Máte mobil? Pak se vás přes něj někdo pokusil okrást. Že to nevíte, nic neznamená, říká odborník

Bez ohledu na to, jaké aplikace máte v telefonu, právě mobil se stal v posledních letech branou k vašim penězům.

Iva BrejlováIva Brejlová

Jakub Ludvík

Foto: T-Mobile

Jakub Ludvík řeší korporátní bezpečnost v T-Mobile

0Zobrazit komentáře

Na to, abyste byli v ohrožení prostřednictvím vlastního telefonu, nemusíte stahovat čínské sociální sítě ani žádnou jinou aplikaci. V Česku i ve světě je na vzestupu řada podvodů z oblasti takzvané kyberkriminality, do které spadá i mnoho nápaditých způsobů, jak z lidí podvodníci získají informace vedoucí až k přístupu na jejich účet. Loni v Česku průměrná škoda takového druhu zločinů dosahovala 160 tisíc korun.

Zní to naivně, velmi vzdáleně a jako něco, na co by běžný člověk nemohl nikdy přistoupit. Pětašedesátiletá Japonka začala dostávat zprávy od ruského kosmonauta z Mezinárodní vesmírné stanice. Dáma si jej oblíbila. Už se viděla v náruči mužného dobyvatele vesmíru, byl tu jen jeden problém – potřeboval peníze na to, aby se dostal na Zemi. A pak i k ní. A tak mu na účet poslala 700 tisíc korun.

Tento příběh se řadí do kolonky kybernetických útoků. Je výjimečný specifickou historkou i vysokou částkou. Ale kromě toho je česká zkušenost velmi podobná.

Loni u nás policie zaznamenala na 18,5 tisíce případů kyberkriminality, dvakrát tolik, co v předchozím roce. „A to se jedná o již zaevidované kriminální činy. Toto číslo nezahrnuje přestupky a samozřejmě nenahlášené případy, kterých mohou být násobky. Můj skromný odhad je, že pokud bychom evidovali pokusy, pak se dostáváme na statisíce případů ročně,“ popisuje Jakub Ludvík, který se stará o korporátní bezpečnost T-Mobile.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Právě operátoři dokážou kybernetické útoky velmi dobře monitorovat. Zásadními dveřmi směrem k lidem jsou totiž mobilní telefony. Přes ně jde vylákat řadu informací – číslo karty, hesla, přístup k účtu. Ale velmi sofistikovaně, tak, že většina lidí ani nepochopí, že se něco stalo, dokud jim s podivnými pohyby na účtu nezavolá banka.

Nejnovějším trendem jsou nabídky výměny SIM karty za elektronickou. Představte si, že vám někdo zavolá a představí se s tím, že je ze zákaznické linky vašeho operátora. Velice zdvořile vysvětlí, jak funguje taková karta, jaké jsou její výhody a co všechno její výměnou získáte. Zní to jako skvělá věc, souhlasíte. Nahlásíte e-mailovou adresu, přihlášení do aplikace, kde spravujete svůj účet, a údaje k SIM kartě. Nic, co by mělo spojitost s bankovním účtem.

„A tady nastává zásadní problém. Díky stále častějšímu dvoufaktorovému přihlašování do aplikací je mobilní telefon právě tím druhým faktorem ověření a takhle se k němu útočníci dostanou. Takže třeba pro získání přístupu do e-mailu, když zapomenu heslo, si nechám poslat SMS. Přesně tak může útočník ovládnout váš e-mail a následně třeba i číslo účtu,“ nastiňuje Ludvík.

microsoft

Foto: Microsoft

Kybernetické hrozby vyžadují pozornost firem stále důrazněji

Útoků je ale celá řada, jejich možnosti se rozšiřují a stejně tak i názvosloví kolem nich. Smishing zahrnuje podvodné SMS obsahující například link na falešnou stránku, kde je vyžadováno zadání citlivých údajů. Vishing je volání nabízející různé skvělé služby, opět výměnou za citlivé údaje. A spoofing je zneužívání již existujících a často známých telefonních čísel a vydávání se za falešné bankéře různých finančních ústavů.

Ani jedno nevyžaduje to, abyste si do telefonu stáhli nějakou speciální aplikaci, stačí běžné užívání. Ludvík popisuje, že útočník, který lidi přes telefon kontaktuje, jich stihne denně obvolat až tři sta.

Naivní a hloupí? Vůbec ne

Kyberkriminalita patří v Česku i celosvětově k dlouhodobě nejstrměji rostoucí trestné činnosti. Když policie v roce 2011 začala tento segment počítat, zaznamenala 1,5 tisíce trestných činů. Loni to bylo zmíněných 18,5 tisíce případů. Což pro místní scénu znamená víc než deset procent z celkové registrované kriminality v republice, uvádí ministerstvo vnitra.

„Útoky na internetu jsou velmi sofistikované a složitě se jim brání nejen dospělí, ale hlavně děti a senioři. Proto je potřeba vedle vzdělávacích aktivit přijímat i technická a legislativní opatření a nástroje, které umožní pružnější odhalování této trestné činnosti,“ uvedl náměstek ministra Lukáš Kolářík.

