Mobily Slovákov zaplavila nová vlna falošných hovorov. Takto volali aj nám a snažili sa vybieliť náš bankový účet
Na dark webe sa objavili telefónne čísla, e-maily a ďalšie citlivé informácie miliónov používateľov. Slováci už hlásia podozrivé hovory a SMS.
Najväčšej kryptoburze Binance, ktorú využívajú aj Slováci, unikli telefónne čísla už v septembri 2024. Spoločnosť síce únik poprela, no podľa serveru Decrypt je realita iná, než tvrdí samotná burza. Kompromitovaných malo byť až 12,8 milióna zákazníkov. Údaje, medzi ktorými sa nachádzali mená, telefónne čísla, e-mailové adresy a dátumy narodenia, sa objavili na dark webe a boli ponúkané na predaj.
Spočiatku sa zdalo, že ide len o nepotvrdené špekulácie, no udalosti posledných mesiacov naznačujú opak. Problém sa týka dokonca aj nás. Slováci a Česi začali v posledných mesiacoch vo veľkom dostávať podozrivé SMS správy o prihlásení do svojich účtov z iných krajín. Keď táto taktika nepriniesla želaný výsledok, útočníci prešli na nový spôsob, skúšajú to teraz telefonicky. Predpokladáme preto, že útok by mohol byť spojený práve s týmto únikom.
Dáta na predaj a reakcia Binance
Príspevok zverejnený na dark webe obsahoval čiastočne zakryté vzorky údajov a uvádzal, že informácie môžu byť predané buď čiastočne, alebo v plnom rozsahu. Osoba, ktorá údaje zverejnila, vyzvala záujemcov, aby ju kontaktovali, čo vyvolalo obavy z možného zneužitia citlivých informácií. Spoločnosť Binance však tieto obvinenia odmietla.
Hovorca Binance pre médiá uviedol: „Toto nie je pravda. Náš bezpečnostný tím to preveril a potvrdil, že nejde o únik údajov z Binance.“
Riaditeľ Hacken Services, Luciano Ciattaglia, vyjadril pochybnosti o údajnom úniku. Poukázal na to, že Binance je známa silnými bezpečnostnými protokolmi a osobne identifikovateľné údaje (PII) sú chránené viacerými vrstvami. Podľa neho ide pravdepodobne o podvod, podobne ako pri iných podobných incidentoch.
Napriek tomu sa objavujú reporty od zákazníkov platformy, ktorým cielenie volajú podvodníci s cieľom nabúrať sa im do účtov.
Neprehliadni
Ako funguje podvod?
V posledných dňoch sa objavili podozrivé hovory z čísel s predvoľbami podobnými slovenským a českým. Po zdvihnutí sa ozve generický hlas, pravdepodobne z AI bota, ktorý sa predstaví ako „Binance Security“. Tento problém už nahlásili viacerí používatelia v rôznych Discord skupinách, vrátane mojej vlastnej skúsenosti.

Zdá sa, že ide o podvod typu SIM-swap, pri ktorom útočníci získajú kontrolu nad telefónnym číslom obete a využijú ho na obídenie dvojfaktorového overenia. Týmto spôsobom sa môžu dostať k účtom na sociálnych sieťach či kryptomenových platformách.
Ďalšou možnosťou je vishing (hlasový phishing). V tomto prípade sa podvodníci vydávajú za zástupcov Binance a snažia sa obeť presvedčiť, aby im poskytla citlivé informácie, ako je heslo alebo overovací kód zo SMS. Ak sa im to podarí, môžu okamžite previesť prostriedky na iný účet.
Ako prebieha útok?
Prvý takýto hovor som zaznamenal 17. marca 2025 okolo 17:00. Zaujímavé je, že viacerí používatelia hlásili podobné hovory medzi 17:00 – 18:00. Ak hovor nezdvihneš, útočník sa ťa pokúsi kontaktovať opakovane. V mojom prípade prišiel ďalší pokus 19. marca 2025. Hovor som ignoroval, no podvodník sa následne pokúsil volať aj cez Viber.
Ak hovor prijmeš, druhá strana sa predstaví ako „Binance Security“ a tvrdí, že chce overiť, či si sa prihlasoval z iného štátu. Následne sa pokúsi získať tvoje prihlasovacie údaje, SMS kód, meno, e-mail alebo iné citlivé informácie. Ak takýto hovor dostaneš, okamžite ho ukonči a číslo zablokuj.
Používajú na to rôzne metódy, aby ťa presvedčili, aby si zdieľal s nimi citlivé údaje. Napr.:
„Dobrý deň, voláme z Binance Security. Zaznamenali sme podozrivý pokus o prihlásenie na váš účet z Indonézie. Ak ste to neboli vy, musíme okamžite overiť vašu identitu.“
Následne môžu od teba pýtať prihlasovacie údaje, resp. kódy, ktoré ti prídu ako SMS. V skutočnosti ale slúžia na resetovanie účtu, z ktorého ťa potom vymknú.
Ako ich rozpoznať?
Podvodníci využívajú čísla, ktoré vyzerajú legitímne, ale obsahujú drobné chyby: napríklad +421 0 9xx alebo +420 7 7xxx.

Na iPhone sa môžu zobrazovať ako +421 (0)9xx alebo +420 (7)xxx, čo je nezvyčajné. Bežné slovenské čísla majú formát +421 9XX alebo 09XX.

Útočníci teda najskôr skúšajú telefonický hovor a následne Viber. Používatelia na Discorde potvrdili, že tieto útoky sa opakujú. Samozrejme, číslo môže vyzerať aj inak. Hackeri totiž pri týchto typoch podvodoch často zneužívajú spoofing.
Ako blokovať hovory na Viber?
Ak chceš zabrániť, aby ti volali neznáme osoby cez Viber, postupuj takto:
- Otvor aplikáciu Viber.
- Prejdi do sekcie Viac.
- Vyber Hovory a správy.
- Deaktivuj možnosť Hovory Viber-IN.
Týmto spôsobom zabrániš podvodníkom, aby ťa kontaktovali cez Viber, ak nie sú uložení v tvojom zozname kontaktov.