Bezstarostná atmosféra na letních festivalech může přispívat k nárůstu rizik a online podvodů - varují kyberbezpečnostní experti z ESETu. Kromě škodlivých kódů mohou lidé narazit i na podvodné vstupenky, rizika plynoucí z nezabezpečených WiFi sítí či ze ztráty mobilního telefonu. Důsledkem mohou být jak finanční škody, tak ztráta osobních a citlivých dat, se kterými mohou útočníci obchodovat na černém trhu.
Kybernetická rizika se nemusejí objevit jen mezi jedničkami a nulami. Může k nim přispět i možnost, že telefon zkrátka ztratíte nebo vám jej někdo odcizí. Kvůli bezpečnosti by lidé měli také dávat pozor, když telefon nabíjejí na veřejných místech.
Pokud se hudební fanoušci rozhodnou využít veřejné festivalové dobíjecí stanice, používejte tzv. USB Data blocker, který zamezí nechtěnému přenosu dat či škodlivého kódu. Vždy také mějte u sebe vlastní USB kabel.
V neposlední řadě je pak vhodné udělat zálohu dat a ujistit se, že na svém telefonu používáte spolehlivé zámky a způsoby potvrzení - ideálně ověřením biometrických údajů jako je otisk prstu nebo snímek obličeje.
Operační systém zařízení a všechny aplikace v něm také aktualizujte na nejnovější verze, hlavně kvůli opravám zranitelností a chyb, kterých by mohli útočníci využít.
Zvažte i pořízení spolehlivého bezpečnostního programu, který dnes bývá už něčím víc než jen antivirem. Obsahuje i řadu šikovných funkcí, jako je například vzdálené uzamčení nebo smazání obsahu zařízení.
Funkci, která vám v případě ztráty pomůže mobilní telefon najít, si můžete zapnout také v samotném telefonu.
Lidé se mohou během festivalové sezóny setkávat s phishingovými zprávami v e-mailech, chatovacích aplikacích nebo SMS zprávách. Zprávy se mohou tvářit jako oficiální komunikace pořadatele či prodejce vstupenek. Cílem podvodníků je vylákat peníze nebo přístupové údaje k důležitým účtům - např. k těm do bankovnictví.
"Útočníci vědí, že když se lidé na festivalu dobře baví, ztrácejí ostražitost. Opatrnost při nákupu vstupenek a při komunikaci s pořadateli je proto namístě, zvlášť, když je dnešní komunikace extrémně rychlá a vše máte dostupné na pár klinutí. Vždy proto pečlivě ověřujte adresu a profil odesílatele a v nevyžádaných zprávách neklikejte bez rozmyslu na odkazy ani neotvírejte přiložené soubory. Zvlášť opatrný bych byl u přeprodávání vstupenek. Ideální je zvolit si oficiální a prověřenou platformu, přes kterou i vstupenky z druhé ruky bezpečně zaplatím prověřenému prodejci," říká Vítězslav Pelc, tiskový mluvčí společnosti ESET v České republice.
Festivalová aplikace může být skvělým pomocníkem, ať už pro orientaci v programu či účasti v různých výzvách a soutěžích. Pořadatel může také jejich prostřednictvím zasílat návštěvníkům důležité notifikace. Pokud je ale stáhneme mimo oficiální obchody, mohou obsahovat škodlivé kódy. Proto by si festivaloví návštěvníci měli pohlídat, odkud tuto aplikaci stáhnou.
Útočníci mohou legitimní verze aplikací různě upravovat a maskovat jimi například adware. A i když jeho hlavní funkcí je zahltit vás dotěrnou reklamou, často slouží jako prostředník mezi vaším zařízením a daleko závažnějším škodlivým kódem, který dokáže stáhnout.
Důležité je také zmínit riziko v podobě falešných QR kódů, kterými mohou útočníci jednoduše přelepit ty oficiální. Pokud je tak někde vyvěšen QR kód k zaplacení např. parkování, nabití telefonu nebo stažení festivalové aplikace, je na místě určitě opatrnost.
