Quishing – vylepšená forma phishingu

23. 2. 2024 17:00

Internetoví podvodníci neustále hledají cesty, jak získat přihlašovací a karetní údaje. Často k tomu využívají již známý phishing v podobě rozeslání falešných zpráv, emailů, apod. Tato data následně slouží k odčerpání financí z účtu klienta.

Nově tyto zprávy nemusí obsahovat přímý odkaz na falešné stránky, ale QR kód. Tato metoda se nazývá Quishing.

 QR kódy jsou mezi klienty stále více oblíbené. Přináší nejen snadné platby z mobilu a snadný přístup k informacím, ale i možná rizika.

Ze samotného QR kódu nepoznáte, jestli je nebo není nebezpečný. Vytvořit ho je navíc velmi jednoduché – o to větší hrozbu představuje. 

Za QR kódem se může skrývat odkaz, pomocí kterého podvodníci nebo kdokoli jiný, mohou klienta přesměrovat například na stránku, jejímž cílem jsou krádeže přihlašovacích údajů.

Co dělat, když se stanete obětí quishingu

Pokud jste už podvodníkovi poskytli citlivé údaje nebo máte jen podezření na možný podvod, okamžitě nás kontaktujte.

10 zásad bezpečnosti na internetu

  • Nikdy nezadávejte a nesdělujte své údaje o kartě ani jiná přihlašovací data.
  • Nevstupujte na neznámé internetové odkazy.
  • Nesdělujte ani nepřeposílejte své přihlašovací údaje do online bankovnictví – včetně aktivačních a barevných (cronto) kódů.
  • Zkontrolujte, že odkaz do online bankovnictví opravdu vede na stránky vaší banky.
  • Oficiální odkaz na internetové bankovnictví si uložte jako záložku.
  • Nepotvrzujte částky transakcí, které jste sami nezadali.
  • Potvrzujte pouze takové transakce, o kterých víte a nepřemluvil vás k nim někdo například v rámci „lákavé“ nabídky po telefonu nebo reklamou na sociálních sítích.
  • Banka od vás nikdy nebude vyžadovat vaše citlivé osobní, přihlašovací či karetní údaje formou SMS nebo e-mailu.
  • Vždy pozorně čtěte všechny notifikace, které obdržíte do aplikace k potvrzení.
  • Pokud si nejste jistí, že vám skutečně volá zaměstnanec banky, využijte možnost ověření pomocí aplikace KB Klíč a KB+.