Jak se běžný člověk ochrání před podvody na internetu? Nejde o hackery z filmů, ale o podvodné e-maily, falešné e-shopy a telefonáty od takzvaného bankéře. Většina útoků necílí na techniku, ale na důvěřivost, a právě proto se dá bránit i bez technických znalostí. Tenhle přehled shrnuje pár návyků, které vás ochrání před tím nejčastějším.
Tenhle text dává obecné zásady bezpečnosti, není to reakce na konkrétní útok. Pokud jste se stali obětí podvodu, obraťte se na banku a policii.
Kyberbezpečnost pro laika v rychlém přehledu
| Zásada | Proč na ní záleží |
|---|---|
| Silná a různá hesla | jedno prolomené heslo neotevře všechno ostatní |
| Dvoufázové ověření | i s heslem se útočník bez druhého kroku nedostane dál |
| Pozor na odkazy a přílohy | podvod začíná klepnutím na falešný odkaz |
| Banka nevolá o hesla | skutečná banka po vás kódy a hesla po telefonu nechce |
| Aktualizace | záplaty zavírají díry, kterými se útočníci dostávají dovnitř |
Útoky míří na člověka, ne na techniku
Nejrozšířenější podvody nespoléhají na prolomení počítače, ale na to, že oběť sama něco udělá: klikne, přihlásí se na falešné stránce nebo nadiktuje kód. Říká se tomu sociální inženýrství a je účinné právě proto, že obchází techniku a míří na emoce, hlavně strach a spěch.
Dobrá zpráva je, že proti tomu nepotřebujete být technik. Stačí pár návyků a hlavně zdravá nedůvěra: kdykoli po vás někdo chce spěšně peníze, heslo nebo kód, je namístě zpozornět.
Hesla: základ, na kterém se nejvíc chybuje
Nejčastější chyba je jedno heslo na všechno. Když ho útočník získá z jedné prolomené služby, vyzkouší ho všude jinde a otevře vám e-mail, banku i sítě. Řešení je mít na každou důležitou službu jiné heslo.
Protože si desítky hesel nikdo nezapamatuje, pomáhá správce hesel, program, který je bezpečně uloží a vyplní za vás. Stačí si pamatovat jedno hlavní heslo. Je to nejúčinnější jednorázové zlepšení bezpečnosti, které běžný člověk může udělat.
Dvoufázové ověření
Druhá klíčová věc je dvoufázové ověření. K heslu přidá druhý krok, typicky kód z aplikace nebo SMS, takže i když někdo heslo získá, bez druhého kroku se dovnitř nedostane.
Vyplatí se ho zapnout hlavně u e-mailu, banky a sociálních sítí. E-mail je přitom nejdůležitější, protože přes něj se resetují hesla ke všemu ostatnímu. Chráněný e-mail je jako dobře zamčené hlavní dveře.
Phishing: podvod, který začíná odkazem
Phishing je podvodná zpráva, která vypadá jako od banky, pošty nebo úřadu a láká vás kliknout na odkaz a přihlásit se. Falešná stránka pak sebere vaše údaje. Poznávacím znakem bývá naléhavost a strach: účet bude zablokován, zásilka propadne, musíte jednat hned.
Obrana je jednoduchá: neklikat na odkazy ze zpráv, které nečekáte, a na web banky nebo úřadu jít vždy přes vlastní záložku nebo napsanou adresu, ne přes odkaz v e-mailu. Když si nejste jistí, ověřte to jinou cestou, třeba oficiálním telefonem.
Falešný bankéř a podvodné telefonáty
Zvlášť nebezpečný je telefonát od takzvaného bankéře nebo policisty, který tvrdí, že jsou vaše peníze v ohrožení a je potřeba je hned převést nebo nadiktovat kódy. Zní přesvědčivě, umí být pod tlakem a cílí často na starší lidi.
Pravidlo je neúprosné: skutečná banka ani policie po vás po telefonu nechtějí hesla, kódy ani převody peněz. Kdo to chce, je podvodník, i kdyby znal vaše jméno a číslo účtu. Nejlepší reakce je zavěsit a zavolat bance na oficiální číslo z karty.
