piatok 17. júla 2020

Upozorňujeme: Nebezpečné TikTok

Čínska mobilná aplikácia TikTok je šiestou najpopulárnejšou sociálnou sieťou na svete s viac než 800 miliónmi používateľov a s počtom stiahnutí takmer dve miliardy je zároveň najsťahovanejšou aplikáciou dostupnou vo vyše 150 krajinách sveta vrátane Slovenska. Jej hlavnou cieľovou skupinou sú mladí ľudia, prevažne do 20 rokov, pričom silné zastúpenie majú aj mladiství do 15 rokov. Policajný zbor apeluje na rodičov, ale aj samotných používateľov, aby si dávali pozor na nástrahy, ktorá táto moderná forma komunikácie prináša.

Obsah TikToku je tvorený krátkymi videami so zvukovým pozadím. Používatelia sú motivovaní zbieraním srdiečok, ktoré sú formou pozitívnej reakcie na videá a zvyšovaním počtu sledovateľov ich komunikačného kanála. Videá sa takýmto spôsobom dostávajú k mase neznámych internetových používateľov, medzi ktorými sú aj potenciálni páchatelia trestnej činnosti. Neškodné sledovanie zo strany cudzích ľudí sa môže pretransformovať do vydierania alebo kyberšikany. Pri každej modernej technológii a sociálnej sieti je dôležité chrániť si svoje súkromie a obmedziť obsah svojho účtu len pre priateľov, respektíve používateľov, ktorým prístup k svojmu obsahu majiteľ účtu manuálne schváli. 

Súčasťou TikToku sú videá, na ktorých sa objavujú sporo oblečení tínedžeri, niekedy aj mladší ako 15 rokov. Pred kamerou vystupujú so zámerom pobaviť svoje publikum, splniť výzvy, alebo - napríklad v prípade aktívnych športovcov - získať uznanie za svalstvo. Práve takýto obsah láka anonymných používateľov, medzi ktorými sú aj pedofili. Tí jednoduchým spôsobom získavajú bez vedomia majiteľa videí jeho obnažené zábery, sťahujú si ich buď pre vlastnú potrebu, alebo ich šíria medzi svojou komunitou. Samostatnou kapitolou sú reťazové výzvy. Niektoré majú humorný charakter, ďalšie však patria do skupiny nebezpečných a napodobňovateľom hrozí ujma na zdraví. Rodičom tínedžerov odporúčame, aby neriešili nové technológie striktným zákazom, ktorý by ich potomkov mohol motivovať k založeniu tajného účtu. Racionálnejšie je viesť s tínedžermi debatu, kedy im vysvetlíte možné riziká. V prípade mladistvých do 15 rokov polícia odporúča, aby bol medzi priateľmi/fanúšikmi ich účtov na sociálnych sieťach jeden z rodičov, ktorý tak bude mať možnosť kontrolovať zdieľaný obsah. 

Rady, ako používať TikTok:  
  • Ak si odmietate uzamknúť účet pre svojich priateľov, majte na pamäti, že medzi masou neznámych priateľov sú ľudia, ktorí vám môžu a chcú ublížiť, a preto tomu prispôsobte obsah svojich videí.
  • Zverejňujte iba videá, za ktoré sa niekedy v budúcnosti nebudete hanbiť.
  • Nezverejňujte videá a informácie, z ktorých by neznámy človek mohol zistiť, v ktorom meste a na akej ulici bývate.
  • Ak vás začnú iní používatelia obťažovať komentármi, zablokujte si ich.
  • Ak šikanovanie z ich strany bude pokračovať naďalej inou formou, obráťte sa na rodiča, kamaráta alebo učiteľa.
  • Nikdy nepristupujte na podmienky ľudí, ktorí sa vás pokúšajú vydierať, nestrácajte rozvahu a vždy situáciu riešte s chladnou hlavou.
  • Nepublikujte videá, na ktorých ste sporo oblečení, pretože sa tak podieľate na výrobe obsahu pre pedofilov.
  • Nikdy nikomu neposielajte svoje nahé fotografie alebo videá, a to ani vo forme súkromnej správy.
  • Zapájajte sa iba do výziev, pri ktorých vám nič nehrozí (ak niekto pred vami výzvu splnil, ešte neznamená, že sa to podarí aj vám).

