V poslední době se v online prostoru masivně šíří nový typ internetového podvodu, který cílí na majitele webových stránek a internetových domén. Útočníci zneužívají nepozornosti a strachu lidí z toho, že by mohli přijít o svůj fungující web nebo firemní e-maily. Nedávno na tento trik bohužel doplatil i jeden z našich klientů, který v dobré víře zadal údaje ze své platební karty a následně ji musel okamžitě zablokovat, aby nepřišel o své úspory. Pojďme si ukázat, jak tento podvod funguje a jak se před ním bezpečně chránit.
Jak podvod s doménami funguje?
Podvodníci využívají metodu hromadného rozesílání zpráv (tzv. phishing). Jelikož vlastní doménu dnes v České republice vlastní stovky tisíc lidí, firem i živnostníků, útočníci automaticky stahují veřejně dostupné e-mailové kontakty z internetu. Následně rozešlou tisíce e-mailů s naléhavým varováním: „Vaše doména vyprší za 2 dny, okamžitě zaplaťte, jinak bude váš web smazán.“
Aby byl podvod co nejvěrohodnější, útočníci se vydávají za největší české registrátory domén. Velmi často zneužívají jméno společnosti WEDOS, protože statisticky je nejvyšší šance, že se trefí do skutečného poskytovatele u náhodně vybrané oběti. E-mail obsahuje věrohodné texty, loga a dokonce i oficiální fakturační údaje zneužité společnosti.
Hlavní varovné znamení: Když se podíváte pozorně na adresu skutečného odesílatele (v záhlaví e-mailu), zjistíte, že zpráva nepřišla z oficiální adresy WEDOSu, ale z podezřelé zahraniční adresy (například [email protected]). Skutečná společnost by vám e-mail z těchto e-mailových adres nikdy neposlala.
Prohlédněte si, jak takový e-mail vypadá
Cíl útočníků: Vaše platební karta a hesla
V e-mailu se nachází odkaz s textem jako „Obnovit registraci domény“. Pokud na tento odkaz kliknete, neotevře se skutečný web poskytovatele, ale jeho dokonalá napodobenina vytvořená útočníky. Zde jste vyzváni k přihlášení nebo k okamžité platbě kartou přes platební bránu.
Jakmile do tohoto formuláře vyplníte číslo karty, platnost a třímístný kód (CVV) ze zadní strany, podvodníci tyto údaje okamžitě ukradnou. Následně se pokusí z vaší karty odčerpat peníze nebo provést neoprávněné nákupy. V tu chvíli zbývá jediné řešení – okamžitě kontaktovat svou banku a platební kartu zablokovat.
Jak se nenechat napálit? 3 základní pravidla
-
Zachovejte klid a nespěchejte: Podvodné e-maily se vás vždy snaží vystrašit krátkou lhůtou (např. „do 2 dnů“). Skuteční poskytovatelé posílají výzvy k platbě s velkým předstihem (obvykle 14 až 30 dní předem).
-
Kontrolujte odesílatele: Vždy se podívejte na celou e-mailovou adresu odesílatele, nejen na jeho zobrazené jméno. Pokud adresa za zavináčem neodpovídá oficiálnímu webu firmy (např.
@wedos.cz), e-mail ignorujte. -
Nepřihlašujte se přes odkazy z e-mailů: Pokud máte pochybnosti, nikdy neklepejte na odkazy v e-mailu. Otevřete si raději sami internetový prohlížeč, zadejte oficiální adresu svého poskytovatele a přihlaste se do své zákaznické administrace přímo tam. V sekci fakturace hned uvidíte, zda je potřeba něco platit.
Co dělat, když vám takový e-mail dorazí?
Pokud do své schránky dostanete jakoukoli podezřelou výzvu k platbě nebo e-mail, u kterého si nejste stoprocentně jistí jeho pravostí, nikam neklikejte a nic neplaťte.
Nejlepším a nejbezpečnějším řešením je přeposlat tento e-mail nejdříve nám ke kontrole, nebo nás telefonicky kontaktovat. Náš tým zprávu okamžitě prověří a obratem vám potvrdí, zda se jedná o skutečný požadavek, nebo o podvod. Jsme tu pro vás, abychom chránili vaše podnikání, data i vaše finance.
Upozornění na závěr: WEDOS je v tom nevinně
Závěrem bychom chtěli důrazně upozornit, že útočníci nevystupují pouze pod značkou WEDOS, ale zneužívají i jména jiných společností, které nabízí tyto služby na českém trhu. Společnost WEDOS je dlouhodobě důvěryhodným a spolehlivým partnerem při registraci domén, hostingu nebo serverů. Podvodníci v tomto případě bohužel zneužívají pouze její obrovskou rozšířenost a popularitu mezi zákazníky, aby maximalizovali šanci, že se se svým podvodem někomu trefí do jeho skutečného poskytovatele.
Společnost WEDOS s těmito podvodnými e-maly nemá nic společného a sama před nimi své zákazníky aktivně varuje.
