Nový velkofilm Christophera Nolana ještě není na streamech, a kdo ho hledá zdarma, riskuje ztrátu hesel i peněz.
Chcete si z internetu stáhnout nový snímek Christophera Nolana Odyssea? Nedělejte to jde o past. Namísto trháku stáhnete virus
Když touha po filmu stojí víc než lístek
Minulý měsíc dorazil do kin nový snímek Christophera Nolana s názvem The Odyssey a během pár dní se z něj stal kasovní trhák. Jenže ne každý má chuť vyrazit do kina a zaplatit vstupné – a právě tahle netrpělivost se stává snadným terčem pro kyberzločince.
Bezpečnostní společnosti Malwarebytes a Bitdefender varují před vlnou podvodných webů, které nabízejí bezplatné stažení filmu ještě dřív, než se oficiálně objeví na jakékoliv streamovací platformě. Falešné stránky vyrostly jako houby po dešti – některé už pár hodin po premiéře.
Problém je v tom, že místo filmu si domů stáhnete nebezpečný software, který vám může ukrást hesla, přístupy k bankovním účtům i citlivá data z prohlížeče. A to všechno jen proto, že jste nechtěli čekat.
Dva podvodné triky, které lákají na rychlé řešení
Kyberzločinci používají dvě hlavní metody. První varianta vás hned po vstupu na falešnou stránku upozorní, že váš prohlížeč potřebuje aktualizaci nebo opravu. Tlačítko vypadá důvěryhodně, ale jakmile na něj kliknete, spustí se řetězec přesměrování přes reklamy.
Výsledkem je instalace škodlivých rozšíření do prohlížeče, falešná technická podpora nebo další malware. Nic se neopraví – naopak, váš počítač se stane zranitelnějším.
Druhá metoda je ještě zákeřnější. Stáhnete si soubor, který nese název filmu a má ikonu klasického video přehrávače – třeba VLC Media Player. Ve skutečnosti jde ale o spustitelný program s příponou .exe, kterou Windows ve výchozím nastavení skrývá.
Když takový soubor otevřete, nenainstaluje se vám film, ale virus. Ten pak v tichosti sbírá uložená hesla, bankovní údaje i přihlašovací tokeny z vašeho prohlížeče.
Za útoky stojí známý zloděj dat
Odborníci z Bitdefenderu identifikovali, že za většinou těchto útoků stojí malware s názvem Lumma Stealer. Jde o sofistikovaný nástroj, který byl vytvořen přesně k tomu, aby z napadeného počítače vytáhl maximum citlivých informací.
Lumma Stealer je mimořádně nebezpečný tím, že dokáže ukrást i tzv. relační cookies – tedy přihlašovací údaje, které vám umožňují zůstat přihlášení na sociálních sítích či e-mailu. Útočníci tak mohou převzít kontrolu nad vašimi účty, aniž by museli znát heslo nebo procházet dvoufázovým ověřením.
Pro kyberzločince je tahle metoda extrémně efektivní. Nemusí nic složitě hackovat – stačí jim počkat na lidi, kteří touží po filmu dřív, než vyjde legálně. Stejný postup hackeři použili už loni při premiéře Mission: Impossible – The Final Reckoning.
Jak se bránit a nepadnout do pasti
Nejúčinnější ochrana je prostá: používejte jen oficiální streamovací služby a vyhněte se pirátským webům. Pokud od vás jakýkoliv soubor s filmem žádá instalaci programu, opravu prohlížeče nebo spuštění aplikace, okamžitě zavřete okno.
Skutečný film se vždy otevře přímo ve video přehrávači a nikdy po vás nebude chtít žádná speciální povolení ke spuštění programu. Pokud vidíte výzvu k instalaci čehokoliv, jde o podvod.
Hackeři nedávno použili podobný trik i s falešným přihlašováním na hotelové Wi-Fi sítě, kde kradli přihlašovací údaje hostů. Princip je stejný – využít lidskou netrpělivost a touhu po rychlém řešení.
Nolanův film si nakonec stejně užijete víc v kině nebo na legálním streamu. A rozhodně víc než s prázdným bankovním účtem.