„Spousta lidí se domnívá, že většina obětí je naivních a hloupých. Není to tak,“ dodává Ludvík. Jsou ale prvky, které se opakují. Jedním z častých typů útoků jsou příběhy podobné tomu úvodnímu, ovšem s různými obměnami. Americký voják, který bez peněz nemůže přijet, nebo třeba ztracený příbuzný. Především osamocené ženy – ale nejen ty – posílají stále vyšší částky, protože žijí v domnění, že tím útočníkovi pomáhají. Někdy si kvůli tomu i půjčují v bance.

hacker

Přečtěte si takéDezinformace nás mění. Hybridní válka je tu, ale cílí jinam, než si myslíteDezinformace nás mění. Hrajeme šachy a protivník má lepší strategii, říká vysoce postavená odbornice

Pak je tu třeba falešný bankéř, kdy útočník využívá legendy ohroženého účtu nebo výhodné investice. Útočníci neváhají fingovat videohovory z míst, která jsou nastrojená jako banka, pouštět v pozadí zvuky call center, vyvíjet na oběť nátlak. Průměrná ukradená částka úspěšného útoku tohoto typu je kolem 160 tisíc korun. „Jsou známy dokonce i případy, kdy oběť sama vybrala z banky peníze a ihned je pak vložila do bitcoinomatu,“ dodává Ludvík.

Informace ze sociálních sítích můžou pomoct k tomu, aby si útočník získal důvěru, obeznámenost s detaily jako třeba obliba koček nebo trávení dovolené v Chorvatsku zvyšuje náklonnost oběti. A pak je tu řada dalších ověřených postupů. Podle Ludvíka studie ukazují, že útočníci často pracují s prvky gamblingu. Oběť se pak dostává do jakési spirály, kdy je manipulací donucena dávat víc a víc v očekávání vyšších zisků.

Podezřele výhodné

Podvodníci se navíc naučili využívat takové firmy, na jejichž zprávy jsou lidé ochotnější kliknout, jako jsou třeba doručovací společnosti včetně České pošty. „Celkově jsou nejčastěji napodobované zprávy a stránky technologických společností, následují přepravní společnosti a sociální sítě,“ říká Peter Kovalčík z kyberbezpečnostní společnosti Check Point Software Technologies. Dodává, že hackeři kromě toho zkouší i nalákat na různá ocenění a finanční odměny.

Útoků bude přibývat, shodují se odborníci z firem i policie. Přispívají k tomu i velké vlny, kterým čelil mimo jiné právě T-Mobile. I jeho zákazníci získali zprávu, která nabízela vrácení přeplatku za služby operátora. Stačilo zadat číslo své karty.

Co s tím? „Ve zkratce doporučujeme nereagovat na nic, co se na první pohled zdá podezřele hodně výhodné,“ říká Ludvík. Ale uznává, že tak jednoduché to není. „Důležité je dát na instinkt a při náznaku prvních pochybností přerušit s útočníkem okamžitě jakýkoliv kontakt,“ dodává. Výrazným znamením je snaha o získání citlivých údajů, přístupových hesel, čísel platebních karet či potvrzovacích SMS zpráv. „Tyto údaje nikdy nikomu nesdělujte. Není k tomu důvod,“ apeluje.

Lyže, sněžnice a nesmeky v jednom. Otestovali jsme nový český doplněk pro milovníky zimního outdooru

Unikátní vynález zamířil na Kickstarter, kde se mu podařilo vybrat požadovanou sumu. Cílí na ty, kdo se po horách rádi procházejí i v zimě.

comboski9

Foto: Combo Ski

Vojtěch Veverka s Combo Ski

0Zobrazit komentáře

Teplota se pohybuje kolem nuly a my se drápeme vpřed vzhůru zasněženým kopcem na Ještědský hřeben. Na nohou mám připevněné takzvané Combo Ski, tedy hybrid mezi nesmeky, sněžnicemi a lyžemi, který by se mohl stát novou hračkou pro všechny milovníky outdoorových aktivit na zasněžených horách. Alespoň v to doufá jejich autor Vojtěch Veverka, mladý student produktového designu, kterému se nápad podařilo dostat na Kickstarter, kde je o něj velký zájem.

Zatímco na jedné straně širokých sněžnic se nachází vzorek a kovové zuby, které se zakusují do sněhu, aby se noha nesmekala a nepropadávala, po otočení se dostává do kontaktu se sněhem skluznice s kovovými hranami, díky níž lze výrazně urychlit sestup ze zasněženého kopce – a zažít množství zábavy. Nápad je to vlastně velmi prostý, ale podle počtu prototypů, které Vojtěch Veverka ukazuje v kufru svého auta, je zřejmé, že jeho vývoj nebyl vůbec jednoduchý.

Nápad na jejich vytvoření vznikl přibližně před dvěma roky, kdy Veverka za něj získal Národní cenu za studentský design Grand. Tuto myšlenku začal dále rozpracovávat se svým bratrem Ondřejem, který pracuje v české technologické společnosti Prusa Research na vývoji 3D tiskáren.

