Kybernetické útoky v Česku se posouvají do další fáze. Podvodníci už nespoléhají jen na psychologický nátlak a důvěřivost lidí. Nově kombinují telefonické podvody s technicky vyspělým malwarem, který dokáže v reálném čase přeposílat komunikaci mezi platební kartou a telefonem. Útočník tak může kartou zaplatit, i když ji její majitel drží v ruce.
Na nebezpečnou kampaň upozornila česká společnost ComSource. Podle její analýzy stojí za útoky skupina WindTapper, která v posledních týdnech cílí na klienty bank a využívá kombinaci vishingu a malwaru WindRelay.
Telefonát, který má jediný cíl: vyvolat strach a poslušnost
Vishing, tedy podvodný telefonát, je dnes jednou z nejrozšířenějších forem sociálního inženýrství. Útočník se představí jako pracovník banky, mluví česky, působí profesionálně a přesně ví, jak vytvořit atmosféru naléhavosti.
Typický scénář začíná tvrzením, že je nutné „okamžitě zabezpečit účet“ nebo „ověřit platební kartu“. Podvodník oběť přesvědčí, aby si nainstalovala aplikaci, která se tváří jako bezpečnostní nástroj. Ve skutečnosti jde o škodlivý software, který útočníkům umožní přístup k telefonu a otevře cestu k další fázi útoku.
WindRelay: technologie, která obchází fyzické zabezpečení karet
Nejproblematičtější část útoku představuje malware WindRelay. Ten využívá tzv. NFC relay techniku – tedy přeposílání bezkontaktní komunikace mezi dvěma zařízeními.
NFC je technologie, díky níž spolu na krátkou vzdálenost komunikují platební karta, telefon a platební terminál. WindRelay dokáže tuto komunikaci zachytit a v reálném čase ji přesměrovat na zařízení útočníka. Ten pak může kartou „platit“, jako by ji měl fyzicky u sebe.
Oběť přitom stojí doma, drží svou kartu v ruce a netuší, že její data právě putují přes internet do cizího telefonu.
Jak útok probíhá
Podvodník oběť přesvědčí, že je nutné kartu ověřit. Po instalaci škodlivé aplikace požádá člověka, aby přiložil kartu k telefonu. V tu chvíli malware zachytí NFC komunikaci a přepojí ji na zařízení útočníka.
Nejde o krádež čísla karty, ale o živé přesměrování komunikace mezi kartou a terminálem. Útočník tak obejde fyzické zabezpečení, které běžně brání zneužití platebních karet.
Proč je tato metoda nebezpečná
Útok stojí na kombinaci dvou prvků: technické vyspělosti a psychologické manipulace. Telefonát působí profesionálně, útočník pracuje s autoritou banky a vytváří pocit, že je nutné jednat okamžitě.
Oběť má dojem, že chrání své peníze – ve skutečnosti však právě její spolupráce umožní útočníkům obejít fyzické zabezpečení platebních karet.
Jak se bránit
Nikdy neinstalovat aplikace na základě telefonátu. Nepřikládat kartu k telefonu na žádost volajícího. Vždy si ověřit hovor zpětným zavoláním na oficiální linku banky. Při jakémkoli tlaku na rychlé rozhodnutí okamžitě hovor ukončit. Při podezření kontaktovat banku a zablokovat kartu.











