Co je to phishing a jak funguje?
Phishing je metoda, při které se útočník snaží „ulovit“ vaše citlivé údaje (hesla, čísla karet, přístupy do bankovnictví). Maskuje se přitom za důvěryhodnou instituci – banku, poštu, kurýrní službu nebo třeba finanční úřad.
Cílem je vyvolat v oběti pocit naléhavosti nebo strachu. Často se setkáte se zprávami typu:
-
„Váš účet byl zablokován, pro odblokování klikněte zde.“
-
„Máte nedoplatek na dani, zaplaťte do 24 hodin, jinak vám hrozí pokuta.“
-
„Balíček čeká na doručení, doplaťte 15 Kč za dopravu.“
Varovné signály: Na co si dát pozor?
1. Podezřelá adresa odesílatele
I když se v poli odesílatele zobrazuje například „Moje Banka“, vždy se podívejte na skutečnou e-mailovou adresu. Podvodné e-maily často přicházejí z domén, které nedávají smysl (např. [email protected] místo [email protected].)
2. Odkazy na falešné weby
Podvodníci vás vždy směřují na odkaz. Nikdy na něj neklikejte přímo. Pokud na odkaz najedete myší (bez kliknutí), uvidíte v rohu prohlížeče skutečnou adresu, kam vás chce stránka poslat. Pokud vypadá jako změť písmen nebo se jen vzdáleně podobá originálu, okamžitě e-mail smažte.
3. Jazyková úroveň a nátlak
Moderní podvodníci používají AI, takže čeština bývá dobrá, ale stále se objevují chyby v gramatice nebo nepřirozené obraty. Hlavním znakem je však nátlak. Pokud vás zpráva nutí k akci „ihned“, je to první varovné znamení.
4. Požadavek na citlivé údaje
Pamatujte na zlaté pravidlo: Žádná banka ani úřad po vás nikdy nebudou chtít heslo do bankovnictví nebo PIN ke kartě přes e-mail či SMS.
Co dělat, pokud máte podezření na podvod?
-
Zachovejte chladnou hlavu: Podvodníci spoléhají na to, že budete jednat v afektu.
-
Ověřujte jinou cestou: Pokud vám píše „banka“, zavolejte na jejich oficiální infolinku nebo jděte přímo do jejich aplikace (ne přes odkaz v e-mailu!). Vše řádně nahlaste.
-
Neposkytujte údaje: Nikdy nevyplňujte údaje o kartě na stránkách, kam jste se dostali přes odkaz v SMS nebo e-mailu.
-
Aktualizujte a zabezpečujte: Používejte dvoufázové ověření (2FA) všude, kde je to možné.