Škola Digitální Sebeobrany
Jak se nenechat napálit a ochránit svá data.
Až příliš často se dnes setkáváme s podvodnými útoky různého typu. Mezi nejčastější typy podvodných útoků patří ty, které využívají sociální inženýrství (manipulace s cílem přimět oběť k určité akci) nebo škodlivý software (malware) a v neposlední řadě široká škála podvodných telefonátů.
Abyste se úspěšně bránili proti podvodným útokům, je klíčové dodržovat základní pravidla obezřetnosti, zabezpečení a ověřování informací.
Základní principy obrany
- Buďte skeptičtí: Přistupujte s nedůvěrou ke zprávám, e-mailům nebo telefonátům, které ve vás vyvolávají pocit naléhavosti, slibují nereálně vysoké zisky, nebo vyžadují okamžité jednání či platbu.
- Nikdy nesdělujte citlivé údaje: Neznámým lidem ani na podezřelých webových stránkách nesdělujte osobní informace, přihlašovací údaje, hesla, ani údaje k platebním kartám.
- Ověřujte si informace z nezávislých zdrojů: Pokud vás někdo kontaktuje (např. banka, policie, příbuzný) s neobvyklým požadavkem, ověřte si to zpětně na oficiálním, vámi známém telefonním čísle nebo jiným komunikačním kanálem, ne přes kontakty uvedené v podezřelé zprávě.
- Neklikejte na podezřelé odkazy ani přílohy: V e-mailech nebo SMS zprávách od neznámých odesílatelů se vyvarujte klikání na odkazy a otevírání příloh, které mohou obsahovat škodlivý kód.
- Používejte silná a unikátní hesla: Ke každému účtu používejte složité a odlišné heslo (kombinace velkých/malých písmen, číslic a speciálních znaků). Zvažte použití správce hesel.
- Aktivujte dvoufaktorové ověřování (2FA): Kdekoliv je to možné, zapněte si 2FA pro zvýšenou ochranu vašich účtů.
- Pravidelně aktualizujte software: Udržujte operační systém, antivirový program a všechny aplikace aktuální, abyste měli nejnovější bezpečnostní záplaty.
- Pozor na veřejné Wi-Fi sítě: Při používání veřejných sítí se vyhýbejte citlivým operacím (např. bankovnictví) nebo použijte VPN.
- Nakupujte u prověřených prodejců: Při online nákupech preferujte e-shopy s dobrými recenzemi, úplnými kontaktními údaji a jasnými obchodními podmínkami.
To VY ROZHODUJETE co budete dělat a jaký bude další krok, věnujte si více času na rozhodování.
Tipy útoků, se kterými se nejčastěji můžete setkat, na webu, emailu, či jinde na internetu.
Ať už sedíte u svého počítače nebo držíte v ruce mobilní telefon toto jsou obvyklé situace.
Phishing (podvodné vylákání údajů):
Útočník se vydává za důvěryhodnou firmu či osobu a snaží se z vás e-mailem/SMS či falešnou stránkou vylákat hesla, čísla karet nebo kódy.
- Signály útoku:Naléhavý tón („okamžitě ověřte účet“), odesílatel/doména (název adresy www.atd, email@domena.cz) s drobnou záměnou znaků, překlepy a divná čeština, zkrácené nebo podezřelé odkazy, žádost o heslo nebo kód, Nesoulad mezi „From“ adresou odesílatele a „Reply-To“ kam odeslat odpověď („From“ např. info@bankaprvni.cz, ale Reply-To je support@bankaprvni-login.com - odpověď by odešla jinam často na podvodný email,a podezřelé koncovky, které neočekáváte (.com .net místo .cz a podobně);
- Jak se bránit: Když přijde podezřelá zpráva, neodpovídejte na ni a nikam neklikejte. Označte ji v e-mailu jako „Phishing“/„Spam“ (pomůže to zablokovat další podobné zprávy) a u bankovních či platebních věcí kontaktujte svou banku přes oficiální číslo z karty nebo webu. U podvodných SMS/telefonátů číslo zablokujte a uložte důkazy (fotky obrazovky); pokud došlo ke škodě, obraťte se na Policii ČR.
Malware (škodlivý software):
Škodlivé programy se šíří přes přílohy, pirátské instalace nebo zavirované weby a kradou data či šifrují soubory.
- Signály útoku:Nečekané „faktury“ či „dodací listy“ v příloze (např. .exe, .scr, .js, makra v .doc/.xls), webový prohlížeč vyžaduje instalaci rozšíření nebo povolení „upozornění“, časté přesměrování na jinou stránku a vyskakovací okna, náhlé zpomalení počítače či nové neznámé aplikace.
