Zobrazujú sa príspevky s označením Upozornenia. Zobraziť všetky príspevky
Zobrazujú sa príspevky s označením Upozornenia. Zobraziť všetky príspevky

pondelok 22. júna 2026

Tri eurá za balíček: Ochrana spotrebiteľov alebo domácich podnikateľov?

Nakupovanie na lacných ázijských e-shopoch ako Temu, Shein či AliExpress čaká už o pár dní významná zmena. Od júla 2026 vstupuje do platnosti EU Customs Reform, nová reforma colného systému Európskej únie. Tá prinesie clo na lacné balíčky a pravdepodobne ukončí éru extrémne lacných nákupov bez poplatkov. Čo to znamená pre spotrebiteľov? Ide skutočne o krok k ich ochrane, alebo skôr o podporu domácich podnikateľov?


Prečo EÚ zavádza nové clo na balíčky
Jedným z hlavných dôvodov reformy je enormný nárast lacného tovaru z tretích krajín. V roku 2025 sa do Európskej únie doviezlo až 5,9 miliardy zásielok s nízkou hodnotou. Systém zároveň komplikuje fakt, že v EÚ funguje až 27 rôznych colných správ s viac ako stovkou IT systémov. Výsledkom je:
  • administratívny chaos,
  • vysoká byrokratická záťaž,
  • obmedzená kontrola kvality výrobkov.
Podľa odborníkov však nové poplatky neriešia podstatu problému. „Samotné clo neochráni spotrebiteľa pred nebezpečnými alebo nekvalitnými výrobkami. Kľúčom je kontrola a vymáhanie pravidiel,“ upozorňuje Eduarda Hekšová z organizácie dTest.

Clo 3 eurá: Zmeny od júla 2026
Od júla 2026 sa ruší doterajšie oslobodenie zásielok do 150 eur od cla. Namiesto toho bude zavedené:
✅ paušálne clo 3 € za zásielku (resp. tarifnú položku),
✅ od novembra 2026 aj manipulačný poplatok cca 2 €.

To v praxi znamená:
  • tričko + kryt na telefón → zaplatíte 6 € (2 rôzne kategórie),
  • 5 kusov rovnakého oblečenia → zaplatíte len 3 €.
Zlacnené nákupy tak prestanú byť úplne bez dodatočných poplatkov.

Ako zaplatíte clo z on-line nákupov
Spotrebiteľ má viacero možností úhrady:
  • Priamo obchodníkovi (najjednoduchšie riešenie).
  • Cez prepravcu (napr. kuriér).
  • Samostatné colné konanie (administratívne náročnejšie).
Vo všetkých prípadoch sa poplatok dostane colným orgánom.

Ochrana spotrebiteľa alebo ochrana trhu?
Oficiálnym cieľom opatrenia je:
  • ochrana európskych výrobcov,
  • zníženie nekalej konkurencie z tretích krajín,
  • zabezpečenie férových podmienok.
Otázne však zostáva, či nové clo skutočne zlepší ochranu spotrebiteľa. „Ak výrobok nespĺňa bezpečnostné normy, problém nie je jeho cena, ale to, že sa vôbec dostal na trh,“ zdôrazňuje Eduarda Hekšová. Inými slovami: vyššia cena nerovná sa vyššia kvalita.

Prečo reforma nemusí fungovať
Aj keď je cieľ reformy ambiciózny, odborníci upozorňujú na slabiny:
❌ kontrola kvality výrobkov sa na hraniciach reálne nedá vykonať,
❌ clo automaticky nezlepší bezpečnosť ani udržateľnosť,
❌ zvýši iba cenu pre spotrebiteľa.                                                                                                       

Efektívnejšie riešenie by podľa odborníkov zahŕňalo:
  • povinnosť online platforiem dokladovať splnenie EÚ štandardov,
  • prísnejšie kontroly výrobkov na trhu,
  • rýchle sankcie pri porušení pravidiel.
Hrozí obchádzanie ciel?
Existuje aj riziko, že nové pravidlá budú predajcovia obchádzať. Možný scenár:
  • zahraniční predajcovia si zriadia sklady v EÚ,
  • tovar sa už nebude dovážať cez hranice,
  • clo sa úplne obíde.
Výsledok? Opatrenie môže mať nulový efekt.

Ako sa zmení správanie spotrebiteľov

Zmeny sa dotknú aj samotných kupujúcich:
  • zvýši sa počet objednávok pred zavedením pravidiel,
  • spotrebitelia budú združovať nákupy,
  • častejšie budú objednávať viac kusov naraz.
To môže paradoxne viesť k nadmernému konzumu aj väčšiemu množstvu nevyužitého tovaru.

Záver: pomôže clo spotrebiteľom?
Zavedenie clá 3 € na lacné balíčky je významnou zmenou v on-line nakupovaní v EÚ. Hoci jeho cieľom je ochrana trhu a spotrebiteľov, realita môže byť iná.

👉 Clo síce zdraží lacné nákupy, ale:
  • nezaručí vyššiu kvalitu výrobkov,
  • nevyrieši problém nebezpečného tovaru,
  • môže skôr pomôcť domácim obchodníkom než spotrebiteľom.
Budúcnosť ukáže, či ide o efektívne riešenie, alebo len o ďalšiu reguláciu bez zásadného dopadu.

štvrtok 11. júna 2026

Upozornenia: Voda pre bazén

S letnými teplotami došlo k zvýšenému odberu pitnej vody, a to najmä v súvislosti s napúšťaním domácich bazénov. Nevhodný spôsob môže pritom spôsobiť pokles tlaku vody alebo tiež dočasné obmedzenia v jej dodávke. Bratislavská vodárenská spoločnosť (BVS) preto radí, ako správne postupovať, aby sa zachovala kvalita vody aj stabilné zásobovanie vo vodovodnej sieti.

Základom je zvoliť si správny čas a vhodný postup. Verejný vodovod nie je primárne dimenzovaný na napúšťanie bazénov, ide teda o mimoriadny odber, ktorý môže ovplyvniť plynulosť zásobovania pitnou vodou. Pri rýchlom a prudkom napúšťaní dochádza k nárazovým zmenám tlakových pomerov vo vodovodnej sieti. Tie spôsobujú uvoľňovanie inkrustov a usadenín z vnútorných stien potrubia. Následkom môže byť zakalenie vody a v niektorých prípadoch aj pokles tlaku, ktorý pocítia nielen jednotliví odberatelia, ale aj širšie okolie.

BVS preto odporúča dodržiavať 2 hlavné zásady:
  1. Napúšťanie bazéna správne načasujte! Najvhodnejšia doba je v nočných hodinách medzi 21.00 a 05.00 hodinou. Ideálne je rozložiť napúšťanie na viac dní, čím eliminujete pravdepodobnosť, že v rovnakom čase budú napúšťať bazény aj ďalší odberatelia. Nedôjde tak k zmene hydraulických pomerov v sieti, ktoré majú za následok zhoršenie senzorických vlastností vody.
  2. Napúšťajte pomaly! Pri plnom otvorení napúšťacieho ventilu a za predpokladu, že sa napúšťa viacero bazénov v rovnakom čase, dôjde k zvýšeniu rýchlosti prúdenia v celej rozvodnej sieti a z vodovodného potrubia sa uvoľnia prirodzene sa vyskytujúce usadeniny, ktoré spôsobujú zakalenie vody.

štvrtok 28. mája 2026

Upozorňujeme: Kúpa auta

Zatiaľčo tachometer dokáže stočiť už aj amatér, skúsení podvodníci používajú úplne iné triky. Často im pomáha komisionálny či komisný predaj, teda predaj cudzieho auta na základe plnej moci. Kupujúci sa nedohaduje priamo s majiteľom vozidla, ale so sprostredkovateľom predaja. Tým môže byť aj malý autobazár, ktorý za poplatok od majiteľa zaradí vozidlo do svojej ponuky. Bazár pritom za automobil nijako neručí a jeho prevádzkovateľ vlastne ani nemusí riadne overiť pôvod daného auta, nieto ešte jeho technický stav. Niektorým kupujúcim ani nenapadne, že auto prakticky nekúpili od bazára, z ktorého si ho odviezli. Zistia to až pri dôkladnom preštudovaní si zmluvy často až po tom, čo sa na vozidle prejavila skrytá vada a chcú ho reklamovať.

