Cez tieto funkcie tvojho telefónu ti môže podvodná aplikácia vybieliť bankový účet. Toto si skontroluj hneď teraz

Stačí jedno neopatrné kliknutie a aplikácia získa kontrolu nad tvojím mobilom aj peniazmi.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Predstav si, že sa ráno zobudíš, otvoríš mobil a zrazu vidíš, že ti z účtu zmizli stovky eur. Bankovú kartu si nestratil a nikomu si nedal údaje. Možno to znie ako nočná mora, ale v skutočnosti sa takéto prípady dejú a to pomerne často.

Na to, aby ti útočník vybielil účet, stačí, aby si bezmyšlienkovite odklikol jedno z nebezpečných povolení pre aplikácie v mobile. A to je presne ten problém. Najväčšou zbraňou hackerov už dávno nie sú vírusy, ale funkcie, ktoré si im v nevedomosti dovolil používať priamo vo svojom zariadení.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Poďme sa pozrieť na nastavenia, ktoré sú pre podvodníkov hotovým pokladom a prečo sú pre teba obrovským rizikom.

Nastavenia dostupnosti: vstupenka do celého telefónu

Táto funkcia vznikla na pomoc ľuďom s hendikepom. Má uľahčiť ovládanie, čítať text nahlas alebo vykonávať rôzne úkony za používateľa. Lenže v rukách útočníka to znamená totálnu kontrolu nad tvojim mobilom.

Vie simulovať tvoje kliknutia, písať za teba, otvárať aplikácie a dokonca spustiť bankovú aplikáciu. Peniaze tak môže previesť úplne bez tvojho vedomia. Ak si nejaká aplikácia pýta prístup k dostupnosti a nie je to vyslovene dôveryhodná apka, ber to ako obrovskú červenú vlajku.

nastavenia dostupnosti_2
Zdroj: Vosveteit.sk

Prístup k notifikáciám: hacker číta to, čo vidíš ty

Na prvý pohľad neškodné oprávnenie, ale v skutočnosti jedno z najnebezpečnejších. Ak má aplikácia prístup k oznámeniam, vidí všetko, čo sa ti zobrazí v hornej lište. SMS, četové správy, e-maily a hlavne jednorazové bankové kódy. Útočník ich získa v reálnom čase a okamžite použije. Nemusí ti volať ani písať, stačí, že ich prečíta spolu s tebou.

aplikacie ktore pristupuju notifikaciam_3
Zdroj: Vosveteit.sk

Čítanie SMS správ: slabina dvojfaktorovej ochrany

Banky sa roky spoliehali na SMS kódy ako na bezpečnú ochranu. Dnes sú pre hackerov hračkou. Ak aplikácii dovolíš čítať SMS, otvoríš jej cestu ku všetkým overovacím kódom a ďalšiemu obsahu. Vtedy je dvojfaktorová ochrana prakticky zbytočná. Na papieri si chránený, ale v realite nie.

tieto aplikacie pristupuju k SMS spravam_povolenie pristup k SMS_4
Zdroj: Vosveteit.sk

Overlay: falošné okná banky

Predstav si, že otvoríš bankovú aplikáciu a vyskočí na teba prihlasovacie okno. Zadáš údaje, obrazovka sa obnoví a všetko vyzerá normálne. V skutočnosti si ich práve odovzdal podvodníkovi. Funkcia overlay umožňuje aplikácii prekryť obrazovku falošným oknom. Toto je jeden z najčastejších trikov, ako útočníci získavajú prihlasovacie údaje.

Ako môžu hackeri zneužiť overlay okná
Zdroj: Vosveteit.sk

Administrátorské práva: škodlivá aplikácia sa stane nesmrteľnou

Niektoré aplikácie od teba pýtajú správcovské oprávnenia. To znamená, že majú moc nad celým zariadením. Dokážu zablokovať pokusy o odinštalovanie, meniť heslá či dokonca zamknúť telefón. Ak útočník získa takýto prístup, má dostatok času vybieliť ti účet, zatiaľ čo ty márne skúšaš získať kontrolu späť.

Ako sa chrániť

Pravidlo číslo jeden znie, nikdy neudeľuj špeciálne povolenia aplikáciám, ktorým na sto percent neveríš. Radšej si trikrát rozmysli, či ich naozaj potrebujú.

Pravidelne kontroluj, ktoré aplikácie majú prístup k SMS, notifikáciám a nastaveniam dostupnosti.

Pri online platbách používaj virtuálne karty a v bankovej aplikácii si nastav biometrické overenie či limity na transakcie. Úplným základom je pravidelná aktualizácia systému aj aplikácií a vypnutie prémiových SMS u operátora, ak túto možnosť máš.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať