Reportéři ČT: Tu je heslo k e-mailu, tady zase k e-shopu. Obchod s daty je výnosný, podvodníkům prozradí mnoho

Nahrávám video
Reportéři ČT: Zloději on-line
Zdroj: ČT24

O statisíce nebo i miliony korun přicházejí oběti kyberzločinu. Nejčastěji se hovoří o těch, kdo sami – byť nechtěně – podvodníkům své peníze poslali nebo jim dali přístup ke svému účtu. Ale přinejmenším do svého soukromí dává nevědomky nahlédnout nespočet dalších. O způsob, jak kyberzločin funguje, se zajímali Reportéři ČT Jana Neumannová a Ondřej Golis. Na internetu našli k dispozici i své údaje.

Zločinci, kteří oslovují své oběti on-line, se jim snaží namluvit, že jsou někdo jiný – například jejich bankéř nebo blízký přítel – a nakonec z nich vymámí peníze. Ke svým zločinům využívají hlavně to, že oběť důvěrně znají. Seznámí se s ní prostřednictvím digitální stopy, kterou zanechává. Nejsou to jen veřejně dostupné informace například na sociálních sítích, ale i domněle „tajné“ informace přístupné přes různá hesla – která se ale díky únikům dají koupit.

V nabídce je jich skutečně velké množství. Jako kdyby každý člověk na Zemi přišel o jeden a půl údaje. „Křivka nárůstu úniků od roku 2019 prudce roste. V tuto chvíli víme minimálně o dvanácti miliardách záznamů,“ vyčíslil IT expert ze společnosti Czechmate CZ David Havlík.

Důsledkem pak je, že zločinec ví nejen to, jak se jeho oběť jmenuje a jak ji kontaktovat, ale třeba i to, kde pracuje nebo jak se jmenují její blízcí. „Věděli o mně úplně všechno. To bylo pro mě důležité, že jsem si říkala, volá mi někdo z mojí pobočky. (…) O jednom účtu mi řekli, kolik tam je, a opravdu to tak bylo. Věděli přesně, kdo mi kdy poslal jakoukoliv platbu, kde utrácím, kde nakupuji,“ vylíčila žena, která uvěřila podvodníkovi, jenž se vydával za bankéře a namluvil jí, že jsou její úspory v ohrožení. Kvůli tomu vybrala z účtu 320 tisíc korun a vložila je na kryptoměnový účet, k němuž ale měl přístup podvodník, a ne ona.

Digitální stopa na prodej

Daniel Hejda ze společnosti Cyber Rangers ozřejmil, že se útočník mohl dostat k údajům o tom, odkud dotyčná žena je, jakého má internetového poskytovatele a také na jakých stránkách nakupovala. „Podle hesla bylo možné vyvodit, jaký je ročník,“ popsal, jak lze uhodnout i některé detaily, o nichž se člověk domnívá, že je nikam explicitně nenapsal. 

Podle Davida Havlíka vytvářejí lidé digitální stopu zadáním své e-mailové adresy, telefonního čísla nebo třeba zveřejněním fotografií. Pro zločince pak není složité poohlédnout se v databázích uniklých hesel, zda lze například do e-mailové schránky vyhlédnuté oběti proniknout. A z e-mailu lze zjistit plno dalších věcí.

„Chodí vám do e-mailové schránky e-mailové výpisy z banky? Chodí vám do e-mailové schránky důvěrná komunikace s příbuznými, s přáteli? Představte si situaci, že má kromě vás do té e-mailové schránky přístup i někdo cizí, nota bene člověk, který vás chce poškodit,“ shrnul David Havlík.

Prodávat přístupové údaje je docela lukrativní. Na jednom z webů – kam se ovšem lze dostat pouze na pozvánku – nabízejí balík přístupových údajů z Česka za devadesát amerických dolarů. „Je to celá digitální identita. Máme tam všechny informace o subjektu, máme přístupy do všech aplikací, které používal na konkrétním počítači. Tím, že ukládal hesla do prohlížeče, byl útočník schopen zmocnit se jich,“ uvedl Daniel Hejda.