Riziko akýchkoľvek problémov býva ešte vyššie, ak je sprostredkovateľom fyzická osoba. Či však je komisionálny predaj realizovaný cez bazár alebo fyzickú osobu ako sprostredkovateľa, ak nastane problém a pôvodný majiteľ prestane komunikovať, reklamácia je fakticky nemožná. Vrátenie peňazí alebo úhradu nevyhnutných opráv môžete nanajvýš vymáhať súdnou cestou, a to len v prípade, že ste ochotní investovať možno aj násobok vzniknutej škody do právneho zastúpenia a čakať mesiace či roky na rozsudok.

Pri predaji priamo medzi fyzickými osobami dochádza k podvodom založeným na falošnej identite, teda samotného automobilu. Predávajúci napríklad poskytne len neúplnú dokumentáciu, z ktorej sa kupujúci nedozvie, že na vozidlo bola uvalená exekúcia, je súčasťou majetku rozvádzajúcich sa manželov alebo ho vlastní leasingová spoločnosť. Niektorí podvodníci dokonca rovno falšujú certifikáty a výpisy dokladajúce históriu vozidla, alebo si zaobstarajú prázdnu servisnú knižku, ktorú vyplnia fiktívnymi záznamami o pravidelnom servise.

utorok 5. mája 2026

Bezpečnosť: Pohodlie víťazí

Slováci sa v on-line prostredí cítia veľmi sebaisto, ale toto sebavedomie je často falošné. Zatiaľčo väčšina z nás verí, že vie, ako svoje peniaze chrániť, počet obetí kybernetických útokov rastie. Nový prieskum výskumnej agentúry Focus pre mBank (1 013 respondentov vo veku 18 - 60 rokov, on-line, január 2026) ukazuje, že naša túžba po pohodlí a nízkych cenách z nás robí ľahké terče. Podvodníci navyše stále častejšie využívajú umelú inteligenciu a hrajú im do kariet základné chyby, ako ukladanie hesiel v prehliadači alebo nákupy cez verejné Wi-Fi siete.

Každý piaty Slovák by si zo znalostí bezpečného správania pri on-line nákupoch dal pokojne jednotku. Viac ako tri štvrtiny (81 %) ľudí tvrdí, že presne vie, ako svoje financie na internete chrániť. Realita nás však varuje. Sú to práve falošné e-shopy, ktorú sú dnes na Slovensku najčastejším typom úspešného podvodu. Podľa údajov má skúsenosť s podvodným e-shopom takmer každý druhý nakupujúci (44 %) a každý ôsmy (12 %) už kvôli nim reálne prišiel o peniaze. Dôvodom, prečo ľudia tak ľahko naletia, je predovšetkým uprednostňovanie rýchlosti a pohodlia pred  obozretnosťou. Bezpečnosti venujeme čoraz menšiu pozornosť a naše nákupné rituály sú pre útočníkov ideálnou príležitosťou.

• Viac ako polovica ľudí (56 %) nakupuje najradšej z pohodlia gauča.
• Viac ako tretina nakupujúcich (35 %) vybavuje objednávky večer alebo v noci.
• Často podliehame emóciám a zľavám v situáciách, keď sa nesústredíme – ľudia pokojne odkliknú 
nákup aj na toalete.

Alarmujúce je, že iba 17 % ľudí pri nákupe rieši, či daný e-shop vôbec pozná. Hlavným lákadlom totiž zostávajú nízke ceny, čo je práve tá najčastejšia karta, na ktorú podvodníci vsádzajú.

Kybernetické podvody sa neustále vyvíjajú. Hoci sa 49 % ľudí podvodu vôbec neobáva, takmer polovica (44 %) sa už niekedy stala jeho obeťou. Veľkou témou je umelá inteligencia, ktorá pomáha bankám chrániť klientov, ale útočníkom slúži na vytváranie prepracovaných deep fake videí alebo kópií stránok obľúbeného e-shopu. Napriek tomu, že technológie postupujú, najslabším článkom zostáva človek. Problémom je napríklad prístup ľudí k heslám. Silné heslá síce pozná 90 % ľudí a najčastejšie ich uvádzajú medzi prvkami ochrany, ale reálne správanie je trošku iné, využíva ich 68 %. Do prehliadača si ich dokonca ukladá tretina (33 %) a až 42 % ľudí bežne nakupuje cez nezabezpečenú verejnú Wi-Fi. Práve to sú otvorené dvere pre útočníkov, ktorí sa tak môžu k citlivým údajom dostať veľmi ľahko. Tretina Slovákov (33 %) svoje peniaze bežne chráni nákupom na dobierku.

Podvodníci dnes najčastejšie cielia na emócie - snažia sa vyvolať strach alebo časový tlak alebo falošný pocit výhodnej ponuky, prípadne sa vydávajú za autority. mBank preto dlhodobo upozorňuje, aby klienti nikdy neoznamovali svoje prihlasovacie údaje, PINy ani autorizačné kódy, a to ani osobám, ktoré sa vydávajú za bankárov či políciu. Dôležité je tiež starostlivo kontrolovať odkazy v mailoch a SMS správach, overovať si informácie z oficiálnych zdrojov a reagovať s rozvahou. Pokiaľ „niečo nesedí“, je vždy lepšie komunikáciu ukončiť alebo sa obrátiť priamo na banku.

pondelok 27. apríla 2026

Upozorňujeme: SMS útoky

Národné centrum kybernetickej bezpečnosti (NCKB) NBÚ varuje pred zvýšenou frekvenciou takzvaných SMS Pumping útokov, ktoré sú zamerané aj na slovenské subjekty. SMS Pumping, označovaný aj ako AIT (Artificially Inflated Traffic), je pokročilá forma telekomunikačného podvodu, pri ktorej útočníci umelo vytvárajú vysoký objem neautentickej SMS komunikácie s cieľom neoprávnene sa obohatiť alebo spôsobiť podnikom a organizáciám finančné straty. Tento typ podvodu sa zameriava na zneužitie funkcií SMS overovania používaných v registračných a notifikačných procesoch, ako aj pri generovaní jednorazových hesiel (OTP).

SMS správy sú najčastejšie zasielané na medzinárodné čísla s prémiovou sadzbou pod kontrolou útočníkov. Útočníci profitujú tým, že dostávajú podiel z poplatkov za odoslané správy, často v spolupráci s podvodnými telekomunikačnými operátormi. Finančné prostriedky, stratené v dôsledku takejto škodlivej aktivity, je náročné vymôcť, keďže sú bežne odvádzané do krajín s minimálnou finančnou kontrolou a činnosť je prezentovaná ako legitímna prevádzka zabezpečená „marketingovou aktivitou“. NCKB v kybernetickom priestore SR zaznamenalo viacero útokov tohto typu. Útočníci využili automatizované skripty na zneužitie registračných formulárov rôznych online služieb. Výsledkom sú státisíce odoslaných SMS správ na zahraničné telefónne čísla, čím zasiahnutým organizáciám vznikla priama finančná škoda v desiatkach tisíc eur. Útočník dokázal obísť viaceré bezpečnostné prvky zasiahnutých spoločností, pričom k detekcii útokov došlo až s časovým odstupom, čo malo priamy vplyv na výslednú výšku finančnej škody. 

Vzhľadom na narastajúcu frekvenciu výskytu a potenciálnu závažnosť dopadov týchto útokov NCKB odporúča:
Zavedenie CAPTCHA: Implementujte overovací mechanizmus CAPTCHA na všetkých verejných formulároch, ktoré odosielajú SMS, aby sa overilo, že požiadavka pochádza od reálneho človeka, nie bota.
Obmedzenie počtu požiadaviek (Rate limiting): Nastavte obmedzenia na počet požiadaviek pre jednotlivé IP adresy a identity používateľov, ktoré spúšťajú odosielanie SMS, vrátane tzv. exponenciálneho backoffu (predlžovania času medzi pokusmi o odoslanie SMS cez API) pre opakované pokusy.
Blokovanie čísel so zvýšenou tarifou: Využite služby na blokovanie vysoko rizikových destinácií (napr. regióny s prémiovými sadzbami), detekciu a blokovanie VOIP, virtuálnych alebo prémiových čísel. Pri tomto kroku je ale potrebné uvedomiť si, že môže dôjsť aj k blokovaniu legitímnych požiadaviek využívajúcich prémiové čísla.
Filtrovanie telefónnych čísel: Obmedzte odosielanie SMS len na špecifické krajiny, kde pôsobíte, a používajte zoznamy povolení/obmedzení pre telefónne predvoľby krajín na základe obchodných potrieb. Telefónne čísla možno tiež overiť napr. cez HLR (Home Location Register) lookup a na základe toho blokovať rizikové regióny alebo čísla. Aj tu treba mať na zreteli, že táto služba môže byť pri overovaní veľkého množstva čísel drahá a nie všetci operátori poskytujú spoľahlivé dáta o číslach. Uvedený nástroj overuje pravosť čísla a nie jeho prémiovosť. Z toho dôvodu sa treba pozerať na HLR lookup ako na pomocný nástroj.
Aplikácia pravidiel na sieťových a bezpečnostných prvkoch: Blokujte pokusy o spojenia z IP adries anonymizačných služieb (napr. Tor exit nody, bezplatné VPN služby) a zakladanie účtov prostredníctvom dočasných emailových adries (odporúčame využívať whitelist na povolené služby). Blokovanie anonymizačných služieb taktiež môže viesť k obmedzeniu legitímnych používateľov služby.
Monitorovanie prevádzky a behaviorálna analýza: Používajte analytické nástroje na detekciu anomálií, ako sú náhle špičky v odosielaní SMS do určitých krajín a masové zakladanie účtov. Kombinujte poznatky zo správania používateľov, reputáciu IP, rýchlosť a historické vzorce na detekciu automatizovaných pokusov a anomálií.

