Co dělat, pokud se stanu obětí phishingu? |
![]() | Obdržel jsem následující e-mail (hlavička i údaje zdánlivě odpovídající bance, kde mám veden účet): |
Vážený zákazníku,
dne 13. 4. 2010 v 17:34 CET byla v zahraničí provedena platba z Vaší kreditní karty ve výši 12 452 jenů. Jelikož se jedná o platbu na nestandardním místě a v nestandardní měně, máme důvodné podezření, že jste se stal obětí krádeže. V případě, že je výše uvedená informace pravdivá, neberte prosím na tuto zprávu zřetel.
V opačném případě doporučujeme urychleně provést blokaci Vaší kreditní karty na této adrese: http://www.banka-blokace.cz/blokace/kartaX584fgH56sddv.php.
S pozdravem,
Martin Hořejš, oddělení bezpečnosti transakcí
V domnění, že se jedná o moji banku, jsem vyplnil na zmiňovaném odkazu všechny požadované údaje včetně hesel a nahrál přístupový certifikát. Po několika dnech jsem kontaktoval banku, abych si domluvil vyzvednutí nové kreditní karty, a s hrůzou zjistil, že k žádné blokaci ani korespondenci z jejich strany nedošlo. Z mého účtu bylo navíc odesláno 200 tisíc Kč na jakýsi neznámý účet někam do Latinské Ameriky. Dozvěděl jsem se jedinou užitečnou informaci, a to, že se všechny věci ohledně hesel a citlivých údajů řeší zabezpečeným způsobem přímo přes banku. E-mail slouží pouze k informativním účelům. Co teď?
RadaVelmi pravděpodobně jste se stali obětí podvodného e-mailu a sdělili jste přístupové údaje třetí osobě.
|
Co ale dělat s odeslanými penězi do Latinské Ameriky? Pachatele pravděpodobně nedopadnou. Jedná se o odpovědnost klienta nebo banky? Klient je odpovědný za to, že se údaje jako certifikát, přístupová hesla apod. nedostanou do cizích rukou. Pokud se převod uskuteční na základě zadání platných přihlašovacích údajů, banka není odpovědná za vzniklou škodu. Pro některé případy phishingu existuje také pojištění, zkontrolujte si, zda tomu tak není i u vás. Nejlepší prevencí je nikdy nevyplňovat hesla nebo citlivé údaje na základě pouhého podnětu z e-mailu. Vaše banka by vás o ně nikdy takovýmto způsobem nepožádala! Těžko se na první pohled rozlišuje věrohodný zdroj, stránka, na kterou podvodný e-mail odkazuje, může vypadat stejně jako stránka skutečného internetového bankovnictví, odkazy se liší pouze nepatrně, např. tím zda začínají „http://“, nebo „https://“.