Krátká odpověď: E-mailu, který žádá rychlou platbu, přihlášení, potvrzení údajů nebo otevření přílohy, nevěřte jen proto, že má logo banky, dopravce či úřadu. Neotevírejte odkaz ani přílohu. Místo toho si sami otevřete známou oficiální aplikaci nebo web organizace. Pokud je požadavek skutečný, často ho najdete i po přihlášení do svého účtu nebo si jej můžete ověřit přes oficiální kontakt.
Co je phishingový e-mail
Phishing je podvodná zpráva, která se snaží vylákat heslo, údaje z platební karty, přístup do bankovnictví nebo peníze. Podvodník se může vydávat za banku, přepravní společnost, e-shop, úřad, poskytovatele e-mailu i známého člověka.
Zpráva může vypadat velmi věrohodně: používá logo, barvy i zdánlivě správný podpis. Rozhodující proto není její vzhled, ale hlavně to, kam vás vede odkaz, z jaké adresy přišla a co po vás chce.
Varovné signály v textu e-mailu
Jeden znak ještě nemusí znamenat podvod. Pokud se jich ale sejde více, zacházejte se zprávou jako s podezřelou.
- Nutí vás jednat hned: „poslední upozornění“, „účet bude zablokován“, „zásilka bude vrácena“.
- Chce po vás přihlášení, údaje o kartě, bezpečnostní kód, platbu malého doplatku nebo potvrzení identity přes odkaz.
- Tvrdí, že máte nečekaný přeplatek, výhru, nedoplatek nebo zásilku, o níž nevíte.
- Obsahuje podivné oslovení, chyby, nezvyklou češtinu nebo obecné „Vážený zákazníku“ místo vašeho jména. Pozor: i podvodný e-mail může být napsaný bez chyb.
- Vypadá jako odpověď ve starším vlákně e-mailů. Podvodníci někdy napodobují předmět nebo vzhled známé konverzace.
Zkontrolujte adresu odesílatele, ne jen jméno
V e-mailu se může zobrazit jméno „Vaše banka“ nebo „Dopravce“. To samo o sobě nic nedokazuje. Klikněte nebo klepněte na jméno odesílatele a podívejte se na celou e-mailovou adresu.
Všímejte si hlavně části za zavináčem. Podezřelé jsou například adresy s nesouvisející doménou, zvláštně upraveným názvem firmy, překlepy nebo náhodnými znaky.
Samotná dobře vypadající adresa ale není stoprocentní záruka. Adresy mohou být technicky napodobené nebo může podvodník zneužít cizí účet. Proto vždy kontrolujte také odkaz a způsob ověření.
Na odkazy neklikejte naslepo
Text odkazu může říkat „Přejít do internetového bankovnictví“, ale ve skutečnosti vést jinam.
Na počítači
Najeďte myší na odkaz, aniž byste klikli. Prohlížeč nebo e-mailový program obvykle ukáže skutečnou adresu, kam odkaz směřuje. Pokud neodpovídá oficiálnímu webu organizace, odkaz neotevírejte.
V telefonu
Odkaz raději vůbec neotevírejte. Delší podržení někdy ukáže cílovou adresu, ale postup se liší podle telefonu a aplikace. Bezpečnější je e-mail zavřít a otevřít si příslušnou aplikaci nebo známý web samostatně.
Buďte opatrní i u adres, které obsahují název známé firmy jen jako část delšího názvu. Skutečný název webu poznáte podle hlavní části adresy, ne podle textu před ní.
Příloha může být nebezpečná i u zdánlivé faktury
Neotevírejte přílohu, kterou jste nečekali, zvlášť pokud vás e-mail tlačí k rychlému jednání. Rizikové mohou být soubory, které po otevření chtějí povolit úpravy, makra, instalaci programu nebo přihlášení.
Opatrnost je na místě také u příloh zabalených v archivu a u souborů, jejichž název působí jako faktura či potvrzení zásilky, ale neodpovídá tomu, co skutečně čekáte.
Pokud očekáváte dokument od úřadu nebo firmy, ověřte si jej mimo podezřelý e-mail. Můžete se přihlásit do svého oficiálního účtu, případně použít kontakt uvedený na ověřeném webu organizace.
Jak si zprávu ověřit bezpečně
- Zastavte se. Neplaťte, nepřihlašujte se a neotevírejte přílohu.
- Otevřete si oficiální aplikaci. U banky použijte běžnou bankovní aplikaci. U dopravce zkontrolujte objednávku v e-shopu nebo sledování zásilky, které si otevřete sami.
- Adresu webu napište sami do prohlížeče nebo použijte uloženou záložku. Nechoďte tam tlačítkem z e-mailu.
- Zkontrolujte oznámení po přihlášení. Skutečná důležitá výzva může být vidět přímo ve vašem účtu.
- Potřebujete-li zavolat, najděte kontakt sami. Použijte číslo z oficiálního webu, ze zadní strany platební karty nebo z důvěryhodné smlouvy. Nevolejte na číslo uvedené v podezřelém e-mailu.
Co dělat, když jste jen e-mail otevřeli
Samotné přečtení e-mailu obvykle neznamená, že jste přišli o peníze nebo že je zařízení napadené. Zprávu zavřete, nic v ní neotevírejte a označte ji ve své e-mailové schránce jako phishing či spam. Pomůžete tím i ostatním uživatelům služby.
Co když jste klikli, zadali údaje nebo něco zaplatili
Jednejte co nejdříve. Pokud jste zadali údaje do bankovnictví, údaje z karty nebo potvrdili platbu, kontaktujte ihned svou banku přes její oficiální kanál. Banka může poradit další postup a případně zabezpečit přístup nebo kartu.
Jestli jste na podvodném webu zadali heslo, změňte ho co nejdříve na oficiálním webu dané služby. Pokud stejné heslo používáte i jinde, změňte ho také tam. U důležitých účtů zapněte dvoufázové ověření, pokud ho služba nabízí.
Pokud jste otevřeli podezřelou přílohu nebo instalovali program, odpojte zařízení od internetu, nic dalšího do něj nezadávejte a požádejte o pomoc někoho zkušeného nebo důvěryhodný servis. Máte-li pochybnost, je lepší situaci řešit včas než čekat.
Pravidlo pro každou nečekanou zprávu: Organizaci neověřujte přes odkaz, tlačítko ani telefonní číslo v e-mailu. Ověřte si ji vlastní cestou přes její známý web, aplikaci nebo oficiální kontakt.
