weakestlink

← Všechny kurzy

Nano-lekce · obvykle trvá 2–3 minuty

Mýtus o neškodném kliknutí

Pro tebe, kdo jsi to už všechno viděl — a proto klikáš „jen aby ses podíval“. Proč se z tohoto triku stala nebezpečná past.

Pro tebe, kdo už jsi viděl všechno

Ty naletět nenecháš. Čteš si adresy odesílatelů, kontroluješ odkazy a odhalil jsi víc podvodných e-mailů než většina lidí. Právě proto je tenhle kurz pro tebe — protože zvyk, který má mnoho zkušených, se jmenuje kliknout „jen se podívat“. Bez zadání čehokoli. Bez přihlašování. Úplně neškodné, ne? Kdysi bylo. Dnes už není.

Tři důvody, proč samotné kliknutí stačí

  • Odkaz je označen tvým jménem. Odkazy v podvodných e-mailech jsou dnes jedinečné pro každého příjemce. Jedno kliknutí prozradí podvodníkovi: „adresa funguje a člověk za ní klikne“. A tím se dostaneš na první místo seznamu pro další, propracovanější pokus.
  • Kliknutí může uplatnit jednorázovou vstupenku. Některé odkazy nesou kód, který v tu samou sekundu, kdy je otevřeš, něco provede — potvrdí přihlášení, schválí požadavek, potvrdí příjem dokumentu. „Vždyť jsem nic nezadal“ — ne, ale tím kliknutím jsi tu akci provedl.
  • Telefon není bezpečná zóna. Na mobilu může stránka ve vzácných případech zneužít díry v prohlížeči, aniž bys udělal víc než ji otevřel — a obrazovka je příliš malá na to, aby ti ukázala celou adresu. „Radši to otevřu na telefonu, tam je to bezpečnější“ je přesně naopak.

Vidíš ten kód na konci?

Protokolhttp:// Doménafirma-dokument.info /otevrit?id=TVE-JMENO-8841Cesta
Protokol
Způsob, jakým se stránka načítá (http nebo https).
Doména
Skutečné místo, kde se stránka nachází. Právě tohle si musíš přečíst pozorně.
Cesta
Konkrétní stránka v rámci domény.

id=TVE-JMENO-8841 není ozdoba — ukazuje na tebe. Když klikneš, podvodník zaznamená, kdo to otevřel, kdy a z jakého zařízení. Test „jen se kouknu a nic neudělám“ neexistuje: to kliknutí je ta registrace.

Kopie stránky, která tě přepojí na tu pravou

Moderní podvodné přihlašovací stránky už nejsou strnulé kopie. Fungují jako přepojení: všechno, co vidíš, se stahuje živě z pravé stránky — včetně tvého úplně skutečného ověření MFAVícefaktorové ověření (MFA/2FA): další krok navíc k heslu — třeba kód nebo potvrzení v telefonu — díky kterému se útočník nepřihlásí jen se znalostí hesla.. Přihlásíš se, všechno funguje, přistaneš na správném místě. A podvodník sedí uprostřed a je teď přihlášený jako ty. MFA tohle nezastaví — nechrání tě před tím, že se sám přihlásíš přes podvodníkovu rouru.

Udělej

stalo se ti, že jsi klikl — nebo ses přihlásil přes odkaz a něco ti nesedělo? Řekni to IT hned. Rychlost pokaždé porazí trapnost.

Nejsilnější využití tvé zkušenosti

Ty je umíš vidět. Tak to využij tam, kde to pomáhá: nahlaš to místo koukání. Tvoje hlášení varuje všechny, kdo dostali stejný e-mail — i ty, kteří nevidí to, co ty. Kliknutí „na kontrolu“ dá odpověď jen tobě; nahlášení chrání celé pracoviště.

Zapamatuj si

Tvoje zkušenost je cenná — použij ji na report@weakestlink.io, ne v kliknutí.

Co říká výzkum

Útoky s přepojením, které odchytí přihlášení navzdory MFA, vzrostly za jeden rok o 146 %. A studie 19 500 zaměstnanců ukázala, že ani zkušenost, ani roční školení samy o sobě míru klikání znatelně nesnižují — dokáže to systém kolem tebe: rychlé nahlašování a společná varování. Nikdo není imunní. Ani ti nejlepší.

Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.

Otázka 1 z 3

Podvodný e-mail jsi prokoukl za deset vteřin. Teď jsi zvědavý: kam ten odkaz vlastně vede? Co uděláš?

Otázka 2 z 3

Klikl jsi na odkaz a přihlásil ses — aplikace MFA se zeptala úplně normálně a přistál jsi na správném místě. Můžeš si být jistý, že je všechno v pořádku?

Otázka 3 z 3

Kolega se tě často ptá, jestli je e-mail pravý. Dnes jsi sám zachytil podvodný e-mail. Jak nejsilněji využiješ svou zkušenost?

Skvělá práce!

Prošel sis jeden ze základních kurzů – ten, který dostane každý zdarma.

S bezplatným přihlášením:

  • Tvoje body, pokrok i certifikát se ti uloží.
  • Dostaneš kurzy šité na míru tvé roli – nejen základní kurzy.
  • Training ti pošleme přesně ve chvíli, kdy ho potřebuješ – například jako reakci na phishingovou simulaci.