EU: Nový daňový balík

Nový daňový balík Európskej komisie založený na dvojici pilierov - na spravodlivosti a jednoduchosti - má zabezpečiť, aby daňová politika Európskej únie (EÚ) podporovala obnovu hospodárstva a dlhodobý rast v Európe. Európska komisia naďalej považuje spravodlivé zdaňovanie za jednu zo svojich hlavných priorít ako prostriedok na ochranu verejných príjmov, ktorý bude v dlhodobom horizonte zohrávať dôležitú úlohu pri hospodárskom oživovaní EÚ.

Cieľom je zlepšiť daňovú spravodlivosť tým, že sa zintenzívni boj proti zneužívaniu daní, obmedzí sa nekalá daňová súťaž a zvýši sa daňová transparentnosť. Zároveň sa zameriava na zjednodušenie daňových pravidiel a postupov, aby mali podniky v celej EÚ priaznivejšie daňové prostredie. Súčasťou tohto úsilia je v mnohých odvetviach odstrániť daňové prekážky a administratívnu záťaž daňových poplatníkov, aby mohli spoločnosti na jednotnom trhu ľahšie rásť a prosperovať.

Daňový balík pozostáva z troch samostatných, ale vzájomne súvisiacich iniciatív:
  1. V akčnom pláne zdaňovania sa uvádza 25 rôznych opatrení na nadchádzajúce roky, ktoré majú za cieľ zjednodušiť a spravodlivejšie a lepšie zosúladiť dane s modernou ekonomikou. Tieto opatrenia uľahčia čestným daňovníkom život, a to odstránením prekážok v každej fáze od registrácie až po podávanie správ, platby, overovanie a riešenie sporov. Akčný plán pomôže členským štátom využiť potenciál údajov a nových technológií, zefektívniť boj proti daňovým podvodom, zlepšiť dodržiavanie predpisov a znížiť administratívnu záťaž.
  2. V návrhu o administratívnej spolupráci (DAC 7) sa pravidlá EÚ v oblasti daňovej transparentnosti rozširujú na digitálne platformy tak, aby tí, ktorí zarábajú predajom tovaru alebo služieb na platformách, zároveň platili spravodlivý podiel na daniach. Podľa tohto nového návrhu si budú členské štáty automaticky vymieňať informácie o príjmoch predajcov na online platformách. Návrh posilňuje a objasňuje pravidlá aj v iných oblastiach, v ktorých členské štáty spoločne bojujú proti zneužívaniu daní, napríklad uskutočňovaním spoločných daňových auditov.
  3. Oznámenie o dobrej správe daňových záležitostí je zamerané na podporu spravodlivého zdaňovania a obmedzovanie nekalej daňovej súťaže v EÚ aj na medzinárodnej úrovni. Komisia preto navrhuje reformu kódexu správania, ktorú zameriava na daňovú súťaž a škodlivé daňové praktiky v EÚ. Zároveň navrhuje zlepšiť proces zostavovania zoznamu EÚ, na ktorom sú uvedené nespolupracujúce jurisdikcie, čiže krajiny mimo EÚ, ktoré odmietajú dodržiavať medzinárodne dohodnuté normy. Tento proces aj doteraz motivoval tretie krajiny, aby prijímali normy dobrej správy daňových záležitostí, ale treba urobiť viac. V oznámení sa takisto predstavuje, ako bude EÚ pristupovať k spolupráci s rozvojovými krajinami v oblasti zdaňovania v súlade s programom udržateľného rozvoja do roku 2030.
Ide o prvú časť komplexného a ambiciózneho programu EÚ v oblasti daní na nadchádzajúce roky. Komisia bude pracovať aj na novom prístupe k zdaňovaniu podnikov v 21. storočí, ktorý zameria na to, aby sme vedeli čeliť výzvam digitálneho hospodárstva a aby všetky nadnárodné spoločnosti platili svoj spravodlivý podiel. V súvislosti so zelenou dohodou predloží návrhy, ako zabezpečiť, aby zdaňovanie podporovalo cieľ dosiahnuť do roku 2050 klimatickú neutrálnosť EÚ. Cieľom tohto viacstranného prístupu k reforme zdaňovania v EÚ je spravodlivejšie a zelenšie zdaňovanie, ktoré bude viac vyhovovať modernému hospodárstvu a celkovo prispievať k dlhodobému, udržateľnému a inkluzívnemu rastu.

SR: Dotácie na nájomné

Žiadatelia o dotácie na nájomné získajú pomoc v šiestich regionálnych klientskych centrách Slovak Business Agency (SBA). Pomoc pracovníkov agentúry môžu využiť napríklad podnikatelia, ktorí nedisponujú potrebnou technikou, alebo majú problém s vyplnením formulára. 

Žiadatelia o nájomné, ktorí nemajú k dispozícii počítač, notebook alebo čítačku na elektronický podpis, budú môcť využiť technické prostriedky, ktoré pre nich rezort hospodárstva a SBA pripravili v klientskych centrách. S vyplnením žiadosti im poradia kvalifikovaní pracovníci. V prípade, ak sa do klientskeho centra dostavia obe strany (prenajímateľ a nájomca), žiadosť o dotáciu na nájomné je možné podať okamžite - spoločne na jednom mieste. Klientske centrá sú pre žiadateľov k dispozícii v šiestich krajských mestách – Bratislava, Trnava, Trenčín, Nitra, Banská Bystrica a Prešov. Podnikateľom sa odporúča, aby si vopred preverili obsadenosť klientskeho centra a prípadne sa priamo telefonicky objednali na konkrétny čas. Všetky kontakty a otváracie hodiny klientskych centier sú k dispozícii aj na webe mhsr.sk. 

O dotáciu na nájomné môžu žiadať podnikatelia, ktorí mali pre koronakrízu zatvorené prevádzky, alebo významne obmedzili svoju činnosť. Rezort doteraz prijal takmer 4 tisíc žiadostí o dotácie, pričom vyplatených bolo zatiaľ 1,5 milióna eur. Mechanizmus je postavený na dobrovoľnosti - na dohode prenajímateľa a nájomcu. Dotáciu na nájomné možno poskytnúť vo výške, v akej bola poskytnutá zľava z nájomného na základe dohody medzi prenajímateľom a nájomcom, najviac však vo výške 50 % nájomného. Ak sa prenajímateľ a nájomca dohodnú na nižšej zľave, nájomca bude mať možnosť zaplatiť zostávajúce nájomné v rovnako vysokých mesačných splátkach do 48 mesiacov.

štvrtok 16. júla 2020

Upozorňujeme: Nová nebezpečná kozmetika

Na výskyt nových nebezpečných kozmetických výrobkov v Európskej únii, ktoré nahlásili do systému RAPEX (rýchly výstražný systém pre nepotravinárske výrobky) kontrolné orgány v Nemeckej spolkovej republike, Írsku a v Litve upozornil Úrad verejného zdravotníctva SR.

Výrobky na bielenie pokožky Lightening Body Lotion without Hydroquinone Bio Claire (kojic acid 0,81%) a Fade Milk Bronz Tone Gandour (kojic acid 3,16+/- 0,40g/100g) nie sú bezpečné z dôvodu vysokého obsahu látky, ktorá je aplikovaná na veľký povrch pokožky.  

KPEM-XHA/Cream Henna farba na vlasy Fitocosmetic prekračuje koncentračné limity pre látky butyl-4-hydroxybenzoát (0,33%; 0,21% vyjadrený ako kyselina) a 2-fenoxyetanol (1,19%). Henna Hair Colouring Kina henna farba na vlasy Gama prekračuje povolený limit pre aeróbne mezofilné baktrérie (230 000 KTJ/g), kvasinky a plesne (66000 KTJ/g).  V prípade, že výrobok príde do kontaktu s poškodenou pokožkou alebo očami, môže spôsobiť infekcie alebo podráždenie.

V spreji na vlasy Hair Therapy Heat Protection Spray MessHead sa nachádza nepovolená zmes látok Methylisothiazolinone (MI) a Methylchloroisothiazolinone (MCI), ktorá sa môže používať iba  do zmývateľných výrobkov. Výrobok tak môže spôsobiť alergickú reakciu u citlivých osôb.

Malvér: Mobilné bankovníctvo

Brazília je horúcou pôdou pre trójske kone zamerané na mobilné bankovníctvo – čiže malvér, ktorý kradne prístupové údaje pre elektronické platby ako aj systémy on-line bankovníctva, aby sa mohli kyberzločinci dostať k finančným prostriedkom uloženým na účtoch obetí. Štyri pokročilé bankové rodiny malvéru Guildma, Javali, Melcoz a Grandoreiro sa zamerali na používateľov z Európy, Severnej Ameriky aj Latinskej Ameriky. Pod názvom Tetrade predstavujú najnovšiu inováciu v oblasti bankového malvéru, pričom využívajú viaceré nové techniky ako sa vyhnúť detekcii. 

Guildma je jednou z malvérových rodín, ktorá je aktívna od roku 2015. Šíri sa najmä prostredníctvom phishingových emailov, ktoré sú maskované ako legitímna firemná komunikácia či notifikácie. Od svojho odhalenia sa malvéru Guildma podarilo osvojiť si niekoľko nových únikových techník, takže je náročné ho odhaliť. Začiatkom roka 2019 sa tomuto malvéru podarilo skryť svoj škodlivý program do systému obete s využitím špeciálneho formátu súboru. Navyše, tento malvér ukladá svoju komunikáciu s kontrolným serverom v zašifrovanej podobe na stránkach Facebooku a YouTubu. To vedie k tomu, že odhalenie tohto škodlivého komunikačného toku je veľmi náročné. A keďže žiaden antivírusový program tieto stránky neblokuje, tak sa mu darí nerušene realizovať príkazy z kontrolného servera. V roku 2015 bol malvér Guildma aktívny exkluzívne len v Brazílii. Teraz svoju pôsobnosť rozšíril aj na Južnú Ameriku, Spojené štáty americké, Portugalsko a Španielsko. 

Aktivity ďalšieho lokálneho bankového trojana známeho pod názvom Javali (aktívny je od roku 2017) boli zachytené aj mimo Brazílie. Zameral sa najmä na klientov bánk v Mexiku. Podobne ako Guildma sa aj tento malvér šíri cez phishingové emaily a využíva YouTube pre svoju komunikáciu s riadiacim a kontrolným serverom. 

Melcoz je treťou rodinou aktívnou od roku 2018. Tá medzičasom rozšírila svoje aktivity aj do zámoria, najmä do Mexika a Španielska. 

Štvrtou v poradí je malvérová rodina Grandoreiro, ktorá začala sústrediť svoje aktivity na používateľov v Latinskej Amerike pred svojou expanziou do Európy. Zo spomínaných rodín je najrozšírenejšou. Je aktívna od roku 2016 a podniká na základe modelu „malvér ako služba“, čiže rôzni kyberzločinci si môžu zakúpiť prístup k potrebným nástrojom na spustenie útoku. Táto rodina využíva na distribúciu kompromitované webstránky, ale aj tzv. spear phishing (typ phishingu zameraný na úzku skupinu potenciálnych obetí). Tak ako v prípade malvérov Guildma a Javali, aj Grandoreiro skrýva svoju komunikáciu s riadiacim a kontrolným serverom na legitímnych weboch tretích strán. 

Experti Kaspersky finančným inštitúciám odporúčajú: 
· Poskytnúť svojim SOC tímom (Security Operations Centre – centrum, ktoré zabezpečuje monitorovanie a identifikáciu hrozieb) prístup k najnovším poznatkom v oblasti hrozieb, aby mali k dispozícii aktuálne informácie o nových ako aj vznikajúcich nástrojoch, technikách a taktikách, ktoré útočníci a kyberzločinci najnovšie využívajú. 
· Vzdelávať svojich klientov v tom, aké triky využívajú kyberkriminálnici na oklamanie svojej obete. Pravidelne ich informovať o tom, ako sami dokážu identifikovať podvod a ako sa v takej situácii zachovať. 
· Implementovať riešenie, ktoré je schopné takéto sofistikované podvody odhaliť.