Aplikace pro zasílání zpráv a platformy pro okamžité platby se staly každodenními nástroji, které nám usnadňují život, ale také perfektním cílem kyberzločinců. V posledních týdnech se znovu objevil podvod známý jako „penny scam“ , který využívá Bizum k oklamání uživatelů a vyprázdnění jejich bankovních účtů. Metoda je jednoduchá a nebezpečná: žádost o platbu ve výši pouhých 0,01 €, která po přijetí otevírá dveře k masivním poplatkům.
Důvěra, kterou vkládáme do služeb, jako je Bizum, spolu s netečností přijímat oznámení bez váhání vytváří ideální živnou půdu pro tento typ podvodu. Poslední oběť, která případ odhalila na sociálních sítích, pod uživatelským jménem Papá en apuros (@Padre_en_apuros) , vyprávěla, jak brzy ráno obdržela žádost o platbu jednoho centu, údajně od Amazonu. Naštěstí platnost žádosti vypršela dříve, než klikl na tlačítko „Přijmout“, ale ne každý má takové štěstí.
Jak funguje podvod s korunou?
Podvod začíná mobilním oznámením: žádost o zanedbatelnou částku, obvykle jeden eurocent, se objeví pod názvem známé společnosti, jako je Amazon. Částka je tak malá, že si mnoho uživatelů myslí, že se jedná o chybu nebo o rutinní ověření banky, a klepnou na tlačítko „Přijmout“, aniž by si přečetli podrobnosti . To je ta fatální chyba.
Přijetím tohoto minimálního poplatku oběť neprovádí jednorázovou platbu, ale spíše digitálně podepisuje autorizaci propojení účtu s opakovanými platbami. Jinými slovy, dává podvodníkům povolení provádět automatické platby od daného okamžiku, aniž by bylo nutné zadávat nová hesla, SMS kódy nebo dvoufaktorové ověřování. Bankovní nařízení PSD2 umožňuje systému rozpoznat obchodníka jako důvěryhodného, jakmile je první platba autorizována, aniž by bylo nutné další ověřování.

Fáze krádeže: od jednoho centu až po stovky eur
Jakmile zločinci navážou spojení, jednají rychle. Během několika minut začnou vystavovat po sobě jdoucí platby ve výši 100 až 500 eur, aniž by banka požadovala další potvrzení. Oběť, která případ nahlásila na sociálních sítích, vysvětlila, že po rozhovoru s bankou potvrdila, že pokus o platbu byl proveden, ačkoli ji neschválila. Platby pokračovaly bez přerušení, dokud nebyl účet prázdný.
Klíčové je, že když uživatel přijme halíř, aktivuje obchodníkem iniciovaný transakční protokol, podobný tomu, který používají platformy jako Netflix k výběru plateb za předplatné. Proto banka neúčtuje následné poplatky ani nepožaduje další kódy: předpokládá, že jste již dali svůj souhlas. Podvodníci se vydávají za Amazon, ale mohli by použít jakoukoli jinou značku, která vzbuzuje důvěru.
Jak se chránit a co dělat, když jste upadli?
Bezpečnostní experti jsou jednoznační: odmítněte jakoukoli platbu přes Bizum, kterou jste neiniciovali , bez ohledu na částku nebo jméno odesílatele. Pokud jste již přijali byť jen malou částku, musíte okamžitě jednat: zrušte přidruženou bankovní kartu, kontaktujte svou banku, aby zakázala opakované platby, a podejte policejní protokol. Je také vhodné zkontrolovat aktivitu na vašem účtu a odhalit případné neoprávněné platby.
Tento podvod se stal virálním na sociálních sítích a je již aktivní i ve Španělsku. Národní policie a Úřad pro internetovou bezpečnost (OSI) vydaly varování před touto praktikou. Nedůvěřujte směšně malým částkám: jediný cent vás může stát stovky eur. Nejlepší obranou je být podezřívavý a pečlivě si prostudovat každé oznámení, které dostanete na telefon.
