/ ecommerce

Prečo sa phishing stále teší veľkému úspechu

Prečo sa phishing stále teší veľkému úspechu
Tisíci článok na tému phishing. Prečo? Lebo sa to neustále (a veľmi úspešne) deje, hoci máme všetci pocit, že ide o "old news" a nás sa to predsa netýka. To je však omyl, nachytať sa nedajú len babky z večerných správ. S phishingom sme sa stretli všetci. Respektíve všetci tí, ktorí vlastníme mobil alebo emailovú adresu. Ide o podvodné správy, ktorých cieľom je získať diskrétne informácie, ako napríklad osobné údaje, údaje z platobnej karty a často krát aj heslá. Na mail od strateného uja, ktorý sa stal africkým kráľom a chce nám zanechať dedičstvo, samozrejme väčšina z nás neklikne a pošle ho pekne krásne do spamu. Taktiky phishingu sa však neustále zdokonaľujú a držia si prvenstvo v najnebezpečnejších kybernetických útokoch.

Vedeli ste, že phishing tvorí 1 % zo všetkých správ, ktoré sa denne pošlú? Keď si to prerátame na čísla, ide o neuveriteľné 3 miliardy správ denne. Podľa štatistík spoločnosti Cybersecurity Ventures, v roku 2021 touto formou zarobili útočníci 5,7 biliónov eur.

 

 

Ako je to vôbec možné?

 

Za posledné roky prešli podvodné správy obrovským vývojom. Správy o výhre v lotérii fungujú stále, no v dnešnej dobe sú útočníci tak sofistikovaní, že rozoznať podvod od reálnej informácie je čoraz ťažšie. Podvodný mail príde z adresy, ktorá je pomaly na nerozoznanie od adresy oficiálnej firmy, v hlavičke uvádza oficiálne logo a layout emailu je taktiež rovnaký. Ako napríklad správa (na prvý pohľad) z totožnej emailovej adresy Vášho antivírusového programu o hrozbe odcudzenia Vašich údajov. Trendom sú aj podvodné QR kódy, ktorým do karát nahráva sociálny dištanc od začiatku pandémie. Namiesto osobného kontaktu sme si zvykli načítať informácie prostredníctvom QR kódov.

A ešte späť k tej sofistikovanosti útočníkov. Nemilou správou je, že za phishingom stoja často krát bývalí vysokopostavení vedúci zo sektora IT či z finančných inštitúcií.   

 

 

Základné znaky podvodnej správy

 

1. Skutočne neodolateľná ponuka – Navrhnutá tak, aby okamžite zaujala pozornosť príjemcu. Vyhrali ste auto, najnovší iPhone, dokonca ťažké peniaze v lotérii (waau, a to som sa do žiadnej ani nezapojil).

2. Potenciálna / prebiehajúca hrozba – Pozor, vaše údaje boli odcudzené, útočník sa prihlásil do vášho účtu, neobvyklá aktivita na vašej karte! Ide o dobre osvedčenú praktiku, príjemca takejto správy určite spozornie, čo je samozrejme prirodzené. Nižšie uvádzame odporúčanie, ako rozoznať podvodnú správu od reálnej informácie.

3. Pocit naliehania – Nový iPhone získate len dnes! Rýchlo sa prihláste, aby ste odvrátili útok hackerov! Musíte jednoducho reagovať v čo najkratšom možnom čase!!... V prípade neistoty sa namiesto kliknutia na mail radšej obráťte na oficiálnu inštitúciu a zistite, či vám účet skutočne niekto napadol.

4. Zle preložený text – „Milý Eva, vyhral si v tomto okamžiku veľkú výhra.“ Prihláste sa, kto nevie o čom hovoríme. ;)

5. Nevyžiadané prílohy – Už keď mail otvoríte, určite nesťahujte žiadne prílohy, pokiaľ nemáte istotu, že ide o oficiálny zdroj. Je to pre podvodníka tá najjednoduchšia cesta, ako sa dostať do vášho počítača.

6. Neznámy odosielateľ / Chyba v mene odosielateľa – Ak nerozoznáte odosielateľa správy, majte sa vždy na pozore. Dávajte si však pozor aj chyby v názve, ktoré sa dajú v rýchlosti prehliadnuť, ako napríklad Microsofft.

 

Užitočný tip → ak váhate, či kliknúť na priložený odkaz, prejdite na odkaz kurzorom (no neklikajte), v ľavom dolnom rohu sa zobrazí URL stránky, na ktorú vás má odkaz presmerovať. Aj takto si viete overiť dôveryhodnosť zdroja.

 

 

phishing

 

 

Ochrana pred kybernetickými útokmi

 

Boj proti kybernetickým útokom je zložitý, no nevyhnutný proces. Vidina zárobku je pre útočníkov veľký motivátor a tak sa vývoju podvodných praktík asi len tak nevyhneme. Nezabúdajte sa preto vzdelávať o nových trendoch phishingu, využívajte spoľahlivé antivírusové programy a nahlasujte každý útok, s ktorým sa stretnete.

Kľúčom k predchádzaniu útokov vo firmách je zvýšenie povedomia zamestnancov o praktikách phishingu, zavedenie smerníc v prípade útoku a pravidelná aktualizácia programov, ktoré slúžia k online ochrane.

 

Ako sa vraví - stay safe priatelia.

Zdieľajte článok

/ Odoberajte náš newsletter

Novinky zo sveta platieb | Ebooky | Užitočné rady | Súťaže
Kliknutím na odber súhlasíte so spracovaním osobných údajov