Phishing označuje internetový typ podvodu, kdy se vás zločinci snaží oklamat, abyste jim poskytli své osobní údaje nebo poslali peníze. Termín „phishing“ pochází ze slova „fishing“ (rybaření) a popisuje cíl hackerů, kterým je nachytat nic netušící oběť.

Tato obecná definice však plně nevyjadřuje širokou škálu útočných technik, které v současné době existují. Mimo e‑maily, SMS a telefonáty podvodníci používají webové stránky a další sofistikované metody. Bez ohledu na to, jaké nástroje používají, mají vždy stejný cíl – získat vaše osobní údaje a někdy také peníze.

Rizika spojená s phishingem

Když se hackerům vaše citlivá data podaří získat, ve většině případů je začnou prodávat na dark webu. Na základě jednotlivých dat nebo jejich kombinace (číslo dokladu, jméno a příjmení, adresa, datum narození a jiné) mohou kyberzločinci nakupovat, páchat trestné činy a iniciovat úvěrové podvody doslova na váš účet. A o které osobní údaje mají hackeři největší zájem? O přihlašovací data k e‑mailům, která využívají k odesílání podvodných e‑mailů nebo distribuci malwaru a ransomwaru. Zájem mají také o:

  • osobní údaje (jméno, příjmení, datum narození),
  • kontaktní údaje (adresa, telefonní číslo)
  • identifikační čísla dokumentů (občanský průkaz, pas),
  • údaje o kreditních kartách (číslo, datum platnosti, bezpečnostní kód),
  • hesla a PIN (e-maily, účty na sociálních sítích, bankovní aplikace).

Přes jaké komunikační kanály hackeři útočí

  • SMS  – Typ phishingu zvaný smishing probíhá prostřednictvím podvodných SMS, které se vás pokouší přesvědčit, abyste kyberzločincům poskytli své osobní nebo finanční údaje na webové stránce, kam vás zpráva přesměrovává. Taková SMS může vypadat, jako by vás někdo, koho znáte, žádal o pomoc. Než na ni zareagujete, danou osobu nebo někoho z jejího okolí přímo kontaktujte a ověřte si, zda je zpráva skutečně od ní.
  • E-mail – E‑mailový phishing je pravděpodobně nejznámějším typem phishingu, kdy hackeři rozesílají podvodné e‑maily a snaží se z vás dostat, podobně jako u smishingu, osobní a bankovní data.
  • Telefonát – Vishing je phishingovou technikou využívající telefonní hovory imitující vám blízkou osobu k tomu, aby vás kyberzločinci oklamali a dostali se k vašim osobním nebo bankovním údajům. Případně vás rovnou vystraší a vyzvou k zaslání peněz na podvodný účet.

5 nejčastějších druhů phishingu

  1. Cílený („spear“) phishing – Tento typ phishingu využívá personalizované zprávy obsahující informace, které vás mají přesvědčit, že odesílatele znáte. Data k nim kyberzločinci získávají jak ze sociálních sítí, tak prostřednictvím dat zakoupených na dark webu.
  2. Hromadný („spray and pray“) phishing – Při hromadném phishingovém útoku hackeři zasílají stejný e‑mail co největšímu počtu lidí v naději, že se někdo chytí a citlivá data nebo finance jim poskytne.
  3. Klonový („clone“) phishing – Když se hackeři pokoušejí o clone phishing, tak k němu využívají legitimní nebo dříve zaslaný e‑mail, který obsahuje přílohy a odkazy. Z něj vytvoří kopii podobnou originálu, ale přílohy a odkazy nahradí malwarem, případně viry. Navíc ho zfalšují tak, aby vypadal jako opětovně odeslaná předloha. E‑mail podvodníci odešlou velkému počtu příjemců a čekají, až někdo na odkaz nebo přílohu klikne. V ten okamžik se falešný e‑mail z doručené pošty rozešle také kontaktům oběti. Tento typ kybernetického útoku je považován za vůbec nejškodlivější, protože se zfalšované e‑maily od těch legitimních těžko rozeznávají.
  4. Krypto („crypto“) phishing – Když hackeři využívají phishing na to, aby vám nabídli falešné investice do kryptoměn, jedná se o krypto phishing. Vzhledem k tomu, že trh s kryptoměnami využívá blockchain a není navázaný na kontrolované instituce, jen těžko dohledáte případného pachatele. Proto pro obchodování s kryptoměnami používejte výhradně platformy, které jsou známé, ověřené a mají dobrou reputaci.
  5. HTTPS phishing – Dokonce také stránky zabezpečené systémem HTTPS mohou být škodlivé. Tento certifikát totiž může mít stránka oficiálně zakoupený, nebo si ho pořídit na dark webu.

