Nejzazší termín pro podání daňového přiznání a přehledů OSVČ se blíží. Elektronicky je lze podat do 2. května, prostřednictvím poradce nebo advokáta tak lze učinit až do 1. července, v případě přehledu pro Českou správu sociálního zabezpečení (ČSSZ) je to až do 1. srpna. Většina občanů nebo živnostníků má už ale tuto povinnost vyřízenou a část z nich může čekat na přeplatek. Toho se letos s nebývalou razancí prostřednictvím smishingu snaží využít kyberšmejdi.
Podvod začíná jednoduše a stejně jako ostatní šmejdské praktiky se snaží využít nepozornosti podvedených. Přijde vám krátká sms (odtud smishig) z českého telefonního čísla s textem například: CSSZ: Dávky a příspěvky na vašem účtu aktivní. Získat: https://e-cssz.eu. Text odkazu může znít i jinak.
Cílem útočníka je v podvedeném vyvolat dojem, že získal například přeplatek nebo dávky, o které žádal. Zpráva vyzývá k návštěvě údajného webu ČSSZ, jenže ten je podvodný a pokud příjemce zprávy začne vyplňovat údaje do formuláře, předává je kyberšmejdům.
Příklady podvodných zpráv:
„Podvodné stránky se tváří jako oficiální web ČSSZ a snaží se klienty přimět, aby zde vyplnili své osobní údaje. Ve skutečnosti se nejedná o oficiální web ČSSZ, ale o podvod se záměrem vylákat z lidí citlivé údaje o bankovních účtech (přihlašovací ID, heslo, mobilní klíč apod.) nebo o bankovních kartách (celé číslo karty, datum platnosti, kód CVC, kód 3D Secure ad.). Na podobné zprávy prosím nereagujte, a odkazy tohoto typu ani neotvírejte. V případě, že jste již zadali své bankovní údaje, kontaktujte neprodleně svou banku,“ upozorňuje v reakci na podvody ČSSZ prostřednictvím tiskové zprávy.
ČSSZ nebo jiné úřady údaje o kartách a bankovních přístupech nikdy nechtějí. A nerozesílají ani sms.
Podezřelé domény jsou postupně blokovány, jenže podvodníci reagují promptně a zakládají nové. Jediné oficiální stránky ČSSZ jsou www.cssz.cz a eportal.cssz.cz, jejichž bezpečnost garantuje digitální pečeť společnosti DigiCert umístěná na webové stránce vpravo dole. Po kliknutí na pečeť se zobrazí identifikační údaje ČSSZ a návštěvník stránek snadno zjistí všechny informace o majiteli webu.