Dovolená pod útokem: letní chyby, které nahrávají kyberpodvodníkům

Fotografie palubní vstupenky na Instagramu, potvrzení rezervace v ubytování zaslané v zprávou nebo rychlé nabití telefonu přes veřejný USB port na letišti. Situace, se kterými se většina lidí setkává během letní dovolené běžně, mohou v digitálním světě otevřít dveře kyberzločincům. Právě období dovolených a cestovního shonu je pro útočníky velmi atraktivním obdobím lovu na lidskou nepozornost. Finanční podvody, zneužití osobních údajů nebo krádeže on-line účtů totiž zažívají v létě obrovský boom.

Zatímco ve fyzickém světě si pas a peněženku hlídáme úporně, v tom digitálním často ztrácíme zábrany. Chlubení se letenkami nebo sdílení přesného itineráře cesty v reálném čase dodává podvodníkům přesná data na stříbrném podnose.

Lidé si často neuvědomují, že některé údaje na cestovních dokumentech prostě na internet, respektive jeho veřejná místa, nepatří. Útočníkům stačí překvapivě málo, aby si poskládali mozaiku o tom, kdo a kam cestuje, jak dlouho tam bude a hlavně – kdy bude jeho domácnost prázdná.

Pozor na urgentní zprávy z ubytování

Strategie kyberzločinců se v posledních letech zásadně proměnila. Namísto technických útoků na rezervační systémy dnes často využívají kombinaci datového profilingu, sociálního inženýrství a nástrojů generativní AI. Z veřejně dostupných informací dokážou zjistit, kam člověk cestuje, kdy odlétá i kde bude ubytovaný. Na základě těchto údajů pak vytvoří komunikaci, která se tváří jako zpráva od hotelu, aerolinky nebo rezervačního portálu.

Výjimkou už nejsou ani hlasové zprávy generované umělou inteligencí, které dokážou napodobit konkrétní osobu nebo zákaznickou podporu. Těsně před odjezdem tak může přijít zpráva přes WhatsApp, e-mail nebo telefonát s naléhavou žádostí o doplatek za pokoj či ověření platební karty, jinak bude rezervace zrušena.

V před dovolenkovém stresu a časovém presu většina lidí zpanikaří a požadované údaje bez přemýšlení vyplní. Úspěšnost těchto podvodů stojí čistě na psychologii. Cestovatelé řeší spoustu věcí najednou a jednají zkratkovitě. Jakmile v rychlosti zadají citlivé údaje, nevědomky mohou předat přístup ke své identitě a platební kartě.

Veřejná nabíječka může být past

Vybitý telefon na letišti nebo nádraží vyvolává úzkost, kterou často řešíme připojením do veřejných nabíjecích stojanů. Jenže klasický USB konektor nepřenáší jen elektrický proud, ale také data. Pokud není nabíjecí stanice oficiálně provozovaná a prověřená, může krom nabíjení dojít i k transferu dat. Z pohodlné záchrany se stává noční můra.

Při cestování platí jednoduché pravidlo: vlastní nabíječka, powerbanka nebo použití jednoduchého USB blokátoru přenosu dat. To je z pohledu bezpečnosti jediná sázka na jistotu.

Udělejte si po návratu digitální úklid

Cestování s sebou přináší i instalaci aplikací, které v běžném životě nepotřebujeme – lokální průvodce, aplikace pro nákup jízdenek v zahraničním městě nebo specifické systémy pro nabíjení elektromobilů. Po návratu domů však tyto nástroje často zůstávají v telefonu zapomenuté.

Mnohé z nich přitom mají trvalý přístup k vaší poloze, kontaktům nebo galerii fotografií. Stejně jako po návratu vybalujeme kufry a pereme prádlo, měli bychom vyčistit i digitální stopu, kterou jsme během cest vytvořili. Smazání nepotřebných aplikací po dovolené zabere minutu, ale ochrání vaše soukromí. A navíc čistě prakticky ušetří místo v úložišti.

Bezpečnost se týká všech

Největším nepřítelem bezpečnosti na cestách je spěch a touha sdílet zážitky s celým světem v reálném čase. Zdravá míra skepse je tím nejlepším suvenýrem, který si můžete z letošní dovolené přivézt.

Kybernetická bezpečnost dnes není jen otázkou složitých vládních nebo byznysových systémů a softwarových specialistů. Týká se každého, kdo používá telefon, platební kartu nebo internet. A dovolená je období, kdy si to často uvědomíme až ve chvíli, kdy nastane problém.

Související články