Falešní úředníci se vydávají za pracovníky České správy sociálního zabezpečení a seniorům nabízejí zvýšení důchodu nebo doplatek. Ve skutečnosti míří na jejich bankovní účty a osobní údaje.
Podvodný e-mail s logem úřadu jako první krok
Útok začíná nenápadně. Do e-mailové schránky seniora dorazí zpráva, která vypadá jako oficiální dokument České správy sociálního zabezpečení. Obsahuje logo úřadu, označení organizačního útvaru a konkrétní údaje o přepočtu penze včetně částky, kterou má důchodce údajně dostat zpětně.
Množství detailů má příjemce přesvědčit o pravosti komunikace. Podvodníci dokážou napodobit podpis, razítko i grafickou podobu úředních dokumentů. Samotný vzhled písemnosti proto není důkazem její pravosti.
Následuje telefonát s výzvou k přihlášení do bankovnictví
Po e-mailu přichází telefonát. Volající se představí jako zaměstnanec ČSSZ a tvrdí, že pro vyplacení doplatku nebo navýšení penze je nutné dokončit několik kroků v internetovém bankovnictví. Pachatel může seniora přimět také k videohovoru nebo instalaci aplikací pro vzdálený přístup, nejčastěji programy AnyDesk nebo TeamViewer.
Na displeji telefonu se přitom může zobrazit číslo, které vypadá jako oficiální kontaktní číslo banky nebo úřadu. Jde o takzvané podvržení telefonního čísla. Důvěryhodně působící číslo ale neznamená, že hovor skutečně přichází z místa, které se na obrazovce zobrazuje.
Policie podobné útoky označuje jako vishing – podvodné telefonáty založené na sociálním inženýrství. Pachatel se vydává za důvěryhodnou osobu nebo instituci a snaží se získat přístupové údaje k internetovému bankovnictví, autorizační kódy, údaje o kartě nebo souhlas s převodem peněz.
ČSSZ nikdy nevyzývá k operacím v bankovnictví
Takový postup je podle správy sociálního zabezpečení jednoznačným varovným signálem. Úřad kvůli vyplacení důchodu nebo doplatku nikdy nevyzývá klienty, aby se přihlásili do internetového bankovnictví nebo v něm prováděli jakékoli operace.
ČSSZ také nežádá PIN, přihlašovací údaje, autorizační kódy ani vzdálený přístup k telefonu, počítači či bankovnictví. Oficiálními a bezpečnými webovými stránkami úřadu jsou cssz.cz (případně cssz.gov.cz) a eportal.cssz.cz.
Průměrná škoda dosahuje tří čtvrtin milionu
Policejní data ukazují, že škody mohou být vysoké. Průměrná škoda u těchto podvodů podle Policie ČR dosahuje zhruba tří čtvrtin milionu korun. Některé oběti přišly i o miliony.
Za první čtvrtletí letošního roku vzrostl počet kyberpodvodů o více než 37 procent. Pachatelé pracují s časovým tlakem, snaží se člověka izolovat a nutí ho jednat okamžitě.
Policie proto připomíná jednoduché pravidlo 3Z: Zastav, zavěs a zkontroluj si informace. Pokud vás někdo vyzývá k okamžitému jednání v bankovnictví, hovor ukončete a ověřte si situaci přímo na úřadu nebo v bance.
Podvodníci zkoušejí stále nové záminky
Současná vlna není prvním letošním pokusem zneužít jméno ČSSZ. Už 1. července úřad upozornil na falešné e-maily, které lidem slibovaly možnost získat více než 240 tisíc korun. Odesílatelé požadovali kopii občanského průkazu, věk a informaci o tom, na co chce příjemce peníze použít.
Další podvodnou kampaň ČSSZ zachytila 27. května. Tehdy se zprávy vydávaly za oznámení jejího klientského centra a rozesílaly se mimo jiné z adres na doménách kontakt-cssz.cz a portal-cssz.cz. Příjemce informovaly o údajných neúplných údajích v systému a vybízely jej k zaslání kontaktních údajů.
Co dělat při podezřelém kontaktu
Pokud obdržíte e-mail nebo telefonát s nabídkou doplatku či zvýšení důchodu, nereagujte na výzvy k okamžitému jednání. Hovor ukončete a situaci si ověřte přímo na úřadu.
Nikdy nesdělujte přihlašovací údaje, PINy ani autorizační kódy. Neinstalujte aplikace pro vzdálený přístup na základě telefonického pokynu. V případě podezření kontaktujte přímo ČSSZ nebo podejte oznámení na Policii ČR.
Pamatujte, že žádný úřad nevyžaduje přístup do vašeho bankovnictví. Pokud vám někdo tvrdí opak, jde o podvod.
