Bezpečnostní informační systém
Internet
Osobní bezpečí > DALŠÍ NEBEZPEČÍ > Internet
BEZPEČNÁ DOPRAVAPRVNÍ POMOCPOŽÁRYOSOBNÍ BEZPEČÍMIMOŘÁDNÉ UDÁLOSTIPRO ŠKOLY

Phishing

Phishing je podvodná technika využívající informační a komunikační technologie k získávání citlivých údajů – přihlašovacích údajů k různým webovým službám a aplikacím, hesel, čísel kreditních karet apod. Zpravidla je v prvotní fázi celého podvodu užito sociální inženýrství.


Princip celého podvodu spočívá ve velmi věrohodném napodobení žádosti (např. z banky nebo obdobné instituce), upozornění od provozovatele emailové schránky nebo sociální sítě tak, aby uživatel byl „nucen“ zadat své přihlašovací údaje. Tyto zprávy a žádosti jsou šířeny převážně emailem. Ten rovněž obsahuje odkaz, na nějž je nutné kliknout k následnému přihlášení. Po odkliknutí odkazu se však uživatel neocitá na webových stránkách instituce, která je v emailu uváděna, ale na podvržených webových stránkách útočníka, jenž je vytvořil prakticky k nerozeznání od webových stránek instituce uvedené v emailu. Zadáním přihlašovacích údajů do formuláře na takto podvržených webových stránkách je uživatel „předává“ útočníkovi k dispozici a ten je poté využije ke svému prospěchu, ať se jedná o přihlašovací údaje k internetovému bankovnictví, emailové schránce nebo profilu na sociální síti. V poslední době se zprávy s phishingovým odkazem šíří přes sociální sítě. Často i zkušený uživatel může mít problém tento druh podvodu odhalit.


Příklady phishingu


Příběh

Útočník zašle na vybrané emailové adresy zprávu (spam), kterou v rámci sociálního inženýrství bude modelovat tak, aby se tvářila jako urgentní zpráva z banky uživatele:

(… je nutné aktualizovat zabezpečení vašeho internetového bankovnictví, klikněte na tlačítko PŘIHLÁSIT …).

A v případě, že uživatel na tlačítko PŘIHLÁSIT klikne, sociální inženýrství splnilo svou úlohu a může následovat další podvodná praktika, v tomto případě phishing.

Poté se otevřou webové stránky, vizuálně a funkčně totožné jako webové stránky vybrané banky, avšak falešné. Pokud uživatel vyplní přihlašovací údaje do své banky na těchto podvodných webových stránkách, zadané údaje dobrovolně předává útočníkovi.


Kombinaci spamu obsahujícího sociální inženýrství a následného phishingu lze v nadsázce označit za jednu ze spolehlivých cest kybernetického útočníka k osobním údajům oběti, včetně přístupů do bankovních účtů.


Jak se chránit?


Zdroje:

KOHOUT, Roman a Radek KARCHŇÁK. Bezpečnost v online prostředí. Karlovy Vary: Biblio Karlovy Vary, 2016. ISBN 978-80-260-9543-9.


Podívej se na fotky nebo videa:

Dospívání dítěte a jeho bezpečíBezpečí mimo domov.Odchod z domovaCo dělat při setkání s trestnou činností?Co dělat pokud jsi obětí nebo svědkem šikany?Drogy a jak je odmítnoutBezpečí domaRizika hazardních her

Stáhni si:

Běžná rizika - Nebezpečné předměty?Běžná rizika - Rizikové chování dětí na horáchOsobní bezpečí - Bezpečné a nebezpečné chováníOsobní bezpečí - Vystřihni a sestavOsobní bezpečí - bezpečné městoBěžná rizika - Nebezpečné předměty?Běžná rizika - Kdo se chová bezpečně?Osobní bezpečí - Takhle ne!Běžná rizika - Rizikové chování dětí v létě u vodyVystražné, zákazové symbolyBěžná rizika - Dej pozor, ať se neřízneš!Osobní bezpečí - VenkuBěžná rizika - ZraněníOsobní bezpečí - Neznámý člověkBěžná rizika - Kdo se chová špatně?Běžná rizika - Nebezpečí číhající v parkuBěžná rizika - Co by se mohlo stát?Osobní bezpečí - Jménem zákona vás zatýkám!Běžná rizika - Rizikové chování dětí na zahraděBěžná rizika - Nebezpečné předměty 2

Může se hodit:

Policie ČR: Bezpečně internetem a virtuálním světemPolicie ČR: PhishingPolicie ČR: Na sociální sítě bezpečně a ostražitěPracovní listy - Osobní bezpečíDeskové hry - ZACHRAŇ SEPolicie ČR - Utíkej, schovej se, bojuj!Nůž na bezpečnostní pásyDeskové hry - OSOBNÍ BEZPEČÍHASÍCÍ SPREJ PYROCOOL Dětský hrnek "ZÁCHRANKA"Pracovní sešit - OSOBNÍ BEZPEČÍOsobní alarm Bodyguard 2Nůž na bezpečnostní pásyPracovní sešit - BĚŽNÁ RIZIKADětská souprava ZÁCHRANÁŘIZáchranářský kufříkDětský hrnek "HASIČI"Dětský hrnek "POLICIE"TÍSŇOMATDeskové hry - BĚŽNÁ RIZIKAPracovní listy - Běžná rizika15 ks pr. sešitů - BĚŽNÁ RIZIKA15 ks pr. sešitů - OSOBNÍ BEZPEČÍ

Související články:

Vznik závislosti na hraní her

Zjistit více

Jaké jsou symptomy hráčství ?