- Jak se bránit: Nestahujte přílohy a programy z neznámých zdrojů, aktualizujte váš systém (Windows nebo jiný) i vaše aplikace, vždy používejte antivirový program (na PC i na Mobilu), blokujte makra a důležité soubory si zálohujte (i offline). Instalujte jen z oficiálních obchodů (Google Play, App Store, Chrome Web Store) a neotevírejte soubory z neznámých USB/telefonů.
Scam (investiční podvody):
Falešní „poradci“ či celebrity slibují vysoké zhodnocení bez rizika a tlačí vás k rychlé platbě. Emaily, SMS, na sociálních sítích a v diskuzních fórech, na Vašem oblíbeném chatu WhatsApp, Messenger atd..
- Signály útoku:Garance výnosu („min. 20 % měsíčně“), náhlé dědictví z neznámého zdroje - prostě příliš lákavá nabídka, agresivní časový tlak, požadavek na kryptoplatbu (elektronickou platbu kartou, nebo zaslání na účet) nebo požadování sdílení obrazovky, falešné recenze a „celebrity“, neexistující IČO/licence či nejasné kontakty.
- Jak se bránit: Nereagujte na tlak ani „poslední šanci“, neposílejte peníze „na ověření“, neinstalujte vzdálenou správu na žádost cizích osob (AnyDesk/TeamViewer a podobné softwary), ověřte licencovaného zprostředkovatele u ČNB a investujte jen přes prověřené platformy banky/brokery a nikdy neplaťte „poplatek/tax“ za slibované uvolnění výplaty; pokud jste zaplatili, ihned kontaktujte svoji banku ověřitelným způsobem a uložte si veškerou komunikaci.
Vždy pokud SI NEJSTE JISTÍ, nic nedělejte, na nic neklikejte, úřady, vaši banku či policii, kontaktujte vaším obvyklým způsobem.
Časté tipy útoků, prostřednictvím telefonního volání.
Takzvaný Vishing (podvodné telefonáty). Útočník volá „jménem banky, policie nebo technické podpory“ nebo jiné instituce či firmy a snaží se z vás vylákat kódy, přístup k počítači nebo peníze (často pod tlakem a se zastrašováním).
Banka / Policie (vishing = „telefonní phishing“):
Útočník se vydává za banku nebo policii a pod tlakem chce kódy z SMS nebo „převod na bezpečný účet“.
- Signály útoku:Naléhání na rychlé jednání, strašení ztrátou peněz, žádost o jednorázové kódy, číslo může vypadat jako „bankovní“ (spoofing). Nebo se také odvolává na rodinné příslušníky v tísni a vy máte pomoci řešit jejich problém.
- Jak se bránit: Hovor ukončete a sami vytočte oficiální číslo z karty/webu. Kódy ani PIN nikdy nesdělujte, nic neplaťte. Kontaktujte dotčené rodinné příslušníky obvyklým způsobem a sdělte jim situaci, pravděpodobně někdo může zneužívat jejich data. Pokud jste už kód sdělili nebo poslali platbu, hned volejte bance o blokaci a změňte přihlašovací údaje!
Technická podpora (vishing):
Volající tvrdí, že máte „virus“ nebo chybu a žádá instalaci pomocného software AnyDesk/TeamViewer či rovnou přístup k počítači.
- Signály útoku:Robotický nebo cizí přízvuk, nátlak na okamžitou instalaci, žádost o přihlášení do banky „pro ověření“, odkazy poslané přes SMS/e-mail.
- Jak se bránit: Nic neinstalujte, nepovolujte vzdálený přístup, hovor ukončete. Potíže řešte jen přes oficiální podporu z webu dané firmy. Jestli jste něco nainstalovali, odpojte internet, spusťte plné skenování antivirem a měňte hesla z jiného, bezpečného zařízení.
Drahé telefonáty – „prozvonění“ (wangiri):
Krátké prozvonění z neznámé či zahraniční předvolby má vyvolat vaše zpětné volání na drahou linku.
- Signály útoku:Krátké prozvonění bez zprávy, exotické předvolby (+212, +234, …), opakované pokusy ve večerních hodinách.
- Jak se bránit: Nevolejte zpět neznámá čísla, číslo zablokujte, podezřelé předvolby nahlašte operátorovi. Zapněte filtrování/blokování nevyžádaných hovorů v telefonu a používejte aplikace, které varují před rizikovými čísly. Nevíte-li si rady jak něco nastavit na telefonu kontaktujte rodinné příslušníky, kteří si mohou vědět rady a pomohou Vám.
Už jste něco prozradili nebo zaplatili? Zachovejte klid, hovor či aktivity ukončete, okamžitě kontaktujte banku kvůli blokaci a změně přístupů, uložte důkazy (screenshoty"fotky obrazovky", čísla, e-maily) a podejte oznámení Policii ČR – i po chybě se dá škoda omezit.
Všechny novinky