TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Nový podvod cez SMS okráda ľudí potichu. Takto funguje!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Nový podvod cez SMS okráda ľudí potichu. Takto funguje!

19. marca 2021 10:51
Lukáš Zachar
19. marca 2021
Zdieľať
3 min
Zdieľať

Objavil sa nový, extrémne nebezpečný útok využívajúci SMS správy. Pre obeť je takmer neviditeľný a s nesmierne veľkým potenciálom narobiť veľké škody. Najhoršie na tom je to, že takéto praktiky sú relatívne bežné a nevedomky sprostredkované operátormi. Sú možné aj na Slovensku? Možno.

Útoky sú možné vďaka službám určeným pre podniky, umožňujúcim potichu presmerovať SMS správy obetí smerom k útočníkom. Vďaka tomu získavajú napríklad prístup ku kódom z dvojstupňového overenia či ku odkazom pre prihlásenie, ktoré môžu inštitúcie zasielať cez SMS správy.

Ako server The Verge upozorňuje, niekedy služby zodpovedné za presmerovanie správ nezašlú majiteľovi telefónneho čísla ani potvrdzovaciu správu o tom, že všetky SMS správy skončia v úplne inej schránke. Vďaka tejto službe môžu útočníci nielen prijímať správy, môžu aj zasielať odpovede.

S overením funkčnosti útoku prišiel Joseph Cox zo servera Motherboard, ktorý úspešne vykonal útok na svoje vlastné číslo. Stálo ho to celých 16 dolárov (13,42 €). Keď kontaktoval viaceré služby ponúkajúce podobné služby, potvrdili mu, že sa už stretli s takýmto typom útoku.

SMS správy nie sú bezpečné.
Ilustrh. foto: Hamza Butt/Flickr

SMS by nemali slúžiť na verifikáciu

„Toto je nová vec, o ktorej sa ešte nahlas nerozprávalo a len to potvrdzuje, že SMS by nemali slúžiť na 100 % verifikáciu používateľa. Tento typ útoku opäť len potvrdzuje, že SMS správam sa nedá vždy veriť v prípade overenia používateľa. Ako náhradu je bezpečnejšie používať softvérové alebo hardvérové generovanie kľúčov namiesto tých, ktoré prichádzajú v SMS správe,“ povedal bezpečnostný expert spoločnosti ESET Lukáš Štefanko.

Toto je nová vec, o ktorej sa ešte nahlas nerozprávalo a len to potvrdzuje, že SMS by nemali slúžiť na 100 % verifikáciu používateľa.

Lukáš Štefanko, bezpečnostný expert v spoločnosti ESET

Využívanie SMS správ pre zabezpečenie akéhokoľvek účtu preto nie je úplne rozumný nápad. Ak sa útočník dostane k odkazu na resetovanie hesla alebo k odkazu na prihlásenie (napr. v prípade WhatsApp a ďalších), môžete prísť o citlivé údaje alebo dokonca peniaze. A to by si neželal nikto.

Odporúčaným spôsobom ako si chrániť heslá aj naďalej ostávajú služby ako Google Authenticator či 1Password. Spoločnosti postupne opúšťajú SMS správy ako spôsob zabezpečenia účtu. Pekným príkladom je prechod na push notifikácie pri bankovom sektore. Mnohé firmy sa však stále držia správ, čo nie je ideálny spôsob ako ochrániť svojich zákazníkov.

TECHBYTE.sk oslovil štyroch najväčších slovenských operátorov so žiadosťou o komentár. Ich odpovede zverejníme hneď, ako nám budú dodané.

Neprehliadnite

podvodník, podvod, zlúčenie, lístky, podvodníci, polícia
Poisťovne ľuďom vracajú stovky eur. Tí, ktorí ich chcú, robia veľkú chybu
podvodník, podvod, zlúčenie, lístky, podvodníci, polícia
Polícia má volať ľuďom a žiadať od nich peniaze. Nepáči sa jej, ako ľudia reagujú
Peniaze, bankovky, euro, príspevok, odvod, zľavy, daň, poplatky, 13. plat, konsolidácia, mzdu, štát, sviatky, príplatky, bankrot, zákaz hotovosti, priemerná mzda, hotovosť
Štát potvrdil vážny problém. Tisícom ľudí zle vypočítal príspevky, mnohí majú nárok na stovky až tisíce eur
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok lucid air Lucid Air je prvým vozidlom s audio technológiou Dolby Atmos
Ďalší článok Activision prepustil 50 zamestnancov, CEO však získa odmenu vo výške 200 miliónov dolárov
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

peniaze, blesková správa
Veľká slovenská banka potrestá klientov: Za výber hotovosti zaplatíte aj 10 €
31. januára 2026
VšZP, list, pošta, zúčtovanie, podvod, Sociálna poisťovňa, listy
Štát bude posielať mimoriadne dôležité listy. Do 15. februára musíte splniť jednu vec
1. februára 2026
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie
Zdravotá poisťovňa má fantastickú správu. Ponúka štedrý finančný príspevok, mnohí o ňom nevedia
1. februára 2026
hotovosť, peniaze
Povinnosť od marca zasiahne tisíce Slovákov: Máte už tento kód, alebo riskujete mastnú pokutu?
30. januára 2026

Najnovšie články

  • Postrážte si poštovú schránku: Prichádza kľúčový dokument, ktorý ovplyvní vašu budúcnosť
  • Vodiči, POZOR: Tieto pneumatiky sú fiasko. Ak nechcete otvárať peňaženku, vyhnite sa im
  • Skladací iPhone zrejme budete chcieť aj vy. Apple staví na komponent, ktorý zahanbí všetku konkurenciu
  • Novinka od Samsungu sa predáva ako teplé rožky. Revolučný telefón chcú aj Slováci, no nestojí málo (+ cena)
  • EÚ čaká revolúcia: Mení sa jedno z najdôležitejších pravidiel

Bude sa vám páčiť

Aktuálna správa

POZOR: Do schránok mieria mimoriadne nebezpečné listy. Toto treba okamžite spraviť

28. januára 2026
tankovanie, benzín, nafta, čerpacie stanice

AKTUÁLNE: Na čerpacích staniciach sa objavila nebezpečná nálepka. O peniaze už prišlo viacero ľudí

28. januára 2026

Zavedú ružové ŠPZ-ky. Štát chce, aby sa vodiči hanbili za priestupky

27. januára 2026
mimoriadne, hacker, špehovanie, zákon, novela

MIMORIADNE: Máte Facebook alebo Gmail? Na internet uniklo takmer 150-miliónov hesiel, treba okamžite konať

26. januára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?