5 užitočných rád ako rozpoznať podvodný email (phishing)

co-to-je-phishing
V dnešnej koronavírusovej dobe sa mnohokrát stretávame s phishingom, teda s podvodnými emailmi. Mnohí dnes trávia väčšinu čas za počítačom kvôli lockdownu a rôznym opatreniam, preto sa s podvodnými emailmi stretávame čoraz častejšie. Prezradíme vám ako ich rozpoznať a načo si dávať pozor.

Phishing je typ počítačového útoku, pri ktorom sa podvodník snaží pomocou návnady v elektronickej komunikácii vylákať a neoprávnene získať od používateľov osobné údaje ako sú heslá, používateľské mená a ďalšie podrobnosti napríklad o platobných kartách, aby ich mohol zneužiť na nekalé účely ako vydieranie, krádež peňazí, alebo identity.

Výraz „phishing“ je v angličtine novotvar, ktorý vznikol na základe homofónnej podoby so slovom „fishing“, ktoré znamená rybolov, a naznačuje podobný význam chytania obete na návnadu. Tiež zjednodušene interpretované aj ako angl. password fishing – doslova (rybo)lovenie hesiel. Začiatočné písmená „ph-“ sú odkazom na „phreaking”, ktorý využívali v minulom storočí pri svojom experimentovaní s možnosťami telekomunikačných systémov hackeri, ktorí zašli až za hranice legálnosti.

Ako rozpoznať phishing? 5 vecí na čo si treba dávať pozor!

1. Správa je zaslaná z verejnej emailovej domény (žiadna právna organizácia neposiela emaily s koncovkou @gmail.com)

2.Názov domény je napísaný chybne alebo obsahuje doplňujúce písmena (napr. info@spsl.sk, na prvý pohľad si nemusíte všimnúť, že email obsahuje preklep, oficiálna doména Slovenskej sporitelne je slsp.sk)

zla adresa odosielatela

3. Zlý pravopis/gramatika.Všímajte si najmä: nesprávne skloňovanie, slová v cudzom jazyku, chýbajúca alebo nesprávna interpunkcia v celom texte

chybny pravopis

4. Podivná príloha emailu alebo odkaz (cieľová adresa často neodpovedá kontextu správy, napr. v odkazoch je použitá doména http://www.hej.how.sk/, oficiálny web: http://www.hej.sk/)

chybny odkaz v emaily

5. Správa je naliehavá, prezentuje veľmi doležitú informáciu, na ktorú je nutné okamžite reagovať.

naliehavost

Odporúčané opatrenia od Národného centra kybernetickej bezpečnosti SK-CERT

  • Vždy si overte odosielateľa mailu alebo inej správy (SMS, správy na sociálnych sieťach, prostredníctvom iných online služieb a podobne) – napríklad osobne alebo telefonicky. Ak mail prišiel od oficiálnej inštitúcie alebo autority, preverte si, či mailová adresa alebo osoba odosielateľa vôbec existuje a je oficiálnou adresou alebo osobou, ktorá inštitúciu zastupuje
  • Zvýšte svoju pozornosť, ak správa, ktorú čítate, obsahuje gramatické chyby – môže ísť o automatizovaný preklad, ktorý útočníci často využívajú
  • Neotvárajte správy od neoverených alebo úplne neznámych odosielateľov, ktoré obsahujú podozrivý predmet správy
  • Podozrivé prílohy alebo odkazy, ktoré sa v maily nachádzajú, neotvárajte a nesťahujte
  • Vypnite si funkciu Náhľad prílohy v mailovom klientovi
  • Nakupujte len z overených online obchodov
  • Nereagujte na správy:
    • ktoré od vás pýtajú citlivé údaje – prihlasovacie údaje, osobné údaje, údaje o platobných kartách a podobne
    • ktoré vás vyzývajú k okamžitému konaniu – poskytnúť vaše osobné alebo iné citlivé údaje, kliknúť na odkaz, stiahnuť prílohu a podobne
    • ktoré ponúkajú zaručene funkčné vakcíny či liečivá – liečba a ani vakcína na vírus COVID-19 v tomto čase neexistuje
    • ktoré vyzývajú na darovanie finančných prostriedkov obetiam prostredníctvom kryptomien – oficiálne zbierky sú legitímne označené a nepoužívajú platbu v kryptomenách

 

TIP na záver: Otestujte sa

Urobte si jednoduchý praktický test. Pomocou testu sa naučíte brániť pred phishingovým útokom a rozpoznávať phishing. Prvý test vytvorila vládna kyberbezpečnostná jednotka CSIRT a skladá sa celkovo zo 17 testovacích otázok. Úlohou je rozhodnúť či je zobrazený e-mail, ktorý prijal Chuck Norris (chucknorris@gmail.sk), legitímny alebo podvrhnutý útočníkom.

Druhý test ponúka innternetový projekt SAFELab.sk, ktorý sa venuje online školeniam IT a internetovej bezpečnosti, pripravil prehľadný phishingový online test. Vyskúšať si ho môžete priamo na webstránke SAFELab.sk – phishingový test.

Pozrite si naše široké portfólio úspešnych projektov, ktoré píšu svoj príbeh. Zaujalo Vás, čo robíme? Napíšte nám.

wame logo

Tvoríme e-shopy, aplikácie a informačné systémy

Mohlo by Vás zaujímať

Universal Commerce Protocol (UCP) je nový štandard, ktorý má zjednotiť online nakupovanie naprieč e-shopmi, AI nástrojmi, vyhľadávačmi a marketplace. Zistíte ľudskou rečou, čo UCP znamená, prečo ho tlačí Google a aký dopad bude mať na fungovanie e-shopov. Prečo sa e-shopy postupne menia z webov na dátové platformy a prečo bude technická pripravenosť rozhodovať o tom, či vás zákazníci a umelá inteligencia vôbec uvidia.
Pri návrhu a tvorbe webu sa nesústredime len na dizajn, ale najmä na to, aby web: jasne vysvetľoval hodnotu riešenia, pripravoval klientov ešte pred prvým kontaktom, pomáhal obchodníkom odfiltrovať kvalitné dopyty, predával viac a poskytoval cenné dáta pre marketing aj vedenie firmy. Výsledkom je web, ktorý nie je len online prezentáciou, ale reálnym B2B obchodným nástrojom.
Rok 2025 nás opäť naučil, že dobré riešenia nevznikajú náhodou. Vznikajú z učenia, zdieľania skúseností a práce ľudí, ktorí ťahajú za jeden povraz. Toto je WAME zhrnutie roka 2025, ktorý nás posunul o krok ďalej. Pozrite sa, čo sme spoločne vytvorili a zažili.