Ak už incident nastal:
Mitigácia vektora útoku: Dočasne vypnite alebo obmedzte funkčnosť zneužívaného formulára, alebo aplikácie, aby sa zabránilo ďalšiemu zneužitiu.
Koordinácia s poskytovateľom telekomunikačných alebo SMS služieb: Upozornite svojho poskytovateľa telekomunikačných služieb, ktorý môže sledovať anomálnu aktivitu a aplikovať dodatočné protiopatrenia.
Nahlásenie incidentu: Nahláste incident Národnému centru kybernetickej bezpečnosti prostredníctvom JISKB alebo mailom na incident@nbu.gov.sk. V prípade potvrdeného zneužitia prostriedkov a vzniku finančnej škody podajte trestné oznámenie orgánom činným v trestnom konaní.

streda 8. apríla 2026

Upozorňujeme: Pozor na správy od detí

Ahoj mami, rozbil sa mi mobil, tak píšem od kamaráta. Potrebujem požičať na nový, nech si môžem všetko zariadiť a vrátiť sa. Pošli mi, prosím, peniaze na tento účet… Aj takto sa môže začínať konverzácia s podvodníkom. Napokon rodičia potomkovi spravidla bez problémov požičajú pár stoviek na nový mobil, aby sa mohol dostať v poriadku domov. Ako na takéto podvody nenaletieť a predísť tak prázdnej peňaženke?

Najlepšou ochranou pred podvodmi je na správy z cudzích čísiel nereagovať. Môže však nastať situácia, kedy bude o pomoc žiadať niekto naozaj blízky. Pokiaľ ide o zaslanie peňazí, odporúča sa na overenie krátky hovor, prípadne videohovor. Vo všetkých prípadoch je možné požiadať o doplňujúce informácie. Ak nie je útok cielený, ale ide o tzv. smishing, kedy je rovnaká správa rozoslaná aj na stovky telefónnych čísel, nebude podvodník vedieť ani krstné meno dieťaťa. V niektorých prípadoch sa to podvodníci snažia zvládnuť odpoveďou „Som tvoj najstarší“, čo by ale pri troške pozornosti prejsť nemalo. Okrem krstného mena môže ísť o dátum narodenia, bydlisko, meno domáceho maznáčika či partnera.

Podvodné správy môžu prísť mnohými spôsobmi. Niekedy sú to SMS, inokedy správy cez aplikáciu, ktorá umožňuje komunikáciu na základe telefónnych čísel. Výnimkou nie sú ani kombinácie, kedy podvodník pošle SMS s odkazom umožňujúcim vstúpiť do konverzácie v inej aplikácii. Ciele podvodníkov sú ale takmer vždy rovnaké. Buď ide priamo o peniaze, alebo o osobné a platobné údaje, ktoré možno následne na peniaze premeniť. Polícia odporúča, aby sa obete na ňu obrátili v prípade akéhokoľvek podvodu. Zároveň by sme mali byť maximálne obozretní pri každej návšteve webových stránok a vypĺňaní formulárov. Čím je ponuka výhodnejšia, tým väčšie je riziko, že ide o podvod.

pondelok 30. marca 2026

Upozorňujeme: Podozrivé kryptoaktivity

Národná banka Slovenska (NBS) zverejnila zoznam  webových stránok, prostredníctvom ktorých je podľa dostupných informácií ponúkaná možnosť investovať do kryptoaktív a využívať služby súvisiace s kryptoaktívami. Tieto webové stránky vykazujú znaky generovania umelou inteligenciou (AI). Je možné, že obdobné weby môžu vznikať aj v budúcnosti a objavovať sa v rôznych variantoch.

Služby kryptoaktív môžu na území Slovenskej republiky poskytovať len oprávnení poskytovatelia služieb kryptoaktív s povolením NBS alebo príslušného orgánu dohľadu iného členského štátu Európskej únie. Využívaním služieb subjektov bez tohto oprávnenia sa klienti vystavujú značnému riziku. NBS dlhodobo upozorňuje, aby si klienti v prípade záujmu o investovanie preverili oprávnenie subjektu, prostredníctvom ktorého obchod uzatvárajú v registri dostupnom na internetovej stránke NBS, a dôsledne zvážili, s ktorým vstúpia do zmluvného vzťahu.

Zoznam NBS:


Ak máte podozrenie zo spáchania trestného činu, odporúča sa podať trestné oznámenie na príslušnom oddelení Policajného zboru alebo prokuratúre.
 

pondelok 23. marca 2026

Marec: Mesiac prevencie podvodov

Rýchla digitalizácia a široké využívanie technológií, akou je umelá inteligencia, urýchľujú rozsah aj sofistikovanosť podvodov a kybernetickej kriminality. Každý rok sa celosvetovo v dôsledku podvodov stratí už jeden bilión dolárov, v prepočte asi 860 miliárd eur. Až 96 percent obetí svoje finančné prostriedky nikdy nezíska späť. Situácia zdôrazňuje naliehavú potrebu silnej ochrany jednotlivcov, podnikov a finančných inštitúcií. Popri technologických riešeniach je však kľúčová aj informovanosť. Približne dve tretiny európskych malých a stredných podnikov uvádzajú, že potrebujú viac informácií o tom, ako svoje podnikanie chrániť pred kybernetickými útokmi.

Podľa nedávnej globálnej štúdie Mastercard celých 72 percent organizácií hlási nárast rizika kybernetického útoku a tretinu internetovej prevádzky teraz tvoria počítače zneužité kyberzločincami k útoku. Každý štvrtý majiteľ malej firmy v Európe sa už stal terčom podvodníkov a rovnaký podiel sa obáva, že by kybernetický útok mohol viesť až k uzavretiu ich prevádzky. Odborníci zároveň predpokladajú, že celkové príjmy z kyberkriminality sa do roku 2029 celosvetovo vyvinú na tretiu najväčšiu „ekonomiku“.

Najčastejšie typy podvodov
  • Sociálne inžinierstvo: Podvodníci sa snažia manipulovať obete pomocou falošnej dôvery, naliehavosti alebo emocionálneho tlaku. Cieľom býva získať prístup k citlivým údajom alebo prinútiť obeť uskutočniť platbu.
  • Kybernetické útoky: Patria sem napríklad malware alebo ransomware, ktoré môžu napadnúť firemné systémy a ochromiť prevádzku firmy. Dôležitú úlohu tu zohráva prevencia a pravidelné vzdelávanie zamestnancov.
  • Krádež identity: Jedna z najrozšírenejších foriem podvodov, kedy útočníci zneužívajú osobné údaje na finančný zisk. Stále častejšie pritom využívajú aj technológie umelej inteligencie na vytvorenie falošnej identity alebo z dôvodu vydávania sa za iné osoby.
Modernú ochranu proti podvodom dnes tvorí kombinácia dát, umelej inteligencie a digitálnej identity. Technológie dokážu napríklad overiť, že používateľ je skutočne ten, za koho sa vydáva, alebo v reálnom čase vyhodnotiť riziko konkrétnej transakcie. Mastercard preto prepája globálne dáta o transakciách s pokročilou analytikou a nástrojmi na overovanie identity. Tie pomáhajú bankám a obchodníkom odhaľovať podozrivé správanie ešte skôr, ako dôjde k finančnej strate.

utorok 17. marca 2026

Radíme: Kúpa jazdeného auta

Najmä jazdené vozidlá z dovozu často ponúkajú priekupníci či podnikaví automechanici, ktorí sa tvária ako ich dlhodobí majitelia. Riziko stočeného tachometra a skrytých vád sa v takýchto prípadoch blíži k istote. Ako si môžeme overiť údaje uvedené v inzercii? Prostredníctvom identifikačného čísla VIN si síce možno zistiť základné údaje o pôvode vozidla, vrátane vývoja stavu tachometra či záznamov o nehodách a poistných udalostiach, údaje však nemusia byť kompletné. On-line kontrola VIN spoľahlivo preukáže vlastne len to, že auto nie je kradnuté.

