Nový trik kyberšmejdů: Zneužívají digitalizaci zdravotnictví k vykrádání bankovních účtů

Ilustrační foto

Ilustrační foto Zdroj: e15

Kamila Ondráčková
Diskuze (0)
  • VZP varuje před vlnou podvodných SMS a e-mailů, které pod záminkou „aktualizace zdravotního průkazu“ lákají z lidí citlivá data.
  • Útočníci využívají věrné napodobeniny oficiálního webu pojišťovny a operují s pojmy jako „šifrovaný odkaz“ či „digitalizace“.
  • Cílem podvodu je získání přístupu k bankovnímu účtu prostřednictvím údajů z platební karty včetně CVV kódu.

Všeobecná zdravotní pojišťovna (VZP) vydala varování před novou formou phishingu. Kyberzločinci aktuálně zneužívají veřejnou debatu o digitalizaci zdravotnictví a rozesílají podvodné zprávy, které se tváří jako oficiální výzva k aktualizaci údajů pro moderní digitální platformy. Útok cílí na klienty všech zdravotních pojišťoven, přičemž využívá nátlak v podobě hrozby omezení dostupnosti zdravotní péče.

Lákadlo na „šifrovaný odkaz“

Podvod začíná SMS zprávou nebo e-mailem, který obsahuje výzvu k revizi osobních dat. Aby útočníci zvýšili důvěryhodnost zprávy, používají odborně znějící terminologii a odkazují na tzv. „šifrované propojení“.

Po kliknutí na přiložený link je uživatel přesměrován na web, který je graficky i funkčně fakticky nerozpoznatelný od oficiálních stránek VZP. Varovným signálem může být pouze URL adresa, kterou však útočníci v textu předem omlouvají právě nutností šifrování.

Od rodného čísla až po CVV kód

Scénář podvodu je velmi rychlý. Návštěvník falešného webu je vyzván k žádosti o nový průkaz pojištěnce v souvislosti s digitalizací služeb. V prvním kroku poškozený vyplní osobní údaje včetně rodného čísla.

Následně je však pod záminkou úhrady administrativního poplatku přesměrován na platební bránu. Zde útočníci vyžadují kompletní údaje o platební kartě, a to včetně bezpečnostního kódu CVV, čímž získávají přímý přístup k financím oběti.

Pojišťovna radí mazat a blokovat

VZP zdůrazňuje, že se jedná o promyšlený podvod a žádná taková komunikace z její strany neprobíhá. Pojišťovna doporučuje podobné zprávy zcela ignorovat a odesílatele okamžitě zablokovat. V žádném případě by lidé neměli přes podobné odkazy zadávat své bankovní údaje.

Zneužívání jména největší české pojišťovny není novinkou. Kyberšmejdi se v minulosti pokoušeli vylákat peníze také skrze fiktivní přeplatky na pojistném, smyšlené dluhy, falešné průzkumy nebo soutěže.

Začít diskuzi

Články z jiných titulů