Hľadaj

Ako sa účinne vyhnúť kyberútoku počas koronakrízy

Redakcia FinReport Financie Poslať

Kyber kriminalita sa nevyhla ani obdobiu koronakrízy. Práve naopak. Podvodníci využívajú najmä skutočnosť, že tímy pracujú mimo oficiálneho pracoviska a ich šéfovia ešte stále nemusia byť fyzicky prítomní. Vtedy ľahšie dochádza k tomu, že „falošný riaditeľ“ si vyžiada vykonať určitú transakciu, pričom overiť ju je náročnejšie ako pri bežnom pracovnom režime.

Kyberútok, phishing

Foto: Shutterstock

„Doba tzv. home-office týmto podvodom jednoznačne nahráva, pretože je prakticky nemožné stretnúť nadriadeného osobne a porozprávať sa s ním o konkrétnej finačnej transakcii. To znamená, že riziko a šance podvodníkov sa výrazne zvyšujú,“ hovorí Peter Mucina, riaditeľ spoločnosti Euler Hermes na Slovensku a pokračuje: „Mnoho zamestnancov okrem toho v súčasnosti využíva neformálne komunikačné kanály (napríklad aplikáciu WhatsApp), ktoré umožňujú aj posielanie hlasových správ. Už sme boli svedkami prvých pokusov o podvod, pri ktorých boli falošné e-maily sprevádzané aj hlasovými správami, s cieľom zvýšiť ich dôveryhodnosť. Imitujúci hlas bol niekedy trochu skreslený, ale inak sa podobal skutočnému šéfovi.“

Prekvapenie v podobe počítačového vírusu

Podvodníkom okrem fyzickej vzdialenosti nahráva aj pocit neistoty a s tým súvisiaca potreba nových informácií. Napríklad v Nemecku boli zaznamenané prípady webových stránok, ktoré ukazujú mapu šírenia koronavírusu v reálnom čase. Zamestnanci, pripojení k firemnej sieti na diaľku, si kliknutím na túto mapu nevedomky na pozadí stiahli aj škodlivý softvér.

Zvyšuje sa aj počet podvodných e-mailov – tzv. phishingu, ktoré tvrdia, že obsahujú video pokyny na ochranu pred koronavírusom a informácie s aktuálnym vývojom v súvislosti s hrozbou nákazy. Podvodníci zneužívajú aj Svetovú zdravotnícku organizáciu (WHO) vo forme falšovaných informácií a vyhlásení v dôsledku pandémie.

Keď už sú raz podvodníci vo firemnej sieti, sledujú komunikáciu zamestnancov s cieľom identifikovať kľúčové osoby, napríklad vo finančných oddeleniach. Taktiež analyzujú spôsob oslovenia (ty / Vy), formálny či neformálny tón a iné zvyklosti v snahe čo najviac sa priblížiť skutočnej komunikácii, ktorej autentickosť potom zneužijú v oblasti sociálneho inžinierstva.

Pomáha zásada šiestich očí

Snahu kyberpodvodníkov môže zmariť napríklad to, ak sa zamestnanec vie jednoducho spojiť a hovoriť so šéfom. Teda otvorená firemná kultúra. Naopak, čím striktnejšia hierarchia v spoločnosti je, tým väčšia je aj šanca podvodníkov na úspech. Medzi obeťami podvodov s falošnými nadriadenými sa oveľa častejšie nachádzajú najmä hierarchicky organizované spoločnosti alebo spoločnosti spravované vlastníkmi.

Okrem firemnej kultúry je dôležité tiež povedomie zamestnancov o súčasnej situácii. „Vzdelávanie v tejto oblasti je teraz veľmi dôležité, aj keď môže byť pre niektoré spoločnosti náročné zorganizovať online školenia,“ hovorí Peter Mucina. Je presvedčený, že zamestnanci si musia byť vedomí nových hrozieb v podobe stále častejších phishingových útokov a nevyžiadaných správ, ktoré so sebou práca z domu prináša.