Právě jeho know-how pomohlo s vývojem zhruba deseti prototypů, které technologii 3D tisku využívaly. Nyní však mají bratři téměř kompletní finální produkční verzi, u které počítají s využitím i těch nejodolnějších materiálů. Mimo plastových částí také nerezové oceli a speciální nepřilnavé EVA pěny, která zabrání ulpívání sněhu na vzorku sněžnic.

Vzhůru – a ještě výš

To už si ale Combo Ski upevňuji pomocí vázání podobného tomu na snowboardu. Obuté mám přitom zcela obyčejné kotníkové pohorky. Právě univerzálnost je výsadou výmyslu – ať už máte klasickou turistickou obuv nebo boty na snowboard. Bereme hůlky do ruky a vydáváme se vzhůru.

comboski3

Foto: Vojtěch Sedláček/CzechCrunch

Díky sněžnicím se snadno dostanete na místa s krásnými výhledy

Kde by se člověk jindy bořil do sněhu a prokluzoval, sněžnice ho podrží. Díky váze necelého jednoho kilogramu je navíc na nohách skoro vůbec necítíte. Výhodou je také promýšlený mechanismus připevnění nohy ke sněžnici, který zajišťuje pevnost u špičky, ovšem pata zůstává trochu volná. Podobně jako u skialpů se tak může při chůzi lehce nadzvedávat – a chůze se stává naprosto přirozenou.

Díky tomu jsme dokázali celkem rychle zdolat přibližně tříkilometrový výstup, kdy jsme kopírovali stopu místních skialpinistů. „Dobrý den,“ pozdravila nás paní na lyžích, která nás sice při výšlapu předběhla, pokud bychom však na sobě měli jen boty, nejspíš by nám i vynadala, že jsme jí rozbili stopu. Sněžnice však roznášejí váhu natolik, že by měly propadnutí do hlubokého sněhu mírnit až trojnásobně.

Jako poprvé

Ta pravá zábava ovšem začala v situaci, kdy jsme dostali k horní stanici lanovky a připravovali se na sjezd. Princip přeměny sněžnice s nesmeky na minilyže, případně sněžné brusle, je snadný – stačí obrátit vázaní a ukotvit jej do speciálních zarážek, což umožňuje plastový přípravek, který propojuje vázání se samotnou sněžnicí.

Vymyšlení správného tvaru, který by umožňoval správné fungování lyže, byl podle Veverky jednou z největších výzev vývoje. Přípravek totiž zcela mění rozložení váhy. Zatímco při nastavení na režim sněžnice je váha rozložena rovnoměrně po celé její ploše, v případě lyží bylo – pro co nejjednodušší ovládání – nutné váhu posunout na patu.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Přenastavení vázání vypadá zpočátku složitě, ale s trochou cviku jde o otázku desítek vteřin. Následně jen stačilo navoskovat skluznici a pustit se ze sjezdovky dolů, za zvědavého přihlížení snowboardistů a lyžařů. Zvědavost však byla pochopitelná, protože Combo Ski mají být světovým unikátem. Podle Veverky sice již existují určité hybridy mezi sněžnicí a lyží, ale nic z toho se nepodobá jeho výmyslu.

Při výšlapu jsem myslel na to, že sjezd bude za odměnu, nicméně na malých skluznicích jsem si vzpomněl na časy, kdy jsem na lyžích začínal. Než jsem přišel na to, jak na nich pracovat s rovnováhou, padal jsem co dvacet metrů. I tak to ale byla zábava, která v sobě měla kus z klasických lyží a kus z ledních bruslí.

comboski6

Foto: Combo Ski

Combo Ski v sobě zahrnuje sněžnice, nesmeky i lyže

Ano, sněžnice ještě mají některé mouchy, sníh se občas nepříjemně lepil při výstupu na podrážku a je zapotřebí trochu přidupnout, aby se toho člověk zbavil. V režimu lyží je zase mít potřeba pevnější boty, a to především v kotnících, aby bylo ovládání co nejpohodlnější.

Podle Veverky s produktem míří především na ty, kdo chtějí hory šlapat celoročně. Tuto možnost nabízejí i skialpy, s Combo Ski se však přeci jen dokážete dostat i do míst a terénu, kam si se skluznicí drahých lyží netroufnete. Navíc je tento hybrid kompaktní a jednoduše jej pověsíte třeba na batoh. Naopak není tak úplně stavěný na sjezdy dlouhých a strmých kopců. Spíše pomohou v momentě, kdy se potřebujete kousek sklouznout a dále opět pochodovat.

Že taková koncepce dává smysl, dokazuje úspěch projektu v crowdfundingové kampani na Kickstarteru, kam si bratři Veverkovi došli pro částku téměř dvanáct tisíc dolarů, necelých 270 tisíc korun – a splnili cíl. Jeden pár Combo Ski lze v kampani aktuálně získat za 144 dolarů (3 200 korun). Běžná cena mimo kampaň by pak měla činit 192 dolarů, tedy zhruba o tisíc korun více.

comboski8

Foto: Combo Ski

Sjezdy s lyžemi vyžadují trochu cviku, a nabízejí množství zábavy