SECURE&TIP: PHISHING

This entry is also available in:

Ahoj.

V našem předchozím tipu jsme se podívali na to, jak kyberzločinci využívají sociální inženýrství k ovlivňování našich rozhodnutí.

Jednou z nejčastěji používaných technik k dosažení tohoto cíle je phishing.

E-maily, které vypadají jako legitimní, ale jejichž cílem je získat informace, přihlašovací údaje nebo nás přimět k provedení určité akce.

Tyto zprávy obvykle využívají prvky, které vzbuzují důvěru nebo vyvolávají pocit naléhavosti.

  • Problém s účtem.
  • Neuhrazená faktura.
  • Údajná událost.
  • Nečekaná žádost.

To vše s jediným cílem: přimět nás, abychom klikli, než se nad tím zamyslíme.

A když jednáme, aniž bychom si to ověřili, riziko se zvyšuje.

Jak už víš, nedůvěřuj:

  • Neznámí odesílatelé.
  • Podezřelé odkazy.
  • Neočekávané žádosti.
  • Zprávy, které na vás vyvíjejí tlak, abyste jednali rychle.

Než kliknete, vždy si ověřte odesílatele a pečlivě si prohlédněte obsah zprávy.

Zastav se, zamysli se a ověř si to.

Pokud máte jakékoli pochybnosti, neklikejte na odkazy a neotevírejte přílohy.

Protože pokud jde o phishing, stačí často i jediné kliknutí.

Než kliknete, zamyslete se.

 

DŮLEŽITÉ UPOZORNĚNÍ:

Pokud se i přes dodržování všech těchto opatření setkáte se situacemi, které neodpovídají požadované úrovni bezpečnosti nebo interním zásadám, neváhejte je nahlásit svému přímému nadřízenému, bezpečnostnímu pracovníkovi, bezpečnostním pracovníkům a/nebo oddělení IT, v závislosti na typu podezření.

Pokud se vám to stane v osobní rovině, nahlaste to přímo policejním orgánům, aby vám mohly poskytnout příslušné rady a provést vyšetřování.