Podvodné ové zprávy

Podobné dokumenty
Zajišťování majetku v trestním řízení v roce 2015

Mgr. Stěpan Stěpanov, 2013

Prevence zneužití telekomunikačních služeb. Kraj Vysočina. Telefónica O2 Czech Republic, a. s.

I. INFORMACE K POJIŠTĚNÍ ZTRÁTY PLATEBNÍCH KARET

Spear phishing

1. Způsoby zabezpečení internetových bankovních systémů

Podvody v bankovní praxi

Počítačové viry a jiné hrozby

Obchodní podmínky a reklamační řád

Účty s platebními kartami a přístupem přes PC. Účty s platebními kartami a přístupem přes telefon

Příloha číslo 6 - Technický popis řešení poukazování hotovostních plateb vybraných druhů daní

a další nebezpečí internetu

FAÚ Finanční analytický útvar. Ministerstvo financí ČR Mgr. René Urban

POPIS ČÍSELNÍKU. Použití číselníku v parametrech: P0093 Způsob obsluhy bankovního účtu Poznámka: Výčet položek číselníku:

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Obchodní podmínky

Bezpečnostní rizika spojená s platebními službami

Masivní prostup informačních technologií do běžného života každého z nás (zejména Internetu),

Obchodní podmínky pro prodej vstupenek

Bohdan Lajčuk Mikulov

Reklamní právo v prax Zpracování osobních údajů v zákaznických centrech CONTACT CENTER DAY


Číslo projektu CZ.1.07/1.5.00/ Škola SOŠ a SOU Hustopeče, Masarykovo nám. 1 Ing. Miriam Sedláčková Číslo

Název vzdělávacího materiálu

FAÚ Finanční analytický útvar

Aktuální informace o elektronické bezpečnosti

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

8 rad, jak se nenechat napálit e-shopem

RÁMCOVÁ SMLOUVA. uzavřená níže uvedeného dne, měsíce a roku mezi:

Současná aplikace tuzemského platebního styku

Obchodní podmínky obchodu MYUNICARD

OBCHODNÍ PODMÍNKY PRO PRODEJ VSTUPENEK

Vývoj Internetových Aplikací

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Všeobecné obchodní podmínky k službě Neztrať.se

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Vzhled a popis hlavních funkcí systému SMSbrána.cz

300/2016 Sb. ZÁKON. ze dne 24. srpna o centrální evidenci účtů. Předmět a účel úpravy

Informační a komunikační technologie. 1.5 Malware

1. Osobní údaje uvedené v internetové Samoobsluze nebo v Aplikaci

PRO SLUŽBU EUROGIRO VŠEOBECNĚ

Popis výukového materiálu

Sdělení informací o poplatcích

OBCHODNÍ PODMÍNKY. Všeobecné obchodní podmínky společnosti Evidencekol.cz. identifikační číslo:

BEZPEČNÉ UKLÁDÁNÍ ÚŘEDNÍCH DOKUMENTŮ. e-government 20:10, Mikulov. Mgr. Andrea Barešová

Expresní linka. První kroky se službou Expresní linka

INFORMACE K POJIŠTĚNÍ PLATEBNÍCH KARET

Zboží Předmětem obchodní smlouvy je informační produkt ebook. Všechny ebooky, jejich popis a cenu naleznete na

INSPEKČNÍ ZPRÁVA. Vyšší odborná škola a Střední průmyslová škola, Varnsdorf 5, Mariánská 1100, příspěvková organizace

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PLATBY KARTOU NA INTERNETU

4. Objednání zboží a uzavření kupní smlouvy

OBSAH. Předmluva 12. Úvod 14 I. PROTIPRÁVNÍ JEDNÁNÍ A JEHO ČLENĚNÍ

Opatření proti praní peněz a financování terorismu ( AML pravidla)