Stali jste se obětí phinshingu. Co teď?

Přišel vám e‑mail a domníváte se, že jde o phishing? Neklikejte na odkazy, nestahujte přílohy a odesílateli neodepisujte. Zároveň e‑mail nahlaste poskytovateli vašich e‑mailových služeb, který provede následnou kontrolu. Pokud jste e‑mail obdrželi na svůj pracovní účet, nahlaste situaci IT oddělení. Stále častěji se totiž stává, že zaměstnanci jsou pouhými prostředníky a skutečným cílem hackerů je společnost, pro kterou pracují. Tváří se email, jako by vám ho poslala známá telekomunikační firma? Co nejdříve jí vše oznamte. Jakmile to uděláte, společnost zahájí vyšetřování, vypátrá odesílatele a podvod se pokusí zastavit. Máte hotovo? E‑mail okamžitě smažte.

Abyste se nástrahám phishingu vyhnuli, tak pamatujte na to, že vaše osobní údaje včetně zdánlivě bezvýznamných detailů jsou pro kyberzločince cenné a neměli byste je lehkomyslně sdílet online ani offline. Sdělujte je například jen oficiálnímu zákaznickému servisu vaší banky. A i když se hackeři snaží zfalšovat vše, s URL se jim to podaří jen stěží. Proto adresy webových stránek pečlivě kontrolujte. Když nejste o pravosti e‑shopu 100% přesvědčeni, při nákupu použijte virtuální kartu, na kterou nahrajete pouze částku, kterou plánujete utratit. Svá zařízení a software pravidelně aktualizujte a používejte kvalitní antivir.

Obsah tohoto článku slouží pouze k poskytnutí obecných informací. Nezaručujeme, že neobsahuje chyby a opomenutí, včetně těch, které vyplývají z možných legislativních změn.

Vyzkoušejte naše služby

Na portálu kolikmam.cz jsou dostupné informace o fyzických osobách a fyzických osobách podnikajících. Registrovaní uživatelé zde získají přístup k výpisům z registrů a dalším nabízeným službám.

Nejprodávanější

Komplexní výpis

200 Kč/výpis

Zvyšte svou šanci na přidělení hypotéky nebo půjčky tím, že si ověříte údaje v registrech i veřejných rejstřících a získáte své hodnocení.

NEJPRODÁVANĚJŠÍ

MůjKredit

100 Kč/výpis

Prokažte vaši důvěryhodnost zaměstnavatelům nebo pronajímatelům nemovitostí zkráceným výpisem. 

NEJPRODÁVANĚJŠÍ

Exekuce

40 Kč/dotaz + 25 Kč za detail

Prověřte exekuce u osob a podnikatelů v oficiální databázi. Vyhnete se zbytečným nepříjemnostem. 

#kolikmam365

499 Kč/rok

Získejte detailní přehled všech závazků v registrech a veřejných databázích, hodnocení úvěruschopnosti a upozornění na případné změny. Komplexní výpis 4× ročně v ceně.

IdentiNet

600 Kč/rok

Prevence úvěrových podvodů. Hlídáme vznik nového úvěru v BRKI a NRKI i data na internetu a nové exekuce v CEE. Jednorázový Komplexní výpis je součástí předplatného.

NetAgent

365 Kč/rok

Monitorujte vaše osobní a finanční data na internetu. Předejdete tím zneužívání vašich dat a krádežím identity.

Výpis z REPI

200 Kč/výpis

Zjistěte jak energetické společnosti, firmy poskytující nákupy na splátky či eshopy hodnotí vaši úvěruschopnost.

Výpis z BRKI

200 Kč/výpis

Zkontrolujte vaše údaje týkající se úvěrových produktů a průběhu jejich splácení u bankovních institucí v Bankovním registru.

Výpis z NRKI

200 Kč/výpis

Zkontrolujte vaše údaje o finančních závazcích a průběhu jejich splácení u společností v Nebankovním registru. 

Sledujte nás

×

Odběrem novinek souhlasíte se zásadami ochrany osobních údajů.