Pozor na platby mobilem, varují banky. Jediná chybná SMS vás může připravit o statisíce

Pozor na platby mobilem, varují banky. Jediná chybná SMS vás může připravit o statisíce
Bezkontaktní platby vyvolávají obavy z krádeže dat. Skutečné nebezpečí ale nečíhá v technologii čipu, nýbrž v lidské důvěřivosti a falešných aplikacích, které cílí na to, co jim sami prozradíte.
Obsah článku
  1. Co NFC skutečně prozradí
  2. Anatomie podvodu
  3. Proč tokenizace útočníkům nefunguje
  4. Jak se škodlivá aplikace dostane do telefonu
  5. Jak se banky brání
  6. Co si z toho odnést

Když se před pár lety rozšířily bezkontaktní platby, objevily se i první poplašné zprávy. Stačí prý přiložit telefon k cizí kapse v tramvaji a máte hotovo – data karty jsou vaše. Realita je naštěstí složitější. EMV čip, který dnes najdete v každé platební kartě, generuje při každé transakci unikátní kryptogram – jednorázový kód, který nelze zkopírovat a použít znovu. Představa, že někdo pouhým pípnutím NFC získá vše potřebné k vybílení vašeho účtu, patří spíše do kategorie městských legend než reálných hrozeb.

To ale neznamená, že můžete klidně spát. Útočníci totiž dávno pochopili, že nejslabším článkem není technologie, ale člověk. A právě na něj – tedy na vás – se zaměřují s chirurgickou přesností.

Co NFC skutečně prozradí

Pojďme si ujasnit, co lze z bezkontaktní karty přečíst. Specializované aplikace dokážou přes NFC získat číslo karty, datum expirace a jméno držitele. Jsou to takzvaná statická data – informace, které se nemění. Jenže k provedení platby online potřebujete ještě CVC/CVV kód (ty tři číslice na zadní straně karty) a pro výběr z bankomatu PIN. A tady nastává zásadní problém pro útočníky: tyto údaje z karty přes NFC získat nelze.

Proto vznikají falešné aplikace, které se tváří jako užitečné nástroje – správci financí, bezpečnostní skenery, pomocníci pro správu karet. Jejich skutečným účelem je jediné: přimět vás, abyste PIN a CVC zadali sami. Pod záminkou ověření identity nebo aktivace nových funkcí vás aplikace požádá o údaje, které by po vás žádná legitimní služba nikdy nechtěla. A překvapivě často to funguje.

Anatomie podvodu

Jakmile falešná aplikace získá vaše data, okamžitě je odesílá na server útočníků. Komunikace bývá šifrovaná – ne proto, aby chránila vás, ale aby aktivity zločinců splynuly s běžným internetovým provozem a unikly detekci. Data mohou putovat přes zdánlivě nevinné kanály: sociální sítě, e-maily, někdy jsou dokonce ukryta v obrázcích.

K tomu se přidává spoofing telefonních čísel. Útočník vám zavolá a na displeji se zobrazí číslo vaší banky. Hlas na druhé straně zní profesionálně, mluví o podezřelé transakci, žádá ověření údajů. Telekomunikační operátoři sice investují do detekčních systémů, ale úplné zamezení spoofingu je technicky téměř nemožné. Je to nekonečná hra na kočku a myš.

Proč tokenizace útočníkům nefunguje

Nabízí se otázka: co kdyby útočník zkusil přidat vaši kartu do své digitální peněženky? Naštěstí je tento scénář vysoce nepravděpodobný. Proces tokenizace vyžaduje dodatečné ověření – jednorázový kód zaslaný na vaše telefonní číslo, potvrzení v mobilním bankovnictví, někdy i hovor s bankou. Bez přístupu k těmto kanálům útočník neuspěje. Samotný pokus o tokenizaci navíc může být pro banku varovným signálem.

Shocked,Businessman,Reading,Text,Message,On,Smartphone,With,Surprised,Facial
Instalujte aplikace pouze z oficiálních obchodů | Zdroj: Shutterstock

Jak se škodlivá aplikace dostane do telefonu

Bezpečnostní prvky Androidu i iOS jsou robustní. Aplikace běží v izolovaném prostředí, oprávnění musíte explicitně schválit. Jenže útočníci spoléhají na lidskou nedbalost. Falešné aplikace se šíří především mimo oficiální obchody – stáhnete APK soubor z pochybného webu, povolíte instalaci z neznámých zdrojů a je hotovo. Někdy se škodlivý software dostane i do Google Play, maskovaný jako legitimní nástroj.

Požadovaná oprávnění vypadají nevinně: přístup k síti, úložišti, někdy ke kontaktům nebo SMS. Většina uživatelů nerozumí významu jednotlivých oprávnění nebo je prostě ignoruje ve snaze aplikaci rychle nainstalovat. Důvěra v doporučení přátel nebo falešné recenze udělá zbytek.

