Ak dvakrát kliknete na túto ikonu, vaše údaje môžu byť odcudzené!
3 marca, 2025Internetová bezpečnosť je čoraz dôležitejšou výzvou v našom každodennom živote. Takmer denne sa stretávame s výzvami na overenie, ako sú:
„Dokážte, že nie ste robot, a potvrďte, že naozaj chcete platiť.“
Tieto upozornenia sa stali takou samozrejmosťou, že často klikáme bez rozmýšľania. Práve túto rutinu využívajú kyberzločinci pomocou nového typu podvodnej metódy, ktorá je mimoriadne zákerná a nebezpečná.
Nová metóda phishingu: pasca na viaceré kliknutia
Podvodníci vyvinuli techniku, ktorá proti nám využíva jeden z najbežnejších krokov v procesoch automatizovanej autentifikácie, viacnásobné kliknutia. Väčšina používateľov je zvyknutá na to, že pri overovaní CAPTCHA alebo pri overovaní platby sa musí autentifikovať jedným alebo dvoma kliknutiami.
Trik je v tom, že prvé kliknutie skutočne deaktivuje zdanlivo neškodnú funkciu, zatiaľ čo druhé – ktoré už bežne robíme – aktivuje skrytý mechanizmus phishingu. Táto metóda ponúka útočníkom nasledujúce príležitosti:
- Môžu otvoriť nové okno prehliadača, ktoré si ani nevšimneme.
- Môžu nás presmerovať na falošnú webovú stránku.
- Vaše osobné údaje alebo poverenia môžeme automaticky zdieľať.
- Môžeme autorizovať neautorizovanú transakciu.
Prečo je táto metóda taká nebezpečná?
Táto forma útoku je obzvlášť nebezpečná v prípadoch, keď sa narába s citlivými údajmi, ako napríklad:
- Pri online platbách, keď musíme poskytnúť svoje bankové údaje.
- Pri prepínaní medzi rôznymi účtami.
- Pri zmene nastavení zabezpečenia.
- Počas online registrácie a overovania.
Útočníci rátajú s tým, že používatelia sú na tieto kliknutia natoľko zvyknutí, že nevenujú pozornosť detailom. Stačí malá neopatrnosť, aby ste sa stali obeťou.
Ako sa proti tomu brániť?
Podľa bezpečnostných expertov možno na zníženie rizika takýchto útokov použiť nasledujúce metódy:
Pozor na kliknutia! Ak web vyžaduje viac kliknutí, vždy skontrolujte, čo sa deje na pozadí.
Skontrolujte panel prehliadača! Ak vás stránka neočakávane presmeruje na inú adresu, okamžite zatvorte okno.
Používajte spoľahlivý prehliadač a pravidelne ho aktualizujte! Najnovšie verzie už obsahujú obranné mechanizmy proti takýmto útokom.
Zapnite si dvojstupňové overenie! Do vašich účtov tak pridáte ďalšiu vrstvu ochrany.
Vyhnite sa neznámym webovým stránkam! Ak vás neznáma stránka žiada o overenie, stojí za zváženie, či je skutočne dôveryhodná.
Dlhodobé riešenia
Zodpovednosť za predchádzanie takýmto útokom majú podľa odborníkov aj vývojári prehliadačov. Jednou možnou obranou je povoliť kritické akcie, ako je schválenie transakcie, iba ak používateľ vykoná ďalšie gesto, ako je potiahnutie myšou alebo stlačenie klávesu.
Online bezpečnosť je čoraz náročnejšia, preto je dôležité byť informovaný o najnovších hrozbách. Proti takýmto klamlivým phishingovým technikám sa môžeme účinne brániť len s vedomím a opatrnosťou!
Zdieľajte príspevok aj so svojimi priateľmi a známymi.