Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

14. července 2026 | Blog Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní a také podvodníky. Začátkem tohoto léta se jedna účetní firma stala terčem útoku někoho, kdo se vydával za nového klienta. Podvodník strávil týdny budováním důvěry, než se k věci přidal. Dobrou zprávou je, že tento příběh dobře dopadne. Tou lepší zprávou je, že se z něj poučíte, aniž byste ho museli prožít.

Setup

Kontakt přišel prostřednictvím kontaktní stránky daňové poradenské firmy na webových stránkách. Potenciální klient měl jméno, osobní příběh a rozumný soubor otázek ohledně přípravy daňového přiznání. Byl příliš nemocný na to, aby podal daňové přiznání, a mohla by mu poradenská firma pomoci s jeho podáním v pozdním termínu? Během několika týdnů mu stále chodily e-maily s žádostí o domluvení schůzky k projednání daňové situace.

Podvody, jako je tento, se opírají o tři specifické páky a jejich pojmenování pomáhá vašemu týmu rozpoznat vzorec rychleji než jakýkoli technický detail. Naléhavost, protože podvod se odehrává rychle právě ve chvíli, kdy je třeba učinit rozhodnutí. Emocionalita, protože soucitný osobní příběh snižuje ostražitost člověka ještě předtím, než se objeví jediný podezřelý odkaz. Autorita, protože požadavek přichází zabalený v něčem známém a důvěryhodném, v tomto případě v nástroji pro schůzky, který téměř každá firma používá každý den.

Vypínač

V den schůzky podvodník poslal zprávu, v níž tvrdil, že firemní video odkaz nefunguje, a nabídl místo něj náhradní odkaz. Odkaz vypadal jako běžná pozvánka na schůzku v Microsoft Teams, ale nebyl. Kliknutí na něj vedlo na falešnou stránku pro registraci, která nenápadně zaregistrovala počítač zaměstnance do systému správy zařízení ovládaného podvodníkem. Odtud se spouštěly skryté skripty s vysokými systémovými oprávněními a pokoušely se nainstalovat software pro vzdálený přístup.

Uložit

A tady je ta část, kterou stojí za oslavu. Antivirový software firmy zablokoval oba pokusy o instalaci nástrojů pro vzdálený přístup. Následná důkladná kontrola nenašla žádné důkazy o tom, že by někdo ukradl data, a potvrdila, že e-mailový systém firmy zůstal nedotčen. Útok byl zaznamenán pouze jedním počítačem. Zbytek firmy nikdy.

Skutečná lekce

Několik detailů stojí za to se o to podělit, i když se jedna firma téměř nepodařilo zapomenout. Podvodník použil webovou stránku, která existovala dva roky, takže jakýkoli nástroj hledající zcela nové podezřelé domény by ji zcela minul. Podvodník si také zřejmě všiml, kterému softwaru pro vzdálený přístup firma již důvěřuje, a pokusil se nainstalovat odpovídající kopii v naději, že splyne s davem. Ponaučení je jednoduché. Důvěřujte konkrétnímu nástroji, který váš tým nastavil, ne každému nástroji se stejným názvem.

Malé kroky, které pomáhají

Ke snížení rizika zde nepotřebujete velký rozpočet na zabezpečení. Několik cenově dostupných opatření pomáhá zastavit tyto útoky na několika různých místech.

  • Nasaďte na každou pracovní stanici detekci a reakci na koncové body, známou jako EDR. V tomto incidentu ochrana koncových bodů zablokovala obě instalace vzdáleného přístupu i poté, co podvod uspěl ve všech předchozích krocích, čímž se stala jedinou kontrolou mezi chybným kliknutím a úplným ohrožením bezpečnosti.
  • Vybudujte si svůj lidský firewall prostřednictvím pravidelných školení v oblasti bezpečnosti. Zaměstnanci vyškolení k rozpoznávání naléhavosti, emocí a autority spolupracují, odhalují podvody bez filtrování a pauza, kterou dělá jeden vyškolený člověk, nic nestojí a ušetří vám týdny čištění.
  • Odeberte trvalá administrátorská práva z běžných pracovních stanic. Skripty v tomto útoku běžely s vysokými systémovými oprávněními a účet bez těchto práv promění stejné kliknutí v mnohem menší problém.
  • Před plánováním schůzek s novým potenciálním zákazníkem zaveďte krok „Know Your Customer“ (Poznej svého zákazníka). Požádání nového kontaktu o ověření jeho totožnosti, ať už zpětným zavoláním na uvedené číslo, kontrolou průkazu totožnosti nebo krátkým prověřovacím hovorem přes váš odkaz na schůzku, odradí podvodníky používající falešné identity ještě dříve, než se útok dostane do kalendáře.
  • Požádejte svého poskytovatele IT, aby zablokoval nástroje pro správu zařízení a vzdálený přístup, které vaše firma nepoužívá, a ne aby je pouze kontroloval. Nastavení zásad systému Windows zcela zabraňuje neoprávněné registraci zařízení a správa aplikací ve většině platforem koncových bodů zastaví neoprávněné nástroje v době instalace, místo aby je našla poté, co je útočník nainstaluje.
  • Před kliknutím na každý odkaz zkontrolujte a neočekávané odkazy si ověřte zavoláním odesílateli na číslo, které jste již ověřili. Najetím myší na odkaz zjistíte, kdy skutečný cíl odkazu neodpovídá jeho zobrazení, a zpětné volání na známé a spolehlivé číslo zastaví podvodníka, který ovládá vlákno e-mailů.

Většina těchto kroků stojí spíše čas než peníze a i ty placené, jako je EDR, se vejdou do rozpočtu malých a středních podniků. Vyberte si tento týden jeden a začněte tam.

Zapojte se tento týden

Už teď děláte každý den sto věcí správně, abyste udrželi svou firmu v chodu. Tento týden přidejte ještě jednu. Věnujte pět minut se svým týmem tomu, jak zní skutečná zpráva od nového klienta oproti pokusu o podvod. Takové malé rozhovory budují sebevědomí, které žádná aktualizace softwaru nenahradí. Hmm... Pokrok pokaždé překonává dokonalost a čtení tohoto textu vás už posune o krok napřed tam, kde jste byli včera.


Zdroje:

  • Další informace naleznete v našem upozornění na hrozby CyberHoot – CH-TA-2026-0001:

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Instalační programy falešného softwaru vypínají službu Windows Update

Instalační programy falešného softwaru vypínají službu Windows Update

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...

Více informací
Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací