Stlačte "Enter" na preskočenie k obsahu

Podvodné telefonáty: ako ich rozpoznať a brániť sa

Krátky telefonát, veľké škody. Podvodné hovory sú formou sociálneho inžinierstva: útočník sa predstaví ako autorita a pod časovým tlakom vyláka údaje či peniaze. ENISA v správe Threat Landscape 2024 radí sociálne inžinierstvo (vrátane vishingu) medzi kľúčové hrozby v EÚ.

Čo sú podvodné telefonáty (definícia, vishing, spoofing)

Podvodný hovor je nevyžiadaný kontakt, pri ktorom sa volajúci vydáva za banku, políciu, kuriéra či technickú podporu. Ide o hlasový phishing – vishing. Útočníci často využívajú spoofing čísla, takže na displeji vidíte „známe“ alebo lokálne číslo, hoci hovor prichádza z iného zdroja. Cieľom je prinútiť vás konať rýchlo: prezradiť údaje, nadiktovať SMS kódy alebo poslať peniaze.

Ako podvodníci manipulujú (psychologické techniky)

Podstatou útoku je presvedčiť vás, aby ste konali automaticky. Najčastejšie prvky:

  • Autorita a profesionalita: „Som z banky/policie/IT podpory…“ – formálny tón, interný žargón, číslo infolinky v texte.
  • Naliehavosť a strach: „Ihneď potvrďte platbu, inak účet zablokujeme.“
  • Tajnosť a izolácia: „O nikom nehovorte, je to bezpečnostné opatrenie.“
  • Lákadlo a nedostatok: „Posledná príležitosť na zľavu/investíciu.“
  • Konzistentnosť (malá žiadosť → veľká): najprv „overovací kód“, potom „preventívny prevod“.
  • Reciprocita/sympatia: milý „kolega“ či „ochotný technik“ vám „pomáha“ problém vyriešiť.

Najčastejšie taktiky a príklady

  • „Bankár“: hlási „útok“ na účet a žiada prihlásenie, autorizačné kódy či „bezpečný prevod“. (Pozrite banková bezpečnostná sekcia; banky nikdy nežiadajú heslá ani kódy.)
  • „Policajt“: presviedča, že peniaze sú v ohrození, navrhuje „úschovu“ alebo inštaláciu aplikácie. Polícia takto nepostupuje.
  • „Kuriér“: oznamuje doplatok za balík a posiela falošnú platobnú stránku na získanie údajov karty.
  • Investície/brigáda: sľub rýchleho zisku; postupné vylákanie ďalších vkladov na neexistujúce platformy.
  • „Technická podpora“: vyžaduje inštaláciu nástroja na vzdialený prístup a získa kontrolu nad zariadením.

Ako sa brániť (overenie, spätné volanie, blokovanie, operátor)

  1. Overte si identitu nezávisle: zložte a volajte späť na oficiálne číslo z webu inštitúcie.
  2. Neverte číslu na displeji: môže ísť o spoofing čísla.
  3. Nediktujte tajné údaje: heslá, PIN, SMS/autorizačné kódy ani celé čísla kariet sa po telefóne neposkytujú.
  4. Pravidlo dvoch očí: citlivé úkony potvrďte druhým človekom a druhým kanálom (napr. vlastné spätné volanie).
  5. Blokujte a filtrujte hovory: využite možnosti u operátora – Telekom, O2 – Nevolajte mi, Orange – Bezpečne.

Čo robiť po incidente (zastavenie škôd, banka, operátor, oznámenie)

  • Okamžite kontaktujte banku (blokácia kariet/účtov, riešenie transakcií; pozri banková bezpečnostná sekcia).
  • Kontaktujte operátora (kontrola presmerovaní, blokovanie, poradenstvo).
  • Zmeňte heslá a skontrolujte účty, ak ste prezradili údaje alebo kódy.
  • Zachovajte dôkazy (číslo, čas, nahrávka/snímka obrazovky, URL).
  • Podajte nahlásenie na políciu; pri bezprostrednom ohrození volajte 158. Oboznámte aj Národné centrum kybernetickej bezpečnosti (upozornenia a odporúčania).

Záver + checklist 5 bodov

Podvodníci stavajú na rýchlosti a emóciách. Spomaľte, overte a konajte až po potvrdení informácie.

  • Overiť volajúceho nezávislým číslom; neklikajte na odkazy zo správy.
  • Nikdy nediktovať heslá, PIN a SMS/autorizačné kódy.
  • Neveriť číslu na displeji (možný spoofing čísla).
  • Využiť blokovanie/filtrovanie u operátora (Telekom, O2, Orange).
  • Pri škode kontaktovať banku, nahlásenie na políciu a sledovať odporúčania NCKB SK-CERT.

Okomentujte ako prví

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Táto stránka používa Akismet na obmedzenie spamu. Zistite, ako sa spracovávajú údaje o vašich komentároch.