Náhledová fotografie k článku Jak poznat phishing a nenaletět podvodu

Jak poznat phishing a nenaletět podvodu

Phishing je jeden z nejrozšířenějších způsobů podvodu na internetu, při kterém se útočník vydává za důvěryhodnou instituci a snaží se z vás vylákat hesla, čísla karet nebo přístup k účtu. Nejde o cílený útok na konkrétní počítač, ale o zneužití lidské důvěry a nepozornosti. Právě proto se phishingu dá bránit hlavně obezřetností, a ne jen technikou.

V tomto návodu si ukážeme, podle čeho phishing poznáte, jaké má typické podoby a co dělat, když vám podezřelá zpráva přistane ve schránce. Projdeme varovné signály v e-mailech i SMS, časté omyly, kterých se lidé dopouštějí, a jednoduchá pravidla, díky nimž výrazně snížíte riziko, že podvodu naletíte a přijdete o peníze nebo osobní údaje.

Co je phishing a jak funguje

Phishing je podvodná zpráva, která se tváří jako sdělení od banky, e-shopu, dopravce nebo úřadu. Jejím cílem je přimět vás ke kliknutí na odkaz, otevření přílohy nebo vyplnění citlivých údajů na podvržené stránce. Útočník sází na to, že jednáte ve spěchu a bez rozmyslu. Získané přihlašovací údaje nebo čísla karet pak zneužije k vykradení účtu či ke krádeži identity.

Proč je phishing tak úspěšný

Síla phishingu spočívá v tom, že necílí na techniku, ale na člověka. Podvodné zprávy jsou dnes často věrné, s logem i správnou grafikou, takže na první pohled vypadají pravě. Kombinují naléhavost, strach a příslib výhody, aby ve vás potlačily zdravou nedůvěru. Když člověk jedná pod tlakem a bez ověření, snadno klikne dřív, než si stihne všimnout varovných signálů.

Typické podoby phishingových útoků

Phishing má řadu podob, které se liší kanálem i záminkou. Nejčastější je klasický e-mail od údajné banky nebo služby, ale roste i počet podvodných SMS a zpráv v aplikacích. Setkat se můžete i s falešnými telefonáty nebo s odkazy na sociálních sítích. Společné mají to, že se snaží vzbudit důvěru a přimět vás k rychlé akci bez ověření skutečného odesílatele.

Phishing přes SMS a telefon

Podvodné SMS se často tváří jako zpráva od dopravce o nedoručeném balíku nebo od banky o zablokovaném účtu. Obsahují odkaz, který vede na podvrženou stránku. U telefonních hovorů se útočník vydává za bankéře či technika a snaží se z vás vytáhnout kódy nebo vás navést k instalaci programu. Pravá instituce po vás nikdy nebude chtít celé heslo ani ovládnutí zařízení.

Podle čeho phishing poznáte

Phishing prozradí několik opakujících se znaků, které se vyplatí znát. Bývá to naléhavý tón, výzva k okamžité akci, obecné oslovení místo jména a odkaz, jehož adresa neodpovídá skutečné instituci. Časté jsou i gramatické chyby a podivná grafika. Žádný z těchto znaků nemusí být sám o sobě důkaz, ale jejich kombinace by měla okamžitě zbystřit vaši pozornost a vést k ověření.

Kontrola odkazu a adresy odesílatele

Než na cokoli kliknete, najeďte myší na odkaz a podívejte se, kam skutečně vede. Podvodné adresy se pravé jen podobají, liší se drobným překlepem nebo neznámou koncovkou domény. Stejně tak zkontrolujte celou e-mailovou adresu odesílatele, ne jen zobrazené jméno. Když něco nesedí nebo se adresa jen matně podobá oficiální, zprávu neotvírejte a raději ji rovnou smažte.

