Nový trik kyberšmejdů: Zneužívají digitalizaci zdravotnictví k vykrádání bankovních účtů
- VZP varuje před vlnou podvodných SMS a e-mailů, které pod záminkou „aktualizace zdravotního průkazu“ lákají z lidí citlivá data.
- Útočníci využívají věrné napodobeniny oficiálního webu pojišťovny a operují s pojmy jako „šifrovaný odkaz“ či „digitalizace“.
- Cílem podvodu je získání přístupu k bankovnímu účtu prostřednictvím údajů z platební karty včetně CVV kódu.
Všeobecná zdravotní pojišťovna (VZP) vydala varování před novou formou phishingu. Kyberzločinci aktuálně zneužívají veřejnou debatu o digitalizaci zdravotnictví a rozesílají podvodné zprávy, které se tváří jako oficiální výzva k aktualizaci údajů pro moderní digitální platformy. Útok cílí na klienty všech zdravotních pojišťoven, přičemž využívá nátlak v podobě hrozby omezení dostupnosti zdravotní péče.
Lákadlo na „šifrovaný odkaz“
Podvod začíná SMS zprávou nebo e-mailem, který obsahuje výzvu k revizi osobních dat. Aby útočníci zvýšili důvěryhodnost zprávy, používají odborně znějící terminologii a odkazují na tzv. „šifrované propojení“.
Po kliknutí na přiložený link je uživatel přesměrován na web, který je graficky i funkčně fakticky nerozpoznatelný od oficiálních stránek VZP. Varovným signálem může být pouze URL adresa, kterou však útočníci v textu předem omlouvají právě nutností šifrování.
Od rodného čísla až po CVV kód
Scénář podvodu je velmi rychlý. Návštěvník falešného webu je vyzván k žádosti o nový průkaz pojištěnce v souvislosti s digitalizací služeb. V prvním kroku poškozený vyplní osobní údaje včetně rodného čísla.
Následně je však pod záminkou úhrady administrativního poplatku přesměrován na platební bránu. Zde útočníci vyžadují kompletní údaje o platební kartě, a to včetně bezpečnostního kódu CVV, čímž získávají přímý přístup k financím oběti.
Pojišťovna radí mazat a blokovat
VZP zdůrazňuje, že se jedná o promyšlený podvod a žádná taková komunikace z její strany neprobíhá. Pojišťovna doporučuje podobné zprávy zcela ignorovat a odesílatele okamžitě zablokovat. V žádném případě by lidé neměli přes podobné odkazy zadávat své bankovní údaje.
Zneužívání jména největší české pojišťovny není novinkou. Kyberšmejdi se v minulosti pokoušeli vylákat peníze také skrze fiktivní přeplatky na pojistném, smyšlené dluhy, falešné průzkumy nebo soutěže.



















