Search
Close this search box.

Sezóna podvodů: 9 tipů, jak v létě chránit peníze doma i v zahraničí

Úvod Blog Compliance a bezpečí

9 tipů, jak v létě ochránit peníze doma i v zahraničí

Karta a přihlašovací údaje. Na tato dvě nejslabší místa útočí podvodníci nejčastěji. Níže najdete přehled jejich špinavých triků i tipy, jak se před nimi ochránit.  

1. Varování od “vašeho” bankéře

Typický scénář: Naléhavý hlas v telefonu mluví o nebezpečí zneužití vašich peněz a doporučí urgentní přesun na bezpečný účet. Je třeba jednat rychle! 

Jak reagovat: Zavěsit. A hlavně nesdělit žádná data, natož kamkoli posílat peníze. Obratem pak kontaktujte svou banku… a ideálně i Policii České republiky. 

2. Výběry hotovosti v zahraničí

Typický scénář: Dobrá zpráva je, že v Evropě se s tímto podvodem setkáte jen vzácně, téměř všechny výběry tu probíhají přes (kontaktní nebo bezkontaktní) čip. Mimo Evropu se ale stále setkáte s bankomaty s magnetickým proužkem. Ten pachatel snadno zkopíruje díky čtecímu zařízení před štěrbinou, kam vkládáte kartu, a vyrobí z něj klon vaší karty. Přes skrytou kameru na bankomatu pak zjistí i váš PIN.  

Jak reagovat: Tady je extrémně důležitá prevence. Na kartě si stanovte co nejnižší denní transakční limity. Jakmile pak zjistíte podezřelou aktivitu, kartu ihned zablokujte, přijdete tak jen o minimum peněz. V nastavení internetového bankovnictví pak můžete nastavit podrobná pravidla používání platební karty (včetně magnetického proužku). 

3. Investice a krypto – výhodně! (Ano, ale ne pro vás.) 

Typický scénář: Investiční poradce, o kterém jste nikdy neslyšeli, vám zavolá nebo napíše e-mail s nabídkou investice nebo nákupu krypta. Stačí, když mu sdělíte přístupové údaje, číslo karty nebo pošlete fotku vašeho OP.  

Jak reagovat: Zavěsit telefon resp. smazat e-mail, aniž kliknete na jakýkoli odkaz v něm. Přístupové údaje, kopie dokladů ani číslo karty NIKDY a s NIKÝM nesdílejte. A samozřejmě nikdy neinstalujte do svého počítače nic, co vám přijde přes neznámý e-mail nebo zprávu přes Whatsapp či jinde. 

4. Falešné stránky „vaší“ finanční instituce 

Typický scénář: Po delším čase se chcete přihlásit do internetového bankovnictví, jehož adresu hledáte ve vyhledávači. Mezi prvními výsledky „svítí“ povědomá adresa. Klikáte na ni a jste ve „svém“ internetovém bankovnictví. Akorát že vůbec ne. 

Jak reagovat: Pokud nemáte stránky vaší finanční instituce uloženy např. v záložce na liště internetového prohlížeče nebo ve složce „Oblíbené“ (oboje doporučujeme) a hledáte je vždy znovu, nechoďte na ně přes vyhledávače. Raději je zadávejte ručně.  

5. Odkazy v podvodných SMSkách 

Typický scénář: „Hitem“ poslední doby jsou SMS s příslib poslání přeplatku za vaše daňové přiznání, ale rozmáhá se i hrozba pozastavení doručení balíčku od přepravní služby.  

Jak reagovat: Neklikat na žádné odkazy v SMS. A pokud náhodou nějakou zásilku skutečně čekáte, kontaktujte přímo dotyčného přepravce a vše si důkladně oveřte.  

6. „Váš balíček je na cestě k vám 

Typický scénář: V e-mailu (poslaném z podezřelé adresy) čtete, že máte zaplatit celní poplatky nebo doplatit cenu za doručení balíčku. Stačí sdílet karetní údaje.   

