Phishing

Phishing je útok využívající sociální inženýrství, který se snaží přimět oběti k prozrazení osobních, finančních nebo bezpečnostních informací. Phishingový pokus se skládá z e-mailové zprávy, která vypadá, že pochází od společnosti (například Microsoftu, PayPalu nebo bankovní instituce) a žádá oběť, aby aktualizovala nebo ověřila osobní údaje na webu této společnosti. Odkaz v e-mailové zprávě však oběť ve skutečnosti přesměruje na podvodný web, který napodobuje legitimní web. Když oběť zadá své uživatelské jméno, heslo, číslo kreditní karty nebo jiné osobní údaje do formuláře na webu, odešle tyto informace podvodníkům, kteří web provozují.

Podvodníci mohou phishingové útoky využívat k několika účelům. Často usilují o finanční informace oběti, například číslo kreditní karty nebo údaje k bankovnímu účtu. Mohou také chtít převzít účet oběti na konkrétním webu. Když například ukradnou přihlašovací údaje k e-mailu oběti, mohou získat přístup k její doručené poště, najít v ní další osobní informace nebo odesílat zprávy napodobující oběť a podvádět tak další lidi. Podvodníci mohou také chtít uživatelské jméno a heslo oběti z jednoho webu, aby stejnou kombinaci vyzkoušeli jinde. Cílené phishingové útoky, nazývané spear phishing, se snaží přimět konkrétní zaměstnance k odeslání přihlašovacích údajů, které útočníkům umožní přístup k interní síti společnosti.

Jak rozpoznat phishingový pokus

Ačkoli mnoho phishingových e-mailů vypadá přesvědčivě, můžete hledat některé běžné známky. V poli Od můžete zkontrolovat doménu, ze které byl e-mail odeslán. Můžete také prozkoumat hypertextové odkazy a zjistit, kam vás přesměrují — tyto odkazy často připomínají skutečnou URL společnosti, ale obsahují nenápadnou pravopisnou chybu nebo klamavou subdoménu (například http://www.microsoft.login-info.com). Odkazy mohou také vést přímo na IP adresu namísto názvu domény. Obsah e-mailu může obsahovat pravopisné a gramatické chyby a e-maily jsou často napsané naléhavým tónem, aby vás přiměly jednat rychle a bez přemýšlení.

Pokud máte pochybnosti, zda je e-mail legitimní, neklikejte na odkazy ani nezadávejte osobní údaje. Místo toho můžete správnou URL webu zadat přímo a přihlásit se jako obvykle, abyste zjistili, zda vás systém požádá o aktualizaci údajů. Nakonec byste neměli používat stejnou kombinaci uživatelského jména a hesla na více webech. Pokud se přesto stanete obětí phishingového útoku, podvodníkům to zabrání v přístupu k ostatním účtům.

Aktualizováno November 9, 2023 od Brian P.

quizOtestujte své znalosti

What does the © symbol in the footer of a webpage stand for?

A
Credit
0%
B
Copyright
0%
C
Courtesy of
0%
D
Created by
0%
Correct! Incorrect!     View the Copyright definition.
More Quizzes →

Počítačový slovník Tech Terms

Definice Phishing na této stránce je originální definice napsaná autory TechTerms.com. Pokud chcete na tuto stránku odkazovat nebo tuto definici citovat, použijte prosím zelený citační pruh přímo pod definicí.

Naším cílem je vysvětlovat počítačovou terminologii srozumitelným způsobem. U každé zveřejněné definice usilujeme o přesnost a jednoduchost. Pokud máte zpětnou vazbu nebo chcete navrhnout nový technický pojem, kontaktujte nás.

Newsletter Tech Terms

Rozšiřte své technické znalosti s naším denním nebo týdenním newsletterem! Přihlaste se ještě dnes a dostávejte nové pojmy a kvízy přímo do schránky.

Přihlaste se k bezplatnému newsletteru TechTerms

Jak často chcete dostávat e-mail?

Odhlásit se nebo změnit frekvenci můžete kdykoli pomocí odkazů v každém e-mailu. Dotazy? Prosím kontaktujte nás.

Poznámka: Newsletter je zasílán v angličtině.