Nano-lekce · obvykle trvá 2–3 minuty
Odhal phishingové e-maily
Základní kurz, který by měl absolvovat každý — ať už pracuješ ve skladu, v účtárně nebo v prodeji.
Začíná to zprávou
„Tvoje zásilka čeká na proclení — zaplať 15 Kč.“ Takhle to obvykle začíná: zpráva, která vypadá jako něco, na co čekáš. Phishing jsou falešné zprávy, které tě chtějí přimět kliknout, přihlásit se nebo zaplatit — a většinu z nich odhalíš za pár vteřin.
Sleduj tyto znaky
- Neočekávaný spěch — „tvůj účet bude za 24 hodin zablokován“. Tlak je klasický trik.
- Špatný odesílatel — najeď myší na jméno (na mobilu na něj klepni) a přečti si skutečnou adresu.
- Podezřelé odkazy — najeď myší na odkaz, nebo na mobilu na něj podrž prst, dokud se nezobrazí adresa. Pokud doména nesedí, neklikej.
- Žádost o heslo nebo platbu — seriózní odesílatelé tohle po e-mailu nedělají.
Kdo je vlastně odesílatelem?
Jméno Česká pošta vypadá důvěryhodně — ale adresa odesílatele je ve skutečnosti ceska-posta-doruceni.info, nikoli ceskaposta.cz. Vždy čti samotnou adresu, ne jen zobrazené jméno.
Skrývá tvůj e-mail skutečnou adresu?
Klepni na Odpovědět (ale neodesílej) — pole „Komu“ pak zobrazí skutečnou adresu odesílatele. Šikovná kontrola na mobilu, kde je jméno často jediné, co vidíš.
Kam vlastně odkaz vede?
http://
www.mojebanka.cz.Subdoména
Doménabezpecne-prihlaseni.ru
/ucetCesta
- Protokol
- Způsob, jakým se stránka načítá (http nebo https).
- Subdoména
- Volná část před doménou — sem podvodník umístil známé jméno.
- Doména
- Skutečné místo, kde se stránka nachází. Právě tohle si musíš přečíst pozorně.
- Cesta
- Konkrétní stránka v rámci domény.
Dívej se jen na doménu — tu najdeš hned před prvním lomítkem (/). Tady je to bezpecne-prihlaseni.ru, tedy úplně jiná stránka než tvoje banka. Známé jméno vpředu si tam podvodník dal sám, aby tě zmátl; o tom, kam skutečně dojdeš, nic neříká.
Co znamená visací zámek?
https://www.mojeid.cz
Visací zámek znamená jen to, že spojení je šifrované — ne že je stránka pravá. Podvodné kopie stránek mají zámek taky. Pokud úplně chybí, je to varovný signál — ale to, co rozhoduje o pravosti, je vždy doména.
Zapamatuj si
Co říká výzkum
Oběti v průměru kliknou na phishingový odkaz asi 21 vteřin po otevření e-mailu a zadají údaje po ~28 vteřinách — celkem tedy za necelou minutu; lidský faktor se podílí na 68 % všech úniků dat. Nerozhoduje pravopisná chyba odesílatele, ale samotná návnada, zda jí naletíme.
Otázka 1 z 3
E-mail od „banky“: tvůj účet bude za 1 hodinu zablokován, pokud neklikneš a nepotvrdíš údaje. Spěcháš. Co uděláš?
✓ Správně!
Tlak s termínem je klasický trik. Jdi rovnou ke zdroji — neklikej „jen se podívat“ a neodpovídej: odpověď jde přímo podvodníkovi.
Otázka 2 z 3
Odkaz zobrazuje text „www.ceskaposta.cz“, ale když na něj najedeš myší (nebo prstem), objeví se ceskaposta.cz.poplatek-zasilka.info/sledovani. Kam se dostaneš, když klikneš?
✓ Správně!
Vždy se dívej na to, co je hned před prvním lomítkem — tam skutečně skončíš. Známá jména vpředu jsou jen ozdoba, kterou tam přidal podvodník.
Otázka 3 z 3
E-mail vypadá skoro věrohodně, ale něco ti na něm nesedí. Co je nejlepší, co můžeš udělat?
✓ Správně!
Když ho smažeš, kolegové mu můžou pořád naletět — a když odpovíš, mluvíš přímo s podvodníkem. Jedno nahlášení varuje všechny, kdo dostali stejný e-mail.
Skvělá práce!
Prošel sis jeden ze základních kurzů – ten, který dostane každý zdarma.
S bezplatným přihlášením:
- Tvoje body, pokrok i certifikát se ti uloží.
- Dostaneš kurzy šité na míru tvé roli – nejen základní kurzy.
- Training ti pošleme přesně ve chvíli, kdy ho potřebuješ – například jako reakci na phishingovou simulaci.