Přejít na obsah
Slovník pojmů

Phishing

Phishing je podvod, při kterém se útočník vydává za důvěryhodnou firmu nebo osobu, aby z oběti vylákal přihlašovací údaje, údaje o platební kartě nebo ji přiměl nainstalovat škodlivý program. Nejčastěji přichází e-mailem, SMS nebo zprávou na sociální síti.

Jak phishing probíhá

Zpráva obvykle vyvolává naléhavost: nedoručený balík, zablokovaný účet, neuhrazená faktura, vratka daně. Obsahuje odkaz na stránku, která vypadá jako přihlášení do banky, e-mailu nebo e-shopu. Údaje, které tam oběť zadá, putují rovnou k útočníkovi. Jindy zpráva nese přílohu se škodlivým kódem.

Typy phishingu

• Hromadný phishing — stejná zpráva rozeslaná tisícům lidí. • Spear phishing — útok připravený na míru konkrétní osobě nebo firmě. • Whaling — cílení na vedení firmy. • Smishing — phishing přes SMS. • Vishing — podvodný telefonát, například falešný bankéř. • Podvod s falešnou fakturou — útočník se vydává za dodavatele nebo ředitele a žádá o platbu na nový účet.

Jak phishing poznat

• Adresa odesílatele nebo odkazu se liší od pravé domény, někdy jen jedním znakem. • Zpráva tlačí na okamžitou akci a hrozí následky. • Žádá heslo, kód z SMS nebo údaje o kartě. • Oslovení je obecné, text obsahuje chyby nebo neobvyklé formulace. • Odkaz po najetí myší ukazuje jinam, než tvrdí text. Zámek u adresy (HTTPS) pravost stránky nedokazuje, šifrované spojení mají i podvodné weby.

Jak se bránit

• Do banky a důležitých služeb se přihlašujte přes vlastní záložku, ne přes odkaz ve zprávě. • Zapněte dvoufázové ověření. • Používejte správce hesel: na falešné doméně heslo sám nevyplní. • Udržujte systém, prohlížeč a redakční systém webu aktualizované. • Ve firmě nastavte pravidlo ověřovat změnu čísla účtu druhým kanálem.

Co dělat, když jste naletěli

Okamžitě změňte heslo u dotčené služby a všude, kde používáte stejné. Pokud jste zadali údaje o kartě nebo potvrdili platbu, kontaktujte banku a kartu zablokujte. Zkontrolujte nastavení přeposílání v e-mailu a podvod oznamte Policii ČR.

Phishing a firemní web

Napadený web může útočníkům sloužit k hostování podvodných stránek nebo k rozesílání phishingu z vaší domény. Pomáhají pravidelné aktualizace, silná hesla s dvoufázovým ověřením a e-mailové záznamy SPF, DKIM a DMARC, které ztěžují zneužití domény v adrese odesílatele.

Chcete mít jistotu, že váš web nikdo nezneužije?

Hlídáme aktualizace, přístupy, zálohy a podezřelé změny souborů, aby web nesloužil útočníkům a zůstal důvěryhodný.

Časté dotazy

Nejčastější otázky o phishingu

Jde o záměrně pozměněné anglické slovo fishing, tedy rybaření. Útočník nahazuje návnadu a čeká, kdo se chytí.

Nestačí. Antivirus a filtr pošty část zpráv zachytí, podvodnou stránku ale musí poznat hlavně uživatel. Nejvíc pomáhá dvoufázové ověření a správce hesel.

Samotné otevření zprávy obvykle neškodí. Riziko vzniká po kliknutí na odkaz a zadání údajů nebo po otevření přílohy.

Označte jej v poštovním programu jako phishing nebo spam, upozorněte firmu, za kterou se odesílatel vydává, a v případě škody se obraťte na banku a Policii ČR.

Potřebujete pomoc s vaším webem?

Nezávazná konzultace zdarma. Ukážeme vám, jak AI zlepší váš web.

Kontaktujte nás

Používáme pouze nezbytné cookies, dokud si nevyberete více. Zásady používání cookies