Co je phishing?

Phishing je druh kybernetického útoku. Útočníci se při něm vydávají za důvěryhodnou instituci a snaží se od vás získat citlivé informace (přihlašovací údaje, číslo platební karty nebo jiná data). Cílem phishingového útoku je krádež identity, peněz nebo získání přístupu k vašim účtům.




Jak probíhá phishing?

Útočníci vám obvykle pošlou e-mail, který vypadá, jako by pocházel z důvěryhodného zdroje, například z vaší banky nebo oblíbeného e-shopu. V e-mailu tvrdí, že nastal problém s vaším účtem, přístupovými údaji anebo vám posílají nějakou lákavou nabídku. Text obsahuje odkaz na podvodnou stránku, která napodobuje vzhled originálního webu. Pokud na této stránce zadáte své údaje, útočníci je získají a použijí. Třeba k vyluxování vašeho účtu.

 


Druhy phishingu

Phishingové útoky ale nezůstávají pouze u posílání podvodných e-mailů. Mají mnoho dalších podob:

  • Spear phishing je cílená forma útoku, při němž podvodníci sbírají informace o konkrétní osobě a následně vytvářejí podvodné zprávy „na míru“.
  • Smishing využívá SMS zprávy místo e-mailů, rovněž obsahuje odkaz na falešnou webovou stránku.
  • Vishing probíhá prostřednictvím telefonu a podvodníci se při něm vydávají nejčastěji za bankéře, policii, zaměstnance ČNB nebo technickou podporu.
  • Pharming přesměrovává uživatele na podvodné weby přímo z adresního řádku.
  • Catfishing/Romance scam je vytváření falešné identity (nejčastěji na sociálních sítích) s cílem navázat důvěrný vztah s obětí a následně z ní vylákat peníze.

Aby útočníci dosáhli svého, někdy tyto techniky kombinují.



Jak poznat phishing?

Všechny podoby phishingu spojuje několik typických znaků:

  • Naléhavost, útočníci vás tlačí k rychlé akci, například tvrzením „Váš účet bude zablokován!“.
  • Žádost o sdělení citlivých údajů, hesel, PIN kódů, čísla karty.
  • Neobvyklý odesílatel, zvláštní e-mailová adresa.
  • Pravopisné chyby a nestandardní formulace.
  • Odkaz vede na jinou adresu, než je uvedeno (ověříte najetím myši na odkaz).



Jak se chránit před phishingem?

Nejlepší ochranou proti phishingu je zdravá nedůvěra a opatrnost. Vždy si dvakrát rozmyslete, než kliknete na odkaz v e-mailu nebo SMS zprávě. Pokud máte pochybnosti o autenticitě zprávy, kontaktujte danou instituci, nebo osobu přímo přes její oficiální telefonní číslo.

mBank radí:

  • Banka vás nikdy nepožádá o sdělení hesla, PIN kódu, přihlašovacích údajů do bankovnictví či jiných citlivých údajů e-mailem či telefonicky.
  • Přečtěte si naše bezpečnostní desatero.