Ako môžeme zistiť, či je e-mailová správa pokusom o phishing?
Tento článok vysvetľuje, ako môžete overiť určité aspekty phishingovej e-mailovej správy.
V online prostredí existuje mnoho výziev, ktoré môžete prekonať, ak máte dostatok informácií na ich rýchlu identifikáciu. Phishing je jednou z týchto výziev a predstavuje pokus o podvodné získanie osobných informácií rôznymi metódami impersonácie (falošná identita).
Útočníci periodicky generujú phishingové kampane, zvyčajne prostredníctvom starostlivo vytvorených e-mailových správ, s cieľom získať bankové alebo prihlasovacie osobné informácie na rôznych platformách používaných obetami. Je dôležité, aby používatelia zostali ostražití a dôkladne analyzovali typ prijatej správy.
Bežný mechanizmus prejavu:
- Phishingové správy sú vytvorené s cieľom vyvolať stav naliehavosti, tlaku alebo ťažkosti. Napríklad:
- Navrhuje potrebu rýchlej aktualizácie osobných údajov na konkrétnej webovej stránke alebo odkaze.
- Napodobovanie vizuálnej identity banky, známeho programu alebo služby.
- Obsah správy je vizuálne a textovo podobný obsahu napodobovanej entity.
* Venovať pozornosť nasledujúcim prvkom v podozrivých správach:
1) Emailová adresa: Od (odosielateľ)
- Adresa sa môže zdať legitímna, ako napríklad:
- Banková inštitúcia;
- Známý kontakt;
- Online služba (napr.: ovládací panel, e-mail atď.);
- Energetická spoločnosť (énergia, eletricita, internet);
- Online obchod alebo sociálna sieť.
- Skutočná adresa útočníka sa líši od tej, ktorá je zobrazená v poli From.
- Môžete skontrolovať tieto adresy v hlavičkách emailov, prístupných v použitom emailovom klientovi (napr. Zobraziť hlavičky alebo Všetky hlavičky).
- Odkazy môžu otvárať falošné stránky, ktoré napodobňujú legitímne webové stránky.

- Sem môžu patrí formuláre na zber osobných údajov.
- Prílohy môžu obsahovať na prvý pohľad legitímne, no infikované súbory.

- Otvorenie týchto môže vykonať škodlivý kód, stiahnuť vírusy alebo presmerovať na nebezpečné stránky.
- Akýkoľvek neobvyklý detail alebo taký, ktorý vzbudzuje podozrenie v správe.
- * Neotvárajte e-maily z neznámych zdrojov.
- * Vyhnite sa prístupu k odkazom alebo prílohám v takýchto správach.
- * Nevyplňujte osobné údaje do podozrivých formulárov.
- * Ak ste už vyplnili osobné informácie v takomto formulári, okamžite zmeňte heslo napadnutého účtu.
- * Pre podozrivých správ sa obráťte na technické oddelenie Hostico.
- * Pravidelne kontrolujte články na Národnej riaditeľskej agentúre pre kybernetickú bezpečnosť (DNSC / CERT-RO).
Upozornenie! Aj keď sa názov odosielateľa zdá byť správny, je potrebné vždy skontrolovať e-mailovú adresu, z ktorej bola správa odoslaná.

2) Emailová adresa: Odpovedať na alebo Návratová cesta (príjemca odpovedí)
Vo vnútri hlavičiek Return-Path a Reply-To polia odhaľujú skutočnú adresu odosielateľa. Ak sa líšia od adresy zobrazené v poli From, správa je podozrivá.