Zjisti, jak chránit svá digitální aktiva před online hrozbami, podvody, malwarem a zneužitím schránky pro kopírování dat.
1. Přehled hlavních varovných signálů
Odhal internetové hrozby včas tím, da si budeš dávat pozor na tyto univerzální znaky podvodného jednání:
- Nevyžádané nabídky od cizích lidí na internetu, které slibují pohádkově výhodné investice do kryptoměn.
- Telefonáty od lidí, kteří tě varují před údajnou vážnou chybou systému a požadují vzdálený přístup k tvému počítači nebo telefonu.
- E-mailové adresy odesílatelů, které sice vypadají věrohodně, ale obsahují chyby. Vždy zkontroluj, zda zpráva nepřišla z adresy
@gmail.comnamísto oficiální@bitpanda.comnebo@bitpanda.zendesk.com. - Gramatické chyby, podezřelé přílohy ke stažení nebo zprávy, jejichž autoři se tě snaží dostat pod časový tlak, abys jednal bez rozmyslu.
2. Podvody přes SMS (Smishing)
K tzv. smishingu dochází, když útočníci posílají klamavé SMS zprávy, aby tě přiměli ke stažení škodlivého softwaru, kliknutí na nebezpečný odkaz nebo k předání citlivých údajů (jako jsou hesla nebo kódy pro dvoufázové ověření).
Proč je to tak trefné: Podvodníci dokážou zfalšovat identitu odesílatele (tzv. spoofing). Kvůli tomu jejich falešné zprávy zapadnou do stejného konverzačního vlákna v tvém telefonu, kde se zobrazují skutečná upozornění od Bitpandy.
Chraň se dodržováním těchto jednoduchých pravidel:
- Vždy ověřuj odesílatele: Bitpanda ti nikdy sama od sebe nezavolá, nepřijímá telefonáty na zákaznickou linku a nikdy tě po telefonu nebude žádat o pomoc.
-
Neklikej na odkazy: Nikdy neotvírej odkazy, které nečekáš. Oficiální odkazy tě vždy navedou přímo na doménu
bitpanda.com(např.support.bitpanda.com). Vyhýbej se zkráceným URL adresám. - Hlídej si své údaje: Nikdy nikomu nesděluj hesla, SMS kódy ani jednorázové ověřovací tokeny. Žádný zaměstnanec Bitpandy je po tobě nikdy nebude chtít.
- Ignoruj nátlak a spěch: Podvodníkům jde o to, abys zpanikařil a udělal chybu. Zpomal a v klidu si ověř všechny detaily.
- Nahlásit zprávu: Podezřelou SMS přepošli svému mobilnímu operátorovi a odesílatele zablokuj.
Pokud jsi omylem zadal své přístupové údaje na podezřelé stránce: Okamžitě zmraz svůj účet a kontaktuj naši zákaznickou podporu.
3. Falešná podpora a vydávání se za zaměstnance
Past: Někdo ti zavolá a tvrdí, že pracuje pro Bitpandu. Žádá tě o nainstalování programu pro vzdálenou správu počítače nebo požaduje zaplacení poplatku v kryptoměně za uvolnění vkladu. Útočníci ti také mohou posílat e-maily s odkazy na podvržené přihlašovací stránky.
Nejdůležitější fakta, která si musíte pamatovat:
- Bitpanda ti zavolá výhradně v případě, že hovor byl předem výslovně domluven a potvrzen e-mailem. Nikdy nepožadujeme platby, hesla ani přístup k tvým zařízením.
- Oficiální chat podpory a ověřené kanály WhatsApp jsou dostupné výhradně přímo v naší aplikaci.
- Bitpanda NEZAMĚSTNÁVÁ osobní správce účtů, brokery, daňové poradce, mentory ani těžaře kryptoměn, kteří by investovali peníze tvým jménem.
