Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
📩 Přihlaste si newsletter, jenom tak je možné mít všechno. Na sociální sítě jde tak polovina zajímavého obsahu, e-mail 2x týdně doručí vše v praktickém souhrnu. Ne webu vyjde 5 tipů týdně, jen v newsletteru jsou desítky dalších věcí. Platící mají tipy/články extra!
NOVINKA: Chcete dostat produkt či službu do newsletteru? Je to snadné, moc to nestojí. Jak na to zjistíte zde.
18. 1. 2019 podle 365tipů
Bezpečnost, Podnikání

TIP#1275: Co je to CEO fraud?

Už někdy v roce 2017 se na JustIT.cz objevil článek 2.3 miliardy dolarů ztraceno přes e-maily vydávající se za vašeho šéfa popisující téma napsané v titulku. CEO fraud je označení pro podvody založené na cíleném poslání e-mailů s pokynem k platbě. Ať už přímo kompletně falešném, nebo využívajícím existující fakturu, ale s pozměněným číslem účtu.

Jde o klasický phishing (rhybaření) v jeho extra cílené variantě spear phishing a sociální inženýrství. Útočník si zpravidla zjistí dostatek informací o tom jak oslovit nějakou firmu a poté podvrhne e-mail – ten může obsahovat fakturu, ale také prostý pokyn finančního (či jiného výše postaveného) ředitele k vyplacení peněz na účet. Spoléhá se na to, že oslovená osoba (účetní, finanční ředitel, atd) je natolik hloupá, že si tento požadavek neověří. A také na to, že ve firmě nemají žádné kontrolní mechanismy a schvalovací procesy, které to znemožní.

Pokud vám snad výše popsané připadá jako nemožný, tak se mýlíte. Těžko se to představuje, ale Mattel takto vyplatil tři miliony dolarů, Ubiquiti dokonce skoro 550 milionů dolarů. Průměrné výše škod jsou mezi 25 až 75 tisíci dolarů. Chcete-li český příklad, tak třeba viz roky staré Podvodník posílá falešné faktury Metrostavu, od firem žádá miliony

TIP: K e-mailu je dobré si přečíst Jak zabezpečit a bezpečně pracovat s e-mailem?.

Pro ověřování pravosti mailů se může hodit Co je to hlavička e-mailu, jak ji mohu získat a k čemu je to dobré? a Jak je možné, že někdo může falšovat odesílatele e-mailu?

Vedle podvržených e-mailů se využívají i pokročilejší možnost, získání přístupu do e-mailu lidí ve firmě. Útočník si tím jistí to, že by se oslovený člověk chtěl v odpovědi chtít potvrzení pokynu. Což vede i k tomu, že kontrolní mechanismy týkající se placení nemohou být založený na tom, že se něco prostě jenom potvrzuje e-maily. Prostě starý dobrý papír a podpis je tou nejlepší obranou. A nezapomenout na ověření čísla účtu.

TIP: Další temná zákoutí Internetu a nebezpečí na něm číhající můžete zkoumat v ‣ Průvodce bezpečným Internetem, který bezpečný být nemůže

Související příspěvky

TIP#366: Co je to sociální inženýrství?
TIP#2732: Co je to “recovery scam”? 
TIP#859: Co dělat, když někdo vytvořil kopii mého profilu a oslovuje moje přátele na Facebooku?

Finance Phishing Podvod Rhybaření Sociální inženýrství

Předchozí článekTIP#1274: Jak spojit iPad či iPhone s externím diskemDalší článek TIP#1276: Má smysl umístit na web odkazy na aktuální články na (vašich) dalších webech?

Nejnovější příspěvky

TIP#3162: Jak na ChatGPT API pro překlad z a do češtiny. Můžete tím snadno nahradit DeepL (odemčeno)

TIP#3161: KVM? Co to je, k čemu to je. A proč to umí i přímo displeje

TIP#3161: Je rozdíl mezi HDMI splitter a switch? HDMI rozbočovače a přepínačem?

TIP#3160: Jak v terminálu v Linuxu hledat v souborech. Grep a ripgrep

TIP#3159: Jak mezi hlavním Mac Mini a MacBookem synchronizovat různé věci

TIP#3158: Je pro hraní her lepší mít Wi-Fi 5, 6, 6E nebo 7?

TIP#3157: Je USB Ethernet adaptér něčím omezující? Kdy se mu vyhnout

Nákupní rádce (60): Holicí strojek. Plochá nabíječka. Fotobrašna. Pás na chození. Biokat´s Bianco Fresh. Lampička na čtení

TIP#3156: Potřebujete opravdu NAS? Nestačil by vám DAS? Vše co byste měli vědět

TIP#3155: Co byste měli vědět o hlasovém (živém) režimu u ChatGPT? Co má za omezení?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA