Infografika
Phish Phinder
Jak poznat (potenciálně) úspěšný e-mailový phishingový podvod
Hackeři používají phishingové e-maily, aby od vás získali:
Uživatelská jména
Hesla
Platební kartu
K tomu, abyste se jim chytli na udičku, stačí:
Otevřít přílohu
Kliknout na škodlivý odkaz
Zadat citlivé údaje
Anatomie phishingového e-mailu
Až budete otevírat příští e-mail, hledejte následující podezřelé prvky.
Záhlaví
- 1. Odpovídá jméno odesílateli? Dostali jste už někdy z této adresy nějaký e-mail?
- 2. Je e-mail adresován skrytým příjemcům? Byl e-mail odeslán na několik adres?
- 3. Přišel vám e-mail v obvyklý den nebo dobu, kdy vám tento odesílatel posílá e-maily?
- 4. Týká se předmět nějak vašeho vztahu s odesílatelem? Vyžaduje předmět naléhavou odpověď nebo slibuje nějakou odměnu?
Text zprávy
- 5. Oslovuje vás odesílatel obvyklým způsobem?
- 6. Hledejte překlepy.
- 7. Před kliknutím najeďte myší na odkaz. Je zobrazená webová adresa v pořádku? Nechybí v ní nějaké písmeno? Není v ní doména .net namísto .com?
- 8. Pokud vás odesílatel žádá o soukromé údaje, měli byste okamžitě zpozornět.
Varovná znamení
- Týká se obsah vašeho vztahu s odesílatelem?
- Je záležitost opravdu tak naléhavá, jak tvrdí odesílatel?
Zápatí
- 9. Nikdy nezadávejte své přihlašovací údaje na žádném portálu, zvlášť když je po vás někdo žádá neoprávněně.
- 10. Neotevírejte neočekávané přílohy – zvlášť, když mají přípony .pif, .scr nebo .exe.
- 11. Odpovídá rozloučení odesílateli? Končívají jeho zprávy tímto způsobem?
Neskočte na návnadu
1 z 10 phishingových e-mailů je úspěšný
Pamatujte:
- Trocha pozornosti se vyplatí
- Věnujte pozornost varovným znamením a nepřehlížejte je
- Pokud máte nějaké podezření, nejspíš je oprávněné
- Než něco uděláte, věnujte tomu větší pozornost
Udržujte svůj antispam nebo antivirový software aktuální.
Pokud chcete ve firmě zmírnit riziko phishingu, zabezpečte síťový provoz.