Co je phishing
Phishing je podvodná zpráva navržená tak, aby vypadala jako legitimní komunikace od známé společnosti. Útočník napodobuje vizuální styl, doménu i tón skutečné organizace. Cílem je vzbudit důvěru a přimět příjemce jednat bez rozmyslu.
Phishing se nejčastěji šíří e-mailem, ale existují i další formy:
- Smishing – phishing přes SMS zprávy
- Vishing – phishing prostřednictvím telefonního hovoru, kdy se útočník vydává například za pracovníka banky
- Phishing na sociálních sítích – podvodné zprávy nebo příspěvky napodobující známé značky či osoby
Typická phishingová zpráva obsahuje naléhavou výzvu (např. varování o zablokování účtu, nevyzvednuté zásilce nebo neuhrazené faktuře). Příjemce je vyzván ke kliknutí na odkaz, kde má zadat své přihlašovací údaje, číslo platební karty nebo jiné citlivé informace.
Jak poznat phishingový e-mail
Phishingové e-maily bývají stále přesvědčivější, přesto mají společné znaky:
- Podezřelá adresa odesílatele – doména se liší od oficiální adresy společnosti
- Naléhavý nebo hrozivý tón – „Váš účet bude zablokován", „Okamžitě potvrďte svou totožnost"
- Obecné oslovení – „Vážený zákazníku" místo jména příjemce
- Podezřelé odkazy – URL adresa po najetí myší vede jinam, než je uvedeno
- Gramatické chyby nebo neobvyklé formulace
Jak se před phishingem chránit
Základní ochrana je kombinací obezřetnosti a technického zabezpečení:
- Neklikejte na odkazy v e-mailech, pokud si nejste jisti jejich původem
- Ověřte e-mailovou adresu odesílatele, ne jen zobrazované jméno
- Používejte dvoufaktorové ověření u důležitých účtů
- Mějte aktuální antivirový program
Jak phishing souvisí s vaší doménou
Pro provozovatele e-shopu phishing představuje dvě hrozby.
- vaši zákazníci mohou být terčem podvodníků, kteří se vydávají za váš e-shop
- pokud nemáte správně nastavenou doménu, mohou phishingové e-maily vypadat, jako by pocházely přímo od vás
Ochranou je správné nastavení DNS záznamů, a to konkrétně SPF, DKIM a DMARC. Tyto protokoly ověřují pravost odesílatele a zabraňují tomu, aby někdo cizí odesílal e-maily z vaší domény.