Praha - Internetoví podvodníci se opět pokouší dostat k penězům na účtech České spořitelny. Tentokrát jejím klientům rozesílají e-maily pod hlavičkou banky, ve kterých se z nich snaží vylákat údaje o platebních kartách.
Na zvýšenou aktivitu podvodníků v poslední době upozornila na svém webu sama banka, která zveřejnila také náhledy těchto spamů.
Takzvaný phishing je v Česku celkem běžný, naposledy podvodníci takto útočili v listopadu minulého roku na klienty ING Bank.
Běžné je také to, že podobné pokusy obsahují hodně gramatických i věcných chyb. V nejnovější verzi se tak lze dočíst například o debetní kreditní kartě, což je nesmysl. Karta je buď debetní (tedy vedená k běžnému účtu), nebo kreditní (tedy úvěrová).
Údaje o kartě, přímá cesta k penězům
Jedna ze čtyř zveřejněných verzí ale může působit důvěryhodně. Operuje totiž s poměrně aktuálním tématem a vyzývá k aktivaci služby 3D Secure. Tu sice omezuje jen na potvrzení platby kartou na internetu přes SMS kód (ve skutečnosti jde o komplexnější opatření a SMS kód je jen možné rozšíření), i tak ale může některé lidi zmást.
Čtěte také: Češi už se nebojí platit kartou v cizině. Ani bankomatů Konec váhání. Bezkontaktní platby spustí další řetězce |
Aktivace má proběhnout tak, že lidé odešlou na určenou e-mailovou adresu údaje o kartě - číslo karty, kód CVV2/CVC2 - a také své rodné číslo. S takovými údaji následně podvodníci mohou na internetu běžně platit a připravit tak podvedené o peníze z běžného účtu či z kreditní karty.
Jak již online deník Aktuálně.cz informoval dříve, bezpečnost plateb kartou na internetu o SMS kód doplnily zatím pouze Citibank a v září minulého roku ČSOB a její dcera Poštovní spořitelna.
Z ostatních bank tuto službu v letošním roce plánuje zavést pouze UniCredit Bank. Česká spořitelna takový plán nemá.
„O doplnění dodatečné autorizace internetových plateb 3D Secure uvažujeme, zatím však zkoumáme možnosti. V tomto roce změnu nechystáme," řekla online deníku Aktuálně.cz Klára Pačesová z tiskového oddělení banky.
Česká spořitelna upozorňuje také na to, že žádné podobné zprávy klientům nerozesílala a nikdy po nich prostřednictvím e-mailu žádné bezpečnostní údaje nepožaduje.