Logo SOS MaS
Sdružení obrany spotřebitelů Moravy a Slezska, z.s.

608 722 582

Logo SOS MaS
Sdružení obrany spotřebitelů Moravy a Slezska, z.s.

Aplikace, které vás okradou

Aplikace, které vás mohou okrást
I mobilní aplikace mohou být past – podvodníci je využívají ke krádeži údajů i peněz

 

O co jde?

Mobilní telefon se stal naším každodenním pomocníkem. Používáme ho k volání, posílání zpráv, nakupování, sledování počasí, k bankovnictví i pro zábavu. Spolu s tím se ale objevilo i nové nebezpečí – podvodné aplikace.
Na první pohled vypadají neškodně. Mohou se tvářit jako program na úpravu fotografií, jednoduchá hra, aplikace na sledování zásilek nebo třeba „výhodný investiční nástroj“. Ve skutečnosti ale mohou škodit – sbírat vaše osobní údaje, číst SMS zprávy s kódy z banky, nebo dokonce krást peníze přímo z vašeho účtu.

Jak podvodná aplikace funguje?

  • Uživateli přijde SMS nebo e-mail s odkazem: „Stáhněte si aplikaci“.
  • Odkaz vede mimo oficiální obchod (Google Play / App Store).
  • Po instalaci aplikace vyžaduje oprávnění – a uživatel je schválí.
  • Aplikace pak sbírá údaje, čte zprávy nebo převádí peníze.


Proč je to nebezpečné?

  • Krádež osobních údajů – aplikace může sbírat vaše jméno, adresu, rodné číslo nebo údaje o platební kartě.

  • Přístup k bance – podvodná aplikace dokáže číst SMS s ověřovacími kódy a tím obejít zabezpečení internetového bankovnictví.

  • Finanční ztráty – podvodníci mohou vybrat peníze z účtu nebo vás „přihlásit“ k placeným službám, o kterých ani nevíte.

  • Narušení soukromí – některé aplikace sledují, kde se pohybujete, co píšete nebo komu voláte.

  • Obtížné odhalení – na první pohled mohou vypadat stejně jako běžné aplikace a uživatel často zjistí problém až ve chvíli, kdy je pozdě. 

 

Oprávnění, která mohou být zneužita?

  • Přístup ke kontaktům – aplikace si může stáhnout celý seznam vašich kontaktů a zneužít jej k šíření spamu nebo k útokům na vaše známé.

  • Přístup k SMS zprávám – aplikace může číst ověřovací SMS (například kódy od banky nebo dvoufaktorové přihlášení).

  • Přístup k hovorům a telefonnímu číslu – aplikace může sledovat, s kým voláte, nebo vám sama spouštět podvodné hovory.

  • Přístup k poloze (GPS) – zneužití informací o tom, kde se nacházíte.

  • Přístup k fotoaparátu a mikrofonu – skryté pořizování fotografií, videa nebo odposlech.

  • Přístup k souborům v telefonu (úložišti) – čtení a odesílání vašich fotografií, dokumentů nebo hesel uložených v souborech.

  • Přístup k internetu – samozřejmě běžné u většiny aplikací, ale v případě škodlivé aplikace může sloužit k odesílání dat podvodníkům.

Aplikace často žádají oprávnění, která nesouvisejí s jejich funkcí. Například aplikace na baterku by neměla chtít přístup k vašim kontaktům nebo poloze.

 



Příklad ze života:

Pan Petr si chtěl vyzkoušet aplikaci, která slibovala rychlé zhodnocení peněz prostřednictvím kryptoměn. Aplikace vypadala profesionálně a měla dokonce i recenze. Po registraci byl vyzván, aby vložil pár tisíc korun. Na obrazovce aplikace viděl, jak jeho „investice“ roste. Když ale chtěl peníze vybrat, aplikace po něm požadovala další poplatek. Nakonec zjistil, že celá aplikace byla podvodná a peníze skončily u podvodníků.



Jak se chránit?

  1. Aplikace stahujte jen z oficiálních obchodů:
    • Android: Google Play
    • iPhone: App Store 
  2. Nikdy neinstalujte aplikace z odkazu v e-mailu nebo zprávě.
  3. Nepovolujte přístup k SMS, hovorům nebo mikrofonu, pokud to aplikace opravdu nepotřebuje.
  4. Když si nejste jistý/á – zavolejte někomu, komu důvěřujete.
  5. Používejte antivirový program. 


Co si zapamatovat:

Telefon je jako vaše peněženka i osobní deník zároveň. Stahujte aplikace jen z důvěryhodných obchodů (Google Play, App Store), vždy čtěte, co po vás chtějí, a pokud si nejste jistí – raději aplikaci vůbec neinstalujte.