Před naskenováním QR kódu si zkontrolujte, zda nezakrývá jiný QR kód. Po naskenování se pečlivě podívejte na URL adresu a zkontrolujte, zda je legitimní.
Festivalové areály často nabízejí bezplatné WiFi připojení. To sice šetří data, ale může být bezpečnostním rizikem - útočníci mohou odposlouchávat komunikaci nebo získat vaše přihlašovací údaje.
Pokud mluvíme o riziku zneužití nezašifrované WiFi sítě, používáme termín Man-in-the-Middle - člověk uprostřed. Útočník se dokáže dostat do komunikace mezi námi a serverem, tedy cílovou stránkou, kterou si chceme na internetu zobrazit. Následně dokáže sledovat, co na internetu děláme.
Pokud veřejnou WiFi síť potřebujete používat, snažte se to dělat prostřednictvím sítě VPN. Přinejmenším se na veřejné WiFi nepřihlašujte k žádným důležitým účtům, jako je ten bankovní či e-mailový, ani nezadávejte citlivé informace do formulářů na webu. To proveďte raději před data svého operátora.
Článek ESET software spol. s r. o. ze dne čtvrtek 12. června 2025
Jak se vyhnout kybernetickým rizikům během letních festivalů
ESET věnuje tři miliony eur na projekt lorAI - Low Resource AI
Phishingové útoky jsou nedílnou součástí kybernetických rizik
Zpráva o aktivitách skupin útočníků zaměřených na pokročilé přetrvávající hrozby
Pozor na kybernetická rizika při nákupu kryptoměn
Změny v ekosystému ransomwarových gangů
Platforma ESET PROTECT posiluje kybernetickou bezpečnost firem
Útočná skupina DeceptiveDevelopment cílí na vývojáře softwaru
Jak bezpečně stahovat a spravovat aplikace v chytrém mobilním telefonu
Michal Červenka - nový marketingový ředitel české pobočky ESET
ESET Threat Report H2 2024 analyzuje globální vývoj kybernetických hrozeb
Roste obliba nákupů prostřednictvím chytrého telefonu a mimo klasické české e-shopy
ESET objevil zranitelnosti v produktech Mozilla a Windows
Češi podceňují bezpečnost při zálohování svých dat
Organizovaná síť podvodníků cílí na ubytovací platformy
Kybernetická špionáž APT skupiny Gamaredon
Ransomware ScRansom cílí na zranitelnosti v systémech malých a středních firem
Malware NGate se stal součástí útoků na klienty českých bank
Nové phishingové útoky na klienty českých bank
Digitální doklady pohledem českých uživatelů
Přehled aktivit ATP útočných skupin
ESET na kybernetickém cvičení NATO
Nový bezpečnostní tým ESETu se cíleně zaměří na aktivity kyberkriminálních útočných skupin
ESET MDR posiluje kybernetickou bezpečnost malých a středních firem
Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru
Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů
ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro
Shrnutí a vývoj kybernetických hrozeb podle expertů ESET
Přístup českých uživatelů k bezpečnosti při online nakupování
ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele
Aktuální zpráva ESET APT Activity
PR komunikaci českého ESETu vede Rita Gabrielová
David Března v čele nové divize ESET Corporate Solutions
Nenechte se okrást podvodníky na internetových bazarech
ESET Threat Report T1 2023 mapuje globální vývoj kybernetických hrozeb
ESET pokračuje v růstu - celkové tržby za rok 2022 přesáhly 14 miliard korun
Nová obchodní strategie ESET mění model licencování a posiluje cloudová řešení
Pokročilá firemní ochrana v cloudu je hlavním hybatelem růstu českého ESETu
Patch Management v platformě ESET PROTECT Cloud
Detekce a ochrana před ransomware na úrovni hardwaru
Jindřich Mičán - nový technický ředitel české pobočky ESET
Nová verze ESET Cyber Security pro macOS
IDC oceňuje ESET za moderní ochranu koncových zařízení
Nové aktivity APT skupiny Lazarus
Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android
Pozor na podvodný spam v chatovací aplikaci Messenger