Jak se banky brání

Finanční instituce nejsou v tomto boji pasivní. Využívají behaviorální analýzu, která sleduje vaše obvyklé platební vzorce. Platba za letenku do Malajsie, když jste nikdy necestovali? Desítky malých transakcí v rychlém sledu? Systém vyvolá alarm. Geolokace pomáhá odhalit, když se karta objeví na druhém konci světa, zatímco vy jste doma.

U online plateb funguje silné ověření zákazníka – 3D Secure vyžaduje potvrzení v bankovní aplikaci nebo SMS kód. A díky dynamickým kryptogramům z EMV čipu dokážou banky rozlišit legitimní transakci od pokusu o zneužití. Replay attack – pokus zopakovat transakci s dříve zachycenými daty – jednoduše neprojde.

Co si z toho odnést

Technologie bezkontaktních plateb je bezpečnější, než by se z poplašných zpráv mohlo zdát. Skutečné nebezpečí představuje kombinace sociálního inženýrství a lidské důvěřivosti. Pravidlo je prosté: žádná banka, operátor ani důvěryhodná instituce po vás nikdy nebude chtít zadání PIN kódu nebo CVC do aplikace, e-mailu či přes telefon.

Instalujte aplikace pouze z oficiálních obchodů. Kontrolujte požadovaná oprávnění. A když vám někdo volá z banky a žádá citlivé údaje, zavěste a zavolejte na oficiální linku sami. Vaše bdělost je v digitálním světě tou nejlepší ochranou – a na rozdíl od technologických řešení ji žádný útočník nedokáže obejít.

Možná jste zmeškali

Čím byste měli obdarovat ženu ve znamení Berana
27.04.2022

Čím byste měli obdarovat ženu ve znamení Berana

Ženy narozené ve znamení Berana jsou akční a celý život si rády hrají. Obvykle si více užijí dárky pro zábavu než ty praktické. Potěšit je můžete...

Nejpřitažlivější část vašeho těla podle znamení zvěrokruhu
06.03.2022

Nejpřitažlivější část vašeho těla podle znamení zvěrokruhu

Zamysleli jste se někdy nad tím, kterou část vašeho těla většina lidí obdivuje a která je přitahuje nejvíce? Nemusíte se dívat, kam vám lidé zírají...

Spočítejte si své životní číslo z data narození
29.04.2022

Spočítejte si své životní číslo z data narození

Podobně jako astrologie zastává i numerologie názor, že vaše datum narození může vypovídat mnohé o vaší osobnosti, vlastnostech a schopnostech....

Nejpřitažlivější ženy podle horoskopu. Patříte mezi těchto 5 znamení?
19.03.2022

Nejpřitažlivější ženy podle horoskopu. Patříte mezi těchto 5 znamení?

Zevnějšek někdy nehraje větší roli než vnitřek ženy. Žena může být přitažlivá díky svému vhodnému chování. Dnes si představíme pět znamení...

Rodičovský horoskop na rok 2022
27.11.2021

Rodičovský horoskop na rok 2022

Plníte si již své rodičovské povinnosti a rádi byste věděli, co si pro vás přichystal rok 2022 v rodinném životě? Pojďme se společně podívat, na co...

Jak vrátit lesk zašlým kachličkám a obkladům v koupelně?
30.04.2022

Jak vrátit lesk zašlým kachličkám a obkladům v koupelně?

Kachličky a obklady tvoří podstatnou část koupelny, a proto je potřeba udržovat je čisté, aby zářila celá koupelna. Co způsobuje, že jsou kachličky...

Partnerský horoskop na týden od 18. října: Důvěra a čas jsou nejlepšími léky
18.10.2021

Partnerský horoskop na týden od 18. října: Důvěra a čas jsou nejlepšími léky

Ať už ve vztahu řešíte jakýkoli problém, první pomocí je vždy odstup a čas. Jak moc bude trpělivé v tomto týdnu právě to vaše znamení?

Horoskop na druhý dubnový týden: Berani si dopřejí pauzu a Štíry potkají dobré zprávy
11.04.2022

Horoskop na druhý dubnový týden: Berani si dopřejí pauzu a Štíry potkají dobré zprávy

Mnozí z nás se tento týden zaseknou na nedokončených projektech. Někteří zneklidní kvůli nečekaným událostem a nedostatku informací. Vše se nakonec...

Jak vás ovlivňuje vaše telefonní číslo?
04.05.2022

Jak vás ovlivňuje vaše telefonní číslo?

Přiřazení telefonního čísla právě vám není náhoda. Každé číslo něco znamená, a pokud jste se někdy zajímali o numerologii, pak si jistě umíte...

Máte delší řasy, než je obvyklé? Co přesně to o vás vypovídá?
23.02.2022

Máte delší řasy, než je obvyklé? Co přesně to o vás vypovídá?

Máte delší řasy než kdokoliv jiný ve vašem okolí? A jsou to vaše přirozené řasy? V tom případě si můžete gratulovat, protože zejména ženy by za...



Doporučené články