Podvodníci se vydávají za pracovníky plynárenských společností a přes WhatsApp posílají škodlivé aplikace. Stačí jeden klik a tvůj účet může být prázdný.
V zahraničí se šíří nový podvod, brzy s jistotou dorazí i do Česka. Začíná telefonátem a pokračuje přes WhatsApp
Telefonát, který může stát desetitisíce
Představ si, že ti zazvoní telefon. Na druhém konci linky slyšíš profesionálně znějící hlas, který se představí jako pracovník tvého dodavatele plynu. Tvrdí, že v systému nesedí údaje k tvému odběrnému místu a pokud to okamžitě nevyřešíš, hrozí ti odpojení dodávky. Znervózníš. Chceš problém vyřešit co nejrychleji.
Přesně na tuto reakci podvodníci spoléhají. V indickém městě Lucknow už policie eviduje desítky případů, kdy lidé takto přišli o tisíce eur. Jeden z poškozených ztratil přibližně 22 tisíc eur – a to vše začalo právě takovým zdánlivě nevinným telefonátem.
Útočníci zneužívají jméno tamního dodavatele Green Gas a vytvářejí dokonalou iluzi naléhavého problému. Policie zatím zatkla 45letou ženu z Bombaje, která se na podvodech podílela, a vyšetřuje další desítky podezřelých. Z celkových 75 oznámení už u 36 případů běží formální trestní stíhání.
WhatsApp jako zbraň: Jak se škodlivá aplikace dostane do tvého telefonu
Po úvodním telefonátu následuje klíčový krok. Volající ti přes WhatsApp pošle soubor s příponou .APK – instalační balíček aplikace pro Android. Tvrdí, že jde o nástroj pro aktualizaci tvých zákaznických údajů. Vypadá to oficiálně, profesionálně. Jenže realita je zcela jiná.
Aplikace nepochází z Google Play ani z oficiálních stránek dodavatele, ale od člověka na druhé straně hovoru. A právě v tom tkví nebezpečí. Podvodník tě během hovoru naviguje, jak bezpečnostní upozornění systému Android odkliknout, jak povolit instalaci z neznámých zdrojů. Působí důvěryhodně, mluví klidně, jako by šlo o běžnou administrativní záležitost.
V některých případech následuje i symbolická platba – třeba pouhých deset centů. Taková suma nevzbudí podezření, v kontextu údajné opravy faktury působí jako běžný administrativní poplatek. Ve skutečnosti jde o test, zda máš aktivní platební metodu a zda systém funguje.
Podobný scénář není nový. Začátkem letošního roku se přes WhatsApp šířil malware Astaroth, který zasáhl i uživatele na Slovensku. Výzkumníci ze společnosti iZOOlogic rozebrali také malware GasTrap, který se vydával za aplikaci „Gas Bill Update.
Když telefon ovládnou cizí ruce
Jakmile uživatel podezřelý soubor nainstaluje a potvrdí potřebná oprávnění, dveře do telefonu se útočníkům otevřou dokořán. Aplikace dokáže na pozadí číst příchozí SMS zprávy, čímž snadno obejde dvoufaktorové ověření u bankovních transakcí. Získává také přístup ke kontaktům a dalším osobním údajům v zařízení.
Škodlivý software se navíc často chová jako samopropagační červ – automaticky rozesílá stejnou podvodnou zprávu všem kontaktům v adresáři oběti, čímž se lavinovitě šíří dál. Lidé tak nevědomky pomáhají podvodníkům oslovovat své přátele a rodinu, což v důvěřivcích budí ještě větší falešný pocit jistoty, protože zprávu dostali od známého člověka.
Jak těmto podvodům spolehlivě čelit?
- Nikdy neinstaluj aplikace z cizích zdrojů: Žádný dodavatel energií, banka ani státní úřad po tobě nikdy nebude chtít instalaci aplikace prostřednictvím odkazu v chatu nebo souboru s příponou
.APK. Oficiální aplikace se stahují výhradně z Google Play nebo App Store. - Dej si pozor na nátlak: Hlavní zbraní podvodníků je vyvolat paniku – hrozby okamžitým odpojením, pokutou nebo exekucí mají za cíl jediné: donutit tě jednat bez přemýšlení. Pokud ti někdo takto volá, raději zavěs.
- Ověřuj si informace oficiální cestou: Máš-li pochybnosti o stavu svého účtu nebo vyúčtování, zavolej na oficiální infolinku společnosti, jejíž číslo najdeš na jejich webu nebo na starší faktuře. Nikdy nevolej na čísla, která ti diktuje volající v podezřelém hovoru.
- Pozor na testovací platby: Požadavek na zaplacení symbolické částky (například v řádu desítek haléřů či korun) kvůli ověření údajů je spolehlivým varovným signálem, že jde o podvod.