Phishing už dávno nevyzerá len ako podozrivý e-mail plný chýb. Môže sa tváriť ako správa od banky, kolegu, IT oddelenia či kuriéra.
Často rozhodujú malé detaily. Pozrime sa na šesť častých phishingových pascí a na to, ako ich rozpoznať.
1. Falošná SMS od banky
„Váš účet v Tatra Banke bol zablokovaný. Overte ho tu: bit.ly/tatrabanka-verify-acct“
Phishing cez SMS sa nazýva smishing. Správa vytvára pocit naliehavosti a snaží sa vás dostať na podvodnú stránku.
Varovným signálom je najmä skrátený alebo podozrivý odkaz, ktorý skrýva skutočnú cieľovú adresu.
Čo pomáha:
Na odkaz neklikajte. Otvorte priamo aplikáciu banky alebo jej oficiálnu webovú stránku.
2. Falošná žiadosť o prevod peňazí
„Som celý deň na stretnutiach. Potrebujem, aby ste dnes poslali 4 500 € novému dodávateľovi. Zatiaľ to nechajte medzi nami.“
Pri útokoch typu Business Email Compromise (BEC) sa útočník vydáva napríklad za riaditeľa alebo kolegu.
Najväčším varovným signálom je snaha obísť bežný schvaľovací proces, vytvoriť tlak alebo udržať požiadavku v tajnosti.
Čo pomáha:
Neočakávanú požiadavku týkajúcu sa peňazí alebo citlivých dát si vždy overte iným spôsobom, napríklad telefonicky cez kontakt, ktorý už poznáte.
3. Doména, ktorá vyzerá takmer správne
micros0ft-support.com/billing
Útočníci často vytvárajú domény podobné známym značkám. Stačí vymeniť jedno písmeno za číslicu alebo pridať nenápadný znak.
Čo pomáha:
Pred kliknutím si zobrazte skutočnú adresu odkazu a pri podozrivej správe si doménu prečítajte znak po znaku.
4. Podvod so zásielkou a platbou
„Vašu zásielku sa nepodarilo doručiť. Pre dokončenie doručenia nám pošlite kód z darčekovej karty Amazon.“
Podvod môže začať malým a uveriteľným poplatkom. Následne však príde požiadavka na neštandardný spôsob platby.
Darčekové karty sú výrazným varovným signálom. Seriózna firma ani úrad ich nebude používať na úhradu poplatkov.
Čo pomáha:
Platby za zásielky riešte iba cez oficiálnu aplikáciu alebo webovú stránku dopravcu.
5. Falošná požiadavka IT oddelenia
„Migrujeme e-mailové servery. Pre potvrdenie prístupu nám odpovedzte a pošlite svoje aktuálne heslo.“
Takáto správa môže pôsobiť ako bežná interná komunikácia. Platí však jednoduché pravidlo:
Legitímne IT oddelenie nepotrebuje poznať vaše aktuálne heslo.
Čo pomáha:
Heslá neposielajte e-mailom, chatom ani telefonicky. Každú podobnú požiadavku nahláste IT oddeleniu.
6. Falošná identita odosielateľa
Zobrazuje sa „HR Team“, ale skutočná adresa je hr-team@mailservice293.ru.
E-mailové aplikácie často zobrazujú výraznejšie meno odosielateľa než jeho skutočnú adresu. Útočník tak môže jednoducho pôsobiť ako HR, vedenie firmy alebo kolega.
Čo pomáha:
Pri neobvyklej alebo citlivej požiadavke si vždy skontrolujte celú e-mailovú adresu odosielateľa.
Čo majú tieto útoky spoločné?
Najčastejšie sa opakuje rovnaký vzorec:
naliehavosť + snaha obísť bežný postup.
Útočníci chcú, aby ste konali skôr, než si požiadavku overíte.
Preto pri neočakávanej správe pomáha jednoduchý návyk: zastaviť sa, skontrolovať detaily a overiť si požiadavku cez dôveryhodný kanál.
Kybernetická bezpečnosť nie je len o technológiách. Rovnako dôležité sú každodenné rozhodnutia ľudí, ktorí s nimi pracujú. Čím skôr dokážete rozpoznať podozrivú správu a overiť si nečakanú požiadavku, tým silnejšiu ochranu vo firme vytvárate.