Útočníci vytvářejí věrné kopie webových stránek, aby z tebe vytáhli data. Když navštívíš Bitpandu, vždy se podívej na adresní řádek prohlížeče a zkontroluj bezpečnostní certifikát:
4. Podvody na sociálních sítích a falešné soutěže
Past: Podvodníci si zakládají profily, které do detailu kopírují naše oficiální firemní účty na platformách jako X (Twitter) nebo Telegram. Do komentářů pak vkládají lákavé nabídky, např.: „Pošli 1 ETH a my ti okamžitě pošleme zpět 5 ETH!“
Vždy kontrolujte označení ověření: Hledej šedé zaškrtnutí na Facebooku nebo oficiální ikonu ověření na platformě X.
V našich oficiálních skupinách na Telegramu mají profily skutečných zaměstnanců a moderátorů Bitpandy jasné, šedé označení „admin“ hned vedle svého jména.
5. Oficiální administrátoři na Telegramu
Níže najdeš seznam uživatelských jmen patřících oficiálním členům našeho týmu a moderátorům, kteří jsou oprávněni pomáhat naší komunitě:
| Oficiální administrátoři | Oficiální moderátoři (Pomocníci komunity) |
|---|---|
| • @eda_bitpanda • @flo_bitpanda • @phoebe_bitpanda • @sebastien_bitpanda • @mara_bitpanda • @ben_bitpanda • @roman_bitpanda • @hank_bitpanda • @toby_bitpanda • @noah_bitpanda • @dexter_bitpanda |
• @p_h_i_l • @IxeYgrek • @bertolomaeus • @GiazFav • @chris40001 • @LloydZX • @Golgoin • @harald_h • @GalsonTele • @Lukestorm1 |
6. Podvržení schránky (Copy-Paste malware)
Podvržení obsahu schránky je druh zloisyného softwaru, který cílí na dočasnou paměť tvého zařízení (tedy místo, kam se ukládají texty po stisknutí Ctrl+C a odkud se vyvolávají přes Ctrl+V). Protože tato infekce funguje přímo v operačním systému, ovlivňuje vše, co na počítači nebo telefonu děláš – bez ohledu na to, jakou aplikaci nebo webovou stránku zrovna používáš.
- Škodlivý kód na stránkách: Kyberzločinci umísťují skryté JavaScriptové skripty na napadené nebo podvržené webové stránky.
- Úprava v reálném čase: Jakmile zkopíruješ text ze stránky, na pozadí běžící zlomyslný skript okamžitě nahradí zkopírovaný obsah údaji, které patří podvodníkovi.
- Nevědomé spuštění viru: Pokud zkopíruješ zmanipulovaný text a vložíš ho přímo do příkazového řádku nebo terminálu na svém zařízení, malware může automaticky provést škodlivé operace a zcela převzít kontrolu nad tvým systémem.
Následky: Když se tento škodlivý kód uhnízdí na tvém zařízení, útočníci tě mohou nutit vkládat jejich data, sledovat důvěrné informace, které kopíruješ, a dokonce získat plný vzdálený přístup administrátora k tvému hardwaru.
Transakce v síti blockchain jsou nevratné, což dělá z investorů do kryptoměn ideální terč pro tento typ útoků. Aktivní infekce zařízení s sebou nese následující rizika:
- Ztráta prostředků: Když zkopíruješ dlouhý řetězec znaků, který je adresou peněženky pro výběr nebo vklad, virus ho automaticky nahradí adresou patřící zloději. Pokud adresu po vložení nezkontroluješ, převedeš své kryptoměny přímo do kapsy podvodníka.
- Manipulace s blockchainovou sítí: Software může potají změnit i vybranou cílovou síť pro transakci, což způsobí, že převod skončí chybou a tvé prostředky nenávratně zmizí.
- Krádež identit a hesel: Útočníci mohou bez přestání zaznamenávat vše, co kopíruješ – včetně hesel, privátních kryptografických klíčů, obsahu mailů nebo osobních údajů.
- Kontroluj adresu znak po znaku: Nikdy nespoléhej slepě na funkci kopírovat-vložit. Před potvrzením jakékoli transakce vždy pečlivě prohlédni vloženou adresu a porovnej ji s adresou cílovou. Stačí jeden změněný znak, abys nenávratně přišel o prostředky.