Falešné e-shopy a nabídky
Poslední velká skupina jsou falešné e-shopy a nabídky příliš výhodné, než aby byly pravdivé. Neexistující zboží za zlomek ceny, vylákaná platba předem a pak ticho. Varovné signály jsou nezvyklá cena, platba jen předem na účet a chybějící dohledatelné údaje o prodejci.
Před nákupem u neznámého obchodu se vyplatí ho prověřit: dohledat recenze, sídlo a kontakt a platit raději způsobem, který jde reklamovat. U nabídky, která zní neuvěřitelně, obvykle platí, že neuvěřitelná je.
Na co si dát pozor
- Různá hesla, správce hesel. Jedno prolomené heslo nesmí otevřít všechno.
- Zapněte dvoufázové ověření. Hlavně u e-mailu, banky a sociálních sítí.
- Neklikejte na neočekávané odkazy. Na web banky jděte přes vlastní záložku.
- Banka nevolá o kódy. Kdo chce po telefonu hesla nebo převod, je podvodník.
- Aktualizujte. Záplaty zavírají díry, kterými se útočníci dostávají dovnitř.
Jak s tím naložit
Nemusíte udělat všechno naráz. Začněte třemi věcmi: zapněte dvoufázové ověření u e-mailu a banky, pořiďte si správce hesel a zapamatujte si, že banka po telefonu nikdy nechce kódy. Tím pokryjete většinu reálného rizika.
A pomozte s tím i blízkým, hlavně starším, kteří jsou terčem telefonních podvodů nejčastěji. Kdo byl přesto podveden, ať okamžitě volá banku a policii, protože rychlost rozhoduje. Bezpečnost domácnosti ve fyzickém světě řeší článek chytré zabezpečení domu v Ostravě, úřední komunikaci pak datová schránka.
Mohlo by vás zajímat: Datová schránka: co v ní sledovat a jak, Veřejná Wi-Fi v Ostravě: kde se připojíte a, ODISka a placení v ostravské MHD: bankovní karta,.
Časté otázky
Musím být technik, abych se ubránil podvodům?
Ne. Většina útoků necílí na techniku, ale na důvěřivost oběti, takže se dá bránit i bez technických znalostí. Stačí pár návyků a zdravá nedůvěra, kdykoli po vás někdo chce spěšně peníze, heslo nebo kód.
Proč mám mít různá hesla?
Protože když útočník získá jedno heslo z prolomené služby, vyzkouší ho všude jinde. Jedno heslo na všechno tak otevře e-mail, banku i sítě naráz. Různá hesla na každou důležitou službu tomu zabrání.
Co je dvoufázové ověření?
Druhý krok přihlášení navíc k heslu, typicky kód z aplikace nebo SMS. I když někdo získá vaše heslo, bez druhého kroku se dovnitř nedostane. Vyplatí se zapnout hlavně u e-mailu, banky a sociálních sítí.
Jak poznám phishing?
Je to zpráva vypadající jako od banky, pošty nebo úřadu, která naléhavě láká kliknout na odkaz a přihlásit se. Poznávacím znakem je strach a spěch. Neklikejte na odkazy, které nečekáte, a na web jděte přes vlastní záložku.
Volá banka kvůli ohrožení účtu a chce kódy?
Ne. Skutečná banka ani policie po vás po telefonu nechtějí hesla, kódy ani převody peněz. Kdo to chce, je podvodník, i kdyby znal vaše jméno. Nejlepší reakce je zavěsit a zavolat bance na oficiální číslo z karty.
Jak poznám falešný e-shop?
Podle varovných signálů: nezvykle nízké ceny, platba jen předem na účet a chybějící dohledatelné údaje o prodejci. Před nákupem u neznámého obchodu dohledejte recenze a kontakt a plaťte způsobem, který jde reklamovat.
Co mám udělat jako první?
Zapnout dvoufázové ověření u e-mailu a banky, pořídit si správce hesel a zapamatovat si, že banka po telefonu nikdy nechce kódy. Těmi třemi kroky pokryjete většinu reálného rizika bez technických znalostí.
Co dělat, když jsem podvodu podlehl?
Jednat rychle. Okamžitě volejte svou banku, aby zastavila platby, a nahlaste věc policii. U podvodů rozhoduje čas, čím dřív zareagujete, tím větší šance, že se peníze podaří zachránit nebo škodu omezit.