Ak si predsa len trúfnete kupovať jazdené vozidlo na vlastnú päsť, je dobré sa riadiť nasledujúcimi radami od AURES Holdings:
• Dajte si pozor na kúpu vozidla prostredníctvom komisionálneho predaja, keď je inzerent len sprostredkovateľom. Zamerajte sa na dôkladne napísané inzeráty, z ktorých možno vyčítať starostlivosť majiteľa o vozidlo. Napríklad podľa toho, že vypočítava opravy a k servisným úkonom sľubuje predložiť dokumentáciu.
• Obhliadku absolvujte za denného svetla a zamerajte sa na detaily, napríklad či časti karosérie neboli vymenené a všetko správne dolieha. Zdrsnený povrch laku, zmeny farby či pľuzgieriky signalizujú koróziu, rovnako ako zvýšená hlučnosť dverí či iných prvkov karosérie. O jej skutočnom stave veľa napovie aj priehlbina pre rezervu, pozrite sa preto aj do kufra. Tmelenie odhalíte priložením magnetu.
• Pri kontrole podvozka sa zohnite pod auto a tam, kam poriadne nevidíte, si to s natiahnutou rukou natočte na mobil. Skúste nahliadnuť aj pod plastové kryty na spodku karosérie, pomôžte si aj svetlom v mobile.
• V interiéri vyskúšajte všetko, čo sa dá, a dávajte pozor na pachy, ktoré môžu prezradiť pleseň. Jazdné vlastnosti vyskúšajte pri nižších rýchlostiach na nekvalitnom povrchu, rovnako ako pri vyšších rýchlostiach na diaľnici. Sledujte správanie riadenia, prevodovky a motora, počúvajte podvozok.
• Aby počas skúšobnej jazdy nestála reč, rozprávajte sa s majiteľom o tom, ako sa mu s autom jazdilo, kam s ním jazdil alebo aké má drobné nedostatky. Medzi riadkami sa môžu skrývať cenné informácie.

Viaceré dôležité veci však nemožno overiť bez špeciálneho vybavenia a znalostí automechanika. Napríklad zvýšená spotreba oleja či chladiacej kvapaliny môže znamenať vážny problém, ktorý sa však prejaví až po mesiacoch prevádzky. Podobne, nesprávne nastavenie emisných systémov nemožno odhaliť inak než pomocou na to určenej diagnostiky. Pritom neprimerane vysoké opotrebenie určitých súčiastok spravidla znamená, že vám ponúkaná „mačka vo vreci“ má stočený tachometer. Medzi indikátory podvodu s najazdenými kilometrami môžu patriť problémy s rozvodovými reťazami. Prejavujú sa pri studenom štarte, lenže predávajúci príde na stretnutie so zahriatym autom. Odporúča sa vziať si pri kúpe jazdeného vozidla vždy vlastného mechanika, ktorý pomôže s odhalením prípadných vád a vyskúšať si auto vrátane riadnej testovacej jazdy.

piatok 13. marca 2026

AI: Lacné a rýchle útoky

Aj najnovšia správá HP Threat Insights Report potvrdila, že útočníci využívajú umelú inteligenciu na škálovanie a urýchľovanie kampaní. Mnohí z nich pritom uprednostňujú náklady, rýchlosť a efektivitu pred kvalitou. Hoci sú tieto útoky s asistenciou AI často schematické a nenáročné, dokážu prekĺznuť podnikovou obranou. Zákazníci HP Wolf Security doteraz klikli na vyše 60 miliárd mailových príloh, webových stránok a stiahnutých súborov bez jediného nahláseného prieniku. Správa analyzujúca obdobie október – december 2025 ukazuje, že kyberzločinci naďalej diverzifikujú metódy, ako obísť bezpečnostné nástroje založené na detekcii. Aspoň 14 % mailových hrozieb identifikovaných pomocou HP Sure Click obišlo jeden alebo viac skenerov mailových brán. Spustiteľné súbory boli najčastejším spôsobom doručenia (37 %), nasledujú súbory .zip (11 %) a .docx (10 %).

Na základe údajov z miliónov koncových zariadení s HP Wolf Security identifikoval výskumný tím HP okrem iného tieto kampane:
Skripty typu „vibe-hacking“ s presmerovaním na Booking.com: Útočníci využívajú AI na generovanie hotových infekčných skriptov – tzv. vibe-hackingu – ktoré automatizujú doručenie malvéru. V jednej z kampaní je vo falošnej PDF faktúre vložený odkaz, ktorý najprv nenápadne stiahne škodlivý súbor z kompromitovaného webu a potom používateľa presmeruje na dôveryhodnú platformu, napríklad Booking.com.
„Flat-pack“ malvér urýchľuje tvorbu kampaní: Aktéri hrozieb zostavujú útoky z lacných, bežne dostupných malvérových komponentov, pravdepodobne zakúpených na hackerských fórach. Návnady a finálne škodlivé kódy sa menia, zatiaľčo prostredné skripty a inštalátory zostávajú rovnaké. To umožňuje rýchle zostavenie, prispôsobenie aj škálovanie kampaní s minimálnym úsilím. Nejde pritom o jedinú skupinu – rovnaké stavebné bloky využíva viacero nezávislých aktérov.
Malvér ukrytý vo falošnom inštalátore Teams („piggyback“ útok): Útočníci manipulujú výsledky vyhľadávania a zneužívajú podvodné reklamné kampane na propagáciu falošných webov vydávajúcich sa za Microsoft Teams. Obete si stiahnu škodlivý inštalačný balíček, v ktorom je skrytý malvér Oyster Loader „pribalený“ k inštalácii Teams. Zatiaľčo sa legitímna aplikácia nainštaluje, infekcia prebieha nenápadne v pozadí a útočník získa zadné vrátka do zariadenia.

Hlavné zistenia:
  • Útočníci zostavujú kampane z modulárnych komponentov malvéru, čo umožňuje rýchlu tvorbu, úpravu aj prispôsobenie útokov.
  • Techniky na oklamanie obetí označované ako AI „vibe-hacking“ sa objavujú v infekčných skriptoch, vrátane kampane zneužívajúcej presmerovanie na Booking.com.
  • Malvér Oyster Loader bol odhalený pri „pribaľovaní“ k falošným inštalátorom Microsoft Teams; nenápadne tak zavlieka škodlivý kód do zariadení.
Namiesto snahy zachytiť každý variant by sa organizácie mali zamerať na znižovanie expozície. Izoláciou vysoko rizikových aktivít v oddelenom prostredí (napríklad otváranie nedôveryhodných príloh alebo klikanie na neznáme odkazy) je možné zastaviť hrozby ešte predtým, než spôsobia škodu.

piatok 13. februára 2026

Radíme: Nielen na Valentína

On-line zoznamovanie je čoraz obľúbenejšie, napokon internet ponúka viaceré možnosti. Ale aj virtuálny svet je rovnako nebezpečný ako reálny. Na zoznamkách sa objavujú tiež podvodníci, ktorí získavajú citlivé údaje, peniaze alebo zneužívajú fotografie. Vytvárajú falošné profily a šíria nereálne očakávania. Už aj prostredníctvom umelej inteligencie (AI) dokážu generovať fotky neexistujúcich ľudí alebo dokonca klonovať hlasy (voice cloning), aby pôsobili dôveryhodnejšie. Najdôležitejšie je dokázať rozoznať dôveryhodnú platformu od podvodu a nezabúdať na povinnú antivírusovú ochranu zariadenia s internetom.

Najčastejšie riziká:
  • Falošné profily (Catfishing) – často s fotkami ukradnutými z Instagramu alebo generovanými AI.
  • Vydieranie (Sextortion) – pod hrozbou zverejnenia intímnych fotiek.
  • Romance Scams – citová manipulácia na vylákanie financií na „letenky“ alebo „operácie“.
  • Kriminálne aktivity – osobné stretnutia môžu skončiť krádežou alebo násilím.
Bezpečné on-line zoznamovanie by teda malo začať výberom správnej, dôveryhodnej platformy a jej používanie na zabezpečenom, chránenom zariadení.

1. Dostupné kontaktné údaje
Dôveryhodné platformy majú zverejnené telefónne číslo alebo e-mail na zákaznícku podporu, kde je tiež možné nahlásiť podozrivú aktivitu. Platformy, ktoré vyžadujú okamžitú platbu za základné funkcie bez možnosti skúšobnej verzie, je lepšie ignorovať.

2. Recenzie
Vyhľadať si skúsenosti iných používateľov, či sa na stránke zoznamky nevyskytujú napr. falošné profily, sa vždy oplatí. Ak zoznamka nemá recenzie, alebo sú plné sťažností na botov, radšej ju nepoužijte.

2. Zabezpečenie
Dôveryhodné weby využívajú šifrované spojenie (https). Nezabezpečený protokol ohrozuje zadávané údaje a je ľahko rozpoznateľným varovným signálom.

3. Obchodné podmienky
Najskôr si preštudujte obchodné podmienky. Ak sú nejasné alebo ani nie sú uvedené, ide o ďalší varovný signál. Seriózne zoznamky majú jasne definované pravidlá ochrany súkromia aj postupy, ako nahlasovať falošné profily.

Pri samotnej registrácii sa odporúča použiť nové heslo, ktoré sa nezadáva na iných stránkach či na prístup do aplikácií. Zdieľať je vhodné len nevyhnutné údaje – rozhodne nie adresu, číslo mobilu, sociálne siete. Ak niekto vyzerá príliš dokonale a fotky pôsobia ako z reklamy, pravdepodobne ide o falošný profil. Na overenie je možné použiť Google Lens.

utorok 27. januára 2026

Malware: Animované nástrahy

Nová správa Threat Insights Report ukazuje, ako útočníci zdokonaľujú svoje kampane pomocou profesionálne vyzerajúcich animácií a komerčných malvérových služieb. Výskumníci upozorňujú, že tieto útoky kombinujú atraktívne vizuálne prvky známe z hostingových platforiem, napr. Discord, a 
pravidelne aktualizované malvérové sady (kity). To im pomáha unikať pozornosti používateľov aj bezpečnostných nástrojov. 

Na základe údajov z miliónov koncových zariadení s HP Wolf Security patria medzi kľúčové poznatky:  
Falošná aktualizácia Adobe: Falošný PDF súbor s logom Adobe presmeroval používateľa na podvodnú stránku, ktorá napodobňovala aktualizáciu jeho PDF čítačky. Animovaný priebeh inštalácie imitoval oficiálnu aktualizáciu a prinútil používateľa stiahnuť si modifikovanú verziu nástroja ScreenConnect. Tento legitímny nástroj na vzdialený prístup následne nadviazal spojenie so serverom útočníkov a umožnil prevzatie kontroly nad zariadením. 
Malvér na Discorde obchádza ochranu Windows 11: Útočníci hostovali škodlivý kód priamo na platforme Discord, aby nemuseli budovať vlastnú infraštruktúru a zároveň ťažili z dôveryhodnej reputácie domény. Ešte pred nasadením malvér upravuje funkciu Memory Integrity (Integrita pamäte) vo Windows 11, aby obišiel túto vrstvu zabezpečenia. Následne infekčný reťazec doručí Phantom Stealer – infostealer ponúkaný na undergroundových fórach formou modelu predplatného, s pravidelnými aktualizáciami a funkciami na krádež prístupových údajov a finančných informácií. 
DLL sideloading obchádza skenery zabezpečenia koncových bodov: Útočníci sa vydávali za kolumbijskú prokuratúru a šírili podvrhnuté právne výzvy prostredníctvom mailu. Odkaz viedol na podvodný web napodobňujúci vládne stránky, kde sa automaticky spustila animácia smerujúca používateľa k zadaniu „jednorazového hesla“. To ho prinútilo stiahnuť a otvoriť zaheslovaný archív, ktorý obsahoval skrytý škodlivý DLL súbor. Ten inštaloval malvér PureRAT, ktorý útočníkom poskytol plný vzdialený prístup k zariadeniu obete. Detegovateľnosť týchto vzoriek bola extrémne nízka – antivírusové nástrojei dentifikovali v priemere len 4 % z nich. 

Súčasťou zverejnenej správy je aj blogový príspevok analyzujúci šírenie malvéru zameraného na krádež prihlasovacích cookies (teda údajov, ktoré udržiavajú aktívne prihlásenie), zneužitie prístupových údajov a rastúci výskyt infostealerov. Namiesto krádeže hesiel či obchádzania dvojfaktorového overenia (MFA) útočníci často zneužívajú cookies, ktoré potvrdzujú prihlásenie používateľa, a získajú tak okamžitý prístup k citlivým systémom. Podľa analýzy útokov zverejnených v 3. štvrťroku 2025 tvorili infostealery 57 % najrozšírenejších malvérových rodín.

Správa, ktorá skúmala údaje z obdobia júl až september 2025, ukazuje, ako kyberzločinci naďalej diverzifikujú metódy na obchádzanie detekčných nástrojov, napríklad:
Aspoň 11 % mailových hrozieb identifikovaných pomocou HP Sure Click obišlo jeden alebo viac skenerov mailových brán. 
Archívne súbory boli najčastejším nosičom malvéru (45 %), čo predstavuje nárast o 5 percentuálnych bodov oproti 2. štvrťroku. Útoky často zneužívajú formáty .tar a .z. 
V 3. štvrťroku tvorili PDF súbory 11 % zablokovaných hrozieb, čo je nárast o 3 percentuálne body oproti predchádzajúcemu obdobiu.


pondelok 5. januára 2026

Radíme: Riziká ústnej dohody

Po skončení vianočného a novoročného obdobia možno očakávať nárast reklamácií a vracanie tovaru. Spotrebitelia si môžu vyberať z viacerých spôsobov, ako kontaktovať predávajúceho: či už kvôli kúpe tovaru, rezervácii termínu alebo prípadnému vybaveniu reklamácie. Niektoré formy komunikácie sú rýchlejšie, iné zase pohodlnejšie. Nevhodná voľba však môže spôsobiť nepríjemné komplikácie, ktorým je možné predísť.

Asi najčastejším prostriedkom komunikácie medzi spotrebiteľom a podnikateľom je dnes e- mail a telefonát. Komunikuje sa však tiež inými spôsobmi, napríklad termín služby sa bežne objednáva cez SMS správy alebo rezervačné platformy. Zákaznícky servis sa zase často poskytuje prostredníctvom chatovacích okien na webových stránkach podnikateľa, kde môže spotrebiteľ komunikovať so zamestnancom alebo chatbotom. V rámci poradenskej činnosti sa dTest často stretává s prípadmi, kedy sa spotrebiteľ s podnikateľom na niečom jasne dohodne, ale podnikateľ svoj záväzok následne nesplní. Pomerne bežne sa tiež stáva, že informácie, ktoré podnikateľ spotrebiteľovi poskytne, napríklad o vlastnostiach ponúkaného tovaru, o dostupnosti služieb či o podmienkach dopravy, nie sú presné alebo sa neskôr ukážu ako úplne nepravdivé.

Výsledok riešenia podobných problémov často závisí od toho, či je spotrebiteľ schopný preukázať, že zo strany podnikateľa skutočne došlo k pochybeniu. Ak spotrebiteľ nedisponuje dôkazom a ide len o jeho slovo proti slovu podnikateľa, vzniknutý spor sa dá riešiť veľmi ťažko. Naopak, šanca na úspešné vyriešenie problému sa výrazne zvyšuje v prípadoch, keď spotrebiteľ dokáže podnikateľove slová doložiť písomne. Aby spotrebitelia predišli následným nedorozumeniam, je lepšie komunikovať písomne. E-maily alebo SMS správy bežne zostávajú k dispozícii ešte dlho po ich doručení. V prípade potreby je ich možné dohľadať a požadovať od podnikateľa, aby dodržal slovo. Ale pozor, nie každá elektronická písomná komunikácia sa uchováva. Napríklad záznamy chatovacích okien priamo na webe podnikateľa nemusia byť neskôr pre spotrebiteľov prístupné.

utorok 9. decembra 2025

Upozorňujeme: Finančné podvody

Finančné podvody patria 
na Slovensku k najrozšírenejším. Čoraz častejšie je ich súčasťou sociálne inžinierstvo, call centrá aj umelá inteligencia. Výskumníci ESET napríklad zaznamenali v uplynulom roku dramatický nárast (+800%) podvodov zneužívajúcich NFC technológiu na prenos údajov z platobných kariet. Dáta VÚB banky zase ukazujú, že najčastejšie sú obeťami podvodov ľudia po 50-ke, teda tzv. „babyboomers“.

Najčastejšie ide o falošné reklamy na výhodné investovanie, pracovné ponuky či atraktívny tovar. Ak obeť zareaguje, nastupuje manipulácia aj s falošnými telefonátmi a neraz sa to končí vysokými finančnými stratami. So zlepšujúcou sa umelou inteligenciou sa tvorba falošných schém stáva rýchlejšia, lacnejšia a je aj čoraz uveriteľnejšia. Najčastejším útokom podľa telemetrie ESET zostáva phishing. Finančné podvody s tematikou investovania zaznamenali až 92 % medziročný nárast. Nový typ podvodu zneužívajúci technológiu NFC v mobilných telefónoch na replikáciu platieb, výberov, ale aj samotných platobných kariet dosiahol až 800 % nárast. Aktívne kampane boli aj na Slovensku a v Čechách, pričom sa útočníci vydávali za centrálne banky oboch štátov. Skúsenosti VÚB banky ukazujú, že podvodníci sa viac zameriavajú na investičné podvody, manipuláciu a podvodné telefonáty. Typickým príkladom sú práve telefonáty zo strany falošných policajtov. Keď je klient presvedčený, že jeho prostriedky sú ohrozené, sám ich prevedie na „bezpečný účet“, alebo dokonca ich rovno odovzdá podvodníkom.

Najčastejšie sa obeťami takýchto podvodov stávajú ľudia vo veku od 50 do 75 rokov. Starší ľudia sú náchylnejší dôverovať informáciám z on-line prostredia, zároveň majú často úspory, o ktoré ich chcú podvodníci pripraviť. Z pohľadu objemu podvodov dominujú podľa tohtoročných dát VÚB banky investičné, pri ktorých strácajú klienti najviac peňazí. Ide napríklad o zdanlivé investovanie do kryptomien či akcií, často spojené s poskytnutím vzdialeného prístupu k počítaču podvedeného. Novinkou roka je aj podľa dát VÚB banky podvod využívajúci tzv. NFC tunneling, teda prenos karty cez NFC čip pomocou škodlivej aplikácie a následný výber z bankomatu. Pri ňom využívajú podvodníci motív vyplatenia fiktívnych výnosov z investície.

Najčastejšie podvody na Slovensku:
1. Investičné podvody
2. Telefonát od falošného policajta
3. NFC tunneling

Tipy ako nenaletieť:
· Venujte primeranú obozretnosť a čas realizácii finančných operácii.
· Neinštalujte si do telefónu alebo PC aplikácie na vzdialený prístup alebo neznáme programy.
· Nekonajte pod časovým tlakom.
· Overte si informácie a zapojte kritické myslenie („ak je to príliš výhodné a zaručené, je to takmer určite podvod“).
· Vždy si čítajte autorizačné SMS / PUSH notifikácie, ktoré Vám prichádzajú z banky.
· Pri akomkoľvek podozrení, kontaktujte banku okamžite.
· Používajte bezpečnostný softvér od renomovaného dodávateľa.

štvrtok 6. novembra 2025

On-line: Zázračné pilulky?

S príchodom jesene rastie záujem o posilnenie imunity a s ním aj predaj vitamínov a najrôznejších doplnkov stravy. V tomto čase sa zvyšuje tiež aktivita internetových podvodníkov, ktorí sa snažia zarobiť na obavách spotrebiteľov o svoje zdravie. Podvodníci často využívajú zdanlivo atraktívne ponuky na sociálnych sieťach, v reklamách či na neznámych internetových stránkach. Ako poznať podvod a čo robiť, ak vám podozrivý produkt nepríde domov?

Najväčšie množstvo prípadov sa eviduje pri predaji doplnkov stravy či mastí na výživu kĺbov. Doplnky na chudnutie či posilnenie imunity však tiež nie sú výnimkou. Spotrebitelia by si mali dať pozor najmä na predaj predražených prípravkov, ktorých účinky nie sú overené, a ktoré veľakrát zdanlivo propagujú známe osobnosti. Nie je výnimkou, že tváre a hlas známych osobností bývajú zneužité a to i bez ich vedomia či súhlasu. Oplatí sa byť preto obozretnými a ešte pred samotným nákupom si overiť dôveryhodnosť predajcu. Poslúžia nielen recenzie na nezávislých weboch, ale aj ďalšie údaje, ako kontakt na podnikateľa, identifikačné číslo podnikateľa či informácie uvedené v obchodných podmienkach. Recenzie iných zákazníkov môžu byť užitočným pomocníkom, treba však dávať pozor na hodnotenia uvedené priamo na stránkach predajcu, pretože tie by mohli byť vymyslené. Dôveryhodný predajca by mal jasne uviesť, či sú recenzie overené – teda také, ktoré pridali len skutoční zákazníci, ktorí si recenzované výrobky predtým od predajcu kúpili. Zvláštnu pozornosť je potrebné venovať aj zapojeniu známych osobností. Ak sa vo videu alebo na fotografii objavuje napríklad herec či lekár, overte si, či táto osoba skutočne daný produkt propaguje. Na to poslúži napríklad návšteva oficiálnej sociálnej siete danej osoby. Pokiaľ so spoločnosťou spolupracuje, spravidla sa k tomu verejne hlási. Podozrivé video s neprirodzeným pohybom pier alebo zvláštnym hlasom môže byť výsledkom použitia umelej inteligencie.

Ak predajca uvádza nepravdivé či zavádzajúce informácie, mohlo by ísť o nekalú obchodnú praktiku. Spotrebiteľ, ktorý bol týmto konaním podvedený, sa môže obrátiť na Slovenskú obchodnú inšpekciu. SOI ako dozorný orgán môže začať vyšetrovanie, a pokiaľ usúdi, že sa podnikateľ pochybenia dopustil, môže ho sankcionovať. A ak Slovenská obchodná inšpekcia vyhodnotí, že spotrebiteľ tovar zakúpil ovplyvnený nekalou obchodnou praktikou, má právo odstúpiť od zmluvy a to až do 90 dní od jej uzatvorenia. Spotrebiteľ môže konať aj sám a hneď, má totiž právo odstúpiť od zmluvy v určenom čase 14 dní odo dňa doručenia balíčka.

štvrtok 30. októbra 2025

Upozorňujeme: Seniori a hrozby

Okrem prirodzených prejavov starnutia medzi aktuálne hrozbí patrí aj zneužívanie dôvery seniorov – či už v osobnom kontakte, alebo čoraz častejšie v on-line prostredí. S pribúdajúcim využívaním technológií, akými sú smartfóny a internet, sa seniori stávajú ľahkým terčom podvodníkov. Podvody na internete stále pribúdajú, preto by spotrebitelia mali byť opatrní a radšej sa dvakrát uistiť, než niekomu zveria svoje peniaze alebo dôveru. Prinášame prehľad najčastejších nástrah, ktoré na nich číhajú.

Falošné SMS od detí
Neustále pribúdajú falošné textové správy z neznámych čísel, ktoré sa vydávajú za správy od detí alebo vnúčat. Odosielateľ tvrdí, že jeho telefón bol poškodený a že je nútený posielať správy z neznámeho čísla, aby požiadal o pomoc. Táto pomoc spočíva v zaslaní peňazí na nový telefón. Takéto textové správy sú zvyčajne falošné a nepochádzajú od známej osoby, ale od podvodníka. Keďže je veľmi ťažké takého podvodníka vypátrať, je veľmi pravdepodobné, že o svoje peniaze seniori nenávratne prídu.