Co dělat, když přijde podezřelá zpráva

Pokud vám dorazí podezřelá zpráva, hlavně na nic neklikejte a nevyplňujte žádné údaje. Neodpovídejte na ni ani neotvírejte přílohy. Chcete-li si věc ověřit, kontaktujte instituci sami přes oficiální web nebo telefonní číslo, které si najdete nezávisle, ne to ze zprávy. Podezřelou zprávu je vhodné nahlásit a poté smazat. Tímto jednoduchým postupem předejdete většině škod, které phishing působí.

Zvláště opatrní buďte u zpráv, které vás nutí jednat okamžitě pod hrozbou ztráty účtu nebo peněz. Právě tlak je nástroj podvodníka. Pro celkovou bezpečnost se vyplatí mít data i pravidelně chráněná, k čemuž pomůže návod, jak zálohovat data, abyste o ně nepřišli ani při napadení zařízení.

Jak se phishingu bránit dopředu

Nejlepší obranou je kombinace obezřetnosti a několika technických opatření. Používejte silná a různá hesla, zapněte si dvoufázové ověření a udržujte zařízení i prohlížeč aktualizované. Citlivé operace provádějte jen v zabezpečené a důvěryhodné síti. Bezpečnost domácího připojení podpoří i správně nastavená domácí Wi-Fi, u které dbáte na silné heslo a aktuální firmware routeru.

Role dvoufázového ověření

Dvoufázové ověření přidává k heslu druhý krok, obvykle kód z aplikace nebo SMS. I když útočník získá vaše heslo, bez druhého faktoru se do účtu nedostane. Právě proto patří k nejúčinnějším ochranám proti následkům phishingu. Vyplatí se ho zapnout hlavně u e-mailu, bankovnictví a účtů na sociálních sítích, které bývají nejčastějším cílem podvodníků.

Phishing na sociálních sítích a v aplikacích

Podvodníci se stále častěji přesouvají tam, kde jsou lidé nejaktivnější, tedy na sociální sítě a do komunikačních aplikací. Objevují se falešné soutěže, výhodné nabídky nebo zprávy od údajných přátel, jejichž účet byl napaden. Cílem bývá vylákat přihlašovací údaje nebo peníze. Platí stejná pravidla jako u e-mailu, tedy neklikat na podezřelé odkazy a citlivé kroky si vždy ověřit jinou, nezávislou cestou.

Napadené účty přátel

Zvlášť zákeřné jsou zprávy, které přijdou od někoho z vašich kontaktů, ale ve skutečnosti je píše útočník z napadeného účtu. Prosba o rychlou půjčku nebo odkaz s naléhavou žádostí působí důvěryhodně právě proto, že přichází od známého. Pokud vás někdo takto osloví, ověřte si to jiným kanálem, třeba telefonicky, než na cokoli zareagujete nebo pošlete peníze.

Jak reagovat, když už jste naletěli

I opatrný člověk může jednou podlehnout, důležité je pak jednat rychle. Okamžitě změňte heslo u napadené služby i všude, kde jste ho používali stejné. Zapněte dvoufázové ověření, pokud jste ho ještě neměli. U zneužité platební karty kontaktujte banku a kartu nechte zablokovat. Situaci je vhodné nahlásit a sledovat, zda se neobjeví další podezřelá aktivita na vašich účtech.

Pro koho je riziko phishingu největší a kdo je v klidu

Phishing ohrožuje v podstatě každého, kdo používá e-mail, mobil a internetové bankovnictví, takže před ním není nikdo zcela v klidu. Zvlášť zranitelní bývají lidé, kteří technologiím méně rozumí, a naopak i ti, kdo jsou přehnaně sebejistí a myslí si, že je nemůže nikdo napálit. Bezpečnější jsou ti, kdo si osvojili návyk vše ověřovat a nikdy nejednají pod tlakem bez rozmyslu.

Časté omyly kolem phishingu

Kolem phishingu panuje řada mylných představ, které lidem škodí. Rozšířený je názor, že podvod pozná každý na první pohled, přestože dnešní zprávy bývají velmi věrné. Dalším omylem je víra, že antivirus ochrání před vším, i když phishing cílí na člověka, ne na software. Mnozí také věří, že je jako drobní uživatelé nikdo napadat nebude, což ale útočníkům rozesílajícím zprávy hromadně vůbec nevadí.

