Zdroj:
Phishing (čita sa fišing)
Uvedomujem si, že článok je dlhý a nemusí Vás to baviť. Snažil som sa napísať tak aby to pochopila aj moja babička. A trošku času čítania Vás môže ochrániť pred stratou Vašich peňazí.
Výraz „phishing“ je v angličtine novotvar, ktorý vznikol nie tak dávno spojením slov fishing čo je rybolov. Ide o podvod na Vás, kde podvodník sa Vás snaží „uloviť na návnadu“. Začiatočné písmená „ph-“ sú odkazom na "phreaking”, ktorý využívali v minulom storočí pri svojom experimentovaní s možnosťami telekomunikačných systémov hakeri, ktorí zašli až za hranice legálnosti. Do slovenčiny sa zatiaľ neprekladá.
Ako tento podvod zvyčajne prebieha?
Podvodník, ktorý využíva phishing sa nazýva phisher. Podvodníci sú čo raz vynaliezavý a vymýšľajú nové spôsoby ako Vás obrať o Vaše osobné údaje, čísla bankomatových kariet, prístup k Internet Bankingu (IB). V minulosti sa na tento účel často používali nesprávne napísané alebo zavádzajúce názvy domén. V súčasnosti útočníci využívajú sofistikovanejšie metódy, takže odkazy a falošné webové stránky sa svojim legitímnym náprotivkom skutočne veľmi podobajú.
Existuje viacero možností aké podvodníci využívajú. Ja som snažil spísať tie najčastejšie. Ale ako som spomínal útočníci vymýšľajú stále nové spôsoby. O ktorých sa budem snažiť vás informovať.
Alebo sa Vám snažia ponúknuť iné výhody a zľavy. Na Vašom účte v banke po prihlásení sa do Vášho účtu.
Vo všetkých, prípadoch im ide len o to aby od Vás získali meno heslo a ostatné údaje osobné údaje (ako je číslo platobnej karty), ktoré zadáte do takto vytvorenej podvodnej stránky.
Ukradnuté osobné údaje môže podvodník využiť priamo napríklad na komunikáciu s vašou bankou, ale často sa pokúšať zároveň infikovať váš počítač (smartfón) škodlivým kódom (malware), čo mu umožní zneužívať zariadenie viacnásobne alebo dlhodobo. Sledovať Vás, pristupovať k Vašim fotkám. Sledovať aj to aké heslá zadávate na internete.
Stávajú sa prípady kedy takto si ľudia stiahli a nainštalovali tzv. ransomvér. Čo je to ransomvér sa venujem v samostatnom článku.
Osobné informácie, na ktoré býva phishing zameraný
Podľa Google ide o snahu neoprávnene získať najmä tieto údaje:
Ako sa chrániť a na čo si treba dať pozor
Aby ste phishingovým útočníkom neskočili na návnadu, vždy si spomeňte na vyššie uvedené znaky, ktorými sa phishingové správy najčastejšie prezradia.
A postupujte hlavne podľa nasledujúcich krokov
Sleduje v médiách alebo na internete správy o phishingových útokoch, keďže útočníci nachádzajú vždy nové spôsoby ako Vás vlákať do pasce. Ja sa budem snažiť dopĺňať informácie o nových spôsoboch útokoch
Ak vám príde e-mail ktorý vyzerá tak ako by Vám ho poslala Vaša banka, alebo iná zdanlivo hodnoverná inštitúcia respektíve osoba a bude žiadať o vaše prihlasovacie údaje, či údaje z bankomatovej karty by ste mali spozornieť. Banka a ani žiadna inštitúcia od vás nikdy, ale naozaj nikdy za žiadnych okolnosti takéto údaje od Vás takouto formou žiadať nebudú. Pozorne si pozrite adresu odosielateľa. Hlavne čo sa píše za @. Ak sú tam nezmysli, alebo nie je tam uvedená inštitúcia od ktorej by mal byť e-mail je to podvod. Ak je potrebné a nie ste si istý dôveryhodnosťou obsahu mailu, zavolajte do organizácie od ktorej ste mail dostali. No POZOR nepoužívate kontakt uvedený v maili, ale zaručene správny kontakt. Lebo podvodníci myslia aj na to, že vám ponúknu falošný kontakt.
Nikdy neklikajte na odkazy a nesťahujte žiadne prílohy v podozrivých alebo v nevyžiadaných (spam) správach. Takýmto spôsobom sa dostanete na zdanlivo dôveryhodnú stránku a môžete si infikovať vaše zariadenie škodlivým softvérom.
A ak aj kliknete a otvoríte si stránku tak si najprv všimnite adresný riadok
Či sa naozaj nachádzate sa stránke za ktorú sa daná stránka vydáva. Na začiatku odkazu je vždy symbol zámku aj keď nie je to vždy záruka