Sarah si po úniku dát zmenila heslo k e-mailu. O tri dni neskôr jej hackli účet Netflix. Týždeň nato jej do schránky prišlo „bezpečnostné upozornenie banky“ s výzvou, aby si overila účet. Náhoda? Ani zďaleka.
Myslíte si, že po prežití jedného podvodu ste v bezpečí? Zamyslite sa znova. Keď už útočníci majú vaše údaje, jednoducho nejdú ďalej - „ostávajú v kontakte“, buď priamo, alebo ďalším predajom vašich informácií. Práve preto obete čelia opakovaným útokom, niekedy v priebehu dní od prvého úderu.
Príručka opakovaného útoku:
🔓 Recyklovanie údajov a ďalší predaj na dark webe - Ukradnuté heslá sa testujú naprieč viacerými službami v priebehu hodín od úniku. Jeden napadnutý účet sa stane univerzálnym kľúčom. Čerstvé prihlasovacie údaje majú na zločineckých trhoch prémiové ceny - predávajú sa až za 10-násobok ceny starších dát - a tú istú obeť si zacieli viacero kupcov.
🎯 Overené ciele - Analýza vyše 8 miliónov simulovaných phishingových e-mailov zistila, že 67 % zamestnancov, ktorí naletia jednému phishingovému útoku, pravdepodobne klikne znova. Podvodníci tento vzorec bezohľadne zneužívajú a k predchádzajúcim obetiam pristupujú ako k svojim najspoľahlivejším vyhliadkam.
👴 Opätovné cielenie na seniorov - Výskum sledujúci 1,33 milióna obetí podvodov počas 20 rokov odhaľuje, že obete vo veku 70 a 80 rokov čelia o 9 % vyššej pravdepodobnosti opakovanej viktimizácie než tie v päťdesiatke. Zločinci vedia, že starší ľudia, ktorých už raz podviedli, sú ziskovými opakovanými terčmi.
⚡ Faktor čerstvosti - Novoukradnuté prihlasovacie údaje poháňajú rýchle nadväzujúce útoky. Bezpečnostní výskumníci dokumentujú pokusy o zneužitie v priebehu 24 - 72 hodín od únikov dát, skôr než si väčšina obetí vôbec uvedomí, že boli napadnuté.
Z 1,33 milióna obetí podvodov sledovaných počas dvoch desaťročí je vzorec jasný: podvodníci pristupujú k obetiam ako k stálym zákazníkom. Čerstvo ukradnuté prihlasovacie údaje sa zneužijú v priebehu dní. Takmer jeden z troch obetí phishingu klikne na škodlivé odkazy znova. A Správa FBI o internetovej kriminalite za rok 2024 dokumentuje ohromujúcich 16,6 miliardy dolárov strát - 33 % nárast oproti roku 2023 - pričom opakovaná viktimizácia zohráva významnú úlohu[ref].
🚨 Takže aká je obrana?
Pre jednotlivcov: používajte jedinečné heslá, po pokuse o podvod rýchlo zmeňte zdieľané heslá, zapnite MFA, sledujte upozornenia na úniky a buďte skeptickí voči „nadväzujúcim“ zastrašovacím e-mailom.
Pre organizácie: odhaľujte credential stuffing, po únikoch vynucujte zmeny hesiel, používajte behaviorálnu analytiku a školte zamestnancov, že blesk môže udrieť dvakrát aj trikrát.
Dobrá správa? Povedomie je vašou najlepšou zbraňou. Operácia FBI Level Up to v roku 2024 dokázala - upozornila vyše 4 300 obetí na prebiehajúce kryptomenové podvodné schémy, pričom 76 % vôbec netušilo, že sú stále terčom.