5 užitočných rád ako rozpoznať podvodný email (phishing)

co-to-je-phishing
V dnešnej koronavírusovej dobe sa mnohokrát stretávame s phishingom, teda s podvodnými emailmi. Mnohí dnes trávia väčšinu čas za počítačom kvôli lockdownu a rôznym opatreniam, preto sa s podvodnými emailmi stretávame čoraz častejšie. Prezradíme vám ako ich rozpoznať a načo si dávať pozor.

Phishing je typ počítačového útoku, pri ktorom sa podvodník snaží pomocou návnady v elektronickej komunikácii vylákať a neoprávnene získať od používateľov osobné údaje ako sú heslá, používateľské mená a ďalšie podrobnosti napríklad o platobných kartách, aby ich mohol zneužiť na nekalé účely ako vydieranie, krádež peňazí, alebo identity.

Výraz „phishing“ je v angličtine novotvar, ktorý vznikol na základe homofónnej podoby so slovom „fishing“, ktoré znamená rybolov, a naznačuje podobný význam chytania obete na návnadu. Tiež zjednodušene interpretované aj ako angl. password fishing – doslova (rybo)lovenie hesiel. Začiatočné písmená „ph-“ sú odkazom na „phreaking”, ktorý využívali v minulom storočí pri svojom experimentovaní s možnosťami telekomunikačných systémov hackeri, ktorí zašli až za hranice legálnosti.

Ako rozpoznať phishing? 5 vecí na čo si treba dávať pozor!

1. Správa je zaslaná z verejnej emailovej domény (žiadna právna organizácia neposiela emaily s koncovkou @gmail.com)

2.Názov domény je napísaný chybne alebo obsahuje doplňujúce písmena (napr. info@spsl.sk, na prvý pohľad si nemusíte všimnúť, že email obsahuje preklep, oficiálna doména Slovenskej sporitelne je slsp.sk)

zla adresa odosielatela

3. Zlý pravopis/gramatika.Všímajte si najmä: nesprávne skloňovanie, slová v cudzom jazyku, chýbajúca alebo nesprávna interpunkcia v celom texte

chybny pravopis

4. Podivná príloha emailu alebo odkaz (cieľová adresa často neodpovedá kontextu správy, napr. v odkazoch je použitá doména http://www.hej.how.sk/, oficiálny web: http://www.hej.sk/)

chybny odkaz v emaily

5. Správa je naliehavá, prezentuje veľmi doležitú informáciu, na ktorú je nutné okamžite reagovať.

naliehavost

Odporúčané opatrenia od Národného centra kybernetickej bezpečnosti SK-CERT

  • Vždy si overte odosielateľa mailu alebo inej správy (SMS, správy na sociálnych sieťach, prostredníctvom iných online služieb a podobne) – napríklad osobne alebo telefonicky. Ak mail prišiel od oficiálnej inštitúcie alebo autority, preverte si, či mailová adresa alebo osoba odosielateľa vôbec existuje a je oficiálnou adresou alebo osobou, ktorá inštitúciu zastupuje
  • Zvýšte svoju pozornosť, ak správa, ktorú čítate, obsahuje gramatické chyby – môže ísť o automatizovaný preklad, ktorý útočníci často využívajú
  • Neotvárajte správy od neoverených alebo úplne neznámych odosielateľov, ktoré obsahujú podozrivý predmet správy
  • Podozrivé prílohy alebo odkazy, ktoré sa v maily nachádzajú, neotvárajte a nesťahujte
  • Vypnite si funkciu Náhľad prílohy v mailovom klientovi
  • Nakupujte len z overených online obchodov
  • Nereagujte na správy:
    • ktoré od vás pýtajú citlivé údaje – prihlasovacie údaje, osobné údaje, údaje o platobných kartách a podobne
    • ktoré vás vyzývajú k okamžitému konaniu – poskytnúť vaše osobné alebo iné citlivé údaje, kliknúť na odkaz, stiahnuť prílohu a podobne
    • ktoré ponúkajú zaručene funkčné vakcíny či liečivá – liečba a ani vakcína na vírus COVID-19 v tomto čase neexistuje
    • ktoré vyzývajú na darovanie finančných prostriedkov obetiam prostredníctvom kryptomien – oficiálne zbierky sú legitímne označené a nepoužívajú platbu v kryptomenách

 

TIP na záver: Otestujte sa

Urobte si jednoduchý praktický test. Pomocou testu sa naučíte brániť pred phishingovým útokom a rozpoznávať phishing. Prvý test vytvorila vládna kyberbezpečnostná jednotka CSIRT a skladá sa celkovo zo 17 testovacích otázok. Úlohou je rozhodnúť či je zobrazený e-mail, ktorý prijal Chuck Norris (chucknorris@gmail.sk), legitímny alebo podvrhnutý útočníkom.

Druhý test ponúka innternetový projekt SAFELab.sk, ktorý sa venuje online školeniam IT a internetovej bezpečnosti, pripravil prehľadný phishingový online test. Vyskúšať si ho môžete priamo na webstránke SAFELab.sk – phishingový test.

Pozrite si naše široké portfólio úspešnych projektov, ktoré píšu svoj príbeh. Zaujalo Vás, čo robíme? Napíšte nám.

wame logo

Tvoríme e-shopy, aplikácie a informačné systémy

Mohlo by Vás zaujímať

Shopify a Magento sa často porovnávajú ako konkurenti. V skutočnosti však predstavujú dva odlišné biznis modely, ktoré sa hodia pre rôzne typy e-shopov. Jeden stavia na jednoduchosti a rýchlosti, druhý na kontrole a dlhodobej stratégii. V článku si vysvetlíme, pre koho je ktorá platforma vhodná, ako sa líšia náklady po 3–5 rokoch a prečo je výber platformy viac strategické rozhodnutie než technická voľba.
Zistite, ako AI agenti autonómne analyzujú vašu konkurenciu, plánujú obsah a premieňajú chaos v dátach na predaje. Premeňte svoj e-shop na stroj, ktorý myslí za vás. Namiesto ručného preberania sa reportmi získate jasné odporúčania, ktoré prioritne riešia slabé miesta vášho lievika. AI agent za vás identifikuje nové trhové medzery a vytvorí obsahovú stratégiu, ktorá presne triafa potreby vašich zákazníkov v každej fáze nákupu. Vďaka tomu prestanete len hasiť operatívne problémy a získate priestor pre strategické rozhodnutia, ktoré váš biznis skutočne posunú vpred.
AI nástroje dnes sľubujú, že z pár viet vytvoria hotovú aplikáciu za pár hodín. Pre podnikateľov to znie lákavo – cesta k MVP sa výrazne skracuje a technická bariéra akoby mizla. Realita je však zložitejšia. AI síce rýchlo vytvorí prototyp, no úspešná aplikácia potrebuje viac než len kód – kvalitnú architektúru, testovanie, bezpečnosť, marketing aj reálny dopyt na trhu. V článku sa pozrieme na to, kde AI pomáha a kde jej možnosti zatiaľ končia.