- Používej adresář: Ukládej si své ověřené adresy do adresáře na platformě Bitpanda. Díky tomu budeš bezpečně volit příjemce bez nutnosti neustálého kopírování a vkládání dat.
- Udržuj antivirus aktualizovaný: Ujisti se, že tvůj antivirový program je zapnutý a má aktuální databáze. Pokud si všimneš, že tvé zařízení funguje zvláštně, okamžitě spusť úplnou kontrolu systému.
- Opatrně s programy a skripty: Nestahuj aplikace z podezřelých stránek a nikdy nevkládej neznámé příkazy či skripty do konzole nebo terminalu na svém zařízení.
- Požádej o podporu v případě pochybností: Pokud si všimneš čehokoli podezřelého během přípravy transakce, okamžitě ji přeruš a napiš nám na živém chatu.
7. Podvody typu „Pig Butchering“ (Získání důvěry a podvod)
„Pig Butchering“ (z angličtiny: vykrmování a porážka prasete) je mimořádně promyšlená, dlouhodobá metoda finančního podvodu. Spojuje v sobě psychologickou manipulaci, předstírání lásky či přátelství a používání falešných investičních platforem. Název vychází z praxe, kdy je oběť po několik týdnů nebo měsíců „vykrmována“ (tedy buduje se hluboká důvěra a citové pouto), aby byla nakonec bezlítostně „poražena“ – tedy okradena o všechny své celoživotní úspory. Protože se tato metoda plně opírá o sociální inženýrství, a nikoli o přímé hackerské útoky, může tě potkat na jakémkoli zařízení a v jakémkoli komunikátoru.
- Oslovení jako „omyl“: Podvodníci se ti ozvou nečekaně na WhatsAppu, přes SMS nebo na seznamce. Předstírají, si spletli číslo, načež se pokoušejí rozvinout uvolněnou, zcela nezávaznou konverzaci.
- Budování vztahu: Během prvních dnů nebo týdnů se téma peněz vůbec neobjeví. Útočník dbá na vytvoření silného přátelského nebo romantického pouta, pravidelně posílá podvržené fotky ukazující jeho rzekomý bohatý životní styl.
- Nenápadný návrh: V určitém momentu podvodník jakoby nic zmíní velké a snadné zisky, které získává z obchodování s kryptoměnami díky tajným informacím, a nabídne ti, že tě rád a bez zištných úmyslů naučí, jak to dělat.
Jádro pudla: Máš co do činění s extrémně nebezpečnou psychologickou pastí. Celý tento vztah je od začátku do konce fikcí, naplánovanou výhradně proto, aby se uspala tvá ostražitost a abys dobrovolně odevzdal peníze zločincům.
Vzhledem k tomu, že převody v krypto nelze vrátit, organizované kriminální skupiny berou legální burzy, jako je Bitpanda, jako výchozí bod pro vytahování hotovosti z obětí. Jejich plán funguje následovně:
- Sfalšované obchodní platformy: Podvodník tě instruuje, abys koupil kryptoměny na Bitpandě a převedl je na externí peněženku nebo na podstrčenou stránku investiční burzy, kterou plně kontrolují zločinci.
- Virtuální zisky na obrazovce: Falešná platforma ti ukáže zmanipulované grafy, ze kterých vyplývá, že se tvé peníze bleskově množí. Na začátku ti podvodníci dovolí i vybrat malou částku, aby definitivně dokázali svou „poctivost“ a povzbudili tě k vkladu mnohem větších sum později.
- Vydírání a fiktivní poplatky: Když se pokusíš vybrat celou svou navrhovanou výhru, stránka operaci zablokuje. Podvodníci pak požadují okamžité převedení dalších peněz pod záminkou zaplacení vymyšlených „daní“, „bezpečnostních kaucí“ či „nákladů na zpracování“, bez kterých prý své prostředky nedostaneš zpět.
- Nikdy nespojuj finance se známostmi ze sítě: Drž své peníze dál od internetových známostí. Pokud nově poznaný internetový přítel nebo partner zkouší řídit tvá investiční rozhodnutí, okamžitě přeruš kontakt.
