Českou republikou se v posledních dnech šíří nový a mimořádně zákeřný typ kybernetického útoku. Útočníci své oběti kontaktují nejčastěji přes WhatsApp a další komunikační aplikace. Zpráva přitom na první pohled nevypadá vůbec podezřele. Obsahuje fotografii cukety a jednoduchou otázku: „Nedáš si cuketu?“
Právě její nenápadnost je podle odborníků největším nebezpečím.
Zpráva často přichází z čísla nebo účtu člověka, kterého příjemce zná. Může jít o kolegu, souseda, vzdáleného příbuzného nebo například člověka, který skutečně vlastní zahradu a u něhož je nabídka přebytečné cukety v průběhu srpna zcela uvěřitelná.
Podle prvních zjištění útočníci spoléhají právě na tradiční český problém konce léta, kdy značná část obyvatel neví, co s cuketami.
Kritická chyba: „Ano, dal bych si cuketu“
V žádném případě na zprávu neodpovídejte.
Za mimořádně nebezpečnou považují odborníci zejména odpověď:
„Ano, dal bych si cuketu.“
Právě tato věta má údajně aktivovat škodlivý mechanismus označovaný bezpečnostní komunitou pracovním názvem Cuketa.26.
Průběh útoku je potom velmi rychlý.
Během několika minut může dojít k napadení telefonu, získání přístupu k osobním údajům a následně i k bankovním účtům. V dosud zaznamenaných případech přišly některé oběti do třiceti minut o své úspory.
Tím ale útok nekončí.
Hackeři se podle dostupných informací zaměřují také na fotografie z dovolených. Ty následně využívají k vydírání majitelů.
Zvlášť vysokou cenu mají údajně fotografie mužů v sandálech bez ponožek, rodinné snímky z Chorvatska, fotografie před hotelovým bufetem a záběry, na kterých se majitel telefonu pokouší při západu slunce držet Slunce mezi prsty.
Obětem následně přichází požadavek na zaplacení výkupného.
V opačném případě útočníci vyhrožují zveřejněním kompletního alba Chorvatsko 2019.
Útok využívá českou důvěru v domácí zeleninu
Podle odborníků jde o mimořádně sofistikovanou formu sociálního inženýrství.
Kdyby zpráva obsahovala například nabídku kryptoměny, dědictví po neznámém strýci nebo informaci o výhře iPhonu, většina lidí by zpozorněla.
Cuketa ale v českém prostředí nevzbuzuje prakticky žádné podezření.
Naopak.
„Pokud vám někdo na konci srpna nabídne cuketu, automaticky předpokládáte, že jí má doma čtyřicet a snaží se jí zbavit,“ vysvětluje bezpečnostní analytik oslovený Vlnitou pravdou. „Právě na této důvěře je celý útok postaven.“
Útočníci navíc údajně používají fotografie naprosto běžných cuket položených na kuchyňské lince, zahradním stole nebo vedle igelitové tašky.
Nic tedy nenasvědčuje tomu, že by za zeleninou mohl stát organizovaný kybernetický zločin.
Co dělat, když vám přijde cuketa?
Vlnitá pravda proto důrazně doporučuje zachovat klid.
Pokud vám přijde zpráva „Nedáš si cuketu?“, především na ni neodpovídejte.
Nepište „ano“.
Nepište „klidně“.
Nepište ani „můžeš mi jednu hodit přes plot“.
Za bezpečnou nelze v tuto chvíli považovat ani reakci pomocí emoji palce.
Zprávu raději ignorujte, případně si pravost nabídky ověřte jiným způsobem. Pokud vám například cuketu nabízí soused, můžete se podívat přes plot, zda skutečně nějaké cukety vlastní.
Pokud tam stojí s cuketou v ruce, situace je pravděpodobně bezpečná.
Pokud tam nestojí, kontaktujte odborníka.
Pozor i na další zeleninu
Bezpečnostní experti zároveň nevylučují, že se metoda může postupně rozšířit i na další zemědělské produkty.
Ve zkušebním provozu už údajně byly zaznamenány zprávy:
„Nechceš rajčata?“
„Mám hodně okurek.“
a mimořádně podezřelé:
„Nechceš trochu dýně? Máme jí letos strašně moc.“
Vlnitá pravda bude situaci nadále sledovat.
Do té doby platí jednoduché pravidlo české kybernetické bezpečnosti pro rok 2026:
Cuketu si vezměte pouze osobně.
Leave a comment