Hlavní obsah
Internet, technologie a elektronika

Jak poznat, že je váš telefon napadený? Jeden z varovných signálů je přehřívání

Foto: Pixabay

Když se řekne „hacknutý telefon“, většina lidí si představí hackera, který prolomí zabezpečení telefonu během několika sekund. Ve skutečnosti ale bývá scénář mnohem prozaičtější.

Článek

Útočníci totiž často vůbec nemusí nic prolomovat. Stačí, když si škodlivou aplikaci nainstalujete sami.

Právě na to upozorňují odborníci britské spotřebitelské organizace Which?, kteří řeší stovky případů lidí přesvědčených, že se jim někdo naboural do telefonu. Ve většině případů ale není na vině sofistikovaný útok. Problém začal ve chvíli, kdy si uživatel stáhl aplikaci, která se tvářila jako něco úplně jiného.

Když se PDF čtečka chová jako virus

Nejčastěji jde o zdánlivě neškodné aplikace: čtečky PDF, skenery QR kódů, čističe telefonu nebo nástroje pro zrychlení systému. Vypadají důvěryhodně, mají ikonu, popis i falešné recenze. Jenže po instalaci začnou dělat věci, které by dělat rozhodně neměly.

Telefon najednou zaplaví reklamy. Neustále vyskakují okna s hláškami typu: „Váš telefon je zavirovaný.“ „Okamžitě vyčistěte zařízení.“ „Klikněte zde pro opravu.“

Cílem není pomoci. Cílem je přimět vás kliknout na další odkaz, zavolat na falešnou technickou podporu nebo nainstalovat další škodlivou aplikaci.

Ani Google Play není stoprocentní záruka

Mnoho lidí žije v přesvědčení, že když je aplikace v Google Play, musí být bezpečná. Bohužel to není pravda.

Google každý den odstraňuje tisíce škodlivých aplikací, přesto se některým podaří projít kontrolou a několik dní nebo týdnů zůstávají ke stažení. Ve většině případů jsou rychle odstraněny, ale než se tak stane, mohou si je stáhnout desetitisíce lidí.

Ještě větší riziko představují aplikace stažené z odkazů v SMS, WhatsAppu, Facebooku nebo z neoficiálních obchodů.

Pozor na oprávnění

Jedna z nejjednodušších věcí, kterou můžete udělat, je podívat se, jaká oprávnění aplikace požaduje.

Například:

  • kalkulačka nepotřebuje přístup ke kontaktům,
  • svítilna nepotřebuje číst SMS,
  • PDF čtečka nepotřebuje kameru ani mikrofon.

Přesto právě taková oprávnění škodlivé aplikace často vyžadují. Pokud něco nedává smysl, je lepší instalaci ukončit.

Jak poznat, že s telefonem není něco v pořádku

Samotné zpomalení telefonu ještě nemusí znamenat napadení. Existuje ale několik varovných signálů, které stojí za pozornost:

  • začaly se objevovat reklamy i mimo internetový prohlížeč,
  • telefon se výrazně přehřívá,
  • baterie se vybíjí mnohem rychleji než dříve,
  • prudce narostla spotřeba mobilních dat,
  • objevily se aplikace, které jste nikdy neinstalovali,
  • mění se domovská obrazovka nebo výchozí nastavení telefonu,
  • telefon se samovolně restartuje nebo padá.

Jeden z těchto příznaků ještě nemusí znamenat problém. Pokud se jich ale objeví několik současně, je dobré zbystřit.

Největší zbraní útočníků je psychologie

Kyberzločinci dnes stále méně spoléhají na technické chyby a stále více na lidskou důvěřivost. Pošlou SMS údajně od banky. E-mail od dopravce. Zprávu o nedoručeném balíku. Nebo nabídnou aplikaci, která slibuje vyčistit telefon jedním kliknutím.

Právě sociální inženýrství je dnes jednou z nejčastějších cest, jak útočníci získají přístup k telefonu nebo osobním údajům.

Jak útočníci přimějí lidi, aby si virus nainstalovali sami

Podle nedávného varování společnosti NordVPN se útočníci vydávají za známé značky, kterým lidé běžně důvěřují. Nejde jen o banky. Objevily se falešné aplikace napodobující například aerolinky Ryanair, Emirates nebo Qatar Airways, ale také státní úřady, finanční správu nebo sociální systémy. Celkem výzkumníci odhalili více než 65 zneužívaných značek a přes 100 propojených škodlivých webů.

