+421 952 379 260 | info@diskretoffice.sk

Phishing

« Back to Glossary Index

Phishing je forma kybernetického útoku, pri ktorej sa podvodník snaží oklamať obeť a vylákať z nej citlivé osobné informácie, ako sú prihlasovacie mená, heslá, čísla kreditných kariet alebo údaje z občianskeho preukazu. Útočník sa pri tom maskuje za dôveryhodnú entitu – napríklad za banku, sociálnu sieť, doručovateľskú službu alebo štátnu inštitúciu – a komunikuje prostredníctvom falošných emailov, SMS správ (táto forma sa nazýva „smishing“) alebo okamžitých správ. Názov je odvodený z anglického slova „fishing“ (rybolov), pretože útočníci v podstate „lovia“ obete a ich dáta.

Prečo je phishing taký nebezpečný a rozšírený?

Phishing je jednou z najčastejších a najúspešnejších foriem kybernetických útokov, pretože necieli na technické zraniteľnosti systémov, ale na tú najslabšiu časť každého systému – na ľudskú psychológiu.

  • Zneužíva emócie: Phishingové správy sú navrhnuté tak, aby vyvolali silnú emóciu – strach („Váš účet bude zablokovaný!“), urgenciu („Vaša zásielka čaká na doručenie, potvrdťe adresu!“), zvedavosť („Pozrite si, kto si prezeral váš profil!“) alebo chamtivosť („Vyhrali ste!“).
  • Vedie ku krádeži identity a peňazí: Po získaní vašich prihlasovacích údajov môžu útočníci získať prístup k vášmu bankovníctvu, emailu, sociálnym sieťam a zneužiť ich na finančný zisk alebo krádež identity.
  • Je vstupnou bránou do firiem: Je to najčastejší spôsob, ako hackeri získajú počiatočný prístup do firemnej siete. Stačí, aby jeden nepozorný zamestnanec klikol na podvodný odkaz.

Ako rozpoznať phishingový útok? (Varovné signály)

Hoci sú útoky čoraz sofistikovanejšie, väčšinou majú spoločné znaky:

  1. Naliehavosť a hrozby: Správa vás tlačí do okamžitej a neuváženej akcie.
  2. Podozrivá adresa odosielateľa: Emailová adresa vyzerá podobne ako oficiálna, ale obsahuje malé odchýlky (napr. info@slovenska-posta.online namiesto @slposta.sk).
  3. Gramatické chyby a neprofesionálny vzhľad: Text obsahuje preklepy alebo štylistické chyby.
  4. Všeobecné oslovenie: Správa používa oslovenie ako „Vážený klient“ namiesto vášho mena.
  5. Podozrivé odkazy a prílohy: Pred kliknutím na odkaz si naň vždy prejdite myšou (bez kliknutia) a skontrolujte, kam skutočne smeruje. Nikdy neotvárajte nečakané prílohy.

Phishing vs. Spam: Aký je rozdiel?

  • Spam je akákoľvek nevyžiadaná hromadná pošta. Jej cieľom je zvyčajne reklama. Hoci je otravný, nemusí byť priamo škodlivý.
  • Phishing je podtyp spamu, ktorý je vždy podvodný a škodlivý. Jeho cieľom nie je niečo predať, ale ukradnúť vaše citlivé informácie. Každý phishing je spam, ale nie každý spam je phishing.

Tip od Diskret Office

Phishingové útoky sú čoraz sofistikovanejšie a často cielia na kľúčových ľudí s prístupom k citlivým informáciám. V Diskret Office berieme digitálnu bezpečnosť našich klientov mimoriadne vážne. Súčasťou našej práce je nielen používanie zabezpečených komunikačných kanálov, ale aj poradenstvo v oblasti rozpoznávania a obrany proti sociálnemu inžinierstvu a phishingovým útokom. Vaša diskrétnosť závisí nielen od našej mlčanlivosti, ale aj od bezpečnosti Vašich vlastných digitálnych systémov.

Súvisiace princípy v príručke

«Späť na zoznam pojmov
Diskret office

Začnite dôvernú konverzáciu a zistite, ako Vám môžeme pomôcť.

Dohodnúť si konzultáciu