Phishingové útoky
Phishing je jedna z nejrozšířenějších forem internetových podvodů, při které se útočníci vydávají za důvěryhodné instituce s cílem získat citlivé informace. Tyto útoky přicházejí nejčastěji prostřednictvím e-mailů, zpráv nebo telefonátů.
Jak rozpoznat phishingový e-mail:
- Neočekávaný kontakt: Obdržíte e-mail od organizace, se kterou běžně nekomunikujete, nebo který nepřichází jako odpověď na vaši žádost.
- Naléhavost a vyvolávání strachu: Podvodné zprávy často obsahují urgentní výzvy k akci a varování před vážnými důsledky v případě nečinnosti (např. "Váš účet bude zablokován, pokud okamžitě nepotvrdíte své údaje").
- Kontrola odesílatele: Vždy zkontrolujte e-mailovou adresu odesílatele, ne jen zobrazované jméno. Podvodné adresy často obsahují drobné odchylky od legitimních domén (např. support@bank-secure.com místo support@bank.com).
- Gramatické a stylistické chyby: Legitimní organizace obvykle dbají na profesionální komunikaci bez pravopisných chyb. Podvodné zprávy často obsahují gramatické chyby, nekonzistentní formátování nebo neobvyklé fráze.
- Podezřelé odkazy: Před kliknutím na jakýkoliv odkaz najeďte myší na odkaz a zkontrolujte cílovou adresu zobrazenou ve spodní části prohlížeče. Phishingové odkazy často vedou na domény, které se liší od legitimní stránky.
- Nevyžádané přílohy: Buďte obezřetní ohledně nečekaných příloh, zvláště pokud mají přípony jako .exe, .scr nebo .zip. Tyto mohou obsahovat škodlivý software.
Příklad phishingového e-mailu:
Předmět: NALÉHAVÉ: Váš bankovní účet byl pozastaven
Odesílatel: Česká Spořitelna <cs-support@ceska-spoitlna.com>
Obsah: Vážený zákazníku,
Zaznamenali jsme neobvyklou aktivitu na Vašem účtu. Z bezpečnostních důvodů jsme Váš účet dočasně zablokovali.
Pro obnovení přístupu klikněte na následující odkaz a potvrďte své přihlašovací údaje: http://ceska-sporiteln.secure-verify.com/account-verification
Pokud neprovedete ověření do 24 hodin, Váš účet bude trvale uzamčen.
S pozdravem,
Tým podpory České Spořitelny
Varovné signály:
- Nesprávně napsaný název domény (ceska-spoitlna místo ceska-sporitelna)
- Odkaz vede na zcela jinou doménu, než je oficiální stránka banky
- Vytváření pocitu naléhavosti a strachu
- Žádost o přihlašovací údaje (legitimní banky nikdy nežádají o tyto informace e-mailem)