Dejte si pozor na SMS jménem známé firmy. Snadno vám do budoucna zavaří
Ačkoliv se někdo může cítit proti takovému podvodu imunní, může naletět. Aktéři totiž využívají různých způsobů a sdělení, aby se k požadovaným informacím dostali.

V současné době počet podvodů roste, a zdaleka nejde jenom o kybernetické útoky, ale také o manipulativní techniky. Redakce Mobify varuje, že k tomu útočníci často využívají i jména známých firem, aby tak probudili v oběti důvěru – jako v případě, kdy pod jménem České pošty rozesílají podvodné SMS, jejichž cílem je vylákat osobní údaje – třeba pod záminkou doručení balíku.
Zpráva je obvykle „divná“, i když ne vždy
Typickým poznávacím znakem je u takových SMS nedokonalé sdělení, které bývá plné chyb, špatného skloňování, případně synonym hned za sebou – například „tento balíček zásilka vám nemůže být doručen“. Vypadat to může takto, uvádí Česká pošta:
„Česká pošta: Máte balíček, který vám dlouho nemohl být doručen z důvodu neúplných adresních údajů. Aktualizujte prosím svou adresu co nejdříve, abyste předešli ztrátám v důsledku vrácených balíků: https://cutt.ly/Fw4M87qA?DJk. Hezký den přeje Česká pošta.“
V tomto případě se zrovna jedná o poměrně hezky napsanou zprávu bez chyb, takže je patrné, že útočníci buď využívají sofistikovanější překladač, případně dokonce spolupracují s někým z České republiky. Tohle všechno je ale jedno, protože na podvod poukazuje zejména ten odkaz. Nejenom, že je běžně dopravce nezasílá, a už vůbec ne z tohoto důvodu, ale zejména vypadá divně – a pokud už by ho Česká pošta poslala, tak se svými stránkami.
Ty jsou jednoduše https://www.ceskaposta.cz/, ačkoliv ne vždy je má dopravce tak jednoznačné. Jistotou tedy je, pokud si ho najdete přes vyhledávač a prokliknete se na jeho stránky z něj. Ale zpět k onomu odkazu – velice často bývá zkrácen právě přes cutt.ly, tinyurl.com atd., ale po rozkliknutí vás převede na podvodnou stránku s jinou URL adresou.
Cílem je vylákat z oběti osobní údaje
Kdo na zaslaný odkaz klikne, je standardně převeden na stránky, které vypadají stejně nebo velmi podobně jako ty České pošty, takže nejdou na první pohled rozeznat, na což útočníci hřeší, a pokud následujete pokyny – v tomto případě vyplníte formulář s doručovací adresou a svými údaji, předáte je rovnou podvodníkům. Obvykle je k tomu třeba informace odeslat, ale stejně tak mohou sledovat, co do něj píšete, a získat je i bez odeslání.
Ačkoliv běžně nevede poskytnutí osobních údajů k přímé finanční ztrátě – nemusíte se tedy bát, že by vám najednou někdo strhával peníze z účtu – mohou být zneužity jinak, vysvětluje PČR, leč chybí upřesnění, jak. Tito podvodníci mívají však rozsáhlé databáze různých informací, takže je možné, že například vaším jménem požádají o nějakou službu, a vám nakonec dorazí jenom složenka. Zneužít je přitom mohou až později, ne okamžitě.
Zdroje
Autorský komentář Lukáše Altmana, Oficiální stránky České pošty
