Člověk kontrolující podezřelou zprávu v mobilu

Jak poznat phishing a podvodné zprávy

Jak poznám podvodný e-mail nebo zprávu? Podvodné zprávy typicky tlačí na rychlé jednání, chtějí přihlašovací údaje nebo platbu a vedou na odkaz, který jen napodobuje známou službu. Pomáhá nespěchat, neklikat na odkazy ze zpráv a citlivé věci řešit vždy přímo přes oficiální web nebo aplikaci.

V rychlém přehledu

Typický znak naléhavost, výhrůžka nebo lákavá výhra
Chtějí heslo, kód, číslo karty nebo okamžitou platbu
Nebezpečí odkazy a přílohy ve zprávě
Zlaté pravidlo banka ani úřad nechtějí heslo přes e-mail či SMS

Poznávací znaky podvodné zprávy

Phishing je snaha vylákat z vás údaje nebo peníze zprávou, která se tváří jako od banky, přepravní firmy, úřadu nebo známé služby. Pozná se často podle nátlaku, tedy zpráva straší zablokováním účtu, dluhem, nedoručenou zásilkou nebo naopak láká na výhru.

Dalším znakem bývají podivné detaily, jako je zvláštní adresa odesílatele, neosobní oslovení, jazykové chyby nebo odkaz, který na první pohled vypadá skoro správně, ale ne úplně. Jeden takový signál stačí ke zpozornění.

Pozor na odkazy a přílohy

Nejrizikovější je kliknout na odkaz nebo otevřít přílohu. Odkaz může vést na stránku, která dokonale napodobuje přihlášení do banky nebo e-mailu, a vše, co tam zadáte, jde rovnou útočníkovi. Přílohy zase mohou obsahovat škodlivý kód.

Bezpečné je odkazy ze zpráv vůbec nepoužívat. Když chcete něco ověřit, otevřete si službu sami, tedy napište adresu ručně nebo použijte oficiální aplikaci, a přihlaste se tam napřímo.

Nikdy nesdělujte hesla a kódy

Banka, úřad ani seriózní služba po vás nikdy nebudou chtít heslo, kód z SMS nebo celé číslo karty přes e-mail, zprávu nebo telefon. Kdo o tohle žádá, je téměř jistě podvodník, i kdyby zněl přesvědčivě a znal část vašich údajů.

Obzvlášť opatrní buďte u ověřovacích kódů. Kód z SMS je poslední klíč k potvrzení platby nebo přihlášení, a nikomu se nesděluje, ani člověku, který se vydává za pracovníka banky.

Co dělat, když naletíte

Když zadáte údaje na podvodnou stránku nebo prozradíte kód, jednejte rychle. Změňte heslo u dané služby, a pokud šlo o banku nebo platbu, ihned kontaktujte banku a nechte kartu nebo přístup zablokovat. Čas hraje roli.

Pomáhá mít zapnuté dvoufaktorové ověření, které přidá druhou pojistku, kdyby heslo uniklo. Podvod je také dobré nahlásit, ať už dané službě, nebo policii, zvlášť pokud došlo ke škodě.

Jak se bránit phishingu

  • Neklikejte na odkazy a přílohy z neočekávaných zpráv.
  • Citlivé věci řešte přímo přes oficiální web nebo aplikaci.
  • Nikdy nesdělujte heslo ani ověřovací kód z SMS.
  • Zapněte si dvoufaktorové ověření, kde to jde.
  • Při podezření nespěchejte a raději si vše ověřte jinou cestou.

Časté dotazy

Co je phishing?

Je to podvod, při kterém se útočník zprávou vydává za banku, úřad nebo známou službu a snaží se z vás vylákat přihlašovací údaje, kód nebo peníze, obvykle přes odkaz na falešnou stránku.

Podle čeho poznám podvodnou zprávu?

Typicky podle nátlaku a naléhavosti, žádosti o heslo, kód nebo platbu, podivné adresy odesílatele a odkazu, který jen napodobuje pravou službu. Jeden takový signál stačí ke zpozornění.

Může banka chtít heslo nebo kód přes SMS?

Ne. Banka ani úřad nikdy nechtějí heslo, kód z SMS nebo celé číslo karty přes e-mail, zprávu ani telefon. Kdo o to žádá, je téměř jistě podvodník.

Je bezpečné kliknout na odkaz a jen se podívat?

Ne, právě odkaz bývá past. Může vést na dokonalou napodobeninu přihlášení. Bezpečnější je službu si otevřít sami napsáním adresy nebo přes oficiální aplikaci.

Co dělat, když jsem zadal údaje podvodníkovi?

Jednejte rychle. Změňte heslo, a pokud šlo o banku nebo platbu, ihned kontaktujte banku a nechte kartu či přístup zablokovat. Podvod je dobré i nahlásit.

Pomáhá dvoufaktorové ověření?

Ano, přidává druhou pojistku, takže samotné uniklé heslo útočníkovi nestačí. Vyplatí se ho zapnout všude, kde to služba umožňuje, hlavně u e-mailu a bankovnictví.

Jak poznám falešnou přihlašovací stránku?

Často podle adresy, která se od pravé mírně liší, chybějícího zabezpečení nebo toho, že jste se na ni dostali z odkazu ve zprávě. Při pochybnosti se nepřihlašujte a otevřete si službu sami.

Přišel mi podezřelý e-mail, mám odpovědět?

Ne. Neodpovídejte, neklikejte na odkazy ani neotvírejte přílohy. Pokud chcete něco ověřit, kontaktujte firmu sami přes oficiální kontakt, ne přes údaje z podezřelé zprávy.


Napsat komentář

Web používá Akismet ke snížení množství spamu. Zjistěte, jak jsou zpracovávány údaje z komentářů.