5. 8. 2024
4 min.
Michaela Králová

Jak odhalit phishingový útok a nenaletět podvodníkům

Jak odhalit phishingový útok a nenaletět podvodníkům Kybernetická bezpečnost - jak odhalit phishing

Každý, kdo se pohybuje v online prostoru, používá email, sociální sítě, nebo jen pouhý mobilní telefon, se už určitě někdy setkal s touto velice rozšířenou formou online podvodu zvanou phishong, při které se útočníci snaží získat citlivé informace, jako jsou hesla, čísla kreditních karet nebo osobní údaje, tím, že se vydávají za důvěryhodnou entitu. Podvodníci pro tento útok často používají falešné e-maily, webové stránky nebo textové zprávy, které vypadají, jako by pocházely od legitimních organizací, kterými jsou banky, vládní instituce nebo populární online služby.

Phishing je velmi rozšířený a jeho četnost neustále roste. Podle různých zpráv a statistik se počet phishingových útoků za poslední roky výrazně zvýšil. S rostoucím počtem online aktivit a digitalizací služeb je pravděpodobné, že tento trend bude pokračovat i nadále.

Jaké jsou formy phishingu?

Phishing může mít různé podoby a techniky, které útočníci používají, aby své oběti dokonale zmátli:

  • Nejčastější formou je emailový phishing, kde útočníci posílají falešné emaily, které vypadají jako od důvěryhodných institucí. Jeho pokročilou variantou je tzv. clone phishing, při němž útočníci vytvoří kopii legitimního emailu a změní odkazy nebo přílohy na škodlivé. Tento email pak pošlou jako odpověď na předchozí komunikaci.
  • Spear phishing je cílený útok na konkrétní osobu nebo organizaci, často obsahující personalizované informace, aby vypadal důvěryhodněji.
  • Phishingem prostřednictvím SMS zpráv, označovaným jako Smishing, útočníci zasílají zprávy s odkazy na falešné webové stránky nebo s žádostmi o citlivé informace.
  • Vishing je phishing skrze telefonní hovory, kde se útočníci vydávají za pracovníky banky nebo jiné instituce a žádají o osobní údaje.
  • Cílený phishing na vysoce postavené osoby v organizacích, jako jsou ředitelé nebo manažeři, často s cílem získat přístup k citlivým firemním informacím, se nazývá whaling.

Jak poznat phishingový email?

Jelikož jsou phishingové emaily jedním z nejčastějších způsobů, jak se útočníci pokoušejí získat citlivé informace, rozhodli jsme se zaměřit se na ně podrobněji. Rozpoznání těchto podvodných zpráv může být někdy obtížné, protože často vypadají velmi profesionálně a důvěryhodně. Zde je několik klíčových znaků, které vám mohou pomoci odhalit phishingový email:

Neočekávaný odesílatel

Pokud obdržíte email od někoho, koho neznáte nebo od společnosti, se kterou běžně nekomunikujete, buďte obezřetní. Útočníci často používají falešné emailové adresy, které se mohou na první pohled jevit jako důvěryhodné.

Podezřelá adresa odesílatele

Zkontrolujte emailovou adresu odesílatele. Phishingové emaily často používají adresy, které se velmi podobají skutečným, ale obsahují drobné rozdíly, například místo „example.com“ může být „examp1e.com“ nebo „example.co“.

Naléhavost a hrozby

Phishingové emaily často vytvářejí pocit naléhavosti, aby vás přiměly k rychlému jednání. Může jít o zprávy typu „Váš účet bude zablokován, pokud okamžitě neprovedete následující kroky“ nebo „Vaše platba byla zamítnuta, klikněte zde pro opravu“.

Gramatické a stylistické chyby

Mnoho phishingových emailů obsahuje gramatické chyby, překlepy nebo neobratně formulované věty. I když tyto chyby nejsou přítomny vždy, jejich výskyt by měl být varovným signálem.

Podezřelé odkazy a přílohy

Nikdy neklikejte na odkazy nebo neotevírejte přílohy v emailu, pokud si nejste jisti jeho pravostí. Přejeďte myší nad odkazem (bez kliknutí) a zkontrolujte, kam skutečně vede. Phishingové odkazy často směřují na podvodné webové stránky, které vypadají velmi podobně jako skutečné stránky.

Žádost o osobní informace

Legitimní organizace vás nikdy nepožádají o citlivé informace, jako jsou hesla, čísla kreditních karet nebo čísla sociálního pojištění, prostřednictvím emailu. Pokud obdržíte takovou žádost, je velmi pravděpodobné, že se jedná o phishing.

Přítomnost neobvyklých příloh

Buďte obezřetní při otevírání příloh, zejména pokud mají neobvyklé názvy nebo formáty (např. .exe, .scr, .zip). Tyto přílohy mohou obsahovat malware nebo jiné škodlivé programy.