Mýtus o dokonale rozeznatelném podvodu

Představa, že phishing vždy prozradí hrubé chyby a špatná čeština, je zastaralá. Kvalitní podvodné zprávy dnes vypadají téměř k nerozeznání od pravých a chyby v nich chybí. Spoléhat jen na pravopis proto nestačí. Mnohem spolehlivější je ověřovat odesílatele, adresu odkazu a hlavně nikdy nezadávat citlivé údaje přes odkaz z nevyžádané zprávy.

Na co si dát pozor

Největší pozor si dejte na zprávy, které spojují naléhavost s výzvou zadat heslo, kód nebo číslo karty. Nikdy nesdělujte celé přihlašovací údaje ani ověřovací kódy, ať už po telefonu, nebo přes odkaz. Pozor dejte také na přílohy od neznámých odesílatelů a na zdánlivě výhodné nabídky. Pokud jste už omylem údaje zadali, okamžitě změňte hesla a kontaktujte banku, abyste omezili možné škody.

Pět pravidel, jak nenaletět phishingu

  1. Nikdy nezadávejte hesla ani čísla karet přes odkaz z nevyžádané zprávy, vždy jděte na oficiální web sami.
  2. Ověřujte adresu odesílatele i cíl odkazu, protože podvodné adresy se pravým jen podobají.
  3. Nenechte se tlačit do okamžité akce, naléhavost je typický nástroj podvodníka.
  4. Zapněte si dvoufázové ověření, které ochrání účet i v případě, že útočník získá vaše heslo.
  5. Podezřelou zprávu neotvírejte, nahlaste ji a smažte, případ si ověřte jinou cestou.

Časté dotazy k phishingu

Jak poznám phishingový e-mail?

Prozradí ho naléhavý tón, obecné oslovení, výzva k okamžité akci a odkaz, jehož adresa neodpovídá pravé instituci. Časté jsou i gramatické chyby a podivná grafika. Žádný znak není důkaz sám o sobě, ale jejich kombinace by měla vzbudit obezřetnost.

Co mám dělat, když jsem klikl na podvodný odkaz?

Pokud jste jen klikli, ale nic nevyplnili, riziko je menší, přesto zařízení zkontrolujte. Jestliže jste zadali údaje, ihned změňte hesla a kontaktujte banku. Sledujte také pohyby na účtu a zvažte zablokování karty, abyste omezili škody.

Ochrání mě antivirus před phishingem?

Antivirus a filtry pomohou část podvodných zpráv zachytit, ale samy nestačí. Phishing cílí na člověka, ne na software, takže rozhoduje vaše obezřetnost. Nejlepší je kombinace technické ochrany, aktualizací a zdravé nedůvěry k nevyžádaným zprávám.

Pozná se phishing podle špatné češtiny?

Kdysi to platilo, dnes už ne. Kvalitní podvodné zprávy bývají bez chyb a vypadají věrně. Spoléhat jen na pravopis proto nestačí. Mnohem spolehlivější je ověřovat odesílatele, adresu odkazu a nikdy nezadávat údaje přes odkaz z nevyžádané zprávy.

Může přijít phishing i přes SMS?

Ano, podvodné SMS jsou stále častější a tváří se třeba jako zpráva od dopravce nebo banky. Obsahují odkaz na podvrženou stránku. Platí stejná pravidla jako u e-mailu, tedy neklikat, neověřovat přes odkaz ze zprávy a instituci kontaktovat samostatně.

Bude po mně banka někdy chtít heslo?

Skutečná banka po vás nikdy nebude chtít celé heslo, PIN ani ověřovací kódy, ať už e-mailem, nebo po telefonu. Kdokoli o ně žádá, je téměř jistě podvodník. V takové situaci hovor ukončete a banku kontaktujte sami přes oficiální kanál.

Mohlo by vás zajímat