Phishing
Phishing je útok využívající sociální inženýrství, který se snaží přimět oběti k prozrazení osobních, finančních nebo bezpečnostních informací. Phishingový pokus se skládá z e-mailové zprávy, která vypadá, že pochází od společnosti (například Microsoftu, PayPalu nebo bankovní instituce) a žádá oběť, aby aktualizovala nebo ověřila osobní údaje na webu této společnosti. Odkaz v e-mailové zprávě však oběť ve skutečnosti přesměruje na podvodný web, který napodobuje legitimní web. Když oběť zadá své uživatelské jméno, heslo, číslo kreditní karty nebo jiné osobní údaje do formuláře na webu, odešle tyto informace podvodníkům, kteří web provozují.
Podvodníci mohou phishingové útoky využívat k několika účelům. Často usilují o finanční informace oběti, například číslo kreditní karty nebo údaje k bankovnímu účtu. Mohou také chtít převzít účet oběti na konkrétním webu. Když například ukradnou přihlašovací údaje k e-mailu oběti, mohou získat přístup k její doručené poště, najít v ní další osobní informace nebo odesílat zprávy napodobující oběť a podvádět tak další lidi. Podvodníci mohou také chtít uživatelské jméno a heslo oběti z jednoho webu, aby stejnou kombinaci vyzkoušeli jinde. Cílené phishingové útoky, nazývané spear phishing, se snaží přimět konkrétní zaměstnance k odeslání přihlašovacích údajů, které útočníkům umožní přístup k interní síti společnosti.
Jak rozpoznat phishingový pokus
Ačkoli mnoho phishingových e-mailů vypadá přesvědčivě, můžete hledat některé běžné známky. V poli Od můžete zkontrolovat doménu, ze které byl e-mail odeslán. Můžete také prozkoumat hypertextové odkazy a zjistit, kam vás přesměrují — tyto odkazy často připomínají skutečnou URL společnosti, ale obsahují nenápadnou pravopisnou chybu nebo klamavou subdoménu (například http://www.microsoft.login-info.com). Odkazy mohou také vést přímo na IP adresu namísto názvu domény. Obsah e-mailu může obsahovat pravopisné a gramatické chyby a e-maily jsou často napsané naléhavým tónem, aby vás přiměly jednat rychle a bez přemýšlení.
Pokud máte pochybnosti, zda je e-mail legitimní, neklikejte na odkazy ani nezadávejte osobní údaje. Místo toho můžete správnou URL webu zadat přímo a přihlásit se jako obvykle, abyste zjistili, zda vás systém požádá o aktualizaci údajů. Nakonec byste neměli používat stejnou kombinaci uživatelského jména a hesla na více webech. Pokud se přesto stanete obětí phishingového útoku, podvodníkům to zabrání v přístupu k ostatním účtům.
Otestujte své znalosti