Přejít k hlavnímu obsahu

Tak toto je nadělení: hackeři políčili na tři miliardy uživatelů Google Chrome – pozor na podvržené URL adresy

Jiří Palyza 02.04.2025
Uživatel u monitoru s prohlížečem Chrome
info ikonka
Zdroj: Midjourney (vygenerováno pomocí umělé inteligence)

FBI varuje uživatele internetového prohlížeče Google Chrome před falešnými URL adresami. Hackeři jejich prostřednictvím kradou osobní data. Jak můžete tento zákeřný trik rozpoznat?

Kapitoly článku

Prezentují se jako konverzní služby pro různé formáty: realitou je krádež osobních a bankovních údajů

Bezpečnostní agentura FBI vydala varování, které se týká všech uživatelů prohlížeče Google Chrome. Týká se nejnovější hrozby, kdy kyberzločinci zneužívají falešné URL adresy. Zpravidla předstírají služby pro konverzi souborů, nicméně pokud uživatelé do této pasti spadnou, dojde ke krádeži jejich osobních údajů. Odkazy totiž velmi často obsahují škodlivý kód.

Podvodníci zneužívají internetové adresy, které se nápadně podobají URL legitimních webových stránek. Cílem je oklamat uživatele. FBI k tomu ústy své specialistky na styk s veřejností dodává: "Mnoho obětí si krádež své identity v souvislosti s infekcí počítače škodlivým softwarem uvědomí až ve chvíli, kdy je pozdě."

Falešné převodníky zahrnují i hudební soubory: FBI vydává doporučení, jak se ochránit

Internetová stránka DocuFLex
info ikonka
Zdroj: Bleeping Computer / Archive.org
Podvodná stránka, lákající na stažení nástroje pro práci s PDF soubory s podporou umělé inteligence, byla ještě v únoru aktivní.

Nejnovější podvod se týká i stahovačů formátů MP3 a MP4. Zvlášť ohroženi jsou uživatelé, kteří vyhledávají bezplatné konvertory souborů.

FBI v této věci doporučuje:

Nestahujte konverzní programy z neznámých nebo podezřelých webových stránek.

Pokud máte podezření na podvod a zcizení osobních údajů, jejichž součástí mohou být i bankovní data, neprodleně kontaktujte svou banku.

Vyplatí se mít na zařízení instalovaný aktualizovaný antivirový software a pokud byste zjistili, že na svém počítači máte škodlivý software, neváhejte vyhledat odbornou pomoc pro jeho odstranění.

Mohlo by vás zajímat

Vyšší obezřetnost se doporučuje i při práci s e-mailem. Kyberškůdci vykazují také zvýšenou aktivitu v rozesílání podvodných a manipulativních e-mailů. Často jsou vytvářeny s pomocí nástrojů umělé inteligence, což jim přidává na věrohodnosti.

Ke krádežím uživatelských dat hackeři zneužívají také rozšíření pro Chrome

Falešná stránka, nabízející konverzi PDF do formátu Word
info ikonka
Zdroj: X / @BushidoToken
Maskované PDF konvertory ve skutečnosti instalují škodlivý kód.

Server Daily Mail v této souvislosti poukazuje na bezpečnostní incident mediálního domu Lee Enterprises. Vše nasvědčuje tomu, že zdrojem útoku byly právě falešné stránky, nabízející konverze souborů.

Zástupci FBI také zdůrazňují, že riziko se netýká pouze samotného prohlížeče Chrome, ale je jím dotčeno i minimálně 16 rozšíření nejpoužívanějšího prohlížeče. Patří k nim i Blipshot a Adblocker.

Mohlo by vás zajímat

Tyto zásuvné moduly, určené pro browser Chrome, hackerům umožňují krást data a páchat podvody prostřednictvím klikání na podsouvané ovládací prvky či odkazy. Pokud zjistíte, že na svém počítači máte některý z napadených zásuvných modulů, resp. falešný plug-in, nejlepší cestou ochrany je jeho okamžité ruční odstranění a prověření bezpečnostních oprávnění.

Zdroj: Daily Mail, Bleeping Computer


Máte k článku připomínku? Napište nám

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme