Bezpečnostní informační systém
Internet
Osobní bezpečí > DALŠÍ NEBEZPEČÍ > Internet
BEZPEČNÁ DOPRAVAPRVNÍ POMOCPOŽÁRYOSOBNÍ BEZPEČÍMIMOŘÁDNÉ UDÁLOSTIPRO ŠKOLY

Phishing

Phishing je podvodná technika využívající informační a komunikační technologie k získávání citlivých údajů – přihlašovacích údajů k různým webovým službám a aplikacím, hesel, čísel kreditních karet apod. Zpravidla je v prvotní fázi celého podvodu užito sociální inženýrství.


Princip celého podvodu spočívá ve velmi věrohodném napodobení žádosti (např. z banky nebo obdobné instituce), upozornění od provozovatele emailové schránky nebo sociální sítě tak, aby uživatel byl „nucen“ zadat své přihlašovací údaje. Tyto zprávy a žádosti jsou šířeny převážně emailem. Ten rovněž obsahuje odkaz, na nějž je nutné kliknout k následnému přihlášení. Po odkliknutí odkazu se však uživatel neocitá na webových stránkách instituce, která je v emailu uváděna, ale na podvržených webových stránkách útočníka, jenž je vytvořil prakticky k nerozeznání od webových stránek instituce uvedené v emailu. Zadáním přihlašovacích údajů do formuláře na takto podvržených webových stránkách je uživatel „předává“ útočníkovi k dispozici a ten je poté využije ke svému prospěchu, ať se jedná o přihlašovací údaje k internetovému bankovnictví, emailové schránce nebo profilu na sociální síti. V poslední době se zprávy s phishingovým odkazem šíří přes sociální sítě. Často i zkušený uživatel může mít problém tento druh podvodu odhalit.


Příklady phishingu


Příběh

Útočník zašle na vybrané emailové adresy zprávu (spam), kterou v rámci sociálního inženýrství bude modelovat tak, aby se tvářila jako urgentní zpráva z banky uživatele:

(… je nutné aktualizovat zabezpečení vašeho internetového bankovnictví, klikněte na tlačítko PŘIHLÁSIT …).

A v případě, že uživatel na tlačítko PŘIHLÁSIT klikne, sociální inženýrství splnilo svou úlohu a může následovat další podvodná praktika, v tomto případě phishing.

Poté se otevřou webové stránky, vizuálně a funkčně totožné jako webové stránky vybrané banky, avšak falešné. Pokud uživatel vyplní přihlašovací údaje do své banky na těchto podvodných webových stránkách, zadané údaje dobrovolně předává útočníkovi.


Kombinaci spamu obsahujícího sociální inženýrství a následného phishingu lze v nadsázce označit za jednu ze spolehlivých cest kybernetického útočníka k osobním údajům oběti, včetně přístupů do bankovních účtů.


Jak se chránit?

  • Kontrolujte ve webovém prohlížeči korektnost webové adresy, na které se nacházíte.
  • Banka, ani žádná podobná instituce, vás nebude žádat o přihlášení, obnovu certifikátu, ověření nebo změnu přihlašovacích údajů prostřednictvím emailu! Ověřujte odesílatele, na vložené odkazy neklikejte a email rovnou smažte.
  • Pokud nainstalujete program nebo aplikaci, která bude požadovat přihlášení (např. k vašemu profilu na sociální síti), buďte obezřetní. Zadáním přihlašovacích údajů je vydáváte třetí straně – možnému útočníkovi!
  • Při komunikaci s institucemi (jako je např. banka) prostřednictvím webového rozhraní buďte obezřetní. Sledujte, zda jste na správné webové adrese a zda jste připojeni přes zabezpečené spojení.
  • Phishingové útoky vedené ze zahraničí lze rozeznat např. ze špatné češtiny v textu emailu zaslaného v prvotní fázi útoku.

Zdroje:

KOHOUT, Roman a Radek KARCHŇÁK. Bezpečnost v online prostředí. Karlovy Vary: Biblio Karlovy Vary, 2016. ISBN 978-80-260-9543-9.


Podívej se na fotky nebo videa:

Bezpečí domaBezpečí mimo domov.Drogy a jak je odmítnoutOdchod z domovaCo dělat pokud jsi obětí nebo svědkem šikany?Rizika hazardních herDospívání dítěte a jeho bezpečíCo dělat při setkání s trestnou činností?

Stáhni si:

Osobní bezpečí - Bezpečné a nebezpečné chováníBěžná rizika - Rizikové chování dětí v létě u vodyBěžná rizika - Rizikové chování dětí na horáchOsobní bezpečí - Linka bezpečíOsobní bezpečí -špatné chováníBěžná rizika - Nebezpečné předměty 2Běžná rizika - Nebezpečné chování a jeho důsledekBěžná rizika - Rizikové chování dětí v ziměBěžná rizika - Nebezpečné předměty?Osobní bezpečí - Vystřihni a sestavBěžná rizika - Nebezpečí číhá i doma!Osobní bezpečí - VenkuVystražné, zákazové symbolyBěžná rizika - Nebezpečí číhající v parkuOsobní bezpečí - špatné chováníBěžná rizika - Prázdniny a volný časBěžná rizika - Co by se mohlo stát?Běžná rizika - Rizikové chování dětí - Neplavci u vodyBěžná rizika - Rizikové chování dětí venkuBěžná rizika - Kdo se chová bezpečně?

Může se hodit:

Policie ČR: PhishingPolicie ČR: Na sociální sítě bezpečně a ostražitěPolicie ČR: Bezpečně internetem a virtuálním světemTÍSŇOMATBĚŽNÁ RIZIKADeskové hry - ZACHRAŇ SEROZBÍJEČ SKLA A ŘEZAČ PÁSŮ S PÍŠŤALKOU HAMMERPracovní sešit - BĚŽNÁ RIZIKADětský hrnek "ZÁCHRANKA"Dětská souprava ZÁCHRANÁŘIDětský hrnek "POLICIE"Osobní alarm Bodyguard 2Deskové hry - BĚŽNÁ RIZIKAPracovní listy - Osobní bezpečíNůž na bezpečnostní pásyOSOBNÍ BEZPEČÍ15 ks pr. sešitů - BĚŽNÁ RIZIKADeskové hry - OSOBNÍ BEZPEČÍNůž na bezpečnostní pásyHASÍCÍ SPREJ PYROCOOL 15 ks pr. sešitů - OSOBNÍ BEZPEČÍPolicie ČR - Utíkej, schovej se, bojuj!Záchranářský kufřík

Související články:

Vznik závislosti na hraní her

Zjistit více

Jaké jsou symptomy hráčství ?

Zjistit více

Jak mohou rodiče předcházet hráčství u svých dětí?

Zjistit více

Je vaše dítě závislé na počítačových hrách?

Zjistit více

Jak předcházet závislosti na počítačových hrách?

Zjistit více

Pravidla pro děti k bezpečnějšímu užívání internetu

Zjistit více

Pravidla pro rodiče k bezpečnému užívání internetu jejich dětmi

Zjistit více

Kyberšikana

Vše o kyberšikaně.Zjistit více

Sexting

Zasílání obsahu se sexuálním podtextem dokáže obrátit celý život o 180 stupňů.Zjistit více

Kybergrooming

Kybergrooming - Psychická manipulace dítěte prostřednictvím sociálních sítí.Zjistit více

Sociální sítě

Vše co je třeba vědět.Zjistit více

Hoax

Víš co je to hoax a jak si takový hoax ověřit?Zjistit více

Spam

Vše co je třeba vědět o spamu.Zjistit více

Hrozí nám digitální demence?

Drtivá většina z nás tráví svůj volný čas s mobilem v ruce. Víte jaké riziko s tímto přichází?Zjistit více

Právo na zapomnění

Právo na zapomnění aneb digitální stopa.Zjistit více

Heslo

Tvorba správného hesla.Zjistit více

Desatero dobrého "kybernetického" rodiče

10 základních rad pro rodiče.Zjistit více

Netolismus

Virtuální droga.Zjistit více

Sociální inženýrství

Co to je?Zjistit více

Botnet

Co je to Botnet?Zjistit více

Keylogger

Co je to Keylogger?Zjistit více

Ransomware

Co je to Ransomware?Zjistit více

Počítačové viry, červi a trojské koně

Zjistěte víc o možných rizikách internetu.Zjistit více

Skutečně se stalo:

I přes preventivní kampaně, články v médiích a varování policie nalétávají další a další lidé na podvody s investicemi

Policisté všech územních odborů v Moravskoslezském kraji se stále potýkají s intenzivní kybernetickou kriminalitou. I přes značné úsilí policistů, bankovních…Zjistit více

Podvodná stránka slibovala výhodné investice s nastávajícím premiérem. Muž přišel o dva miliony korun

Královéhradečtí kriminalisté se aktuálně zabývají případem rozsáhlého podvodu, jehož obětí se stal muž ve věku 63 let z Hradce Králové. Ten se v červenci tohoto…Zjistit více

Podvodníkům naletěla žena hned dvakrát. Nejprve si myslela, že si píše s hercem, další peníze ji pak stála podvodná brigáda

Do velmi těžké situace se dostala mladá žena z Třebíčska, která uvěřila podvodníkům, a to hned dvakrát. Starosti jí začaly, když se v polovině srpna přihlásila…Zjistit více

Před třemi lety naletěla žena falešnému americkému vojákovi. Tentokrát ji napálil falešný farář

Ve středu 5. listopadu náchodští kriminalisté zahájili úkony trestního řízení pro podezření ze spáchání trestného činu podvodu. Obrátila se na ně totiž žena…Zjistit více

Podvodník namluvil ženě, že má na bitcoinovém účtu 300 tisíc. Uvěřila, i když nikdy předtím do bitcoinů neinvestovala

Lžím uvěřila žena z Třebíčska, které tento týden zavolal neznámý člověk a tvrdil jí, že má na svém bitcoinovém účtu k vyplacení částku 300 tisíc korun. Ačkoli…Zjistit více

Zadlužená žena si měla půjčovat peníze od známých. Z muže ze seznamky vytáhla více než tři miliony korun

Plzeňští kriminalisté zahájili trestní stíhání 34leté ženy, kterou obvinili ze spáchání pokračujícího zločinu podvodu. Obviněná měla vylákat od dvou osob…Zjistit více

Žena z Přerova naletěla falešnému policistovi. Přišla o více než milion korun

Na dalšího podvodníka, který se vydával za policistu a vylákal z poškozené přes milion korun, narazila poškozená starší žena z Přerova. Včera ji zkontaktoval…Zjistit více

Legenda o falešném bankéři zase jednou vyšla. Muž přišel o 630 tisíc korun

Případ, kdy opět uspěl podvodník s legendou o falešném bankéři, řeší policisté z obvodního oddělení v Českých Budějovicích. Obrátil se na ně muž, kterého v…Zjistit více

Dva miliony z firemního účtu a z úvěru měla žena prosázet v online hrách. Věřila, že vyhraje více a peníze vrátí

Mladou ženu pohltily hazardní hry natolik, že i přes několik předchozích odsouzení měla získat přes 2 miliony korun na sázení opět podvodným jednáním na úkor…Zjistit více