Jak reagovat: Budeme to opakovat do ochraptění: NIKDY nesdílejte údaje o platební kartě, NIKDY neporcujte podobné transakce a NIKDY neklikejte na odkazy v podobných e-mailech. Oprávněnost doplatku si případně ověřte na oficiálních stránkách dopravce podle čísla zásilky. 

7. Inzerát za všechny prachy. Ty vaše. 

Typický scénář: E-mail nebo jiný neznámý zdroj (SMS aj.) chce údaje o vaší kartě, aby bylo možno provést nákup nebo prodej přes inzerát. 

Jak reagovat: Nedělejte to. Ohledně inzerce komunikujte vždy jen a pouze na stránkách nebo v inzertní aplikaci. 

8. Obnovení hesla

Typický scénář: E-mail vás vyzývá k aktualizaci přihlašovacích údajů nebo k obnově hesla do bankovních a jiných aplikací. Vy ale nevíte o žádném důvodu či problému.  

Jak reagovat: Banky ani jiné finanční instituce své klienty takto NIKDY neoslovují. Smažte ten e-mail a jděte dělat něco užitečnějšího, než sedat na lep podvodníkům. 

9. E-shopy a skvělé zboží, které svět neviděl (doslova) 

Typický scénář: „Cože? Tahle skvělá značka za tak málo peněz? To musím hned objednat, určitě někde udělali chybu, pitomci“, říkáte si a už už se chystáte u obchodníka nakoupit.    

Jak reagovat: Je jedno, jestli se jedná o oblečení, autokosmetiku, dětské zboží nebo zahradní nábytek. Před „výhodným“ nákupem, který samozřejmě zahrnuje i číslo vaší platební karty, si obchodníka řádně proklepněte. Třeba přes jeho obchodní podmínky, recenze na internetu nebo třeba sídlo firmy.  

Teď víte vše, abyste ochránili své peníze a užili si pohodové léto bez zbytečného mrzení.  

Rádi jsme pomohli! 

Zjednodušte správu svých firemních výdajů!

Mohlo by se vám líbit...

Bezpečné heslo: Jak ho vytvořit a chyby, kterým se vyhnout

Úvod Blog Compliance a bezpečí

Bezpečné heslo: Jak
ho vytvořit a chyby, kterým se vyhnout

V době, kdy jsou kybernetické útoky a porušení datové bezpečnosti na denním pořádku, se stává zabezpečení hesel nejen prioritou, ale nutností. A to od jedinců po firmy. Tím, že stále velké množství lidí používá extrémně slabá hesla, se jejich účty stávají velmi snadným cílem pro hackery.  

Nejčastější chyby při tvorbě hesla

Podle pátého ročníku studie NordPass bylo slovo “admin” v roce 2023 mezi Čechy nejčastěji používaným heslem. Po číselných řadách jako je “123456” následovalo použití osobních jmen a rodinných vztahů jako základ, například „bara1234“ nebo „maminka123“. Tendence minimalizovat námahu pro vytvoření silného hesla a preferovat snadno zapamatovatelné varianty vede k tomu, že může být během sekundy prolomeno 70 % populárních hesel. 

Tři tipy pro vytvoření bezpečného a silného hesla

Vytváření silného hesla je prvním krokem k ochraně vaší digitální identity. Zde jsou základy úspěchu: 

 

  1. Délka a složitost: Silné heslo by mělo obsahovat alespoň 12 znaků a kombinovat velká a malá písmena, čísla a symboly. Čím delší a složitější heslo je, tím je obtížnější ho prolomit.
  2. Unikátnost: Každý důležitý účet by měl mít své unikátní a komplexní heslo. Pokud vlastníte více takových účtů, můžete využít speciální aplikace “správce hesel”. Nezapomeňte ale pořádně zvážit správný výběr. Pro více info můžete mrknout na shrnutí České bankovní asociace. 
  3. Vyhněte se osobním údajům: Nikdy nevytvářejte hesla, která obsahují vaše jméno, datum narození, jména rodinných příslušníků nebo jiné snadno dostupné informace. Tyto údaje jsou pro hackery snadno zjistitelné a mohou být zneužity.

