Majitelé Android i Apple telefonů v ohrožení. Objevil se nový podvod, který vyprazdňuje Čechům bankovní účty. Na tyhle aplikace si dejte dobrý pozor.
Phishingové útoky jsou v poslední době čím dál sofistikovanější a mnohdy cílí na konkrétní skupinu obětí. Nyní se objevil nový typ útoku, před kterým by se měli mít na pozoru všichni majitelé Android a Apple telefonů v České republice. Jedná se o instalaci podvodných aplikací, které po uživateli nevyžadují schválení instalace aplikace od třetí strany. Mnohdy se vydávají za legitimní bankovní aplikace českých bank. V ohrožení tak jsou peníze nás všech.
Majitelé Android a Apple telefonů v ohrožení
Tato inovativní forma phishingu využívá technologii zvanou Progressive Web Applications (PWA), která útočníkům umožňuje tvorbu falešných bankovních aplikací. Tyto aplikace jsou kompatibilní s každým operačním systémem, takže v ohrožení jsou tentokrát jak majitelé Android telefonů, tak majitelé Apple telefonů.
Phishingová kampaň se šíří automatickými hovory s hlasovým automatem, který uživatele přesměruje na podvodné webové stránky, ze které si má PWA aplikaci přidat na svou domovskou obrazovku. Celé provedení přitom v uživateli nevzbuzuje žádné obavy o bezpečnost. Vše vypadá naprosto legitimně.
Podvodníci cílí na všechny Čechy
Tato technologie byla poprvé objevena polskou bezpečnostní agenturou CSIRT KNF v červenci 2023. Nyní na ni upozorňuje také česká pobočka ESETu, podle kterého se aktuální útoky soustředí výhradně na české obyvatelstvo. PWA aplikace imitují bankovní aplikace všech velkých českých bank. Majitelé Android a Apple telefonů si však stáhnou velmi šikovného škůdce, který se snaží získat přístup k penězům oběti.
Tyto aplikace neinstalujte
Společnost ESET všechny uživatele Android a Apple telefonů varuje, aby byli obzvlášť obezřetní při instalaci jakýchkoliv aplikací z neznámých webových stránek. Takové aplikace dnes dokáží obejít veškeré zabezpečení vašeho telefonu, takže vás před osudovou chybou nic neochrání.
Veškeré aplikace, především ty bankovní, byste tudíž měli stahovat zásadně z oficiálních obchodů, jako je App Store a Google Play. I zde si však každou aplikaci důkladně prověřte, ujistěte se, že se skutečně jedná o oficiální aplikaci vaší banky a zkontrolujte si hodnocení a počet jejích stažení. Jen tak před útočníky ochráníte svůj telefon a bankovní účet.