V digitálním věku se kybernetické hrozby neustále vyvíjejí a jejich autoři jsou čím dál vynalézavější. Aktuálně na tento trend doplatila i Česká správa sociálního zabezpečení (ČSSZ), která vydala oficiální varování před novou vlnou podvodných SMS zpráv. Tento typ útoku, známý jako smishing, se tentokrát zaměřuje na citlivé téma sociálního pojištění a může ohrozit nejen jednotlivce, ale i firemní finance a reputaci.
Mechanismus podvodu: Naléhavost a strach
Podle oficiálního vyjádření ČSSZ rozesílají útočníci zprávy, které informují o údajném nedoplatku na sociálním pojištění. Aby podvodníci vyvolali okamžitou reakci, zpráva obvykle obsahuje výzvu k rychlému řešení situace prostřednictvím přiloženého internetového odkazu. Tento odkaz pak uživatele nasměruje na podvrženou webovou stránku, která se vizuálně shoduje s oficiálním portálem státní správy, ale jejím jediným účelem je vylákat z obětí přihlašovací údaje nebo informace o platebních kartách.
Pro podnikatele a HR manažery je tato situace riziková hned v několika rovinách. Pokud zaměstnanec na podobný odkaz klikne z pracovního telefonu, může vystavit firemní síť riziku. Pokud zprávu obdrží účetní či majitel firmy, hrozí přímá finanční ztráta při pokusu o „uhrazení“ fiktivního dluhu.
Digitalizace jako nástroj bezpečnosti
Z pohledu digitalizace firemních procesů je tento incident jasnou připomínkou toho, že komunikace s úřady by nikdy neměla probíhat neformálními kanály, jako jsou standardní SMS. Státní instituce v čele s ČSSZ komunikují prioritně skrze zabezpečené platformy. Pro firmy je v tomto ohledu naprostým standardem informační systém datových schránek, který garantuje identitu odesílatele i příjemce.
Právě v těchto případech se ukazuje výhoda centralizace firemní agendy. Pokud máte veškerou úřední komunikaci pod kontrolou v rámci vnitřního systému, výrazně snižujete šanci, že někdo z týmu podlehne nátlaku podvodné zprávy. V našem systému je proto integrována bezpečná správa datových zpráv, která umožňuje přistupovat k oficiální korespondenci bezpečně a bez nutnosti neustálého přihlašování do externích portálů, kde hrozí riziko phishingu.
Jak poznat podvodnou zprávu?
- Podezřelý odesílatel: ČSSZ neposílá výzvy k úhradě nedoplatků prostřednictvím SMS s odkazy na platební brány.
- Jazyková úroveň: I když se kvalita podvodů zvyšuje, často se v textech objevují drobné gramatické chyby nebo nepřirozené formulace.
- URL adresa: Odkazy v SMS často vedou na domény, které pouze připomínají ty oficiální (např. cssz-portal.xyz místo gov.cz).
- Nátlak na čas: Podvodníci vždy spěchají. Tvrdí, že pokud nezaplatíte ihned, hrozí vám exekuce nebo vysoké penále.
Role HR a managementu v prevenci
Ochrana firmy před podobnými útoky není jen otázkou IT zabezpečení, ale především osvěty. HR manažeři by měli pravidelně informovat zaměstnance o aktuálních hrozbách. Jednoduchým a efektivním řešením je sdílení těchto varování na firemním intranetu. K tomu vám může skvěle posloužit modul Novinky v systému eIntranet.net, kde můžete v reálném čase publikovat varování pro všechny kolegy a zajistit tak, že se informace dostane ke všem dřív, než stačí udělat chybu.
Závěrem je třeba zdůraznit: ČSSZ nikdy nežádá o citlivé údaje nebo platby skrze SMS odkazy. Pokud máte pochybnosti o svých závazcích vůči státu, vždy se přihlaste přímo do ePortálu ČSSZ skrze Identitu občana nebo datovou schránku, případně kontaktujte příslušnou správu sociálního zabezpečení telefonicky na oficiálních číslech. Prevence a využívání ověřených digitálních nástrojů jsou nejlepší obranou proti moderním kyberzločincům.