Jedná se o podvodnou techniku s názvem smishing. Cílem zločinců je vylákat z vás citlivé osobní údaje včetně údajů o bankovních účtech a odcizit vaše peníze.
Česká správa sociálního zabezpečení upozorňuje klienty, aby na podvodné SMS nijak nereagovali, ani neotevírali webové odkazy, jež tyto zprávy obsahují.
„ČSSZ tento typ SMS zpráv vůbec nerozesílá a nikdy vás nevyzve ke sdílení přihlašovacích a platebních údajů pro váš účet a kartu,“ upozorňuje tisková mluvčí ČSSZ Jitka Drmolová. Součástí podvodné SMS může být podle tiskového oddělení sociálky také jméno majitele telefonu.
Co je smishing?
Forma útoku, kdy je na telefonní číslo zaslána SMS zpráva obsahující odkaz na podvodnou webovou stránku, která se tváří jako oficiální web příslušné instituce. Snaží se občany přimět, aby zde zadali a vyplnili své citlivé osobní údaje (přihlašovací ID, heslo, mobilní klíč apod.) včetně údajů o bankovních kartách (číslo karty, datum platnosti, kód CVC, kód 3D Secure atd.).
„V případě, že jste již zadali své bankovní údaje, kontaktujte neprodleně svou banku. Podezřelé domény jsou postupně blokovány, přesto stále vznikají jejich nové formy,“ připomíná Jitka Drmolová.
Česká správa sociálního zabezpečení před podvodníky a jejich praktikami varuje dlouhodobě a vyzývá klienty, aby veškeré stránky ověřovali a nevyplňovali své údaje, pokud si nejsou stoprocentně jisti původem webu.
Kybernetické útoky: Pozor na phishing, smishing a vishing
„Jediné oficiální stránky ČSSZ jsou www.cssz.cz a eportal.cssz.cz, jejichž bezpečnost garantuje digitální pečeť společnosti DigiCert umístěná na webové stránce vpravo dole. Po kliknutí na pečeť se zobrazí identifikační údaje ČSSZ a návštěvník stránek snadno zjistí všechny informace o majiteli webu,“ doplňuje mluvčí.
Autoři SMS nevyužívají uniklých údajů ČSSZ. Podvodníci oslovují občany na jejich telefonní číslo bez ohledu na to, zda majitel telefonního čísla pobírá, nebo nepobírá dávky sociálního zabezpečení. I to může lidi varovat, že nejde o oficiální komunikaci se sociálkou.
Nejen SMS, podvodníci zkoušejí i telefonovat
V lednu letošního roku navíc Česká správa sociálního zabezpečení varovala před podvodnými telefonáty.
Pozor na vishing
Podvodníci dnes v online prostředí používají několik základních metod, aby okradli vás osobně nebo vaši firmu. Když tyto metody budete znát, snáze předejdete tomu, abyste se stali jejich obětí. Jednou z nich je i vishing.
Telefonáty odkazují na následně zaslanou falešnou SMS, která vyzývá k návštěvě údajného webu ČSSZ. Jedná se o kombinaci podvodných technik vishing a smishing. Vishing je podvodný telefonní hovor s klientem, který chce vzbudit důvěru, a tváří se, že je tím, kdo vám pomůže. V případě vishingu i smishingu se jedná o způsob, jak získat citlivé osobní údaje občanů.
Podvodník se v tomto případě vydává za pracovníka České správy sociálního zabezpečení a pod záminkou přeplatku na účtu vás nutí k okamžité reakci. „Podvodníci jsou na hovory dobře připraveni – většinou budou znát vaše jméno, adresu nebo číslo bankovního účtu. Volají často ze skrytého čísla nebo čísla, které vypadá jako číslo ČSSZ,“ popisuje mluvčí.
Cíl je stejný jako v případně falešných SMS – tedy získat vaše přihlašovací údaje, údaje z platební karty, případně vás přesvědčit k instalaci softwaru pro vzdálený přístup k vašemu počítači. Výsledkem je ale vždy finanční ztráta a peníze je složité od banky získat zpět.

I v tomto případě platí, že podobné hovory ČSSZ se svými klienty nevede. Můžete si být tedy prakticky jisti, že jde o podvod.
„Nikdy nesdělujte citlivé údaje. ČSSZ po vás nikdy nebude chtít hesla, přihlašovací údaje nebo údaje o platební kartě. Neinstalujte žádné aplikace pro vzdálený přístup do vašeho počítače nebo telefonu,“ varuje na závěr tisková mluvčí.
Nikdy nepřevádějte peníze ani nevkládejte hotovost do vkladomatu na žádost volajícího, ať už jde o koruny, nebo kryptoměny.
Pokud jste se stali obětí takového útoku, okamžitě kontaktuje ČSSZ nebo policii prostřednictvím oficiálních kontaktů uvedených na jejich webových stránkách, doporučuje sociálka.
Vishing a smishing jsou stále rozšířenější formou kriminality. Loni v září před podobným podvodem varovala také Všeobecná zdravotní pojišťovna (VZP). Lidem chodily SMS zprávy, které předstíraly, že odesílatelem je zdravotní pojišťovna, a příjemcům slibovaly „pojistnou výplatu“ po přihlášení do fiktivního systému. Byly určené lidem z povodněmi zasažených oblastí.