Zjistit více

Jak mohou rodiče předcházet hráčství u svých dětí?

Zjistit více

Je vaše dítě závislé na počítačových hrách?

Zjistit více

Jak předcházet závislosti na počítačových hrách?

Zjistit více

Pravidla pro děti k bezpečnějšímu užívání internetu

Zjistit více

Pravidla pro rodiče k bezpečnému užívání internetu jejich dětmi

Zjistit více

Kyberšikana

Vše o kyberšikaně.Zjistit více

Sexting

Zasílání obsahu se sexuálním podtextem dokáže obrátit celý život o 180 stupňů.Zjistit více

Kybergrooming

Kybergrooming - Psychická manipulace dítěte prostřednictvím sociálních sítí.Zjistit více

Sociální sítě

Vše co je třeba vědět.Zjistit více

Hoax

Víš co je to hoax a jak si takový hoax ověřit?Zjistit více

Spam

Vše co je třeba vědět o spamu.Zjistit více

Hrozí nám digitální demence?

Drtivá většina z nás tráví svůj volný čas s mobilem v ruce. Víte jaké riziko s tímto přichází?Zjistit více

Právo na zapomnění

Právo na zapomnění aneb digitální stopa.Zjistit více

Heslo

Tvorba správného hesla.Zjistit více

Desatero dobrého "kybernetického" rodiče

10 základních rad pro rodiče.Zjistit více

Netolismus

Virtuální droga.Zjistit více

Sociální inženýrství

Co to je?Zjistit více

Botnet

Co je to Botnet?Zjistit více

Keylogger

Co je to Keylogger?Zjistit více

Ransomware

Co je to Ransomware?Zjistit více

Počítačové viry, červi a trojské koně

Zjistěte víc o možných rizikách internetu.Zjistit více

Skutečně se stalo:

Na internetu měl nabízet k prodeji cihly. Od osmnácti zájemců vylákal podle policie tři miliony korun

Litoměřičtí kriminalisté rozkryli na základě intenzivní několikaměsíční práce rozsáhlou sérii podvodného jednání. Obvinění pro trestný čin podvodu sdělili…Zjistit více

Jihomoravští kriminalisté odhalili dvojici podezřelou z rozesílání podvodných SMS zpráv

Jihomoravští specialisté na kybernetickou kriminalitu rozkryli rozsáhlý případ rozesílání podvodných sms. Provedeným prověřováním bylo zjištěno, že dva…Zjistit více

Senior z Lounska se nechal zlákat k podvodným investicím do nerostných surovin. Přišel o dva miliony korun

Dostali jste super výhodnou investiční nabídku? Zbystřete a hlavně nikomu nesvěřujte vládu nad svým počítačem. O svých platbách si vždy rozhodujete sami.…Zjistit více

Žena slibovala muži snadný výdělek. Na účet jí naposílal 17 tisíc dolarů

V úterý se na olomoucké policisty obrátil 49letý muž, který se stal obětí internetového podvodu. Poškozeného koncem září kontaktovala dosud neznámá osoba…Zjistit více

Žena z Olomoucka chtěla investovat do kryptoměn. Naletěla podvodníkovi a přišla o téměř dva miliony korun

O téměř dva miliony přišla 51letá žena z Olomoucka, která chtěla zhodnotit své úspory investicí do kryptoměny. Žena se někdy v první polovině letošního roku…Zjistit více

Vytrvalost přinesla falešným bankéřům další zisk

Výmluvnost a především vytrvalost přinesla internetovým podvodníkům vcelku zajímavý zisk. Dvaačtyřicetiletého muže z Hodonínska telefonicky kontaktoval…Zjistit více

Kriminalisté dopadli obchodníka se zbraněmi. Ty měly sloužit mimo jiné nájemným vrahům

V rámci mezinárodní operace koordinované Europolem byl zadržen obchodník se zbraněmi, který měl podle informací vyšetřovatelů zásobovat mimo jiné nájemné vrahy.…Zjistit více

Ženě, která přišla o peníze, slíbili vymoci dluh. I oni ale byli podvodníci

Slova díků potěšila moravskoslezské policisty z odboru hospodářské kriminality, kteří zachránili peníze již jednou podvedené seniorky. Roli hrála v tomto ne až…Zjistit více

Žena měla na internetových bazarech podvést nejméně 281 lidí

Policisté počátkem tohoto měsíce navrhli obžalovat sedmatřicetiletou ženu, která měla v průběhu šesti měsíců podvést skoro tři sta osob prostřednictvím podvodné…Zjistit více