Romantické podvody a falošné vzťahy
Staroba sa často spája s osamelosťou, ktorú podvodníci zneužívajú vo svoj prospech. Predstierajú, že sa o seniorov zaujímajú, nadväzujú priateľstvá či dokonca romantické vzťahy a postupne ich pripravia o peniaze. Niekedy sa vydávajú za slávne osobnosti, inokedy ide o falošné profily mladých úspešných ľudí, ktorí údajne potrebujú financie na cestovanie či iné účely. Ako prevenci sa odporúča uprednostňovať osobný kontakt alebo oň požiadať čo najskôr, bez zasielania peňazí. Typickým príkladom je tzv. „romantický podvod“, pri ktorom obeť osloví údajný princ z Maroka či americký vojak na misii. Ich správy sú plné komplimentov a sľubov o spoločnej budúcnosti. Po získaní dôvery však začnú žiadať peniaze – napríklad na letenku alebo operáciu. Seniori takto často prídu o stovky až tisíce eur. Pokiaľ sa ktokoľvek stretne s podobnou situáciou, mal by okamžite kontaktovať Políciu Slovenskej republiky.

Internetové rande
Ďalšou pascou sú podvodné on-line zoznamky. Na prvý pohľad vyzerajú dôveryhodne, majú profesionálny dizajn a profily plné sympatických ľudí. Veľakrát ale ide o falošné identity riadené robotmi alebo zamestnancami firmy. Zoznamka zarába tým, že po bezplatnom mesiaci automaticky začne strhávať peniaze z karty, často aj po zrušení členstva. V niektorých prípadoch je navyše nutné platiť za každú správu zvlášť. Ľudia tak môžu utratiť aj tisíce eur bez toho, aby nadviazali skutočný vzťah. Právna vymáhateľnosť navyše v týchto prípadoch býva veľmi náročná, pretože prevádzkovatelia často sídlia mimo Európskej únie.

Nakupovanie na Marketplace
Medzi ďalšie prípady patria nákupy na internete, kde môžeme čeliť podvodným e-shopom či inzerátom na sociálnych sieťach. Akonáhle zaplatíme, už sa svojho výhodného nákupu nedočkáme. Najlepšou obranou je prevencia, e-shopy si vopred preklepnúť na nezávislých portáloch, a ak niečo nakupujeme cez sociálne siete, preferovať platbu pri doručení alebo ideálne tovar prevziať osobne. Pri overení e-shopu môže pomôcť aj overovač dostupný na: https://www.dtest.sk/eshopy. Spotrebiteľ by mal pamätať aj na to, že ak predávajúci nie je podnikateľ, nemôže sa oprieť o právo na odstúpenie od zmluvy bez dôvodu do 14 dní od kúpy, respektíve prevzatia tovaru.

Zázračný liek s tvárou známeho herca
Na sociálnych sieťach sa často objavujú aj klamlivé reklamy na zázračné lieky alebo doplnky stravy, ktoré sľubujú rýchle uzdravenie napríklad pri bolesti kĺbov, cukrovke alebo problémoch so srdcom. Aby reklama pôsobila dôveryhodnejšie, býva doplnená fotografiou známej osobnosti, obľúbeného herca, moderátora alebo lekára. Seniori, ktorí tieto tváre poznajú z televízie, často nepochybujú. Objednajú si „liek“ za niekoľko desiatok alebo stoviek eur bez toho, aby tušili, že dotyčný herec o ničom nevie a jeho
tvár bola zneužitá bez súhlasu. Výsledkom môže byť nielen sklamanie z neúčinného prípravku, ale aj zdravotné riziká, pretože mnohé z týchto produktov neprešli žiadnou kontrolou a ich pôvod je nejasný. Tieto prípady je vhodné hlásiť Štátnemu ústavu pre kontrolu liečiv (ŠÚKL).

streda 29. októbra 2025

Phishing: Falošné PDF faktúry

Najnovšia správa Threat Insights Report poukázala, ako čoraz častejšie kombinovanie techník „living-off-the-land“ (LOTL – využívanie bežne dostupných nástrojov a funkcií systému na realizáciu útokov) s phishingom obchádza tradičné nástroje na detekciu bezpečnostných hrozieb. Tieto techniky, keď útočníci zneužívajú legitímne nástroje a funkcie počítača na vykonanie útoku, sú už dlhodobo súčasťou arzenálu kyberzločincov. Častejšie zneužívanie rôznych, často netradičných binárnych súborov v rámci jednej kampane, sťažuje rozlíšenie medzi škodlivou a legitímnou aktivitou.

Na základe dát z miliónov endpointov využívajúcich HP Wolf Security identifikoval tím HP nasledujúce kampane:
• Falošné PDF faktúry v Adobe Reader: útočníci pripojili skript, ktorý umožňoval vzdialený prístup k
napadnutému zariadeniu. Tento skript bol ukrytý v malej SVG návnade, ktorá vyzerala ako realistická PDF faktúra s falošným načítacím panelom, čo malo zvýšiť pravdepodobnosť otvorenia súboru a spustenia infekčného reťazca.
• Malware ukrytý v pixeloch obrázkov: útočníci využili súbory Microsoft Compiled HTML Help na skrytie škodlivého kódu v pixeloch obrázkov. Tieto súbory boli maskované ako projektové dokumenty a obsahovali payload XWorm, ktorý následne vykonal niekoľko krokov infekčného reťazca zahŕňajúcich techniky LOTL. PowerShell bol použitý na spustenie CMD súboru, ktorý odstránil stopy o stiahnutých súboroch.
• Lumma Stealer v IMG archívoch: Lumma Stealer bola jednou z najaktívnejších rodín malvéru v druhom kvartáli. Útočníci ho distribuovali pomocou archívnych súborov IMG, ktoré využívali techniky LOTL na obchádzanie bezpečnostných filtrov.

Útočníci nevyvíjajú úplne nové metódy, skôr zdokonaľujú tie existujúce. Vidíme častejšie prepojenie nástrojov living-off-the-land a používanie menej nápadných typov súborov, ako obrázky, na obchádzanie detekcie. Skrytie škodlivého kódu v obrázkoch, zneužívanie dôveryhodných systémových nástrojov a dokonca regionalizácia útokov sťažujú detekciu tradičnými metódami. Izolovanie hrozieb, ktoré unikli detekčným nástrojom na endpointoch, a zároveň možnosť bezpečne detonovať malvér v zabezpečených kontajneroch, poskytujú HP Wolf Security konkrétny prehľad o najnovších technikách používaných kyberzločincami. Doteraz zákazníci HP Wolf Security klikli na viac než 55 miliárd emailových príloh, webových stránok a stiahnutých súborov bez hláseného narušenia bezpečnosti. Správa Threat Insights, ktorá skúmala dáta za obdobie apríl až jún 2025, podrobne opisuje, ako kyberzločinci naďalej diverzifikujú svoje metódy útokov, aby obchádzali detekciu založenú na signatúrach. Hlavné zistenia:
• Prinajmenej 13 % hrozieb v emailoch identifikovaných pomocou HP Sure Click obchádzalo jeden alebo viac bránových skenerov;
• Archívne súbory boli najpopulárnejším spôsobom doručenia (40 %), nasledovali spustiteľné súbory a skripty (35 %);
• Útočníci aj naďalej používajú .rar archívy (26 %), čo naznačuje, že zneužívajú dôveryhodný softvér, ako napríklad WinRAR, aby nevzbudili podozrenie.

Techniky living-off-the-land sú problematické a ťažko riešiteľné, pretože je ťažké rozlíšiť legitímnu aktivitu od útoku. Ste medzi dvoma kameňmi – buď aktivitu zablokujete, čo môže spôsobiť problémy používateľom a vyvolať potrebu tiketovania v SOC, alebo ju necháte otvorenú a riskujete, že útočník prejde. Aj ten najlepší detekčný systém niektoré hrozby prehliadne, preto je nevyhnutné mať viacvrstvovú obranu s izoláciou a blokovaním útokov, aby boli zadržané skôr, než spôsobia škody.

streda 17. septembra 2025

BPA: Cumlíky pod drobnohľadom

Bisfenol A (BPA) sa stále objavuje aj v cumlíkoch, ktoré sa chvália označením bez BPA. Spotrebiteľská organizácia dTest otestovala v spolupráci s partnerskými organizáciami z Maďarska a Slovinska, zapojenými do projektu ToxFree Life for All, 19 cumlíkov určených pre deti staršie ako šesť mesiacov a výsledky priniesli hneď niekoľko znepokojujúcich zistení. Bisfenol A sa uvoľňoval v štyroch testovaných výrobkoch, jeden cumlík neprešiel v mechanickom teste.

Hoci 16 z 19 testovaných cumlíkov nieslo označenie BPA free, laboratórna analýza odhalila opak. Bisfenol A sa uvoľňoval napríklad zo silikónového cumlíka kúpeného v Slovinsku Curaprox Baby Grow with Love a to v množstve (19 µg/kg), kvôli ktorému sa výrobok zaradil do najhoršej – červenej – kategórie (>10 µg/kg). BPA sa objavil aj pri cumlíkoch značiek Philips Avent, Sophie La Girafe a pri jednom z lacných produktov z on-line trhoviska Temu. Pri týchto výrobkoch išlo o koncentráciu 2 až 3 µg/kg spadajúcu do oranžovej kategórie (<10 µg/kg). Prečo je bisfenol A problém? Bisfenol A je známy endokrinný disruptor – teda látka, ktorá môže narušovať hormonálnu rovnováhu organizmu. Je spojovaný s vývojovými poruchami, problémami s imunitným systémom aj predčasnou pubertou. Hoci je v EÚ jeho použitie v niektorých výrobkoch (napr. dojčenské fľaše alebo obaly na potraviny určené pre deti mladšie ako tri roky) regulované, pri cumlíkoch prekvapivo žiadne celoeurópsky platné špecifické limity pre uvoľňovanie BPA doteraz neexistujú napriek tomu, že ich deti majú v ústach dennodenne aj niekoľko hodín.

Okrem chemickej bezpečnosti nechali spotrebiteľské organizácie posúdiť aj mechanickú odolnosť cumlíkov, konkrétne ich gumovej časti. Cieľom bolo zistiť, či sa pri bežnom používaní nemôže uvoľniť nebezpečný kus materiálu. Všetky výrobky s výnimkou jedného prešli testom bez problémov. Úplne prepadol cumlík Nuk For Nature – hoci jeho gumová časť odolala predpísanej sile prerážania, v ďalšej fáze skúšky sa z nej pri simulovanom trhaní uvoľnili drobné časti, čo odporuje európskej bezpečnostnej norme EN 1400. Zo skúšky vyplynulo aj to, že kaučukové cumlíky sú všeobecne odolnejšie voči prerazeniu ako silikónové – priemerná sila potrebná na „prehryznutie“ bola až 188 N oproti 49 N pri silikóne. Pre deti s už prerezanými zúbkami sú teda vhodnejšie kaučukové cumlíky.

štvrtok 28. augusta 2025

Útoky: Aj na malé a stredné podniky

Hoci mnohé malé a stredné podniky verili, že sú príliš nezaujímavé, aby sa stali terčom kyberzločincov, nové údaje spoločnosti N‑able ukazujú opak. Útočníci čoraz viac uprednostňujú rýchlejšie útoky na sektor malých a stredných podnikov (SMB), ktoré vyžadujú menej úsilia ako komplexné útoky na veľké podniky, a využívajú obmedzené obranné schopnosti na dosiahnutie rýchlejších ziskov. Výročná správa N-able o hrozbách na rok 2025 potvrdila dramatický nárast zistených hrozieb pre SMB, pričom ich počet len v júni 2025 vzrástol na vyše 13,3 milióna. Úspešnosť útokov na SMB je niekoľkonásobne vyššia ako úspešnosť útokov na veľké spoločnosti.

Hlavné zistenia:
• Kyberzločinci sa zameriavajú na ľahšie ciele, konkrétne malé a stredné podniky: Priemerná úspešnosť narušenia bezpečnosti vo všetkých organizáciách bola 44 %, vo veľkých podnikoch len 39 %, ale v malých a stredných podnikoch stúpla na 88 %.
• Umelá inteligencia posilňuje sociálne inžinierstvo: Útočníci využívajú generatívnu umelú inteligenciu na vytváranie presvedčivých phishingových správ, ktoré sú nerozoznateľné od štýlu skutočných ľudí. Incidenty sociálneho inžinierstva predstavovali 22 % všetkých potvrdených incidentov v malých a stredných podnikoch.
• Ransomvér je významnou hrozbou: V prvej polovici roku 2025 zaznamenal tím N-able takmer 1,9 milióna prípadov útokov ransomvér – z celkového počtu 3,3 milióna zistených malvérov.
• E-mail zostáva preferovaným nástrojom na získavanie prihlasovacích údajov: Zamestnanci v spoločnostiach s menej ako 250 zamestnancami dostávajú jeden škodlivý e-mail na každých 323 správ.
• Akonáhle je mailový účet kompromitovaný, rýchlo nasledujú BEC maily: FBI zaznamenala v roku 2024 celosvetové straty vo výške 2,77 miliardy dolárov v dôsledku podvodných mailov (BEC), pričom mnoho prípadov pochádzalo z menších spoločností, ktoré nevykonávali kontroly platieb.

Úspech v boji proti kybernetickým hrozbám spočíva v ochrane pozostávajúcej z viacerých vrstiev zabezpečenia, ako správa záplat, spoľahlivé zálohovanie, nepretržité monitorovanie, ochrana koncových bodov a implementácia jasných pravidiel – v reaktívnom aj proaktívnom režime.

štvrtok 21. augusta 2025

Upozorňujeme: Lákavá ponuka

Na sociálnych sieťach pribúdajú ponuky akoby od známych predajcov a sľubujú tovar za výrazne nižšie ceny. Na prvý pohľad pôsobia dôveryhodne – používajú názvy značiek, ich vizuálnu identitu a pozitívne komentáre. V skutočnosti však môže ísť o premyslené podvody, pri ktorých hrozí strata peňazí aj zneužitie osobných údajov.

Lákavé ponuky na odkúpenie celých krabíc oblečenia od módnych reťazcov, kávovary za pár eur alebo batoh v hodnote stoviek eur za zlomok ceny - aj na takéto príspevky môžu spotrebitelia naraziť pri scrollovaní na sociálnych sieťach. Už na prvý pohľad sa môže zdať, že ide o až podozrivo výhodnú akciu. Napriek tomu si dokáže získať pozornosť, pretože používa názov známej značky a vizuál, ktorý si s ňou kupujúci bežne spájajú. Stačí sa potom pozrieť do komentárov, kde prevažujú pozitívne skúsenosti a záplava emotikonov v tvare srdiečok či rozžiarených očí. To všetko môže ľahko presvedčiť, že ponuka je dôveryhodná, a vyvolať chuť kliknúť na priložený odkaz. Spotrebitelia by sa nemali príliš spoliehať na komentáre pod príspevkami na sociálnych sieťach, medzi nimi sa objavujú falošné reakcie z účelovo založených účtov. Pravosť ponuky je vhodné overiť na oficiálnych stránkach predajcu. Ďalší trik, ako spotrebiteľov prinútiť dokončiť nákup je nechať ich prejsť niekoľkostránkovým formulárom, kde okrem bežných údajov vypĺňajú aj to, prečo majú o produkt záujem, ako sa o akcii dozvedeli, alebo si vyberajú z rôznych možností prispôsobenia daného produktu. Cieľom je vyvolať v spotrebiteľoch pocit, že keď už vyplňovaniu venovali toľko času, bola by škoda nákup nedokončiť. „Podobný postup sa objavuje aj pri reklamách na mobilné aplikácie alebo jedálničky na mieru. Spotrebiteľ strávi dlhé minúty vypĺňaním formulára a až na konci sa dozvie, že ak sa chce dostať k výsledku, musí si aplikáciu predplatiť alebo zaplatiť za konkrétny produkt,“ dodáva Eduarda Hekšová z dTestu.

Nebezpečenstvo nespočíva len v tom, že objednaný produkt nikdy nedorazí. Odoslaním formulára môže dôjsť k poskytnutiu veľkého množstva osobných údajov, ktoré môžu byť zneužité na ďalšie podvody. Pri zadávaní platobných údajov hrozí aj napadnutie účtu a strata finančných prostriedkov. Ak na sociálnych sieťach narazíte na podozrivú ponuku, nahláste ju priamo prostredníctvom danej platformy a ideálne informujte aj originálneho predajcu, aby mohol na situáciu upozorniť svojich zákazníkov. Sociálne siete však často nevyhodnotia príspevok ako závadný, a tak sa podvodná ponuka môže ďalej šíriť medzi ďalších používateľov. Ak už bola platba odoslaná a vznikne podozrenie na podvod, je potrebné okamžite kontaktovať banku, požiadať o zablokovanie transakcie a podniknúť kroky na zabezpečenie účtu.