Výsledky hledání

téma: podvod× v celém archivu zrušit filtry

92 karet z 92 položek · strana 1 z 2 CZ · EN/orig

3

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Falešné zprávy o doručení balíků kradou údaje o platebních kartách a účtech

Podle zjištění Malwarebytes probíhají celosvětové phishingové kampaně zneužívající jména doručovacích služeb jako USPS, Poste Italiane, PostNL nebo bpost. Útočníci pod záminkou nedoručených zásilek či nezaplacených celních poplatků lákají oběti na podvodné weby, kde z nich vymáhají osobní údaje, čísla karet a bankovní přístupy.

doprava US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Fake parcel delivery messages steal your card and bank details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

· The Record · North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Klienti Revolutu čelí phishingovým SMS krátce po úniku dat

Podle bezpečnostních expertů začali klienti Revolutu dostávat podvodné SMS zprávy jen několik dní poté, co společnost přiznala únik citlivých dat způsobený sociálním inženýrstvím. Podvodné stránky napodobují ověřování identity pomocí kamery a snaží se vylákat hesla, přičemž zatím není potvrzeno, zda kampaň přímo vychází z uniklých údajů.

Revolut finance US

tg: incident tg: varování tg: propagace tp: phishing tp: podvod tp: únik dat

· Malwarebytes Labs · Revolut phishing texts appear days after data breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SMS o vypršení věrnostních bodů T-Mobile jsou phishingový podvod

Podle společnosti Malwarebytes probíhá od května 2026 rozsáhlá phishingová kampaň zneužívající značku T-Mobile. Podvodné zprávy s naléhavým tónem a vymyšleným zůstatkem bodů nabádají k návštěvě rotujících podvodných domén s cílem vylákat přihlašovací či platební údaje.

T-Mobile telekomunikace US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · T-Mobile rewards points expiry texts are a phishing scam

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Pět nejlepších platforem pro prevenci podvodů v bankách a fintechu pro rok 2026

Podle zdroje většina platforem pro boj s podvody zaznamená hrozbu až ve chvíli, kdy se stane transakcí. Materiál srovnává pět platforem pro prevenci podvodů pro banky a fintech společnosti v roce 2026, mezi nimiž uvádí Group-IB, Feedzai, Sift, DataVisor a Kount.

finance SG

tg: návod tg: propagace tp: podvod

· Group-IB · Top 5 Fraud Prevention Platforms for Banks and Fintechs in 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

5

Malware obchází kontroly a vnucuje doplňky pro Chrome a Edge

Bankovní malware aktivní od poloviny roku 2025 využívá sadu nástrojů KREMLIN k instalaci škodlivých rozšíření pro prohlížeče Chrome a Edge. Tyto doplňky podle zprávy kradou přihlašovací údaje, tokeny relací a další citlivá data.

finance US

tg: varování tp: malware tp: podvod tp: identita

· BleepingComputer · Malware bypasses browser checks to force install Chrome, Edge extensions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Sněmovna USA schválila zákon na podporu vyšetřování online podvodů

Sněmovna reprezentantů USA schválila zákon GUARD Act, který má místním donucovacím orgánům poskytnout nástroje pro boj s online podvody, jako je například 'pig butchering'. Podle zdroje zákon reaguje na situaci, kdy tyto případy nedosahují úrovně federálního vyšetřování a místní policie nemá prostředky na jejich řádné vyšetření.

veřejná správa US

tg: vymáhání práva tg: regulace tp: podvod

· The Record · House passes bill to equip local law enforcement with scam-fighting tools

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Tři Ukrajinci čelí obvinění z krádeže 610 000 účtů Roblox

Podle úřadů budou tři ukrajinští občané souzeni za údajné odcizení přístupu k více než 610 000 účtů na platformě Roblox. Získané účty následně prodávali kupcům v Rusku.

Roblox US

tg: incident tg: vymáhání práva tp: podvod tp: identita

· The Record · Three Ukrainians to face charges for alleged hack of 610,000 Roblox accounts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Ukrajina zpřísňuje tresty pro podvodná call centra po korupčním skandálu

Ukrajinský parlament schválil přísnější trestní sazby za zapojení do podvodných call center a krádeže osobních údajů. Krok následuje po korupčním skandálu, ve kterém byli prokurátoři obviněni z přijímání úplatků za ochranu těchto podvodných operací.

veřejná správa US

tg: vymáhání práva tg: regulace tp: podvod tp: soukromí

· The Record · Ukraine moves to crack down on scam call centers after corruption scandal

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Útočníci zneužívají AI k tvorbě podvodných stránek pro obnovení antiviru

Společnost Malwarebytes analyzovala podvodnou stránku zneužívající značku Avast v Belgii, která pomocí falešného obnovení předplatného sbírá kontaktní údaje obětí. Podle zjištění kód i text stránky vykazovaly znaky generování pomocí umělé inteligence, která útočníkům usnadňuje tvorbu věrohodného obsahu.

