Antivirus: Místo programu v počítači vir. Při stahování si dávejte pozor na podvodné inzeráty

19. únor 2024

Potřebujete vyplnit PDF formulář, upravit fotky nebo připravit prezentaci. Nemáte potřebný program v počítači, a tak si ho do vyhledávače zadáte. Z nabídnutých odkazů ho stáhnete a nainstalujete. Asi klasický postup nás všech, ale věděli jste, že právě toto zneužívají kyberzločinci? Poslechněte si pořad Antivirus.

Čtěte také

Program si vygooglím, stáhnu a nainstaluji do počítače, kde jsem udělal chybu? Vlastně nikde, protože takhle to dělají všichni. A právě proto je to nebezpečné.

„Zločinci využívají toho, že čím dál víc odkazů jsou ve skutečnosti reklamy. První výsledky vyhledávání jsou vždy označené jako sponzorované. Ale malým písmem a ne všichni si uvědomí, co to znamená. A právě takovou reklamu pachatelé použijí, aby lidi nasměrovali na svůj web. Odtud si pak místo programu stáhnou do počítače vir,“ přibližuje Jana Magdoňová.

Ransomware nebo stealer

Problémů pak může být spousta. Může to být ransomware, který zašifruje počítač a za odemknutí dat požaduje výkupné. Nebo to může být takzvaný stealer. „Tedy vir, který krade přihlašovací údaje, třeba na sociální sítě, do internetového bankovnictví a tvoje číslo platební karty,“ dodává Jan Cibulka.

Ale jak poznat, že už se to stalo? Někdy se ozve antivirus v počítači, neplatí to ale vždy. Někdy se před instalací počítač zeptá, jestli chcete opravdu program instalovat. Tady bychom měli zpozornět, ale i u některých bezpečných programů se na toto počítač ptá. „Často problém poznáme až ve chvíli, kdy se zašifruje počítač nebo nám někdo sebere účet na sociálních sítích,“ upozorňuje Jana Magdoňová

Podvodný inzerát

Čtěte také

A které programy se takto podvrhují? Určitě není dobré spoléhat na nějaký seznam, kriminálníci jdou s dobou a podvodné softwary umí měnit a reagovat na aktuální situaci. „Ale známé případy se týkají třeba programu Teamviewer na sdílení plochy a dálkový přistup k počítači, programu na technické kreslení freeCAD nebo grafického programu Corel draw,“ vyjmenovává Cibulka.

A jak to, že vyhledávač podvodný inzerát neodhalil? Některé podvody samozřejmě odchytí, ale ne hned a ony mohou nějakou dobu fungovat. Navíc každá reklama je pro něj příjem peněz, takže je s blokováním poměrně opatrný.

„Bezpečnostní výzkumník Brien Krebs popsal případ z loňského podzimu. Uživatel si v říjnu stáhl zmíněný program na technické kreslení freeCAD, po měsíci zjistil, že jde nejspíš o upravený podvodný program a nahlásil to. Reklama na vyhledávači ale dál fungovala ještě několik měsíců,“ říká Magdoňová.

Ukradené účty

Útočníci se odhalení brání tím, že sponzorovaný odkaz nás přesměruje na podvodnou stránku jen někdy, v jiných případech se dostaneme opravdu na legitimní web.

Čtěte také

Pachatelé navíc ke zveřejňování reklamy často používají účty, které sami ukradli. Takže podvodnou reklamu zadávají jménem nějaké firmy, která existuje a je ověřená, a které ukradli přihlašovací údaje k účtu:

„Pracovník firmy mohl být obětí podobného podvodu, o kterém se teď bavíme. Některé firmy si zkusí zadat pár reklam, pak s inzercí přestanou a reklamní účet nekontrolují. Pokud se k němu pachatel dostane, může na něj nahrát jinde ukradené peníze a reklamu využívat ke svým podvodům. Netýká se to jen vyhledávačů. Ze stejného důvodu se kradou i firemní účty na sociálních sítích,“ osvětluje Jana Magdoňová.

Protože se tyto podvody šíří skrze reklamy, je asi nejlepší si reklamy zablokovat. „Ale pozor ne všechny reklamní blokátory jsou důvěryhodné, některé naopak informace pro reklamy sbírají a přeprodávají. My můžeme doporučit nekomerční Ublock origin, funguje na všech velkých prohlížečích,“ navrhuje Cibulka.

Spustit audio

Související