Dříve šlo phishing poznat podle špatné gramatiky, divného formátování nebo neobratného překladu. S nástroji jako ChatGPT nebo jiné AI generátory textu se tato slabina z velké části vytratila – podvodné zprávy dnes mohou vypadat jazykově naprosto v pořádku.

Na co se zaměřit místo gramatiky

1. Adresa odesílatele vs. zobrazené jméno

Zobrazené jméno odesílatele může souhlasit (např. „Česká spořitelna"), ale skutečná e-mailová adresa je úplně jiná. Vždy klikněte na jméno odesílatele a ověřte skutečnou adresu – ne jen zobrazený název.

2. Tlak na rychlé jednání

„Váš účet bude zablokován do 24 hodin", „Okamžitě ověřte platbu" – phishing cíleně vyvolává stres a urgenci, aby člověk reagoval bez přemýšlení. Jakákoliv naléhavá žádost je důvod ke zvýšené pozornosti.

3. Neobvyklý kanál pro žádost

Přijde faktura e-mailem, přestože s dodavatelem standardně komunikujete jinak? Žádost o změnu platebních údajů bez telefonického ověření? Neobvyklý kanál je varovný signál – ověřte žádost vždy jiným způsobem.

4. Přiložené soubory a zkrácené URL

Neotvírejte přílohy od neznámých odesílatelů, zejména soubory .exe, .zip nebo Office dokumenty s makry. U odkazů prověřte skutečnou cílovou adresu (najetím myší bez kliknutí) – zobrazený text a skutečná URL se mohou lišit.

5. Žádost o přihlašovací údaje nebo platbu

Žádná legitimní služba nevyžaduje přihlašovací heslo e-mailem nebo přes odkaz v e-mailu. Pokud chcete ověřit, přejděte na web ručně zadáním adresy do prohlížeče – ne přes odkaz v e-mailu.

Co dělat při podezřelém e-mailu

  • Neotvírat odkazy ani přílohy.
  • Nereagovat na e-mail – ani negativně.
  • Ověřit požadavek jiným kanálem (telefonicky).
  • Nahlásit e-mail IT správci nebo oddělení bezpečnosti.

Chcete proškolit tým?

Školení na rozpoznání phishingu stavíme na konkrétních příkladech z vašeho provozu – ne obecných prezentacích.

Více o školení bezpečnosti

Proč technika nestačí

I s nejlepším antispamovým filtrem může phishingový e-mail projít – zejména pokud je cílený (spear phishing). Kombinace techniky a proškolených uživatelů je jediná skutečně účinná obrana.