Phising je forma online podvodu, při níž útočník vydává falešnou identitu, aby vylákal přístupové údaje, platební informace nebo jednorázové kódy. Nejčastěji přichází přes podvodné emaily, zprávy v chatech nebo SMS. Taktika vychází ze sociálního inženýrství a využívá stres, naléhavost i zvědavost. V prostředí financí ohrožuje internetové bankovnictví, investiční portály a směnárny. Pojem se často píše i jako phishing, význam však zůstává stejný. Cílem je získat peníze nebo převzít uživatelské účty.

Phising

Phising a internetové bankovnictví

Útočníci míří na internetové bankovnictví pomocí kopií přihlašovacích stránek a formulářů pro obnovu přístupu. Podvodné emaily vyvolají paniku a navedou na falešný odkaz, kde uživatel zadá jméno, heslo i SMS kód. Některé kampaně přiloží soubor s malware, který sleduje stisky kláves a mění číslo účtu při platbě. Spolehlivým vodítkem bývá nepřesná doména, gramatické chyby a absence platného certifikátu TLS v prohlížeči. Podezřelý obsah nikdy neotvírejte z pošty, raději ověřte adresu.

Phising vede k incidentům jako krádež identity, zneužití karet a neoprávněné převody. Útočník často předstírá pracovníka banky a přes sociální inženýrství žádá potvrzení transakce nebo instalaci aplikace pro vzdálený přístup. V oblasti kybernetické bezpečnosti pomáhá sledovat anomálie a blokovat známé adresy. Nikdy nesdílejte přihlašovací údaje s podporou po telefonu ani přes chat. Banka takový požadavek neposílá a nevyžaduje instalaci neznámých nástrojů. Ověření provedete přihlášením do aplikace nebo na oficiální webu.

Prevence a dvoufaktorové ověření

Základ prevence tvoří dvoufaktorové ověření, ideálně přes bankovní aplikaci nebo hardwarový klíč. Kód generovaný mimo email a SMS snižuje šanci na zneužití. Nastavte limity plateb, upozornění na pohyb a potvrzení výběru. Aktualizujte prohlížeč i systém, používejte správce hesel a unikátní přístupová hesla. Spolehlivý antivirus a filtr spamu odhalí typické znaky phishing kampaní včetně záměny písmen v doméně a podivných zkracovačů adres. Využijte také monitoring kreditního scoringu a notifikace o přihlášení.

Narazíte li na podezřelou zprávu, neklikejte a ihned ověřte informaci u banky na oficiálním čísle. Pokud jste zadali údaje, okamžitě změňte heslo, zrušte relace a kontaktujte podporu. Požádejte o blokaci karty a reklamaci platby. Nahlaste phishing na Národní CSIRT a přepošlete hlavičky emailu. Logy z aplikace mohou odhalit zdroj útoku a pomoci při vyšetřování. Tato reakce minimalizuje škody i dopad na firemní cash flow.

Pavel Pohanka
Pavel Pohanka
Marketingový specialista

Související pojmy

Internetové bankovnictví

Internetové bankovnictví se stalo nedílnou součástí moderního bankovnictví.

Finanční limit

Poznejte, jaký význam mají finanční limity, od stanovení limitů na platebních kartách po jejich roli ve veřejných zakázkách a nákupním rozhodování.

Dvoufaktorové ověření

V současném digitálním světě, kde kybernetické hrozby neustále přibývají, se dvoufaktorové ověření stalo nezbytným nástrojem pro zabezpečení online účtů.

Refundace

Refundace označuje proces vrácení peněz klientovi v situaci, kdy došlo k přeplatku, chybné platbě nebo splnění podmínek pro navrácení určité částky.

Online sjednání hypotéky
Podpora online hypotečního specialisty
Zvýhodněné podmínky
Přehledné hypoteční bankovnictví

Napsali o nás

Hodnocení: 4.9 | 568 recenzí

Nepřehlédněte

Odhalujeme skryté poplatky a upozorňujeme na ně.