This is the Trace Id: 89cbefd2197501e342730151c4be54a4

Co je převzetí účtu?

Osoba stojí v prosluněné kanceláři, drží v ruce tablet a dívá se na něj.

Převzetí účtu (ATO) je forma online krádeže identity, kdy třetí strana nezákonně získá přístup k online účtu oběti, aby na něm vydělala změnou údajů o účtu, nákupy a využitím odcizených informací k přístupu k dalším účtům.

 

ATO patří mezi nejvýznamnější kyberbezpečnostní hrozby pro firmy i spotřebitele a v roce 2018 způsobily odhadované škody ve výši 4 miliard USD.

Dynamics 365 pomáhá chránit se před podvody

Pomozte zabezpečit účty svých zákazníků, a to i proti převzetí účtu, pomocí Dynamics 365 Fraud Protection – cloudového řešení, které využívá umělou inteligenci ke zvýšení odhalování podvodů a pomáhá snížit dopad na výnosy.

Rozlišení typů převzetí účtu

 

V posledních letech byl zaznamenán nárůst úspěšných útoků ATO zaměřených na bankovnictví, elektronický obchod, cestování, pojišťovnictví a maloobchod. Obvykle spadají do jednoho ze čtyř běžných scénářů podvodů typu ATO:

 

  1. Prolamování přihlašovacích údajů: K tomu dochází, když škodlivý aktér získá přístup k uživatelskému jménu nebo e-mailu oběti. To je poměrně snadné, protože lidé často používají svou e-mailovou adresu na více místech a často používají stejné uživatelské jméno na více webech. K získání přístupu používá útočník roboty, kteří automaticky zkoušejí různé kombinace nejčastěji používaných hesel a obecných frází.
  2. Zneužití uniklých přihlašovacích údajů: Jedná se o jeden z nejběžnějších útoků a v současnosti je na vzestupu. V tomto scénáři získají zlí aktéři přístup k velkému počtu odcizených uživatelských jmen a hesel. Poté pomocí útoku robota automatizují proces zkoušení těchto ukradených přihlašovacích údajů jejich „nacpáním“ na více webových stránek – to je často úspěšné, protože mnoho lidí používá stejné uživatelské jméno a heslo na různých stránkách. Po získání přístupu pak zločinec provádí nákupy, využívá věrnostní body a/nebo převádí prostředky na jiné účty.
  3. Útok password spray: Na rozdíl od prolamování přihlašovacích údajů a zneužití uniklých přihlašovacích údajů, které se týkají známých uživatelů a jejich hesel, se tato metoda zaměřuje na neznámé uživatele s cílem obejít běžná opatření pro prevenci ATO. V tomto případě se zlý aktér zaměřuje na vybrané webové stránky pomocí útoku bota, který se opakovaně pokouší o přihlášení pomocí běžných nebo známých uživatelských jmen, jako jsou „heslo123“ nebo „123456“ Pokud se přihlášení nepovede, zkusí to znovu s jiným názvem účtu, protože tato metoda obvykle po třech až pěti neúspěšných pokusech spustí zablokování.
  4. Útok výměnou SIM karty: K tomu dochází, když škodliví hackeři pomocí technik sociálního inženýrství zneužijí legitimní službu k výměně SIM karty uživatele. Po převzetí telefonu oběti můžou hackeři zachytávat ověřovací kódy a potvrzovat podvodné transakce.

 

Mezi běžné varovné signály, které můžou naznačovat, že dochází k útokům ATO, patří:

 

  • Neobvyklé nárůsty pokusů o přihlášení
  • Zvýšený počet neúspěšných přihlášení
  • Prudké nárůsty uzamčených účtů
  • Hlášení o podvodných e-mailech nebo SMS zprávách zasílaných někým, kdo se vydává za legitimní subjekt
  • Stížnosti zákazníků na neoprávněné pohyby finančních prostředků
  • Neshodné podpisy TCP a HTTP.

Běžné taktiky vedoucí k převzetí účtu

 

Škodliví aktéři používají řadu strategií k získání informací, které potřebují k převzetí účtu. Patří mezi ně:

 

  1. Phishing: Zločinci tady obvykle vytvářejí falešný pocit naléhavosti a nutí uživatele otevřít e-mail nebo na něj kliknout. Uživatel se pak přesměruje na falešný web, který je totožný nebo téměř totožný s webem jeho finanční instituce a kde dojde k odcizení jeho přihlašovacích údajů.
  2. Malware: Je běžný a zároveň obtížně zjistitelný. Malware je škodlivý software, který útočník nainstaluje do počítače oběti a který získává informace uživatele zaznamenáváním úhozů kláves nebo přesměrováním na podvodný web.
  3. Útok typu man-in-the-middle: K tomu dochází, když se škodlivý hacker postaví mezi oběť a instituci, kterou se oběť snaží kontaktovat. Poté zločinec pomocí podvodného přístupového bodu zachytí údaje zákazníka a získá přístup k jeho účtu. Mobilní bankovní aplikace můžou být vůči tomuto typu útoku obzvlášť zranitelné, pokud nejsou zavedená odpovídající bezpečnostní opatření.

Jakým rizikem je možnost převzetí účtu pro vaši organizaci

 

I když se útoky převzetí účtu častěji zaměřují na některá odvětví, zranitelná je každá společnost, která používá uživatelské účty nebo členský systém.

 

Jsou jednou z nejškodlivějších kybernetických hrozeb, kterým vaše organizace čelí. Bez prevence ATO tyto útoky ohrožují nejen vaše výnosy, ale také vaši pověst, což může vést ke ztrátě důvěry zákazníků.

Způsoby, jak se vyhnout podvodu s převzetím účtu

 

Dobrou zprávou je, že i v tomto stále mobilnějším světě existují preventivní opatření, která můžou organizace přijmout pro snížení rizika podvodu s převzetím účtu.

 

Pro snížení počtu incidentů spojených s převzetím účtu by měly organizace implementovat strategii prevence podvodů, která zahrnuje:

 

  • Implementace řešení pro detekci robotů zkoumající chování návštěvníků prostřednictvím analýzy technických a behaviorálních dat
  • Poskytování možností vícefaktorového ověřování (MFA) pro všechny účty
  • Monitorování podzemní kybernetické trestné činnosti zaměřené na vaši organizaci
  • Motivace zákazníků, aby si pomocí správce hesel nastavili jedinečné a silné heslo pro všechny své online účty

Začínáme se službou Fraud Protection

 

Platforma pro detekci a prevenci převzetí účtů, kterou vaše organizace používá, by měla držet krok s neustále sofistikovanějšími kybernetickými útoky, jež cílí na vaši firmu. A pokud jde o nákupy, účty a prevenci ztrát, technologie ATO je zásadní pro zvýšení povědomí o podvodech a zlepšení zákaznických zkušeností.

 

Při vyhodnocování možností ochrany před ATO proto hledejte řešení, které zahrnuje:

 

  • Adaptivní technologie AI
  • Ochrana před roboty
  • Ochrana přihlášení k účtu
  • Vytváření sestav business intelligence
  • Vylepšený systém prevence ztrát

 

Microsoft Dynamics 365 Fraud Protection pomáhá online maloobchodníkům diagnostikovat transakce, detekovat přenosy robotů, vyhodnocovat potenciál podvodů a chránit jejich podnikání pomocí přizpůsobitelných pravidel pro získávání doporučení pro rozhodování o online transakcích.

Sledujte Dynamics 365

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs