Co je phishing
Phishing je podvodná zpráva navržená tak, aby vypadala jako legitimní komunikace od známé společnosti. Útočník napodobuje vizuální styl, doménu i tón skutečné organizace. Cílem je vzbudit důvěru a přimět příjemce jednat bez rozmyslu.
Phishing se nejčastěji šíří e-mailem, ale existují i další formy:
- Smishing – phishing přes SMS zprávy
- Vishing – phishing prostřednictvím telefonního hovoru, kdy se útočník vydává například za pracovníka banky
- Phishing na sociálních sítích – podvodné zprávy nebo příspěvky napodobující známé značky či osoby
Typická phishingová zpráva obsahuje naléhavou výzvu (např. varování o zablokování účtu, nevyzvednuté zásilce nebo neuhrazené faktuře). Příjemce je vyzván ke kliknutí na odkaz, kde má zadat své přihlašovací údaje, číslo platební karty nebo jiné citlivé informace.
Jak poznat phishingový e-mail
Phishingové e-maily bývají stále přesvědčivější, přesto mají společné znaky:
- Podezřelá adresa odesílatele – doména se liší od oficiální adresy společnosti
- Naléhavý nebo hrozivý tón – „Váš účet bude zablokován", „Okamžitě potvrďte svou totožnost"
- Obecné oslovení – „Vážený zákazníku" místo jména příjemce
- Podezřelé odkazy – URL adresa po najetí myší vede jinam, než je uvedeno
- Gramatické chyby nebo neobvyklé formulace
Jak se před phishingem chránit
Základní ochrana je kombinací obezřetnosti a technického zabezpečení:
- Neklikejte na odkazy v e-mailech, pokud si nejste jisti jejich původem
- Ověřte e-mailovou adresu odesílatele, ne jen zobrazované jméno
- Používejte dvoufaktorové ověření u důležitých účtů
- Mějte aktuální antivirový program
Jak phishing souvisí s vaší doménou
Pro provozovatele e-shopu phishing představuje dvě hrozby.
- vaši zákazníci mohou být terčem podvodníků, kteří se vydávají za váš e-shop
- pokud nemáte správně nastavenou doménu, mohou phishingové e-maily vypadat, jako by pocházely přímo od vás
Ochranou je správné nastavení DNS záznamů, a to konkrétně SPF, DKIM a DMARC. Tyto protokoly ověřují pravost odesílatele a zabraňují tomu, aby někdo cizí odesílal e-maily z vaší domény.
Časté otázky
Jak poznám, že mi přišel phishingový e-mail?
Nejčastějšími signály jsou podezřelá adresa odesílatele, naléhavý tón, obecné oslovení a odkaz vedoucí na jinou adresu, než je uvedena. Pokud si nejste jisti, neklikejte a ověřte si informace přímo na webu dané společnosti.
Může se někdo vydávat za můj e-shop?
Ano. Bez správně nastavených DNS (SPF, DKIM a DMARC) může útočník odeslat e-mail, který se tváří jako by pocházel z vaší domény. Správné nastavení těchto protokolů toto riziko výrazně snižuje.
Co mám dělat, když jsem na phishingový e-mail kliknul/a?
Okamžitě změňte heslo k danému účtu a pokud jste zadali platební údaje, kontaktujte svou banku. Spusťte antivirovou kontrolu a označte e-mail jako spam.