V každém případě buďte vždy opatrní a pokud máte jakékoli pochybnosti ohledně pravosti emailu, kontaktujte odesílatele prostřednictvím oficiálních kanálů uvedených na jejich oficiální webové stránce. Nikdy neodpovídejte přímo na podezřelý email a nesdělujte žádné citlivé informace.

Ukázka podvodného phishingového emailu zneužívající jméno známé banky, zdroj: ESET

Vyzkoušejte, jak jste na tom

Otestujte se, jestli správně identifikujete phishingový email v interaktivním kvízu od Google.

Zadejte do testu smyšlené údaje, aby mohly být vygenerované personifikované emaily a v následných krocích zjistěte, zda byste v reálné situaci reagovali správně, nebo jestli by vás útočníci obelhali.

Jak se proti phishingu bránit?

Phishing je vážnou hrozbou v dnešním digitálním světě, ale s dostatečnou obezřetností, informovaností a vhodnými bezpečnostními opatřeními lze riziko útoku výrazně snížit.

Nejlepší ochranou je prevence a obezřetnost, proto nezapomínejte na již zmíněné znaky závadných emailů a mějte na paměti i tato pravidla:

  1. Průběžné vzdělávání – Udržujte se informovaní o nejnovějších phishingových technikách a podvodech abyste bili v obraze a připraveni na nejnovější techniky.
  2. Bezpečnostní software – Používejte antivirový a antiphishingový software, který může detekovat a blokovat phishingové útoky.
  3. Ověřování zdrojů – Před poskytnutím jakýchkoli citlivých informací si ověřte pravost žádosti prostřednictvím oficiálních kanálů.
  4. Dvojfaktorová autentizace (2FA) – Aktivujte dvojfaktorovou autentizaci všude tam, kde je to možné, aby byl přístup k vašim účtům lépe chráněn.
  5. Silná hesla – Používejte silná a jedinečná hesla pro různé účty a pravidelně je měňte.

Phishing je velké riziko i pro firmy

Phishing představuje významné riziko nejen pro jednotlivce, ale i pro firmy. Pokud zaměstnanec naletí podvodníkovi prostřednictvím phishingového emailu, může tím neúmyslně umožnit útočníkům přístup k citlivým firemním datům. To může vést k úniku důvěrných informací, narušení provozu nebo finančním ztrátám. Phishingové útoky často cílí na firemní zaměstnance, protože jediná kompromitovaná emailová adresa může ohrozit celou organizaci. Proto je nezbytné, aby firmy pravidelně školily své zaměstnance o rizicích phishingu a implementovaly silná bezpečnostní opatření na ochranu svých dat.

Kyberbezpečnost s CDC Data

Nepodceňujte svoji kyberbezpečnost, řešte ji důkladně a včas, my vám s ní rádi pomůžeme. Máme odborníky certifikované přímo od NÚKIB a sestavili jsme speciální službu Safe&Secure, v rámci níže se staneme tzv. pozitivním hackerem pracujícím ve váš prospěch. Otestujeme a proškolíme vaše zaměstnance, prověříme bezpečnost vaší infrastruktury, odhalíme její zranitelnosti a doporučíme vhodná nápravná opatření. Více informací o této službě naleznete ZDE.

Mohlo by vás zajímat

Předpovědi IFS pro oblast výroby v roce 2024 IFS předpovědi pro výrobní průmysl 2024

Předpovědi IFS pro oblast výroby v roce 2024

15. 1. 2024

V roce 2023 čelili výrobci intenzivním výzvám, od zvýšené konkurence na trhu, přes složité požadavky zákazníků až po zpřísňující se předpisy. Aby si výrobci udrželi konkurenceschopnost…

Číst více
Novým servisním partnerem CyberPower je CDC Data

Novým servisním partnerem CyberPower je CDC Data

3. 4. 2023

Tisková zpráva ze dne 31.3.2023: Společnost CyberPower změnila svého servisního partnera pro Českou republiku a Slovensko a od 1. dubna 2023 bude veškeré servisní úkony realizovat společnost CDC…

Číst více
M-Files nyní umožňují elektronický podpis dokumentů

M-Files nyní umožňují elektronický podpis dokumentů

12. 7. 2021

Systém M-Files, přední platforma inteligentní správy informací, která zvyšuje výkon společnosti tím, že umožňuje lidem efektivnější vyhledávání a použití informací, nyní umožňuje elektronický podpis dokumentů díky…

Číst více
Výhody tiskových služeb pro firmy Levný tisk bez starostí

Výhody tiskových služeb pro firmy

30. 10. 2023

Ve světě moderního byznysu se firmy neustále snaží hledat způsoby, jak zlepšit svou efektivitu a snížit náklady. Světem sice vládne digitalizace, ale bez klasického tisku se…

Číst více

Webináře DMS Připravili jsme pro Vás sérii webinářů na téma - Pořádek ve firemních dokumentech, snadno a rychle

ZJISTIT VÍCE