Útočníci si vyberajú firmy s dobrým menom a platobnou morálkou. Ako sa brániť pred krádežou identity firmy?
Krádež firemnej identity nikdy nebola jednoduchšia. Podvodníkom stačí k zisteniu všetkých potrebných informácií internet. Útočníci tak môžu na meno ukradnutej firmy objednať tovar, zničiť jej reputáciu či znevýhodniť ju na trhu. Najlepšou obranou je prevencia, kybernetická bezpečnosť a pozornosť pri komunikácií s inými firmami.
Foto: Shutterstock
Verejne dostupné informácie – raj podvodníkov
Zneužitiu totožnosti sa v dnešnej digitálnej dobe nevyhnú ani firmy. Krádež identity firmy spočíva v tom, že podvodník zneužije identitu skutočnej firmy, ideálne s dobrou platobnou morálkou a menom.
V jej mene môže napríklad nakúpiť vyhovujúci tovar. Dodávateľ v nevedomosti, že ide o podvod, pošle tovar podvodnej tretej strane, ktorá zaň nezaplatí. Škoda tak vzniká na strane firmy, ktorej identitu zneužili, aj na strane dodávateľa, ktorý za odoslaný tovar nedostal zaplatené.
V posledných rokoch tento typ kybernetickej kriminality stúpa celosvetovo aj u nás. Dôvodom je jednoduchá dostupnosť detailných informácií o firmách na internete v podobe ich webových stránok či verejných registrov. Útočníci sa tak ľahko dostanú k identite firmy, jej brandingu a menám konateľov.
Zničenie reputácie či finančný zisk
Všeobecne sú najviac ohrozené firmy, u ktorých je možné krádež identity rýchlo premeniť na finančný zisk. „Útočníci sa často vydávajú za rôzne kuriérske/poštové spoločnosti, ktoré vyzývajú k zaplateniu falošných balíkov. Prípadne mieria na finančné inštitúcie, kde tiež poľahky získajú peniaze,“ hovorí expert na kyberbezpečnosť Martin Laštovička.
Na pozore by sa mali mať hlavne veľké firmy s množstvom zamestnancov, kde sa zvyšuje pravdepodobnosť, že niekto nebude pri vybavovaní e-mailov, zásielok či objednávok dostatočne opatrný a pozorný.
Odborník dodáva, že motiváciou môže byť tiež zisk takzvaného know-how danej firmy pre vlastné účely podnikania, či poškodenie reputácie konkurenta a zisk konkurenčnej výhody na trhu.
Takmer nerozoznateľný podvod
„Vo väčšine prípadov sa jedná o jednoduché podvody s pomocou využitia verejných zdrojov. Z pohľadu technického postupu využitiach týchto zdrojov záleží na motivácii a sofistikovanosti útočníka,“ mieni M. Laštovička.
Podľa neho môže ísť o primitívne poslanie e-mailu z freemail služby (Gmail, Seznam), ale aj zložitejší postup, keď si útočník pripraví infraštruktúru. „Môže ísť napríklad o registráciu typosquattingovej domény, vďaka ktorej podvodník firmu imituje takmer na nerozoznanie,“ upozorňuje odborník.
Čo je to typosquatting
Je to praktika podvodníkov, v rámci ktorej zaregistrujú doménu v preklepovom tvare vyhliadnutej webstránky a vytvoria nový web. Po zadaní domény s preklepom môže vyhľadávač na prvých miestach zobraziť web podvodníka. Podvodná stránka môže byť plná obťažujúcej reklamy, obsahu pre dospelých alebo vírusov.
Dobre zorganizovaní podvodníci dokážu nabúrať telefónne linky, vytvoriť e-mailové adresy, falšovať objednávky či získať výpis z registra trestov s cieľom otvoriť si bankový účet na danú firmu. Útočníci môžu v mnohých prípadoch využiť rôzne (najmä rozvojové) krajiny, kde by prípadná medzinárodná spolupráca pri vyšetrovaní trvala dlho.
Potrebné je dbať na detaily
Spoločnosť či jednotlivec, s ktorými takáto podvodná firma nadviaže kontakt, by nemali zabudnúť na preverenie obchodného partnera. Je vhodné zaujímať sa o konkrétne osoby z firmy, finančné výkazy a platobné skúsenosti.
Falošná objednávka tiež nikdy nie je dokonalá. Potrebné je detailne si všimnúť logo, formát e-mailovej adresy, telefónne číslo a preklepy. Pri pochybnostiach treba kontaktovať firmu a prejsť si s ňou všetky požiadavky na zmeny adresy, bankového účtu či iných faktov.
Dobrou prevenciou je tiež poistenie pohľadávok, ktoré dokáže často včas odhaliť hrozbu podvodu, prípadne zmierniť následky spojené s útokom podvodníkov. Najčastejšie toto poistenie využívajú firmy zo sektoru výroby a obchodu.
Silná kybernetická bezpečnosť
Firmy, ktoré čelia krádeži identity, by sa mali zamerať predovšetkým na bezpečnostnú prevenciu. „Kybernetická bezpečnosť firmy by mala zaistiť, aby sa útočník nedostal do systému a nemohol získať interné informácie a zneužiť identitu firmy,“ hovorí M. Laštovička.
Radí tiež, že pri útočníkoch znútra firmy môže pomôcť registrácia typosquattingových domén samotnou firmou alebo vynútenie ochrany e-mailovej komunikácie z domén firmy. Dobrou obranou je aj rýchla detekcia útokov a včasná reakcia.
Mzdová kalkulačka - výpočet čistej mzdy a ceny práce
Mzdová kalkulačka ADVANCED
Tehotenské: Online kalkulačka na výpočet dávky
Kalkulačka materskej dávky
Valorizácia dôchodkov
Kalkulačka na výpočet dôchodku
Kalkulačka na výpočet dôchodkového veku
Kalkulačka na výpočet vdovského dôchodku
Kalkulačka sirotského dôchodku
Kalkulačka minimálneho dôchodku
Hypotekárna kalkulačka
Porovnanie zdravotných poisťovní
DPH kalkulačka pre rok 2026
Investičná kalkulačka
SPRAVODAJSTVO
Keď partnerstvo pomáha rásť: Príbeh hlivy zo Záhoria, ktorú už pozná celé Slovensko
Ako potešiť otca na Deň otcov: moderná starostlivosť v hlavnej úlohe
Pred škodlivým UV žiarením vás ochráni aj táto kniha od dm
Andrzej Poczobut si po prepustení z väzenia prevzal v Európskom parlamente Sacharovovu cenu
Slovensko žiada spravodlivé kompenzácie z Európskeho mierového nástroja za vojenskú pomoc Ukrajine
Najčítanejšie
- 1.Deň kávy: Pijeme viac kávy, hoci je drahšia ako vlani
- 2.Prenajímatelia bytov sa pred daniarmi už neschovajú. Finančná správa SR uvidí ich príjmy
- 3.Zabuchnuté dvere či pokazená práčka? Možno vám to kryje poistka a ani o tom neviete
- 4.Otravné telefonáty sa stanú minulosťou. Predvoľba (0)888 znamená, že ide o marketingový hovor
- 5.Prvá platba cez umelú inteligenciu je realitou: banky otvárajú dvere ére, keď nakupovať nebude človek, ale jeho AI










