Odborník Esetu hovorí, ako útočia online podvodníci. Vysvetľuje, kto sú web skimmeri a clipperi

Podľa Ondreja Kuboviča zo spoločnosti Eset sa útočníci často snažia hľadať zraniteľnosti v internetových obchodoch a tak sa následne dostať k platobným údajom klientov bánk.

17.04.2023 15:54
Odborník Esetu Ondrej Kubovič. Foto:
Ondrej Kubovič zo spoločnosti Eset.
debata (8)

Internetové útoky na klientov bánk sa objavujú čoraz častejšie. Z údajov VÚB banky vyplýva, že objem podvodov s platobnými kartami sa zdvojnásobil, objem útokov v centre ktorých je internetové bankovníctvo sa zvýšil šesťnásobne. Väčšina z týchto útokov je podľa VÚB banky neúspešných, no aj na Slovensku sa tieto útoky dajú počítať v státisícoch ročne. Presné čísla bankový sektor neposkytuje.

e-shop, online nakupovanie Čítajte viac Podvody s bankovými kartami sú na vzostupe. Podvodníci sa tvária ako banka, kuriér či pošta, nedajte sa oklamať (+ návod)

Útok môže navyše prísť nepozorovane, cieľom útočníka totiž môže byť napríklad internetový obchod, ktorý odovzdá údaje o klientovi a nemusí o tom ani vedieť. „Najčastejšie vidíme útoky web skimmerov. Je to niečo podobné ako keď sa v minulosti na bankomaty dávali čítačky kariet a keď ste cez to prebehli kartou, tak si to odčítalo a tie sa uložili na nejaký malý harddisk, ktorý si útočník potom prišiel vybrať. Toto sa začalo diať v digitálnom priestore, pretože tam je to o efektívnejšie pre útočníka. Nájde jednu zraniteľnosť povedzme v e-shope a dokáže nainfikovať stovky, ak nie tisícky e-shopov naraz. Zber je tým pádom väčší a plošnejší, dostane viac kariet naraz,“ hovorí Ondrej Kubovič, bezpečnostný expert zo spoločnosti ESET.

V takýchto prípadoch má ale klient šancu uspieť s reklamáciou transakcie v banke, ktorá peniaze klientovi vráti a ďalej bude túto situáciu riešiť s obchodníkom.

Útoky napríklad prostredníctvom dôveryhodne napísaných správ zjednodušuje aj pokročilá umelá inteligencia, ktorá je schopná generovať legitímne vyzerajúce správy aj v slovenčine. Útokov prostredníctvom podvodných správ, vygenerovaných aj pomocou nástrojov ako ChatGPT, teda môže v budúcnosti pribúdať.

© Autorské práva vyhradené

8 debata chyba
Viac na túto tému: #banky #hekerské útoky