Zneužití identity

Mezi lidmi, jejichž kompletní digitální identita se dostala do rukou zločinců, je Richard Tůma. Když jej oslovili Reportéři ČT, začal zjišťovat detaily. Ujistil, že například heslo k e-mailu, které uniklo, již dříve změnil. „Ale něco jsme našli – což bylo překvapení,“ dodal.

IT expert Hejda se domnívá, že se zločinci mohli k jeho údajům dostat například tehdy, když jeho počítač používal někdo jiný z rodiny, anebo při hraní počítačových her. „Počítač byl možná sdílen v rodině. Bylo tam spousta přístupů na různé typy her a do školy,“ uvažuje. Tůma uvedl, že hry hraje a že počítač rodina sdílí, kdy se ale jeho údaje dostaly ke zločincům, zřejmé není.

V krajním případě podle Davida Havlíka hrozí, že se útočník dostane i přímo k účtům své oběti. „Může mít k dispozici vše, co běžný uživatel. V tu chvíli přebírá jeho roli,“ shrnul.

Když se navíc zločinec zmocní něčí identity, někdy díky tomu dokáže vymámit peníze i z jiných lidí – to když se vydává za jejich blízkého přítele. Lenka Šářecová tak přišla o 26 tisíc korun. Na sociální síti ji oslovila kamarádka – respektive podvodník prostřednictvím kamarádčina ukradeného profilu – s tvrzením, že potřebuje peníze. „Že je momentálně v zahraničí, že pracuje na nějakém obchodu a že by potřebovala moji pomoc,“ řekla oklamaná žena.

Bezpečné praktiky

Jak zneužití úniků svých osobních citlivých informací zabránit? Experti radí, aby lidé pro každý účet používali unikátní a silné heslo a vícefázové ověřování a udržovali svá zařízení aktualizovaná. Neměli by si také ukládat hesla do prohlížečů.

Je také dobré vyhnout se přihlašování do svých účtů při připojení k veřejné wi-fi a nestahovat do počítače neoriginální software. Hrozí, že v něm bude takzvaný infostealer, tedy škodlivý kód, který z počítače ukradne přihlašovací údaje. Podle Havlíka souvisí právě s infostealery nárůst úniků dat v posledních čtyřech letech.

Oslovení IT experti dokázali snadno najít i uniklé přístupové údaje reportérů ČT, kteří se na ně obrátili. Ne všechna hesla byla platná, ale některá ano. A tak nezbylo než je změnit.

Výběr redakce

Aktuálně z rubriky Domácí

VideoBořit fungující veřejnoprávní média nedává smysl, míní experti

Posuzovat veřejnoprávní média podle toho, jestli je potřebujeme, je chybou, míní novinář a zakladatel internetového deníku Neviditelný pes Ondřej Neff. Správnou otázkou je, zda je společnost využívá a důvěřuje jim, myslí si. Podle novináře a bývalého ředitele Nadačního fondu nezávislé žurnalistiky Davida Klimeše z výzkumů vyplývá, že většina Čechů České televizi a Českému rozhlasu věří. Obě instituce je jednodušší zlepšit a lépe je definovat než rušit a vymýšlet alternativy, říká. Odborník na komunikaci Jan Dobrovský se domnívá, že ztráta svobody by veřejnoprávní média stála jejich smysl. Poplatky považuje za zástupný důvod pro politické uchopení moci. Nedělní debatu moderoval Lukáš Dolanský.
před 1 hhodinou

Marže, zmatky, kartel. Politici v debatě probrali pohonné hmoty

Jediné, co se nyní dá udělat ke zlevnění pohonných hmot, je podle premiéra Andreje Babiše (ANO) zastropování marže obchodníků. Podle poslance Matěje Gregora (Motoristé) nyní marže stanic na hlavních tazích výrazně vzrostly. Europoslankyně Jaroslava Pokorná Jermanová (ANO) má zvyšování marží za „nehorázné“. Dle europoslankyně Veroniky Vrecionové (ODS) Babiš zmatkuje podobně jako za covidu. Europoslanec Luděk Niedermayer (TOP 09) upozornil, že případné jednání premiéra s petrolejáři může skončit u antimonopolního úřadu. Nedělní debatu moderoval Lukáš Dolanský.
před 1 hhodinou

