Jak rozpoznat phishing a jak mu nenaletět?
Schopnost vydávat se za důvěryhodné instituce dělá z phishingu jednu z nejobtížněji odhalitelných hrozeb na internetu. V tomto článku se dozvíte, co phishing je, a seznámíme vás také s jeho typy a důsledky. Díky našim doporučením budete vědět, jak phishing rozpoznat a jak se vyhnout nástrahám, které vás mohou stát mnohem víc než jen chvilkové překvapení.
Phishing – definice
Phishing – co to je? Jde o internetový podvod a jednu z nejnebezpečnějších metod vylákání citlivých údajů. Výraz phishing označuje podvodné získávání citlivých informací. Tato technika může mít podobu e-mailů, SMS zpráv, falešných webových stránek nebo telefonních hovorů. Jak phishing funguje? Útok může začít například odesláním e-mailu (tzv. e-mailový phishing) s podvrženou zprávou vytvořenou tak, aby se téměř nelišila od oficiální bankovní korespondence nebo zprávy důvěryhodného portálu. E-mail může například informovat o údajném zablokování uživatelského účtu a vyžadovat jeho opětovnou aktivaci. Odkaz vede na stránku, která se velmi podobá skutečnému webu banky nebo známé společnosti, ve skutečnosti však jde o past připravenou pachatelem. Nic netušící uživatel na ní zadá citlivé údaje, například heslo, identifikátor, přihlašovací jméno nebo PIN.
Přečtěte si také článek na blogu Sapsan Sklep: co je kybernetická bezpečnost?
Typy phishingu
- Vishing (hlasový phishing) – podvod uskutečněný prostřednictvím telefonního hovoru. Pachatelé se vydávají za pracovníky banky nebo jiné instituce a snaží se z oběti vylákat citlivé údaje.
- Smishing (SMS phishing) – podvodníci pomocí textových zpráv přesvědčují oběť, aby otevřela odkaz nebo poskytla důvěrné informace.
- Pharming – nebezpečnější forma phishingu, při níž je uživatel po zadání správné webové adresy, například adresy své banky, přesměrován na podvodnou stránku určenou ke krádeži údajů.
Přečtěte si také články vysvětlující, co je skimming a spoofing.
Jak rozpoznat phishing?
Při rozpoznávání phishingu věnujte pozornost zejména zprávám od neznámých nebo podezřelých odesílatelů. Taková zpráva by měla okamžitě zvýšit vaši ostražitost. Podvodníci často používají falešné e-mailové adresy nebo telefonní čísla, která vypadají podobně jako ta skutečná. Podezřelé jsou také zprávy, které hrozí okamžitými následky, pokud neprovedete určitou akci. Typickým příkladem je údajné zablokování účtu nebo požadavek na naléhavou aktualizaci údajů.
Phishing – příklady
Pro lepší pochopení phishingu si projděte konkrétní příklady této podvodné techniky.
- Obdržíte e-mail s přílohou nazvanou „Faktura.pdf“. Po jejím otevření se do počítače může nainstalovat malware, který může vést ke krádeži dat, odstranění souborů nebo převzetí kontroly nad zařízením.
- Na Facebooku obdržíte zprávu od „přítele“, který vás žádá o otevření odkazu údajně vedoucího k zajímavému článku nebo soutěži. Odkaz ve skutečnosti vede na falešnou stránku, jejímž cílem je vylákat vaše údaje.
- Obdržíte e-mail s informací, že jste vyhráli vysokou částku ve slosování, kterého jste se nikdy nezúčastnili. Pro převzetí výhry máte otevřít odkaz a zadat osobní údaje.
Jaké následky může mít phishing?
Phishing může mít závažné následky, například:
- Krádež identity – podvodníci mohou získané údaje využít k nezákonným činnostem, například k založení falešného bankovního účtu nebo provádění transakcí jménem oběti.
- Finanční ztráty – údaje vylákané phishingem mohou vést ke ztrátě peněz z bankovního účtu nebo k neoprávněnému použití platebních karet.
- Ztráta reputace – pokud phishing cílí na firmu, může vést ke ztrátě důvěry zákazníků a k narušení bezpečnosti dat.
Phishing – co dělat, jak se chránit?
Chcete-li se chránit před phishingem, instalujte a pravidelně aktualizujte antivirový software. Kontrolujte také adresy URL – před zadáním jakýchkoli údajů na webové stránce ověřte, že je její adresa správná. Neklikejte na odkazy v e-mailech ani SMS zprávách od neznámých odesílatelů. Ověřujte zdroj – pokud zpráva požaduje důvěrné informace, kontaktujte danou instituci přímo prostřednictvím jejích oficiálních komunikačních kanálů.
Podezřelou SMS přepošlete na číslo CERT Polska: +48 799 448 084. V telefonu použijte funkci „přeposlat“ nebo „sdílet“. Zpráva se dostane přímo k analytikům CSIRT NASK, kteří posoudí, zda podezřelou doménu zařadit na seznam varování. Z jednoho telefonního čísla lze během čtyř hodin nahlásit nejvýše tři zprávy.
Další úroveň ochrany mohou poskytnout například bezpečnostní klíče YubiKey, které při přihlašování vyžadují fyzickou interakci uživatele, například stisk tlačítka. I kdyby kyberzločinec získal přihlašovací údaje, bez samotného klíče nedokáže dokončit ověření. V nabídce Sapsan Sklep najdete také vybavení pro kybernetickou bezpečnost určené začátečníkům i zkušeným profesionálům.
Nezapomínejte také pravidelně vzdělávat sebe i své okolí, zejména starší blízké, o nejnovějších hrozbách a metodách phishingu. Informovanost je jedním z nejúčinnějších způsobů, jak se podobným podvodům vyhnout.