Avast US

tg: rozbor tg: propagace tp: phishing tp: podvod tp: AI

· Malwarebytes Labs · AI helps scammers build convincing antivirus renewal pages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Předpokládaní vůdci gangu Black Axe čelí obvinění v USA

Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz.

finance US

tg: vymáhání práva tp: podvod

· BleepingComputer · Suspected Black Axe gang leaders face cybercrime charges in the US

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Výsledky vyhledávání vedou na falešné platební brány Bitrefill

Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů.

Bitrefill obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Search results are sending people to fake Bitrefill checkouts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

7

Členové skupiny Black Axe byli vydáni z Jihoafrické republiky

Prokuratura odtajnila obžalobu z roku 2021, která viní pět mužů z provozování podvodů založených na předstírání milostného vztahu. Podle obžaloby tímto způsobem připravili více než 100 lidí o tisíce dolarů.

US

tg: vymáhání práva tp: podvod

· The Record · Members of ‘Black Axe’ cybercriminal group extradited from South Africa

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Stovky falešných vládních webů cílí na uživatele ve Střední Asii

Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.

veřejná správa US

tg: varování tp: phishing tp: podvod tp: soukromí

· The Record · Hundreds of fake government websites target users in Central Asia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Revolut předal data klientů podvodníkům s vládním e-mailem

Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· The Record · Revolut handed customer data to fraudsters using government email account

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Revolut předal data klientů podvodníkovi vydávajícímu se za úřad

Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· Malwarebytes Labs · Revolut gave customer IDs and financial data to a government impostor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Analýza phishingového kitu JWR skupiny Smishing Triad

Bezpečnostní analýza společnosti Group-IB detailně popisuje phishingový kit JWR a operátorský klastr Outsider skupiny Smishing Triad. Sada umožňuje kontrolu oběti v reálném čase, šifrovanou komunikaci přes WebSocket a vícestupňovou krádež přihlašovacích údajů s využitím AES-256-CTR.

SG

tg: rozbor tp: phishing tp: podvod tp: identita

· Group-IB · Smish. Click. Drained: Inside the Smishing Triad’s Phishing Cockpit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Postřehy z bezpečnosti: boj s phishingem a další témata

Pravidelný přehled bezpečnostních témat sdružení CZ.NIC se věnuje projektu Strážce internetu, škodlivým aplikacím nabízejícím předběžný přístup či specifickým formám phishingu. Souhrn se zabývá také falešnými e-shopy, problémy technologie Secure Boot a ruskými útoky cílícími na aplikaci Signal.

Signal CZ

tg: přehled tp: malware tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Postřehy z bezpečnosti: pomozte likvidovat phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

5

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Ekosystém kyberpodvodů: Přechod od velkých tržišť k roztříštěnému prostředí

Rozbor popisuje proměnu prostředí kybernetických podvodů po zániku velkých tržišť, kdy se aktéři přesouvají na specializované menší platformy jako Xleet, Blackpass či Styx. Tyto platformy poskytují infrastrukturu, návody i ukradené identity v modelu Fraud-as-a-Service.

US

tg: rozbor tp: podvod tp: identita

· Rapid7 · The Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented Environment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Malware pro Android klonuje bankovní aplikace v pracovním profilu

Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.

finance US

tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · Android malware creates a hidden copy of your banking app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

5

Americké ministerstvo financí vyzývá banky k hlášení kybernetických podvodů

Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023.

finance veřejná správa US

tg: návod tp: podvod

· The Record · Treasury urges banks to file cyber scam reports, noting nearly $13 billion in losses since 2023

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Ochrana před podvody s fakturami a imitací vedení za pomoci AI

Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty.

ServiceNow US

tg: varování tg: rozbor tp: phishing tp: podvod tp: AI

· Microsoft Security Blog · Protecting organizations from AI-assisted executive impersonation and invoice fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Bankovní trojan Casbaneiro využívá distribuované servery

Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.

finance US

tg: varování tg: rozbor tp: malware tp: podvod

· FortiGuard Labs · Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace.