„Pri vyšších finančných transakciách môže byť teraz dokonca užitočné zaviesť zásadu šiestich očí, pretože fyzické podpisovanie dokumentov je momentálne značne sťažené,“ pripomína riaditeľ spoločnosti Euler Hermes na Slovensku. „Okrem toho by si mali spoločnosti pred schválením vyšších transakcií zaviesť princíp spätného overenia a nastaviť si tak ďalšiu úroveň bezpečnosti. Hlavnú úlohu ale aj naďalej musí plniť ostražitosť a inštinkt.

10 tipov, ako sa chrániť pred kyberútokom

  • Prostredníctvom školení budujte väčšiu vnímavosť zamestnancov. 
  • Webové adresy vždy zadávajte ručne. Neklikajte na odkazy ani prílohy a neodpovedajte na nechcené správy. Kontrolujte prípony sťahovaných súborov, dokumentov a videí - nemali by byť vytvorené vo formáte EXE alebo LNK.
  • Obmedzte prístupové práva osôb, ktoré sa pripájajú k podnikovej sieti. 
  • Nastavte si bezpečné a rozdielne heslá pre rôzne služby.
  • Aplikácie vždy sťahujte iba z dôveryhodných zdrojov.
  • Obzvlášť opatrní buďte pri e-mailoch s prílohami alebo odkazmi od neznámych odosielateľov.
  • Dávajte si pozor na preklepy a úpravy v emailových adresách, z ktorých vám prišla faktúra alebo žiadosť na akúkoľvek finančnú transakciu. 
  • Pokyny na zmenu bankových údajov nikdy neprijímajte telefonicky. Vždy trvajte na písomných pokynoch a preposielajte ich svojim nadriadeným kvôli overeniu.
  • Hlasové správy, najmä tie z verejných aplikácií, sú nedôveryhodné, aj keby zneli ako hlas nadriadeného. 
  • Podvodníci často využívajú informácie zo sociálnych sietí. Pri zverejňovaní osobných informácií na internete buďte opatrní.

 

 

logo
Prečítajte si tiež:
28.4.2025 Roland Régely

Dôchodky 2025: do penzie pôjdeme neskôr, seniori si tento rok prilepšia na trinástom dôchodku o desiatky eur

Rok 2025 je z pohľadu dôchodkového poistenia plný zmien. Dôchodky sa zvýšili o 2,1 %, výška 13. dôchodku vzrástla o desiatky eur, ...

28.4.2025 Tlačová správa

Povinnosti pre dovozcov tovarov – mechanizmus CBAM

Do 30. apríla 2025 majú dovozcovia povinnosť predložiť správu obsahujúcu informácie za obdobie skončeného štvrťroka (január až marec ...

28.4.2025 Tlačová správa

Shrinkflácia – platíte rovnako, dostávate menej

Zmenšovanie výrobku a ponechanie rovnakej ceny. Aj to sú obľúbené praktiky obchodníkov, na ktoré je možné naraziť čoraz častejšie. ...

28.4.2025 Michal Sobek

Železnice Slovenskej republiky si na seba dlhodobo nevedia zarobiť. Ich šéf chce zrušiť až 1 000 pracovných miest

Situácia v slovenských železniciach začína byť skutočne kritická a ak sa nezvýšia mzdy a neprilákajú noví zamestnanci, tak Železniciam ...

27.4.2025 Tlačová správa

FS sprístupnila kalkulačku na výpočet daňových preddavkov

Na portáli FS je sprístupnená aktuálna daňová kalkulačka pre výpočet preddavkov na daň z príjmov fyzických a právnických osôb za rok ...

27.4.2025 Mário Špilberger

Prihlásenie auta na Slovensku

Pri zakúpení auta zo zahraničia by ste si mali vopred ozrejmiť, ako prihlásiť auto na Slovensku, čo na to budete potrebovať, ale najmä ...

27.4.2025 Laura Lišková

Slováci na zahraničných vysokých školách môžu dostať vysoké štipendium

Ministerstvo školstva opäť ponúka Štipendium Martina Filka. Tento program je určený pre slovenských študentov, ktorí sa uchádzajú o ...