Scénář bývá podobný. Přijde SMS nebo zpráva přes WhatsApp:

  • vaše letenka vyžaduje potvrzení,
  • máte nárok na vrácení daně,
  • získali jste slevu na letenky,
  • čeká na vás pracovní nabídka od známé společnosti.

Po kliknutí se otevře web, který na první pohled vypadá naprosto důvěryhodně. Nabídne ke stažení aplikaci a vše působí stejně jako na oficiálních stránkách. Jenže ve chvíli, kdy aplikaci nainstalujete, může být pozdě.

Co všechno může taková aplikace umět

Nejde jen o to, že začne zobrazovat reklamy. Podle bezpečnostních expertů může moderní bankovní trojan po instalaci získat téměř úplnou kontrolu nad telefonem. Dokáže číst SMS zprávy, zachytávat přihlašovací údaje, pořizovat snímky obrazovky, nahrávat zvuk, využívat kameru nebo sledovat historii hovorů. Některé varianty dokonce obejdou dvoufázové ověření tím, že zachytí jednorázové ověřovací kódy zaslané SMS. Útočníci se pak mohou přihlásit do internetového bankovnictví přímo z vašeho telefonu.

Co dělat, když máte podezření

Dobrou zprávou je, že ne každá škodlivá aplikace znamená úplnou kompromitaci telefonu. Přesto není dobré situaci podceňovat. Pokud máte podezření, že problém způsobuje konkrétní aplikace: okamžitě ji odinstalujte, restartujte telefon, aktualizujte operační systém, změňte důležitá hesla, ideálně z jiného zařízení, zkontrolujte internetové bankovnictví, platební karty i seznam přihlášených zařízení u důležitých účtů.

Pokud aplikace měla přístup k SMS zprávám, oznámením nebo funkcím usnadnění přístupu (Accessibility), je vhodné kontaktovat také banku a sledovat, zda nedošlo k podezřelým transakcím.

Jestliže problémy přetrvávají i po odinstalování aplikace nebo si nejste jistí, co všechno mohla v telefonu změnit, bývá nejbezpečnějším řešením záloha důležitých dat a obnovení telefonu do továrního nastavení.

Po obnovení telefonu je dobré neobnovovat automaticky všechny původní aplikace ze zálohy, ale instalovat je znovu jen z důvěryhodných zdrojů. Pokud totiž byla součástí zálohy i škodlivá aplikace, mohl by se problém vrátit.

Pět pravidel, která výrazně sníží riziko

Nemusíte být odborník na kybernetickou bezpečnost. Ve většině případů stačí dodržovat několik jednoduchých pravidel:

  • instalujte aplikace jen od známých vývojářů,
  • čtěte oprávnění, která aplikace požaduje,
  • pravidelně aktualizujte telefon,
  • neklikejte na odkazy v podezřelých SMS nebo e-mailech,
  • zapněte dvoufázové ověření u důležitých účtů.

Žádné z těchto opatření není stoprocentní. Dohromady ale výrazně snižují šanci, že se stanete obětí podvodu.

Zdroje:

https://www.which.co.uk/news/article/the-most-likely-reason-your-phone-will-get-hacked-aBCeC7o5TRT4

https://www.dashlane.com/blog/how-to-know-if-your-phone-is-hacked

https://www.security.org/antivirus/hacked-phone/

https://proton.me/blog/how-to-know-if-your-phone-is-hacked

https://www.techradar.com/vpn/vpn-privacy-security/one-install-and-the-phone-is-no-longer-yours-nordvpn-warns-of-fake-ryanair-emirates-qatar-airways-apps-used-to-spread-malware

Máte na tohle téma jiný názor? Napište o něm vlastní článek.

Texty jsou tvořeny uživateli a nepodléhají procesu korektury. Pokud najdete chybu nebo nepřesnost, prosíme, pošlete nám ji na medium.chyby@firma.seznam.cz.

Sdílejte s lidmi své příběhy

Stačí mít účet na Seznamu a můžete začít publikovat svůj obsah. To nejlepší se může zobrazit i na hlavní stránce Seznam.cz