Meta Instagram US

tg: varování tg: návod tg: propagace tp: podvod

· Malwarebytes Labs · Copyright scammers get Instagram accounts suspended and demand payment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

6

Síť DoppelCart čítá přes 100 tisíc falešných e-shopů kradoucích platební karty

Bezpečnostní experti odhalili síť DoppelCart zahrnující téměř 119 tisíc domén s falešnými e-shopy, které napodobují více než 44 tisíc známých značek. Podle zjištění podvodné pokladní stránky kradou údaje o platebních kartách i jednorázové potvrzovací kódy a v reálném čase je odesílají útočníkům přes WebSockets.

obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · More than 100,000 fake stores are out to steal your card details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Ukrajinský generální prokurátor odstoupil kvůli úplatkům od podvodných call center

Ukrajinský generální prokurátor Ruslan Kravčenko tento týden rezignoval. Důvodem jsou obvinění, že představitelé jeho úřadu brali úplatky za ochranu podvodných call center před orgány činnými v trestním řízení.

veřejná správa US

tg: incident tg: vymáhání práva tp: podvod

· The Record · Ukraine prosecutor general steps down amid scam call center bribery probe

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Campanie antifraudă - DNSC și FAN Courier lansează „Exercițiul anti-repezeală” împotriva mesajelor suspecte

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

7

Podvodník stojící za krádeží kryptoměn za 245 milionů dolarů přiznal vinu

Podle zdroje přiznal Malone Lam vinu v rámci obvinění podle zákona RICO v souvislosti s krádeží kryptoměn v hodnotě 245 milionů dolarů. Vyšetřovatelé se o něj začali zajímat poté, co ukradené prostředky utrácel za luxusní dovolené v Hamptons, automobily a soukromá letadla.

US

tg: incident tg: vymáhání práva tp: podvod

· The Record · Scammer behind $245 million crypto heist pleads guilty to RICO charges

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Hackeři si po krádeži 320 milionů dolarů v kryptoměnách ponechali odměnu 47 milionů

Podle zprávy skončila veřejná vyjednávání mezi hackery a provozovateli kryptoměnové platformy Liquid Network vrácením většiny ukradených prostředků. Útočníci si z celkové částky 320 milionů dolarů ponechali 47 milionů jako odměnu.

Liquid Network finance US

tg: incident tp: podvod

· The Record · ‘White hat’ hackers take $47 million bounty after $320 million crypto theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Smishingová kampaň zneužívá přepravce BRT

Italský CSIRT detekoval smishingovou kampaň šířenou pomocí SMS zpráv pod záminkou přepravce BRT. Útočníci se snaží přimět oběti k opětovnému objednání údajně nedoručené zásilky a vylákat z nich osobní údaje spolu s údaji o platební kartě.

BRT doprava IT

tg: varování tp: phishing tp: podvod

· CSIRT Itálie (ACN) · Campagna di smishing a tema “Corriere BRT”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Kampaň ClickFix krade kryptoměny pomocí C2 hostovaného na službách Google

Cisco Talos analyzoval kampaň zneužívající rozhraní Google Visualization API a Google Sheets jako řídicí C2 server pro krádeže kryptoměn. Útočníci manipulují oběti technikou ClickFix, aby vložili škodlivý JavaScript do adresního řádku prohlížeče Chrome nebo do rozšíření Tampermonkey pod záminkou neexistující chyby v kryptoměnových burzách.

Google Tampermonkey US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

3

Podvody s věrnostními body financují dovolené hackerů

Podle nejnovější epizody podcastu Lock and Code se kyberzločinci stále častěji zaměřují na krádeže bodů z věrnostních programů aerolinek, hotelů či obchodů. Odborníci ze společnosti LexisNexis Risk Solutions uvádějí, že uživatelé nevěnují zabezpečení těchto účtů stejnou pozornost jako bankovním účtům, přestože nasbírané body mají vysokou peněžní hodnotu a útočníci je zneužívají k nákupu letenek či pronájmu vozů.

US

tg: rozbor tg: propagace tg: přehled tp: podvod tp: identita

· Malwarebytes Labs · Loyalty points fraud is funding hacker holidays (Lock and Code S07E18)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Varování před podvodem na WhatsAppu: Hlasujte pro mé dítě

Chorvatský národní CERT varuje před phishingovou kampaní zneužívající kompromitované účty WhatsApp k rozesílání výzev k hlasování v soutěži. Útočníci tímto způsobem vylákají ověřovací SMS kód, převezmou účet oběti a následně kontaktům rozesílají žádosti o urgentní finanční pomoc.

WhatsApp HR

tg: varování tp: phishing tp: podvod tp: identita

· CERT.hr · Upozorenje: WhatsApp prijevara “Glasajte za moje dijete”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Propagátoři OnlyFans na síti X zřejmě využívají AI k napodobení lidí

Podle zjištění výzkumníka zkoumajícího profily nabízející obsah ze sítě OnlyFans na platformě X využívají tyto účty hybridní přístup kombinující skripty a generativní AI. Boti zvládají dynamicky dekódovat hexadecimální zprávy či posílat syntetizované hlasové zprávy, což jim pomáhá obcházet běžné testy na odhalení automatizace.

