Digitální investování je rychlé, pohodlné a dostupné odkudkoliv. Spolu s tím však roste riziko kybernetických útoků. Zatímco dříve se hackeři zaměřovali na velké firmy, dnes tvoří až 43 % útoků malé firmy a jednotlivci (zdroj: Cybersecurity Ventures). Co je nejčastější slabinou? Hesla.
Podle zprávy společnosti Verizon je více než 80 % úspěšných hackerských útoků způsobeno kompromitovanými hesly. Přesto mnoho lidí stále používá kombinace jako „123456“, „admin“ nebo „qwerty“ – a to i pro přístup k investičním účtům. Jak tomu předejít?
Útočníci často využívají rozsáhlé databáze uniklých hesel, které jsou snadno dostupné na darknetu. Tyto databáze obsahují miliony záznamů z dřívějších úniků dat a útočníci je kombinují s automatizovanými nástroji, které dokážou během pár sekund zjistit, zda je vaše heslo použitelné i jinde. Jakmile najdou shodu, přístup k vašemu účtu je otázkou chvilky.
Fakt: V roce 2024 bylo zaznamenáno přes 24 miliard kompromitovaných přihlašovacích údajů v oběhu online (zdroj: Digital Shadows). To znamená, že šance, že je některé z vašich hesel v těchto seznamech, je vyšší, než si možná myslíte nebo připouštíte.
Jak vytvořit silné heslo:
Používat stejné heslo na více místech je jako mít jeden klíč ke všem dveřím. Pokud ho útočník získá, má otevřený přístup ke všem vašim účtům.
Řešení: Využívejte správce hesel (např. 1Password, Bitwarden, KeePass). Tyto nástroje totiž:
2FA přidává další úroveň zabezpečení – po zadání hesla je třeba zadat i jednorázový kód zaslaný na telefon (případ XTB) nebo generovaný aplikací.
Statistiky:
Web s názvem Have I Been Pwned vám umožní ověřit, zda váš e-mail nebyl součástí úniku dat. Tato veřejná databáze, spravovaná bezpečnostním expertem Troyem Huntem, je jedním z nejefektivnějších nástrojů pro rychlou kontrolu.
Jak na to:
Pokud investujete desítky tisíc korun nebo více, pravděpodobně přemýšlíte nad diverzifikací portfolia, výběrem správného instrumentu či strategií. Přesto mnoho investorů zapomíná na základní, ale klíčový prvek – zabezpečení samotného přístupu k účtu. I ta nejpromyšlenější investice může být znehodnocena v okamžiku, kdy se útočník dostane k vašim přihlašovacím údajům.
Společnost XTB implementuje vysoký standard zabezpečení klientských účtů, včetně:
Navíc, jakékoli výběry finančních prostředků z účtu XTB jsou možné pouze na bankovní účet vedený na jméno daného klienta, což výrazně omezuje možnost zneužití i v případě pokusu o neoprávněnou transakci.
Je však důležité si uvědomit, že žádné bezpečnostní opatření ze strany brokera nedokáže zabránit útoku, pokud se útočník dostane k vašim přihlašovacím údajům – například prostřednictvím phishingového e-mailu, slabého hesla nebo úniku z jiné platformy. Z tohoto důvodu je aktivace dvoufázového ověření (2FA) naprosto zásadní. Tento jednoduchý krok totiž dokáže zablokovat naprostou většinu pokusů o neoprávněný přístup, i pokud útočník zná vaše heslo.
Ochrana investičního účtu začíná u vás. Spoléhat se pouze na zabezpečení poskytovatele nestačí. Teprve kombinací technologií platformy a vaší osobní digitální hygieny vzniká skutečně bezpečné investiční prostředí.
Digitální bezpečnost není jen technická disciplína. Je to součást vaší osobní odpovědnosti. Věnujte pár minut nastavení a získejte jistotu, že jste pro ochranu svých financí udělali maximum.
Co můžete udělat hned teď:
Pokud si nejste jistí, jak začít, obraťte se na klientskou podporu XTB. Rádi vám pomohou.