- Vždy kontroluj adresy stránek: Využívej výhradně známé, oficiální a přísným regulacím podléhající finanční instituce. Každou novou platformu prověřuj na fórech věnovaných kyberbezpečnosti a na oficiálních seznamech veřejných varování vydávaných státními orgány dohledu.
- Nikdy nedoplácej peníze za účelem realizace výběru: Žádná legální burza ani banka po tobě nikdy nebude chtít dodatečné vklady, aby odblokovala realizaci pokynu k výběru nebo pokryla daň z již nasbíraných prostředků na účtu.
- Nesouhlas s sdílením obrazovky: Za žádných okolností neinstaluj programy pro vzdálenou plochu ani neprověřené aplikace, které ti doporučuje osoba poznaná v síti pod záminkou pomoci s konfigurací peněženky nebo investičního účtu.
8. Nejběžnější typy podvodů
Najeď kurzorem na níže uvedené karty nebo na ně klepni prstem, abys odkryl detaily, varovné signály a rady týkající se jednotlivých druhů podvodů.
Seznamovací podvody (Romance Scams)
(Klepni pro detaily)
Zásada: Nikdy neposílej peníze osobám poznaným v síti, které neznáš osobně a se kterými ses nesetkal tváří v tvář v reálném světě.
Falešná těžba (Cloud mining)
(Klepni pro detaily)
Zásada: Zisky z miningu závisí na velmi mnoha složitých faktorech a nikdy nejsou stálé ani garantované. Podívejte se do Bitpanda Academy, abyste zjistili, jak to doopravdy vypadá.
Investiční podvody
(Klepni pro detaily)
Zásada: Rozhoduj se o svých investicích stoprocentně samostatně. Ignoruj veškeré nevyžádané finanční rady od cizích lidí.
Falešné nabídky práce
(Klepni pro detaily)
Zásada: To je nelegální past! Zločinci se tě pokoušejí využít jako tzv. finančního bělitele k praní špinavých peněz. Kategoricky odmítni a hned nahlás tento profil.
Firma vymáhající ukradené krypto
(Klepni pro detaily)
Zásada: To je sekundární (dvojitý) podvod. Kvůli technické charakteristice blockchainu nemá žádná externí firma fyzickou možnost zrušit ukradený převod.
Falešná technická podpora
(Klepni pro detaily)
Zásada: Jednoduše zavři tuto kartu nebo okno prohlížeče. Skutečné oddělení podpory (např. Microsoftu) nikdy neposílají takové zprávy a nevybírají poplatky v krypto.
Důležitá poznámka k nákupům v síti: Přistupuj s velkým odstupem k internetovým obchodům, které vynucují platbu výhradně v Bitcoinech nebo přes netypické platební odkazy. Vždy ověřuj recenze o daném obchodě ve vyhledávači Google nebo na portálu Trustpilot před sfinalizováním objednávky.
Sleduje veřejné seznamy vedené evropskými úřady dohledu, na kterých jsou publikovány subjekty nahlášené jako podvody:
- Česká republika / Německo: ČNB (Česká republika) – Upozornění a varování / BaFin (Německo) – Neautorizované subjekty
- Rakousko: FMA – Varování pro investory
- Švýcarsko: FINMA – Seznam varování
- Velká Británie: FCA – Neautorizované subjekty
- Španělsko: CNMV – Portál varování
- Belgie: FSMA – Varování pro spotřebitele
9. Jak dbát o bezpečnost na každodenní bázi
- Důkladně prověřuj totožnost a právní registraci firem s využitím oficiálních, vládních státních registrů.
- Nikdy nikomu nedovol instalaci programů pro vzdálenou plochu na svá zařízení, jako jsou AnyDesk nebo TeamViewer.
- Ponech si pro sebe hesla, přihlašovací údaje a důvěrné informace o bankovních účtech.
- Vyvaruj se dělání důležitých finančních rozhodnutí ve spěchu a pod vlivem emocí.
- Nutně si nastav anti-phishingový kód v bezpečnostních nastaveních svého Bitpanda profilu. Díky tomu hned odlišíš naše skutečné maily od kopií zasílaných podvodníky.