X OnlyFans US

tg: varování tg: rozbor tp: podvod tp: AI

· Malwarebytes Labs · Flirty OnlyFans promoters on X may be using AI to appear human

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

USA a Británie budou spolupracovat při zásazích proti podvodným centrům

Ministerstvo spravedlnosti USA, britská Národní kriminální agentura a tamní prokuratura podepsaly memorandum o vzájemné spolupráci. Podle zdroje se zaměří na případy týkající se podvodných operací v jihovýchodní Asii.

veřejná správa US

tg: vymáhání práva tp: podvod

· The Record · US, Britain to coordinate on scam center takedowns

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Ztráty z napadení účtů v Británii vzrostly na 6,3 milionu liber

Podle první výroční zprávy londýnské policie City of London Police nahlásily oběti za rok končící 31. března ztráty ve výši 6,3 milionu liber způsobené napadením účtů. Ve srovnání s předchozím rokem, kdy škody činily 1,2 milionu liber, jde o výrazný nárůst odhalený novým systémem hlášení.

US

tg: rozbor tp: podvod tp: identita

· The Record · UK account-hack losses surge as new reporting system exposes hidden cases

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Androidový malware StreamRat se šíří přes reklamy na platformách Meta a TikTok

Podle bezpečnostních výzkumníků zasáhla škodlivá reklamní kampaň propagující falešnou streamovací službu zhruba 570 000 uživatelů platforem Meta a šířila se také přes TikTok. Reklamy cílily převážně na španělsky mluvící uživatele a distribuovaly bankovní trojan a infostealer StreamRat pro systém Android, který dokáže sledovat obrazovku, zaznamenávat vstup a vzdáleně ovládat zařízení.

Meta TikTok US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · StreamRat Android malware spreads through Meta and TikTok ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

4

Podvody s technickou podporou se mění: Na co si dát pozor

Podle společnosti Malwarebytes se podvody s falešnou technickou podporou posunuly od zamykání prohlížečů k novým metodám, jako je zneužívání sponzorovaných výsledků vyhledávání, falešných kalendářových pozvánek či notifikací Apple Pay. Cílem útočníků je vylákat platby, osobní údaje nebo vzdálený přístup k zařízení oběti, přičemž často zneužívají jména důvěryhodných bezpečnostních značek.

Malwarebytes US

tg: varování tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Tech support scams look different now. Here’s what to watch for

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Analýza nového infostealeru REVSTEALER od Elastic Security

Elastic Security Labs zveřejnily podrobnou analýzu nového infostealeru REVSTEALER, který se zaměřuje na krádeže přihlašovacích údajů, kryptopeněženek a herních účtů. Podle výzkumníků se malware šíří například přes podvodná videa na kompromitovaných YouTube kanálech a využívá bodovací systém pro detekci sandboxů či blockchain Polygon jako záložní C2 infrastrukturu.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· Elastic Security · REVSTEALER ramps up: analysis of up-and-coming infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

4

Falešný únik hry GTA 6 vysává kryptoměnové peněženky

Bezpečnostní experti odhalili podvodnou stránku tvářící se jako fanouškovský web GTA 6, která pod záminkou prodeje uniklé verze hry nasazuje wallet drainer. Škodlivý kód po připojení peněženky zjišťuje hodnotu aktiv na několika blockchainech a snaží se z oběti vylákat schválení transakce, která převede veškeré prostředky útočníkovi.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · Fake GTA 6 leaked copy drains your crypto wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Infostealery přebírají účty k platformě Claude na úkor uživatelů

Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.

Anthropic US

tg: incident tg: varování tg: zranitelnost tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · Infostealers are hijacking Claude accounts at users’ expense

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Blockchain Cronos obnovil provoz po zneužití platformy Tectonic za 74 milionů dolarů

Podle zdroje obnovila blockchainová síť Cronos obchodní aktivitu poté, co útok s manipulací cen na platformě pro půjčování kryptoměn Tectonic umožnil útočníkovi vypůjčit si 74 milionů dolarů.

Cronos Tectonic finance US

tg: incident tp: podvod

· BleepingComputer · Cronos blockchain restarts after $74 million Tectonic exploit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Pět lidí přiznalo vinu v případu jackpottingu bankomatů v USA

Federální orgány činné v trestním řízení oznámily, že pět venezuelských občanů přiznalo vinu v případu jackpottingu bankomatů. Úřady zároveň pokračují ve varování před gangy, které se na tento typ útoků zaměřují.

finance US

tg: varování tg: vymáhání práva tp: podvod

· The Record · Five plead guilty in latest federal ATM jackpotting case

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD