Co znamená hlášení „Počítač zablokován Policií ČR“ s fialovou lištou?
Zděšení uživatelů počítačů, když se jim na monitoru objeví zpráva, že se dopouští trestných činů a policie jim PC zablokuje, jsou zbytečná. Pokud někdo nezná poslední triky počítačové havěti, pak věřím, že může být velice vyděšený. Nepropadejte panice, právě vás navštívil počítačový vir (malware) ve formě tzv. Ransomware.
Co je ransomware "Policie ČR" a jak funguje?
Ransomware je druh škodlivého softwaru, který určitým způsobem zablokuje funkčnost systému (přičemž blokace trvá i po restartu počítače) a k odblokování dojde až po zaplacení určité finanční částky. Zmíněný vir se ukazuje jako upozornění dotčeného uživatele, že jeho počítač zablokovala Policie České republiky z důvodu porušování autorského práva, nakládání s materiály s dětskou pornografií nebo šíření spamu.
Charakteristické znaky útoku
- Znamením úspěšného útoku je, že se vám na monitoru zobrazí fiktivní hlášení Policie ČR psané krkolomnou češtinou.
- Ta informuje o tom, že jste se dopustili porušení autorských práv, zakázané reprodukce dětské pornografie atd.
- Kromě toho obsahuje i odkazy za nejrůznější zákony a možné sazby trestů a pokut.
- V horní části zprávy je uvedeno dle GeoIP i město, ve kterém se napadaný počítač (potažmo oběť) nachází a především fotka samotného uživatele!
Ve zprávě se zároveň uvádí: „Vaše osobnost a adresa jsou v současné době určeny, kriminální případ se bude zahájeno proti vám v rámci jednoho nebo více článků uvedených výše, během příštích 72 hodin. Podle novely trestního zákona České Republiky 28. srpna 2012, tento zákon porušení (pokud se neopakuje - poprvé) lze považovat za podmíněné případ, že byste zaplatit pokutu státu. Pokuty mohou být vyplaceny až teprve během 72 hodin po protiprávním jednání. Jakmile 72 hodin uplynutí, možnost zaplatit pokutu vyprší, a trestní řízení je zahájeno proti Vas automaticky během příštích 72 hodin! Výše pokuty je 2000 Kč nebo 100 Eur. Můžete zaplatit pokutu Ukash nebo PaySafeCard".
V podstatě to znamená, že máte možnost se z celého problému „vysekat“ zaplacením pokuty ve výši 2000 Kč, ale máte na to jen 72 hodin. Cílem pachatelů je tedy především vylákání finanční hotovosti od dotčených lidí. V našem případě tvůrci požadují prostřednictvím platebního systému Ukash či PaySafeCard uhrazení pokuty 2000 Kč.
Proč je to podvod?
Všechno je to pochopitelně smyšlené. Na první pohled je zřejmé, že samotné hlášení bude zcela jistě podvrh. Překlepy v nadpisu celé zprávy, chyby v textu, absence jakékoli autority/podpisu, neexistence telefonního kontaktu, to vše nám umožní rozpoznat, že se jedná o podvrh.
Čtěte také: třída ochrany II u elektrospotřebičů
Jak se malware šíří?
Kouzlo havěti spočívá v tzv. sociálním inženýrství (oblbování uživatele) a zneužití známých bezpečnostních chyb, které nemusí mít uživatel záplatované. Nezneužívají se přitom díry ani tak v produktech firmy Microsoft (Windows, Internet Explorer…), ale hlavně známé chyby v aplikacích Java, Adobe Flash Player a Adobe Reader, které do prohlížečů (IE, Firefox, Chrome…) vstupují ve formě nejrůznějších plug-inů. Pokud není počítač záplatovaný, tato havěť se může spustit zcela bez vědomí uživatele během surfování.
Uvedený vir se v české jazykové verzi začal objevovat masivně od září 2012. Přitom Česká republika je podle všeho jednou z posledních zemí, kde se dané jednání v rámci Evropské unie a technologicky vyspělého zahraničí začalo objevovat. Tato havěť existuje v několika jazykových mutacích (britská, německá, švýcarská, francouzská, rakouská…).
Doporučení Policie ČR a prevence
Policie ČR varuje, že stále aktuální je varování Policie ČR, které se týká rozsáhlého šíření škodlivého kódu tzv. ransomware. Lidem, kteří se s uvedeným falešným varováním o zablokování a požadavkem kauce od Policie ČR setkají, doporučujeme, aby si aktualizovali své antivirové programy, popřípadě se obrátili na odborníky na informační technologie.
Doporučené kroky:
- Neplaťte pokutu: Jakékoli platby (Ukash, PaySafeCard) jen podpoří pachatele a váš počítač nemusí být odblokován. Již byly zaznamenány případy, kdy oznamovatelka sdělila, že po uhrazení částky 2000,- Kč došlo k přesměrování na jinou stránku, kde byla vyzvána k další platbě. Po zaplacení celkové částky 12000,- Kč, došlo k odblokování počítače. Ostravští kriminalisté upozorňují občany, aby na výše popsané podvodné jednání nereagovali.
- Aktualizujte software: Je potřeba pravidelně záplatovat nejen aplikace Microsoftu (služba Windows Update), ale i Javu a produkty společnosti Adobe!
- Použijte antivirový software: Proveďte hloubkový test antivirovým software, např. Avast. Velmi dobře je celý postup odstranění a ochrany popsán v textu Michala Krejdla, stejně tak můžete použít celé řady dalších antivirových nástrojů.
- Ohlašte incident: Pro ohlášení závadového obsahu na internetu jsme na webových stránkách Policie ČR zprovoznili on-line formuláře, kde můžete oznámit šíření uvedeného viru. Případy, které mají společný prvek, zpracováváme hromadně.
- Zvažte reinstalaci: Pokud máte možnost disk vytáhnout a připojit k jinému PC, tak si nakopírujte potřebné data a PC reinstalujte. Tohle chce už nějaké zkušenosti a opravdu dost pochybuji že to na základě nějakého návodu (byť by byl dobrý) dáte. Pak zjistíte že reinstalace hned na začátku byla lepší volbou.
Čtěte také: Význam kročejové izolace
Čtěte také: Objevte Klepáč a Mont Blanc v článku Střechy Evropy
tags: #co #znamena #hlaseni #pocitac #zablokovan #policii