Česko zaostává ve výdajích na vědu. Experti rozebrali příčiny i možná zlepšení

Výdaje na vědu a výzkum v Česku klesají. Podle nejnovějších dat Eurostatu dosáhl objem investic v této oblasti za rok 2024 necelých dvou procent HDP. To je nejmíň od roku 2017. Vědu a výzkum financuje v Česku hlavně soukromý sektor a jeho podíl chce současná vláda ještě posílit. Téma v Událostech, komentářích z ekonomiky probrali výkonný ředitel Prague.bio Jiří Fusek, výkonný ředitel Enovation David Kotris a akademický ekonom z think-tanku IDEA při CERGE-EI Daniel Münich. Svůj pohled připojil také předseda Akademie věd Radomír Pánek. Debatou provázeli Vanda Kofroňová a Milan Brunclík.
před 3 hhodinami

Banky na doporučení ČNB zpřísní limity pro investiční hypotéky

Banky od dubna zpřísní limity pro poskytování investičních hypoték, jak jim doporučila Česká národní banka, vyplývá z ankety mezi největšími tuzemskými bankami, kterou dělala agentura ČTK. Některé tak již učinily. Nové opatření ČNB se podle nich na počtu nově poskytnutých hypoték projeví, ale nikoliv dramaticky. Doporučení ČNB je platné k 1. dubnu 2026, bude se vztahovat pouze na nově poskytnuté úvěry.
před 4 hhodinami

Ve čtyřech obcích si lidé zvolili nová zastupitelstva

Lidé ze čtyř českých obcí si v sobotu zvolili nová místní zastupitelstva, která budou mít jisté fungování jen na půl roku. Druhý říjnový víkend se budou totiž konat obecní volby v celé republice. V sobotu se volební místnosti otevřely v Cekově na Rokycansku, Úhercích na Lounsku, Lipníku na Mladoboleslavsku a Vračovicích-Orlově na Orlickoústecku. Hlasování se zúčastnilo 67 procent voličů.
08:25Aktualizovánopřed 5 hhodinami

Linka Prison pomáhá odsouzeným i jejich blízkým

Na Linku Prison neziskové organizace Romodrom se od minulého roku obrátili lidé už s více než třemi tisíci dotazy, sdělila ČT mluvčí organizace Magdaléna Tichá. Linka slouží jako podpora pro odsouzené k trestu vězení a jejich blízké. Využívají ji hlavně ženy a dívky, které se vyrovnávají s uvězněním člena rodiny. Volající se ptají na praktické informace o nástupu do vězení, možnostech kontaktu s odsouzeným, řeší i deprese nebo šikanu, ptají se na podporu při zvládání psychické zátěže.
před 10 hhodinami

Ve čtyřech obcích se volila nová zastupitelstva

Nové volby ve čtveřici tuzemských obcí přilákaly ve dvou z nich až polovinu voličů. V Úhercích na Lounsku měla kolem 15:00 odvoleno téměř polovina zapsaných voličů a v Lipníku na Mladoboleslavsku představovala k 16:00 volební účast 51 procent. Ve Vračovicích-Orlově na Orlickoústecku přišlo až 70 procent voličů. Naproti tomu v Cekově na Rokycansku hlasovalo dosud asi čtyřicet ze 140 oprávněných voličů, tedy necelých 29 procent, řekla zapisovatelka volební komise. Volební místnosti se uzavřely ve 22:00.
včeraAktualizovánopřed 16 hhodinami

Policie dopadla čtvrtou osobu podezřelou z teroru v Pardubicích. Soud ji poslal do vazby

Policie zadržela čtvrtou osobu podezřelou z účasti na teroristickém útoku v Pardubicích, je české státní příslušnosti. Okresní soud v Pardubicích ji odpoledne poslal do vazby. Zda jde o muže, nebo ženu, policie neuvedla. Zadržená osoba odmítla vinu a podala stížnost proti uvalení vazby. Policie po dalších podezřelých stále pátrá.
včeraAktualizovánopřed 17 hhodinami
Načítání...