Praha - "Platební transakce zamítnuta... Jdi na klientský Servis 24," hlásí podvodný mail, který v posledních dnech dostaly stovky klientů jedné z největších českých bank - České spořitelny.
Mail, který má redakce Aktuálně.cz k dispozici, přesně kopíruje styl internetové aplikace banky. Nicméně přichází z nedůvěryhodné adresy a otevírá stránku, která sice internetové bankovnictví ČS imituje, je ale na zcela jiné internetové adrese.
Jdou na to i s dotazníkem
Jde tak o další případ tak zvaného phishingu, tedy podvodného jednání, které má za cíl vylákat z klientů důvěrné údaje, jako je heslo do internetového bankovnictví.
"Ano víme o tom. Ozývají se nám stovky klientů, aby nás na tento problém upozornily," řekla deníku Aktuálně.cz Klára Gajdušková, šéfová komunikace ČS.
"Jde už asi o patnáctou variantu podvodného mailu od počátku roku. Jednou to zkusili dokonce s dotazníkem o spokojenosti klientů s příslibem finanční odměny," dodala.
"Platí stále totéž. Vyzýváme klienty, aby na takové maily nereagovali a nikam své údaje nevyplňovali. Banka by s nimi tímto způsobem nekomunikovala," upozornila Gajdušková.
Podle ní se zatím zdá, že nové sérii falešných mailů klienti nenaletěli.
Rychlá změna hesla mnohé zachrání
Ovšem kdyby někdo z klientů na e-mail reagoval, se znalostí pouhých dvou identifikačních údajů není možné službu Servis 24 zneužít.
"Pokud kdokoli z klientů na zprávu zareagoval, Česká spořitelna doporučuje, aby ihned kontaktoval její klientské centrum pro zablokování služby a vygenerování nových přihlašovacích údajů. Banka zároveň prosí klienty, kteří podvodný e-mail dostali, aby jej poslali na adresu [email protected]. Pomohou tak dalšímu posilování prevence proti zneužití internetového bankovnictví," vyzvala banka na počátku ledna, kdy se série podvodných e-mailů rozjela.
Česká spořitelna, jejíž internetové bankovnictví využívá na milion klientů, není jediná, kdo se stal terčem útoku podvodníků, a to již poněkolikáté. První, kdo se s podobným útokem setkal byla, česká Citibank.
Podívejte se, jak vypadá falešný email: