Pozor na e-mail s „návrhom zmluvy“: Na Slovákov sa zameriava masívny útok, hlásia tisíce prípadov.

Pavol
2 Min Read

Masívny phishingový útok v Slovenskej republike

V januári 2026 bola Slovenská republika vystavená rozsiahlej phishingovej kampani, ktorú zaznamenala medzinárodná bezpečnostná spoločnosť Eset. Tisícky slovenských používateľov boli cielene oslovovaní prostredníctvom e-mailov obsahujúcich podvodné návrhy zmlúv. Tieto správy ponúkali na prvý pohľad legitímny príkaz na podpis zmluvy, avšak v skutočnosti v prílohe skrývali škodlivý kód.

Vzhľad a obsah podvodných e-mailov

Podľa správ Esetu e-maily, ktoré boli pravdepodobne odoslané z hacknutej domény, obsahovali text ponúkajúci daňové zmluvy. Oslovení používatelia dostali správu so žiadosťou o stiahnutie priloženého dokumentu: „Dobré ráno, návrh zmluvy je priložený. Prosím, vráťte ho s podpisom a pečiatkou.“ Kontext naznačuje, že útočníci sa zamerali predovšetkým na používateľov vo firmách, ktorým hrozí vysoké riziko usporiadania podvodných transakcií.

Typy škodlivého kódu a ich počiatočné rozšírenie

Škodlivý kód, ktorý sa nachádzal v prílohe e-mailu, bol klasifikovaný ako malvér CloudEyE. Tento typ malvéru je známy pre svoje vlastnosti stealth, ktoré mu umožňujú maskovať ďalší nebezpečný kód, lenžej umožňuje prístup k citlivým informáciám, prípadne dokonca môže šifrovať dáta používateľov. CloudEyE sa často šíri prostredníctvom malvéru ako služby (malware-as-a-service) a jeho skripty môžu obsahovať jazyk ako PowerShell alebo JavaScript.

Prepojenie s medzinárodnými hrozbami

Spoločnosť Eset takisto informovala, že podobné kampane, aké sa vyskytli v Slovenskej republike, boli zachytené aj v krajinách ako sú Česká republika, Poľsko, Rumunsko, Grécko a Chorvátsko. Skúmanie tejto série útokov ukázalo, že existuje vysoká pravdepodobnosť prepojenia medzi tzv. agentom Teslou, ktorý je známy špecificky pre krádež širokej palety údajov. Je dôležité zdôrazniť, že Eset už vopred zablokoval pokusy o útok na zariadeniach, ktoré sú chránené ich bezpečnostným softvérom, avšak túto hrozbu je možné aj naďalej šíriť medzi inými zariadeniami.

Záver a výzvy k opatrnosti

Odborníci na kybernetickú bezpečnosť vyzývajú všetkých používateľov, aby boli opatrní pri otváraní e-mailov a sťahovaní súborov z neznámych zdrojov. Najlepšou praxou je overenie náležitostí adresáta a dovoľujú sa stiahnuť či otvoriť iba tie dokumenty, ktorých autenticita bola potvrdená. Uvedomte si, že nadbytočná ostražitosť môže zabrániť potenciálnym stratám dát alebo finančným škodám.

Share This Article