Riziko:Vysoké — Falešné upozornění jménem Vodafonu vede přes doménu otterco.com k přihlašovací stránce, která může odcizit údaje k účtu.
Instalujte aplikaci:Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.
Trendy vydávání se za instituce: falešný Vodafone
Nejdřív omezte škody
Pokud jste odkaz otevřeli a zadali heslo, změňte je okamžitě přes ručně otevřenou oficiální aplikaci nebo web Vodafonu. Stejné heslo změňte také u všech dalších služeb, kde jste je používali. Odhlaste ostatní relace účtu, zkontrolujte kontaktní a bezpečnostní údaje a zapněte vícefaktorové ověření, pokud je dostupné. Samotné otevření stránky bez zadání údajů obvykle vyžaduje hlavně zavření stránky a kontrolu, zda se nic nestáhlo.
Co se v této vlně změnilo
Aktuální trendy vydávání se za instituce staví na výrazném názvu známé značky, zatímco skutečný cíl odkazu je skrytý za technicky působící adresou. V tomto případě je použito označení Vodafone, ale přihlašovací odkaz vede pod doménu třetí strany obsahující prvky „auth“ a „cz.otterco.com“. Útočníci tak nespoléhají jen na logo nebo text zprávy. Důvěryhodnost mají podpořit slovem „auth“, které může působit jako legitimní přihlašovací služba, přestože rozhodující část adresy souvisí s otterco.com, nikoli s Vodafonem.
Jak útok probíhá
- Příjemce dostane oznámení označené jako Vodafone.
- Zpráva vyvolá potřebu zkontrolovat údaje účtu.
- Přiložený odkaz připomíná přihlášení, ale směřuje mimo infrastrukturu Vodafonu.
- Falešná stránka se pokusí získat přihlašovací údaje, které lze následně zneužít k převzetí účtu.
Rekonstruovaný příklad odpovídá podobě: „Vodafone: Je třeba zkontrolovat údaje účtu,“ následovaný přihlašovacím odkazem s adresou obsahující „auth“ a „cz.otterco.com“. Právě rozpor mezi značkou Vodafone a doménou otterco.com je klíčovým varováním.
Kdo je cílem a co sledovat dál
Cílem jsou zákazníci telekomunikačních služeb i lidé, kteří na značku Vodafone reagují automaticky, i když jejím zákazníkem nejsou. Další varianty mohou měnit text upozornění nebo část před doménou, proto kontrolujte skutečnou doménu každého odkazu, ne pouze název značky či slovo „auth“.
Nejčastější varovné signály
- Zpráva používá označení Vodafone, ale odkaz nevede na doménu Vodafonu.
- Viditelná adresa obsahuje doménu otterco.com nebo cz.otterco.com.
- Odkaz využívá technicky působící prvek „auth“, aby připomínal legitimní přihlášení.
- Text vyzývá ke kontrole údajů účtu a směřuje příjemce na přihlašovací stránku.
- Název známé telekomunikační značky neodpovídá skutečné cílové doméně odkazu.
Co udělat hned
- Změňte zadané heslo přes ručně otevřenou oficiální aplikaci nebo web Vodafonu.
- Změňte stejné či podobné heslo u všech dalších služeb, kde je používáte.
- Ukončete ostatní aktivní relace účtu a zkontrolujte změny kontaktních údajů.
- Zapněte vícefaktorové ověření, pokud je pro účet dostupné.
- Zprávu smažte a neotevírejte znovu odkaz vedoucí na otterco.com.
Nainstalujte ScamBuster AI
Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.
Další čtení
- Falešná bankovní podpora útočí v Česku
- Varovné signály falešného profilu krok za krokem
- Kroky po podvodu: 5 kontrol, které neodkládat
Časté dotazy
Může být odkaz s názvem Vodafone a doménou otterco.com pravý?
Ne. Označení Vodafone samo nepotvrzuje původ zprávy; odkaz na cz.otterco.com nebo jinou doménu mimo Vodafone je zásadní nesoulad.
Co mám udělat, když jsem na stránce zadal heslo?
Změňte heslo přes ručně otevřený oficiální kanál Vodafonu, ukončete ostatní relace, ověřte kontaktní údaje a změňte stejné heslo i u dalších účtů.
Co když jsem odkaz otevřel, ale nic neodeslal?
Zavřete stránku, nic nevyplňujte ani nestahujte a stav účtu ověřte nezávisle přes oficiální aplikaci nebo ručně otevřený web.