Věstník ČNB částka 14/2003 ze dne 16. září 2003

Stinnou stránkou elektronické komunikace nejsou jenom HOAXy. Josef Džubák

MSPH 90 INS 37173/2013

Obchodní podmínky. M. Mikuláše 552, Jevíčko, IČ: , tel ,

Změna zákona o rozpočtových pravidlech. Nové služby ČSOB pro municipality v r

Při nepříjemné ztrátě získáte naši plnou podporu

Změna zákona o rozpočtových pravidlech. Nové služby ČSOB pro municipality v r

Parlament se usnesl na tomto zákoně České republiky:

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

VŠEOBECNÉ OBCHODNÍ PODMÍNKY

Seminář Asociace inkasních agentur Praha, 31. leden 2013

Ceník služeb Altnet s.r.o.

Ochrana osobních údajů a AML obsah

Rámcová smlouva o platebních službách

Výukový materiál zpracován vrámci projektu EU peníze školám

OBCHODNÍ PODMÍNKY 1. POSKYTOVANÉ SLUŽBY

Phishingové útoky v roce 2014


Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Statistické údaje o činnosti obecních policií za rok 2011

Pravidla komunikace registrátora Web4u s.r.o.

Účastník je povinen vyplnit objednávkový formulář specifikující charakter a rozsah jeho účasti, jeho osobní údaje a údaje o jeho firmě.

Zásady zpracování osobních údajů pro zákazníky dle GDPR

Krajské ředitelství policie Moravskoslezského kraje

Prezentace na konferenci CIIA. Ochrana osobních údajů

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Pedofilie v kyberprostoru

Práce s ovými schránkami v síti Selfnet

Služba sledování změn. Jana Apeltauerová

Bezhotovostní platby a

Základní ustanovení: Vyhláška definuje následující pojmy: Příkazce je to osoba, která dává bance příkaz k provedení úhrady nebo inkasního způsobu plac

Smlouva o běžném účtu

VZOR RÁMCOVÉ SMLOUVY O SPOTŘEBITELSKÉM ÚVĚRU

SMLOUVA O POSKYTNUTÍ NEINVESTIČNÍ DOTACE STIPENDIA A O UZAVŘENÍ BUDOUCÍ PRACOVNÍ SMLOUVY

Hotovostní a bezhotovostní platby

variabilní symbol: číslo fakturační jednotky:

ROZHODNUTÍ. pokuta ve výši Kč (slovy sedm tisíc korun českých)

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director


Zásady ochrany osobních údajů

Smlouva o užití služeb geoportálu předpokladem uzavření smlouvy je předchozí smlouva s GDD-IT GmbH uzavřená mezi:

VYHLÁŠKA. č. 58/2006 Sb. ze dne 23. února 2006

ŘSPP PP ČR Nebuďte slepí k domácímu násilí II a III

Transkript:

Podvodné e-mailové zprávy

Úvod do problematiky Podvodné e-mailové zprávy začaly být ve větším měřítku šířeny od dubna roku 2014, Jedná se o elektronickou komunikaci, kde koncový zákazník je vyzván k rozbalení přílohy, buď ve formátu zip, nebo exe, Příloha skrývá tzv. trojského koně, tedy program, který se sám instaluje do počítače, kde je neaktivní do doby, než je aktivován útočníkem. KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY

Existují tři druhy oznámení 1. Občanem, který obdržel podvodný e-mail s výzvou k úhradě nějaké částky, Není uveden věřitel, Číslo účtu je fiktivní, Jméno a příjmení pracovníka je smýšlené Telefonní kontakt je náhodný, Cílem útočníka je, aby adresát otevřel zazipovaný soubor, a tak infikoval svůj počítač. KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY

Existují tři druhy oznámení 2. Občanem, který vlastní uvedené telefonní číslo v doprovodném textu, Této osobě je voláno i cca 40x denně, Jedná se o nepříjemné a obtěžující hovory, 3. Společností, u které došlo ke zneužití jejich obchodní domény, Mezi společnostmi jsou i drobní živnostníci, školy, ale i státní instituce,