Firemní pravidla pro silná hesla a bezpečné účty 

Zabezpečení účtů představuje zásadní linii obrany proti neoprávněnému přístupu k citlivým firemním datům a osobním informacím. V nedávné době jsme byli svědky toho, jak vedoucí bezpečnostní organizace, včetně The Open Web Application Security Project (OWASP) a National Institute of Standards and Technology (NIST), přehodnotily své přístupy k bezpečnosti hesel. Do popředí se tak dostávají zásady, které jsou více orientované na uživatele, ale zároveň nekompromisně zvyšují bezpečnost. Technologičtí giganti, jako Microsoft nebo Google, přitom otevřeně podporují myšlenku bezheslového přihlašování. 

Co ale dělat, pokud vaše podnikání zatím není na tuto změnu připraveno? Nebojte, máme pro vás tipy, jak nastavit pravidla pro hesla ve vaší firmě tak, aby byla co nejbezpečnější a zároveň přívětivá ke kolegům 

 

Bezpečné uchování hesel: Nejbezpečnějším místem pro uchování hesel je vaše vlastní paměť. Pokud však spravujete více účtů, můžete se rozhodnout pro jejich uložení na bezpečném místě. Tím však rozhodně NENÍ ukládání přímo do počítače nebo do vašeho webového prohlížeče! Řešením může být použití vhodné aplikace pro správu hesel. Tyto nástroje šifrují hesla do jediného, bezpečně chráněného trezoru, který je přístupný pouze prostřednictvím jednoho hlavního hesla.  

 

Aktivace multifaktorové autentizace (MFA): MFA (někdy také vícefaktorová autentizace), pod kterou spadá například dvoufaktorová autentizace, poskytuje dodatečnou vrstvu zabezpečení vyžadováním dvou nebo více ověřovacích metod: něco, co uživatel zná (heslo), něco, co uživatel má (mobilní telefon), nebo něco, co uživatel je (biometrické údaje). I když by vaše heslo bylo kompromitováno, MFA značně ztěžuje útočníkům získat přístup k vašemu účtu.

  

Omezení počtu pokusů o přihlášení: Nastavením limitu pro neúspěšné pokusy o přihlášení můžete zabránit útočníkům v neomezených pokusech uhodnout heslo. Po dosažení limitu by měl být účet dočasně zablokován nebo by měla být vyžadována další forma ověření. 

 

Bezpečnostní školení zaměstnanců: Kybernetická bezpečnost je týmovým úsilím. Vzdělávání zaměstnanců o nejlepších postupech pro silná hesla, rozpoznávání phishingových útoků a významu bezpečnostních opatření může výrazně snížit riziko bezpečnostních incidentů. Zahrňte pravidelná školení a testování, aby byli zaměstnanci stále informováni o nejnovějších hrozbách a metodách jejich prevence. 

Zvyšte zabezpečení svých účtů, nenechte se překvapit

Výběrem několika z těchto tipů může vaše firma výrazně zlepšit bezpečnost hesel a ochranu proti kybernetickým hrozbám. Zkuste si představit, že je heslo jako klíč do vašeho domu; čím silnější a bezpečnější je, tím více chráněná jsou vaše data. Nezapomeňte, že úspěch v digitálním světě začíná silným heslem!

P.S. Znáte naše bezpečnostní desatero? Mělo by vám pomoci pohybovat se ve světe financí bezpečněji. Na stránce naší podpory navíc najdete další bezpečnostní prvky, které aplikace Expense management využívá a nejčastější bezpečnostní FAQ.

Spravujte firemní výdaje jednodušeji a chytřeji!

Mohlo by se vám líbit...