Ahoj.
V našem předchozím tipu jsme se podívali na to, jak kyberzločinci využívají sociální inženýrství k ovlivňování našich rozhodnutí.
Jednou z nejčastěji používaných technik k dosažení tohoto cíle je phishing.
E-maily, které vypadají jako legitimní, ale jejichž cílem je získat informace, přihlašovací údaje nebo nás přimět k provedení určité akce.
Tyto zprávy obvykle využívají prvky, které vzbuzují důvěru nebo vyvolávají pocit naléhavosti.
- Problém s účtem.
- Neuhrazená faktura.
- Údajná událost.
- Nečekaná žádost.
To vše s jediným cílem: přimět nás, abychom klikli, než se nad tím zamyslíme.
A když jednáme, aniž bychom si to ověřili, riziko se zvyšuje.
Jak už víš, nedůvěřuj:
- Neznámí odesílatelé.
- Podezřelé odkazy.
- Neočekávané žádosti.
- Zprávy, které na vás vyvíjejí tlak, abyste jednali rychle.
Než kliknete, vždy si ověřte odesílatele a pečlivě si prohlédněte obsah zprávy.
Zastav se, zamysli se a ověř si to.
Pokud máte jakékoli pochybnosti, neklikejte na odkazy a neotevírejte přílohy.
Protože pokud jde o phishing, stačí často i jediné kliknutí.
Než kliknete, zamyslete se.
DŮLEŽITÉ UPOZORNĚNÍ:
Pokud se i přes dodržování všech těchto opatření setkáte se situacemi, které neodpovídají požadované úrovni bezpečnosti nebo interním zásadám, neváhejte je nahlásit svému přímému nadřízenému, bezpečnostnímu pracovníkovi, bezpečnostním pracovníkům a/nebo oddělení IT, v závislosti na typu podezření.
Pokud se vám to stane v osobní rovině, nahlaste to přímo policejním orgánům, aby vám mohly poskytnout příslušné rady a provést vyšetřování.