Čtyři druhy podvodných e-mailů 1) Počátkem roku 2014 smýšlené zprávy pod hlavičkou jedné státní organizace, /celkem 4 vlny/ 2) V dubnu 2014 smyšlené zprávy pod hlavičkou neexistující banky /celkem 6 vln/ 3) V červenci smýšlené zprávy pod hlavičkou existujících exekutorů /celkem 7 vln/ V této době rovněž smýšlené zprávy od bankovního ústavu, /celkem 10 vln/ 4) V současné době smýšlené zprávy od internetového prodejce, /evidujeme cca 50 oznámení/

Ukázka podvodných e-mailových zpráv Odesílatel Zneužitá doména Adresát Příloha obsahující vir Doprovodný text Smýšlené jméno Telefonní číslo Další doprovodný text, který má vzbudit u adresáta oprávněnost a pravost tvrzení

Ukázka podvodných e-mailových zpráv Odesílatel Zneužitá doména Adresát Doprovodný text, který má vzbudit u adresáta oprávněnost a pravost tohoto tvrzení Smýšlené jméno Telefonní číslo Příloha obsahující vir

Ukázka podvodných e-mailových zpráv Odesílatel Adresát Příloha obsahující vir Zneužité jméno soudního exekutora Doprovodný text, který má vzbudit u adresáta oprávněnost a pravost tohoto tvrzení Smýšlené jméno

Ukázka podvodných e-mailových zpráv Odesílatel Adresát Příloha obsahující vir Doprovodný text, který má vzbudit u adresáta oprávněnost a pravost tohoto tvrzení Smýšlené jméno Telefonní číslo

Rozsah útoků Policie ČR v současné době disponuje dostatkem informací a materiálů, Policie ČR již neprovádí zajišťování materiálů u oznamovatelů, Policie ČR KŘP Ústeckého kraje zpracovává a vyhodnocuje cca 3000 oznámení z celé ČR Policie ČR pomocí specializovaných pracovišť provádí zjišťování a získávání informací k útočníkovi,

Způsobená škoda Neoprávněně napadená počítačová jednotka Nebezpečnost spočívá ve využití: 1. Získání informací k internetovému bankovnictví, 2. Získání osobních /pracovních/ dat, 3. Příprava na ovládnutí počítačové jednotky k napadnutí různých institucí, Přečin Neoprávněný přístup k počítačovému systému a nosiči informací dle ust. 230, odst. 2 písm. a) d) trestního zákoníku, Trestní sazba až 2 léta, zákaz činnosti, propadnutí věci,

Prevence opatření V případě obdržení neznámého e-mailu nikdy NEOTEVÍRAT přílohy, Podezřelé e-mailové zprávy smazat, Zkontrolovat PC antivirovým programem, v současnosti již antivirové programy detekují tyto e-maily a mažou je, nebo nedovolí je otevřít, V případě, že došlo o otevření přílohy, je nutné PC nechat přeinstalovat odborníkem KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY

Prevence opatření Sledovat upozornění svého bankovního ústavu o nové modifikaci virů a podvodných e-mailů, Kontrolovat antivirové programy, Dodržovat bezpečnostní zásady při využívání internetového bankovnictví, KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY

Upozornění majitelům BÚ Neumožňovat převody finančních prostředků přes svůj bankovní účet, Majitel účtu je osloven s nabídkou práce, či finanční výpomoci, Na účet mu jsou zaslány finanční prostředky, které má vyzvednout a následně přeposlat do zahraničí pomocí služeb internetového bankovnictví, Lze zvažovat možný trestní postih majitele účtu. KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY

POLICIE ČESKÉ REPUBLIKY KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY Děkuji za pozornost Mjr. Ing. Mgr. Radim Vojáček KRAJSKÉ ŘEDITELSTVÍ ÚSTECKÉHO KRAJE ODBOR HOSPODÁŘSKÉ KRIMINALIY