weakestlink

← Všechny kurzy

Nano-lekce · obvykle trvá 2–3 minuty

Odhal phishingové e-maily

Základní kurz, který by měl absolvovat každý — ať už pracuješ ve skladu, v účtárně nebo v prodeji.

Začíná to zprávou

„Tvoje zásilka čeká na proclení — zaplať 15 Kč.“ Takhle to obvykle začíná: zpráva, která vypadá jako něco, na co čekáš. Phishing jsou falešné zprávy, které tě chtějí přimět kliknout, přihlásit se nebo zaplatit — a většinu z nich odhalíš za pár vteřin.

Sleduj tyto znaky

  • Neočekávaný spěch — „tvůj účet bude za 24 hodin zablokován“. Tlak je klasický trik.
  • Špatný odesílatel — najeď myší na jméno (na mobilu na něj klepni) a přečti si skutečnou adresu.
  • Podezřelé odkazy — najeď myší na odkaz, nebo na mobilu na něj podrž prst, dokud se nezobrazí adresa. Pokud doména nesedí, neklikej.
  • Žádost o heslo nebo platbu — seriózní odesílatelé tohle po e-mailu nedělají.

Kdo je vlastně odesílatelem?

Jméno Česká pošta vypadá důvěryhodně — ale adresa odesílatele je ve skutečnosti ceska-posta-doruceni.info, nikoli ceskaposta.cz. Vždy čti samotnou adresu, ne jen zobrazené jméno.

Skrývá tvůj e-mail skutečnou adresu?

Klepni na Odpovědět (ale neodesílej) — pole „Komu“ pak zobrazí skutečnou adresu odesílatele. Šikovná kontrola na mobilu, kde je jméno často jediné, co vidíš.

Kam vlastně odkaz vede?

Protokolhttp:// www.mojebanka.cz.Subdoména Doménabezpecne-prihlaseni.ru /ucetCesta
Protokol
Způsob, jakým se stránka načítá (http nebo https).
Subdoména
Volná část před doménou — sem podvodník umístil známé jméno.
Doména
Skutečné místo, kde se stránka nachází. Právě tohle si musíš přečíst pozorně.
Cesta
Konkrétní stránka v rámci domény.

Dívej se jen na doménu — tu najdeš hned před prvním lomítkem (/). Tady je to bezpecne-prihlaseni.ru, tedy úplně jiná stránka než tvoje banka. Známé jméno vpředu si tam podvodník dal sám, aby tě zmátl; o tom, kam skutečně dojdeš, nic neříká.

Co znamená visací zámek?

https://www.mojeid.cz

Visací zámek znamená jen to, že spojení je šifrované — ne že je stránka pravá. Podvodné kopie stránek mají zámek taky. Pokud úplně chybí, je to varovný signál — ale to, co rozhoduje o pravosti, je vždy doména.

Zapamatuj si

Než klikneš, zkontroluj odesílatele i odkaz — a nahlas vše, u čeho si nejsi jistý.

Co říká výzkum

Oběti v průměru kliknou na phishingový odkaz asi 21 vteřin po otevření e-mailu a zadají údaje po ~28 vteřinách — celkem tedy za necelou minutu; lidský faktor se podílí na 68 % všech úniků dat. Nerozhoduje pravopisná chyba odesílatele, ale samotná návnada, zda jí naletíme.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Otázka 1 z 3

E-mail od „banky“: tvůj účet bude za 1 hodinu zablokován, pokud neklikneš a nepotvrdíš údaje. Spěcháš. Co uděláš?

Otázka 2 z 3

Odkaz zobrazuje text „www.ceskaposta.cz“, ale když na něj najedeš myší (nebo prstem), objeví se ceskaposta.cz.poplatek-zasilka.info/sledovani. Kam se dostaneš, když klikneš?

Otázka 3 z 3

E-mail vypadá skoro věrohodně, ale něco ti na něm nesedí. Co je nejlepší, co můžeš udělat?

Skvělá práce!

Prošel sis jeden ze základních kurzů – ten, který dostane každý zdarma.

S bezplatným přihlášením:

  • Tvoje body, pokrok i certifikát se ti uloží.
  • Dostaneš kurzy šité na míru tvé roli – nejen základní kurzy.
  • Training ti pošleme přesně ve chvíli, kdy ho potřebuješ – například jako reakci na phishingovou simulaci.