Klienti České spořitelny v ohrožení
Na tento velice složitý a propracovaný podvod upozornil na síti X Michal Bláha, šéf serveru Hlídač státu a poradce vicepremiéra pro digitalizaci Ivana Bartoše. Zákeřný fígl, jako obvykle, sází na špatnou informovanost uživatelů a jejich všeobecnou důvěřivost.
„Zavolá automat, upozorní na neaktuální aplikaci George a po stisknutí tlačítka zašle URL s odkazem na aktualizovanou verzi. Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu telefonu,“ vysvětluje Bláha, jak tento typ podvodu funguje.
Zdroj: @michalblaha / XOdkaz samozřejmě vede na falešnou webovou aplikaci, která vyžaduje přihlášení do internetového bankovnictví @Ceskasporitelna.
— Michal Bláha (@michalblaha) January 9, 2024
Tak si dejte pozor a upozorněte i své blízké! pic.twitter.com/wIW1roIEDU
Kombinuje tak podvodný telefonát (tzv. vishing) a SMS zprávu s falešným odkazem. Ten údajně vede na lživou webovou stránku, která velmi věrohodně imituje web banky a vyžaduje po oběti přihlášení do George, tedy internetové bankovní aplikace České spořitelny.
Jak je patrné ze snímků obrazovky, podvodníci se nezdráhají využít logo i samotný design přihlašovací obrazovky v aplikaci George. Zkuste si proto všímat i miniaturních detailů, jako jsou špatně přeložená slova, celé fráze, anebo nevhodná diakritika (kupříkladu „Pokračovát“).
Žádnou aplikaci nestahujte
Kyberzločinci cítí vhodnou příležitost zaútočit, Česká spořitelna totiž nedávno ukončovala svou aplikaci George Klíč, která sloužila k dvojitému ověření plateb a přihlašování do internetového bankovnictví. Banka tyto funkce zahrnula do aplikace George. To znamená, že uživatelé nemusí stahovat žádnou další aplikaci.
Zástupci spořitelny na síti X potvrdili, že o podvodu ví a snaží se před ním upozornit své klienty. Na webu banka upozorňuje také na podvod s falešnými investicemi:
„Falešní investiční poradci přicházejí s čím dál propracovanějšími způsoby, jak vás nalákat na vysoké zhodnocení v podobě investic do kryptoměn či akcií velkých společností, jako je třeba ČEZ nebo Agrofert. Novinkou je snaha přesvědčit vás, abyste při kontaktování vlastní bankou neříkali pravý důvod transakce, aby vás tak banka nemohla před nebezpečím včas varovat. Buďte proto obezřetní.“
Zdroj: @michalblaha / X, Česká spořitelna