Phising je forma online podvodu, při níž útočník vydává falešnou identitu, aby vylákal přístupové údaje, platební informace nebo jednorázové kódy. Nejčastěji přichází přes podvodné emaily, zprávy v chatech nebo SMS. Taktika vychází ze sociálního inženýrství a využívá stres, naléhavost i zvědavost. V prostředí financí ohrožuje internetové bankovnictví, investiční portály a směnárny. Pojem se často píše i jako phishing, význam však zůstává stejný. Cílem je získat peníze nebo převzít uživatelské účty.

Phising a internetové bankovnictví
Útočníci míří na internetové bankovnictví pomocí kopií přihlašovacích stránek a formulářů pro obnovu přístupu. Podvodné emaily vyvolají paniku a navedou na falešný odkaz, kde uživatel zadá jméno, heslo i SMS kód. Některé kampaně přiloží soubor s malware, který sleduje stisky kláves a mění číslo účtu při platbě. Spolehlivým vodítkem bývá nepřesná doména, gramatické chyby a absence platného certifikátu TLS v prohlížeči. Podezřelý obsah nikdy neotvírejte z pošty, raději ověřte adresu.
Phising vede k incidentům jako krádež identity, zneužití karet a neoprávněné převody. Útočník často předstírá pracovníka banky a přes sociální inženýrství žádá potvrzení transakce nebo instalaci aplikace pro vzdálený přístup. V oblasti kybernetické bezpečnosti pomáhá sledovat anomálie a blokovat známé adresy. Nikdy nesdílejte přihlašovací údaje s podporou po telefonu ani přes chat. Banka takový požadavek neposílá a nevyžaduje instalaci neznámých nástrojů. Ověření provedete přihlášením do aplikace nebo na oficiální webu.
Nenechte si ujít novinky z hypotečního a realitního trhu – pro kupující i profesionály.
Prevence a dvoufaktorové ověření
Základ prevence tvoří dvoufaktorové ověření, ideálně přes bankovní aplikaci nebo hardwarový klíč. Kód generovaný mimo email a SMS snižuje šanci na zneužití. Nastavte limity plateb, upozornění na pohyb a potvrzení výběru. Aktualizujte prohlížeč i systém, používejte správce hesel a unikátní přístupová hesla. Spolehlivý antivirus a filtr spamu odhalí typické znaky phishing kampaní včetně záměny písmen v doméně a podivných zkracovačů adres. Využijte také monitoring kreditního scoringu a notifikace o přihlášení.
Narazíte li na podezřelou zprávu, neklikejte a ihned ověřte informaci u banky na oficiálním čísle. Pokud jste zadali údaje, okamžitě změňte heslo, zrušte relace a kontaktujte podporu. Požádejte o blokaci karty a reklamaci platby. Nahlaste phishing na Národní CSIRT a přepošlete hlavičky emailu. Logy z aplikace mohou odhalit zdroj útoku a pomoci při vyšetřování. Tato reakce minimalizuje škody i dopad na firemní cash flow.
Související pojmy
Dvoufaktorové ověření
V současném digitálním světě, kde kybernetické hrozby neustále přibývají, se dvoufaktorové ověření stalo nezbytným nástrojem pro zabezpečení online účtů.
Refundace
Refundace označuje proces vrácení peněz klientovi v situaci, kdy došlo k přeplatku, chybné platbě nebo splnění podmínek pro navrácení určité částky.
Finanční limit
Poznejte, jaký význam mají finanční limity, od stanovení limitů na platebních kartách po jejich roli ve veřejných zakázkách a nákupním rozhodování.
Internetové bankovnictví
Internetové bankovnictví se stalo nedílnou součástí moderního bankovnictví.
Nepřehlédněte
Vývoj úrokových sazeb hypoték 2020 - 2026
Vývoj inflace v ČR 2021 - 2026
HypoNews #2/26: Koupě bytu za účelem dlouhodobého pronájmu, důchody a příjmy u OSVČ a jak refinancovat?
Recenze - hypoteční specialista: Ondřej Hradil, klient: Ivo B.
hypotalks #06: Investice do nemovitostí v Arménii - část 2.
