Jak poznat podvodný e-mail: šest znaků, které nelžou
Doby, kdy podvodné e-maily poznal každý podle lámané češtiny, skončily. Dnes přijde zpráva s logem banky, správným oslovením a bezchybným textem. Rozpoznávací znaky ale zůstávají — jen je potřeba vědět, kam se dívat.
V kostce
- Rozhoduje adresa odesílatele a skutečný cíl odkazu, ne logo a vzhled zprávy.
- Tlak na rychlost („do 24 hodin vám zrušíme účet“) je nejspolehlivější varovný signál.
- Banka ani úřad po vás nikdy nechtějí heslo, kód z SMS ani vzdálený přístup.
- Odkaz v e-mailu nikdy neotvírejte — do banky se přihlaste jako obvykle.
- Když jste už klikli a zadali údaje, změňte heslo a zavolejte na linku banky.
Šest znaků podvodné zprávy
- Adresa odesílatele nesedí. Zobrazené jméno může být cokoli. Podívejte se na skutečnou adresu — bývá na cizí doméně nebo s překlepem (cs0b.cz místo csob.cz).
- Odkaz vede jinam, než tvrdí. Najeďte na něj myší a podívejte se dolů na stavový řádek, kam skutečně míří. V mobilu odkaz podržte.
- Tlak na čas. „Účet bude zablokován do 24 hodin.“ Cílem je, abyste jednali dřív, než začnete přemýšlet.
- Chtějí údaje. Heslo, číslo karty, kód z SMS. Žádná banka o tyhle věci e-mailem nežádá.
- Obecné oslovení nebo naopak podezřele osobní údaje. Obojí může být známka úniku dat z jiné služby.
- Neočekávaná příloha. Faktura, kterou jste nečekali, doklad o doručení zásilky, kterou jste neobjednali.
Nejčastější scénáře v Česku
Doručení zásilky. SMS nebo e-mail o zadržené zásilce s výzvou doplatit malou částku. Formulář sbírá údaje o kartě.
Banka. Zpráva o podezřelé transakci s odkazem na „ověření“. Přihlašovací stránka vypadá jako pravá.
Inzerát a bazar. Kupující pošle odkaz na „převzetí platby“, kde se zadávají údaje o kartě. Peníze pak odejdou z vašeho účtu.
Telefonát od technika. Volající se představí jako podpora banky nebo Microsoftu a chce nainstalovat program pro vzdálenou plochu (AnyDesk, TeamViewer). Nikdy nikomu, kdo vám zavolal sám, přístup nedávejte.
Co dělat, když jste klikli
Nepanikařte a jednejte rychle:
- Jen jste otevřeli stránku a nic nezadali? Nejspíš se nic nestalo. Zavřete ji.
- Zadali jste heslo? Okamžitě ho změňte — a všude, kde jste ho používali také. Proto se hesla neopakují; pomůže správce hesel.
- Zadali jste údaje o kartě nebo kód z SMS? Volejte na linku banky, kartu zablokujte. Číslo linky najděte na webu banky nebo na kartě, ne v e-mailu.
- Spustili jste přílohu? Odpojte počítač od sítě a spusťte kontrolu antivirem a Malwarebytes.
Prevence, která funguje
Zapněte si dvoufázové ověření u e-mailu, banky i sociálních sítí — samotné heslo pak útočníkovi nestačí. Používejte správce hesel, aby bylo každé heslo jiné a dlouhé; má i praktickou výhodu, že na podvodné stránce heslo nenabídne, protože adresa nesedí.
Do banky a k důležitým službám se přihlašujte vlastní záložkou nebo aplikací, nikdy z odkazu ve zprávě. A pokud vás zpráva rozruší, udělejte to nejlepší, co jde: nic nedělejte a zavolejte na oficiální číslo.
Časté dotazy
Jak zjistím, kam odkaz opravdu vede?
Na počítači najeďte myší na odkaz a přečtěte si adresu ve stavovém řádku vlevo dole. V mobilu odkaz podržte prstem — zobrazí se cílová adresa.
Může se počítač nakazit jen otevřením e-mailu?
Dnes je to velmi vzácné. Riziko vzniká otevřením přílohy nebo zadáním údajů na podvodné stránce. Přesto se vyplatí mít poštovní program i systém aktualizovaný.
Programy zmíněné v článku
Bitwarden
Cloudový správce hesel s otevřeným kódem a velkorysou verzí zdarma.
Malwarebytes
Specialista na adware a malware, který běžný antivirus přehlédne.
Zabezpečení Windows (Defender)
Antivirus zabudovaný ve Windows, který dnes většině lidí stačí.