Kliknete a přijdete o účet: Kyberšmejdi zneužívají symbol z Japonska
Hackeři začali zneužívat japonský znak. Stačí jedno kliknutí a můžete přijít o přihlašovací údaje.
Na první pohled nevinný detail, ve skutečnosti promyšlený podvod. Kybernetičtí útočníci přišli s novým trikem, jak obelstít uživatele internetu a dostat se k jejich účtům. Stačí jedno kliknutí na zdánlivě důvěryhodný odkaz a problém je na světě. Podvod se přitom skrývá v drobnosti, které si většina lidí vůbec nevšimne. A právě na to spoléhají.
Odkaz s japonským symbolem
Princip je jednoduchý, ale velmi účinný. Podvodníci rozesílají zprávy, které působí naléhavě a snaží se přimět příjemce k rychlé reakci. Odkaz v takové zprávě může vypadat zcela legitimně, například jako běžná adresa administrace známé služby. Ve skutečnosti ale obsahuje znak „ん“ z japonského písma, který na první pohled připomíná klasické lomítko. Uživatel tak snadno přehlédne, že se nachází na falešném webu, a bez váhání zadá své přihlašovací údaje.
Tím ale riziko nekončí. Odborníci upozorňují, že podobné stránky často neslouží jen ke krádeži hesel. Mohou se pokusit také o instalaci škodlivého softwaru do zařízení. „Po otevření mohou spustit pokus o instalaci škodlivého softwaru – například takzvaného infostealeru, který krade data z prohlížeče, nebo trojského koně,“ varují bezpečnostní experti.
Útočníci se zaměřují hlavně na Booking
Tento typ podvodu přitom není úplnou novinkou. Hackeři dlouhodobě zneužívají znaky z různých abeced, které se podobají těm latinským. Může jít o záměnu písmen „O“, „l“ nebo třeba kombinace „rn“, která vypadá jako „m“. Nově se ale ukazuje, že podobné triky jsou stále sofistikovanější a pro běžného uživatele téměř neodhalitelné. Stačí proto drobná nepozornost a člověk může přijít o citlivá data.
Aktuální vlna útoků se zaměřuje hlavně na správce ubytování a uživatele s přístupem do administrace služeb, jako je Booking. Riziko se ale netýká jen jich. Stejný princip mohou útočníci využít i v podvodech vydávajících se za banky, sociální sítě nebo jiné populární platformy. O to důležitější je být obezřetný a pečlivě kontrolovat, kam vlastně klikáte.