Článek
Útočníci totiž často vůbec nemusí nic prolomovat. Stačí, když si škodlivou aplikaci nainstalujete sami.
Právě na to upozorňují odborníci britské spotřebitelské organizace Which?, kteří řeší stovky případů lidí přesvědčených, že se jim někdo naboural do telefonu. Ve většině případů ale není na vině sofistikovaný útok. Problém začal ve chvíli, kdy si uživatel stáhl aplikaci, která se tvářila jako něco úplně jiného.
Když se PDF čtečka chová jako virus
Nejčastěji jde o zdánlivě neškodné aplikace: čtečky PDF, skenery QR kódů, čističe telefonu nebo nástroje pro zrychlení systému. Vypadají důvěryhodně, mají ikonu, popis i falešné recenze. Jenže po instalaci začnou dělat věci, které by dělat rozhodně neměly.
Telefon najednou zaplaví reklamy. Neustále vyskakují okna s hláškami typu: „Váš telefon je zavirovaný.“ „Okamžitě vyčistěte zařízení.“ „Klikněte zde pro opravu.“
Cílem není pomoci. Cílem je přimět vás kliknout na další odkaz, zavolat na falešnou technickou podporu nebo nainstalovat další škodlivou aplikaci.
Ani Google Play není stoprocentní záruka
Mnoho lidí žije v přesvědčení, že když je aplikace v Google Play, musí být bezpečná. Bohužel to není pravda.
Google každý den odstraňuje tisíce škodlivých aplikací, přesto se některým podaří projít kontrolou a několik dní nebo týdnů zůstávají ke stažení. Ve většině případů jsou rychle odstraněny, ale než se tak stane, mohou si je stáhnout desetitisíce lidí.
Ještě větší riziko představují aplikace stažené z odkazů v SMS, WhatsAppu, Facebooku nebo z neoficiálních obchodů.
Pozor na oprávnění
Jedna z nejjednodušších věcí, kterou můžete udělat, je podívat se, jaká oprávnění aplikace požaduje.
Například:
- kalkulačka nepotřebuje přístup ke kontaktům,
- svítilna nepotřebuje číst SMS,
- PDF čtečka nepotřebuje kameru ani mikrofon.
Přesto právě taková oprávnění škodlivé aplikace často vyžadují. Pokud něco nedává smysl, je lepší instalaci ukončit.
Jak poznat, že s telefonem není něco v pořádku
Samotné zpomalení telefonu ještě nemusí znamenat napadení. Existuje ale několik varovných signálů, které stojí za pozornost:
- začaly se objevovat reklamy i mimo internetový prohlížeč,
- telefon se výrazně přehřívá,
- baterie se vybíjí mnohem rychleji než dříve,
- prudce narostla spotřeba mobilních dat,
- objevily se aplikace, které jste nikdy neinstalovali,
- mění se domovská obrazovka nebo výchozí nastavení telefonu,
- telefon se samovolně restartuje nebo padá.
Jeden z těchto příznaků ještě nemusí znamenat problém. Pokud se jich ale objeví několik současně, je dobré zbystřit.
Největší zbraní útočníků je psychologie
Kyberzločinci dnes stále méně spoléhají na technické chyby a stále více na lidskou důvěřivost. Pošlou SMS údajně od banky. E-mail od dopravce. Zprávu o nedoručeném balíku. Nebo nabídnou aplikaci, která slibuje vyčistit telefon jedním kliknutím.
Právě sociální inženýrství je dnes jednou z nejčastějších cest, jak útočníci získají přístup k telefonu nebo osobním údajům.
Jak útočníci přimějí lidi, aby si virus nainstalovali sami
Podle nedávného varování společnosti NordVPN se útočníci vydávají za známé značky, kterým lidé běžně důvěřují. Nejde jen o banky. Objevily se falešné aplikace napodobující například aerolinky Ryanair, Emirates nebo Qatar Airways, ale také státní úřady, finanční správu nebo sociální systémy. Celkem výzkumníci odhalili více než 65 zneužívaných značek a přes 100 propojených škodlivých webů.
Scénář bývá podobný. Přijde SMS nebo zpráva přes WhatsApp:
- vaše letenka vyžaduje potvrzení,
- máte nárok na vrácení daně,
- získali jste slevu na letenky,
- čeká na vás pracovní nabídka od známé společnosti.
Po kliknutí se otevře web, který na první pohled vypadá naprosto důvěryhodně. Nabídne ke stažení aplikaci a vše působí stejně jako na oficiálních stránkách. Jenže ve chvíli, kdy aplikaci nainstalujete, může být pozdě.
Co všechno může taková aplikace umět
Nejde jen o to, že začne zobrazovat reklamy. Podle bezpečnostních expertů může moderní bankovní trojan po instalaci získat téměř úplnou kontrolu nad telefonem. Dokáže číst SMS zprávy, zachytávat přihlašovací údaje, pořizovat snímky obrazovky, nahrávat zvuk, využívat kameru nebo sledovat historii hovorů. Některé varianty dokonce obejdou dvoufázové ověření tím, že zachytí jednorázové ověřovací kódy zaslané SMS. Útočníci se pak mohou přihlásit do internetového bankovnictví přímo z vašeho telefonu.
Co dělat, když máte podezření
Dobrou zprávou je, že ne každá škodlivá aplikace znamená úplnou kompromitaci telefonu. Přesto není dobré situaci podceňovat. Pokud máte podezření, že problém způsobuje konkrétní aplikace: okamžitě ji odinstalujte, restartujte telefon, aktualizujte operační systém, změňte důležitá hesla, ideálně z jiného zařízení, zkontrolujte internetové bankovnictví, platební karty i seznam přihlášených zařízení u důležitých účtů.
Pokud aplikace měla přístup k SMS zprávám, oznámením nebo funkcím usnadnění přístupu (Accessibility), je vhodné kontaktovat také banku a sledovat, zda nedošlo k podezřelým transakcím.
Jestliže problémy přetrvávají i po odinstalování aplikace nebo si nejste jistí, co všechno mohla v telefonu změnit, bývá nejbezpečnějším řešením záloha důležitých dat a obnovení telefonu do továrního nastavení.
Po obnovení telefonu je dobré neobnovovat automaticky všechny původní aplikace ze zálohy, ale instalovat je znovu jen z důvěryhodných zdrojů. Pokud totiž byla součástí zálohy i škodlivá aplikace, mohl by se problém vrátit.
Pět pravidel, která výrazně sníží riziko
Nemusíte být odborník na kybernetickou bezpečnost. Ve většině případů stačí dodržovat několik jednoduchých pravidel:
- instalujte aplikace jen od známých vývojářů,
- čtěte oprávnění, která aplikace požaduje,
- pravidelně aktualizujte telefon,
- neklikejte na odkazy v podezřelých SMS nebo e-mailech,
- zapněte dvoufázové ověření u důležitých účtů.
Žádné z těchto opatření není stoprocentní. Dohromady ale výrazně snižují šanci, že se stanete obětí podvodu.
Zdroje:
https://www.which.co.uk/news/article/the-most-likely-reason-your-phone-will-get-hacked-aBCeC7o5TRT4
https://www.dashlane.com/blog/how-to-know-if-your-phone-is-hacked
https://www.security.org/antivirus/hacked-phone/
https://proton.me/blog/how-to-know-if-your-phone-is-hacked
https://www.techradar.com/vpn/vpn-privacy-security/one-install-and-the-phone-is-no-longer-yours-nordvpn-warns-of-fake-ryanair-emirates-qatar-airways-apps-used-to-spread-malware






