V posledních týdnech se v České republice objevila nová vlna podvodných aktivit, které cílí na uživatele zdravotního pojištění. Všeobecná zdravotní pojišťovna (VZP) varuje před podvodnými SMS a e-maily, které se tváří jako oficiální výzvy k aktualizaci údajů o zdravotním průkazu. Útočníci využívají aktuální debatu o digitalizaci zdravotnictví a snaží se vydávat za důvěryhodné instituce, aby vylákali citlivá data od obětí. Tato nová forma phishingu je obzvláště znepokojující, protože cílem je získání přístupu k bankovním účtům uživatelů. Podle VZP je důležité, aby lidé byli obezřetní a rozpoznali signály, které mohou naznačovat, že se jedná o podvod.

Podvodné zprávy začínají SMS nebo e-mailem, kde útočníci varují příjemce před nutností aktualizace osobních údajů. Tyto zprávy často obsahují odborně znějící terminologii a odkazují na „šifrované propojení“, čímž se snaží zvýšit svoji důvěryhodnost. Po kliknutí na odkaz je oběť přesměrována na webovou stránku, která je na první pohled nerozeznatelná od oficiálních stránek VZP. Prvním varovným signálem může být URL adresa, kterou však útočníci v textu omlouvají jako nutnost šifrování dat. Tento krok je součástí promyšleného plánu, jak oběti oklamat a přimět je k zadání citlivých informací.

Podrobný scénář podvodu

Jakmile se oběť dostane na falešný web, je vyzvána k vyplnění formuláře pro žádost o nový průkaz pojištěnce. V tomto formuláři je nutné uvést osobní údaje, včetně rodného čísla a dalších citlivých informací. Poté, co oběť vyplní tyto údaje, je pod záminkou úhrady administrativního poplatku přesměrována na platební bránu. Na této stránce jsou útočníci vyzýváni k zadání kompletních údajů o platební kartě, včetně bezpečnostního kódu CVV. Tímto způsobem útočníci získávají přímý přístup k financím oběti, což může mít devastující následky na její finanční situaci. Tento typ podvodu je nebezpečný zejména proto, že oběti často nevědí, že byly oklamány, dokud není příliš pozdě a peníze z jejich účtů již zmizely.

Doporučení VZP a prevenci podvodů

VZP důrazně doporučuje, aby lidé ignorovali jakékoli podobné zprávy a v případě podezření na podvod okamžitě zablokovali odesílatele. Je důležité si uvědomit, že žádné oficiální komunikace od pojišťovny neprobíhají tímto způsobem. Klienti by měli být obzvlášť opatrní a nikdy by neměli zadávat své bankovní údaje prostřednictvím odkazů, které obdrželi v podobných zprávách. V minulosti se kyberšmejdi pokoušeli vylákat peníze také skrze fiktivní přeplatky na pojistném, smyšlené dluhy nebo falešné průzkumy a soutěže. Je důležité se vzdělávat o těchto podvodech a vědět, jak se chránit před těmito nebezpečnými praktikami.