instalaci malwaru.</p>
<figure id="attachment_3421" aria-describedby="caption-attachment-3421" style="width: 791px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video.png"><img loading="lazy" decoding="async" class="size-full wp-image-3421" src="https://dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video.png" alt="" width="791" height="681" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video.png 791w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video-300x258.png 300w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video-768x661.png 768w, https://www.dvojklik.cz/wp-content/uploads/2019/07/obr4-podvodne-video-390x336.png 390w" sizes="auto, (max-width: 791px) 100vw, 791px" /></a><figcaption id="caption-attachment-3421" class="wp-caption-text">YouTube video, které nabízí stažení instalačního balíčku (APK) aplikace FaceAppPro pro Android.Zdroj: ESET.</figcaption></figure>
<h2 id="aplikace-zdarma-mohou-vyjit-draho">Aplikace zdarma mohou vyjít draho</h2>
<p>Populární služby často chtějí zneužít podvodníci. Nepozorní uživatelé totiž naletí. Než si nainstalujete módní aplikaci, dodržte několik bezpečnostních pravidel.</p>
<p>Bez ohledu na to, jak lákavou nabídku najdete, nestahujte nikdy aplikace z jiného než oficiálního obchodu (App Store nebo Google Play). Vždy se také seznamte s dostupnými informacemi o aplikaci. Zajímejte se o vývojáře, hodnocení i komentáře. Obzvláště pro operační systém Android existuje řada podvodných populárních aplikací a her.</p>
<p>Také si do zařízení nainstalujte <a href="https://www.eset.com/cz/domacnosti/android-antivir/">bezpečnostní program</a>, který dokáže případné podvody a malware odhalit.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/07/36595701_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Podvodné finanční aplikace útočí i na majitele kryptoměn</title>
		<link>https://www.dvojklik.cz/podvodne-financni-aplikace-utoci-i-na-majitele-kryptomen/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 30 May 2019 09:12:53 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[kryptoměny]]></category>
		<category><![CDATA[podvodné aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3373</guid>

					<description><![CDATA[Před klasickým bankovním malwarem jsme čtenáře Dvojkliku varovali už několikrát. V Google Play se v květnu objevila také podvodná aplikace, která se snažila okrást uživatele o úspory v kryptoměnách.]]></description>
										<content:encoded><![CDATA[<p>V posledních měsících sledujeme růst cen většiny kryptoměn. Nepřekvapí, že kyber útočníci hledají cesty, jak toho zneužít. Jednou z cest jsou falešné kryptoměnové peněženky. Ty slouží podobně jako internetové bankovnictví ke správě, platbám a převodům kryptoměn.</p>
<blockquote><p>Na první pohled falešná aplikace nevyvolávala žádné podezření.</p></blockquote>
<p>Existuje řada legitimních služeb, ty se útočníci snaží napodobit, aby si uživatel v dobré víře stáhl padělanou verzi. Přesně tak přemýšleli vývojáři falešné aplikace Trezor Mobile Wallet, která zneužívala obchodní značku známé hardwarové peněženky na kryptoměny Trezor. Navíc byla napojena na další podvodnou aplikaci.</p>
<h2 id="padelana-aplikace-lovi-prihlasovaci-udaje">Padělaná aplikace loví přihlašovací údaje</h2>
<p>Falešná verze Trezoru byla ke stažení od 1. května 2019, jako developer byla uvedena společnost Trezor Inc. Na první pohled aplikace nevyvolávala žádné podezření. Během našeho testování byla dokonce druhá nejpopulárnější při hledání klíčového slova trezor (první byl pochopitelně oficiální Trezor Manager).</p>
<figure id="attachment_3374" aria-describedby="caption-attachment-3374" style="width: 682px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/06/Fake_Trezor_App.png"><img loading="lazy" decoding="async" class="size-full wp-image-3374" src="https://dvojklik.cz/wp-content/uploads/2019/06/Fake_Trezor_App.png" alt="" width="682" height="759" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/06/Fake_Trezor_App.png 682w, https://www.dvojklik.cz/wp-content/uploads/2019/06/Fake_Trezor_App-270x300.png 270w, https://www.dvojklik.cz/wp-content/uploads/2019/06/Fake_Trezor_App-390x434.png 390w" sizes="auto, (max-width: 682px) 100vw, 682px" /></a><figcaption id="caption-attachment-3374" class="wp-caption-text">Falešná aplikace Trezor Mobile Wallet. Zdroj: Google Play</figcaption></figure>
<p>Falešná aplikace měla z uživatele vymámit přihlašovací údaje k peněžence. Ty se ukládaly na server na doméně coinwalletinc.com. Zjistili jsme, že padělaný Trezor je napojený na další aplikaci Coin Wallet, která dokáže uživatele díky technice zvané „podvod s adresou peněženky“ o jejich kryptoměny připravit.</p>
<p>V průběhu tohoto podvodu dokáže aplikace pozměnit adresu cílové peněženky, kterou zpravidla uživatel zkopíruje. Platba tak na místo k adresátovi bez vědomí plátce putuje na účet útočníkům. Obě aplikace mají podobný vzhled i zdrojový kód.</p>
<figure id="attachment_3375" aria-describedby="caption-attachment-3375" style="width: 688px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/06/Fraudulent_Coin_Wallet_App.png"><img loading="lazy" decoding="async" class="size-full wp-image-3375" src="https://dvojklik.cz/wp-content/uploads/2019/06/Fraudulent_Coin_Wallet_App.png" alt="" width="688" height="622" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/06/Fraudulent_Coin_Wallet_App.png 688w, https://www.dvojklik.cz/wp-content/uploads/2019/06/Fraudulent_Coin_Wallet_App-300x271.png 300w, https://www.dvojklik.cz/wp-content/uploads/2019/06/Fraudulent_Coin_Wallet_App-390x353.png 390w" sizes="auto, (max-width: 688px) 100vw, 688px" /></a><figcaption id="caption-attachment-3375" class="wp-caption-text">Podvodná aplikace Coin Wallet. Zdroj Google Play.</figcaption></figure>
<h2 id="aplikace-jiz-google-stahl">Aplikace již Google stáhl</h2>
<p>Nebezpečí hrozí jen uživatelům, kteří si stáhli padělek. Pokud i vy používáte legitimní aplikaci Trezor, nemusíte mít obavy. Pravý Trezor totiž vyžaduje fyzickou manipulaci a ověření pomocí PINu nebo znalost kódu pro obnovu dat, jinak uložené kryptoměny nejsou přístupné. Podobné omezení používá i jejich oficiální mobilní aplikace Trezor Manager.</p>
<h3 id="tvurci-prave-aplikace-trezor-nam-potvrdili-ze-zadne-riziko-pro-jeji-uzivatele-nehrozi">Tvůrci pravé aplikace Trezor nám potvrdili, že žádné riziko pro její uživatele nehrozí.</h3>
<p>Ani jednu z podvodných aplikací již na Google Play nenajdete, po našem upozornění ji Google stáhl. Nelze vyloučit, že je brzy nenahradí jiné podvodné aplikace a malware.</p>
<p>Útočníci se ale nevzdávají, uživatelé se musejí aktivně bránit. Mnohdy stačí používat selský rozum a ověřit si legitimitu aplikace. U veškerých aplikací, obzvláště u těch určeným k platbám, vždy prověřte, zda na ně odkazují oficiální služby a stránky. Dbejte také, abyste v zařízení měli aktuální verzi operačního systému a spolehlivý bezpečností software, který dokáže blokovat a odstranit hrozby.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/06/82689361_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