26.4.2025 Laura Lišková

Ministerstvo školstva investuje takmer 9 miliónov eur do rozvoja podnikateľských zručností študentov

Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky (MŠVVŠ SR) vyhlásilo národný projekt s názvom Podpora ...

26.4.2025 Tlačová správa

Odhalenia nelegálnej výroby cigariet dosahujú rekordy

Finančná správa SR zaznamenáva v boji s ekonomickou trestnou činnosťou pri odhaľovaní nelegálnej výroby tabaku a cigariet významné ...

26.4.2025 Mário Špilberger

Seniori, tieto služby dostanete zadarmo

Lacnejšie či dokonca bezplatné cestovanie seniorom zabezpečuje štát, vyššie územné celky a obce. Niektorí seniori nemusia doplácať ani ...

25.4.2025 Laura Lišková

NBS vydáva nový súbor zberateľských euromincí

Národná banka Slovenska predstavila nový zberateľský súbor strieborných euromincí, ktorý oslavuje bohatstvo slovenskej prírody. Set ...

25.4.2025 Michal Sobek

Rizikové e-shopy – ako ich spoznať a nenechať sa nachytať?

Nakupovanie cez e-shopy je veľmi pohodlné a jednoduché. Treba si však dávať pozor na podvodné e-shopy, ktoré chcú od vás len vylákať ...

25.4.2025 Tlačová správa VšZP

VšZP podporí pacientov odkázaných na výnimkovú liečbu

Všeobecná zdravotná poisťovňa (VšZP) potvrdzuje svoj záväzok k podpore pacientov odkázaných na výnimkovú liečbu. Najväčšia zdravotná ...

24.4.2025 Roland Régely

Novela o DPH zásadne zmenila zdaňovanie finančného lízingu

Od 1. januára 2025 nadobudla účinnosť novela zákona o dani z pridanej hodnoty (DPH), ktorá zásadne zmenila spôsob zdaňovania finančného ...

24.4.2025 Michal Sobek

Štát zvýši opatrovateľský príspevok o desiatky eur mesačne

Opatrovatelia a osobní asistenti by sa od júla tohto roka mohli dočkať vyššej finančnej podpory. O koľko sa zvýši opatrovateľský ...

22.4.2025 Redakcia FinReport

Príspevok na športovú činnosť dieťaťa

Od januára 2025 sú zamestnávatelia povinní poskytovať príspevok na športovú činnosť dieťaťa zamestnanca. Vyplýva to z novely Zákonníka ...

20.4.2025 Mário Špilberger

Objavil sa vám vo výpise poplatok za hazardné hry? Dôvod vás možno prekvapí

Banky obvykle stiahnu poplatok za hazardné hry klientom, ktorí v herniach platia kartou. Nemusí sa to stať len hráčom. Stiahnutie poplatku ...

17.4.2025 Redakcia FinReport

Aký dopad má transakčná daň na slovenský trh?

Vo FinReport Podcaste sa dozviete, ako zareagovali banky na povinné podnikateľské účty, ako sa transakčná daň vyvíjala v Maďarsku, ako aj ...

Apríl

 
P
U
S
Š
P
S
N
Mobilná aplikácia

Najčítanejšie

  1. 1.
    Dôchodky 2025: do penzie pôjdeme neskôr, seniori si tento rok prilepšia na trinástom dôchodku o desiatky eur
  2. 2.
    Železnice Slovenskej republiky si na seba dlhodobo nevedia zarobiť. Ich šéf chce zrušiť až 1 000 pracovných miest
  3. 3.
    Rusi stratili ďalšie stovky vojakov, podľa Ukrajincov prišli aj o osem tankov
  4. 4.
    Inflácia dostáva ruských spotrebiteľov do úzkych, pre financovanie vojny ceny možno ešte porastú
  5. 5.
    Na severe Talianska sa našla rekordná krúpa s priemerom až 19 centimetrov, ide o najväčšiu v Európe
VISA MasterCard Maestro Apple Pay Google Pay