Slovník pojmů

Phishing

Phishing je typ online podvodu, při kterém se útočník vydává za důvěryhodnou organizaci a snaží se příjemce přimět k vyzrazení citlivých údajů nebo ke kliknutí na škodlivý odkaz. Nejčastěji se šíří e-mailem, ale i přes SMS, sociální sítě nebo telefonní hovory.

Doručitelnost

Co je phishing

Phishing je podvodná zpráva navržená tak, aby vypadala jako legitimní komunikace od známé společnosti. Útočník napodobuje vizuální styl, doménu i tón skutečné organizace. Cílem je vzbudit důvěru a přimět příjemce jednat bez rozmyslu.

Phishing se nejčastěji šíří e-mailem, ale existují i další formy:

  • Smishing – phishing přes SMS zprávy
  • Vishing – phishing prostřednictvím telefonního hovoru, kdy se útočník vydává například za pracovníka banky
  • Phishing na sociálních sítích – podvodné zprávy nebo příspěvky napodobující známé značky či osoby

Typická phishingová zpráva obsahuje naléhavou výzvu (např. varování o zablokování účtu, nevyzvednuté zásilce nebo neuhrazené faktuře). Příjemce je vyzván ke kliknutí na odkaz, kde má zadat své přihlašovací údaje, číslo platební karty nebo jiné citlivé informace.

Jak poznat phishingový e-mail

Phishingové e-maily bývají stále přesvědčivější, přesto mají společné znaky:

  • Podezřelá adresa odesílatele – doména se liší od oficiální adresy společnosti
  • Naléhavý nebo hrozivý tón – „Váš účet bude zablokován", „Okamžitě potvrďte svou totožnost"
  • Obecné oslovení – „Vážený zákazníku" místo jména příjemce
  • Podezřelé odkazy – URL adresa po najetí myší vede jinam, než je uvedeno
  • Gramatické chyby nebo neobvyklé formulace

Jak se před phishingem chránit

Základní ochrana je kombinací obezřetnosti a technického zabezpečení:

  • Neklikejte na odkazy v e-mailech, pokud si nejste jisti jejich původem
  • Ověřte e-mailovou adresu odesílatele, ne jen zobrazované jméno
  • Používejte dvoufaktorové ověření u důležitých účtů
  • Mějte aktuální antivirový program

Jak phishing souvisí s vaší doménou

Pro provozovatele e-shopu phishing představuje dvě hrozby.

  1. vaši zákazníci mohou být terčem podvodníků, kteří se vydávají za váš e-shop
  2. pokud nemáte správně nastavenou doménu, mohou phishingové e-maily vypadat, jako by pocházely přímo od vás

Ochranou je správné nastavení DNS záznamů, a to konkrétně SPF, DKIM a DMARC. Tyto protokoly ověřují pravost odesílatele a zabraňují tomu, aby někdo cizí odesílal e-maily z vaší domény.

Časté otázky

Další zdroje