Stručně
- Phishing se tváří jako zpráva od známé firmy nebo kolegy a snaží se získat heslo, platbu nebo instalaci škodlivého souboru.
- Varovné signály: nečekaná naléhavost, podivná adresa odesílatele, odkaz vedoucí jinam, žádost o platbu nebo heslo.
- Když už někdo klikl, hned to nahlásit IT. Rychlost rozhoduje.
Varovné signály
- Naléhavost: „do 24 hodin“, „účet bude zablokován“, „ředitel potřebuje hned“.
- Odesílatel: jméno sedí, ale adresa ne (například microsoft-support@nejaka-domena.xyz).
- Odkazy: po najetí myší vedou jinam, než tvrdí text.
- Přílohy: nečekané faktury, archivy, dokumenty s makry.
- Žádost o heslo, kód nebo platbu. Seriózní firmy si heslo e-mailem nevyžádají.
- Změna bankovního účtu dodavatele e-mailem.
Nejčastější scénáře ve firmách
- Falešné přihlášení do Microsoft 365 nebo Google („sdílený dokument“).
- Podvod s fakturou: „změnili jsme číslo účtu“.
- Falešný ředitel: „potřebuji rychle poslat platbu, jsem na schůzce“.
- Falešná zásilka nebo doručovací služba přes SMS.
Co dělat, když už někdo klikl
- Hned to nahlásit IT, bez studu. Rychlost je důležitější než vina.
- Pokud zadal heslo, okamžitě ho změnit a odhlásit všechna zařízení.
- Pokud otevřel přílohu, odpojit počítač od sítě a nechat ho zkontrolovat.
- U platby kontaktovat banku co nejdřív.
Jak se bránit dlouhodobě
- Dvoufázové ověření, ideálně přístupovými klíči.
- Filtrování pošty a správně nastavené SPF, DKIM a DMARC.
- Pravidlo: platby a změny účtů vždy ověřit telefonem.
- Krátké pravidelné školení lidí na reálných příkladech.
Časté otázky
Co jsou SPF, DKIM a DMARC?
Záznamy v DNS, které ověřují, že e-mail z vaší domény opravdu odeslal váš server. Ztěžují podvrhování vaší adresy.
Pomůže antivir?
Částečně. Phishing často nic neinstaluje, jen vyláká heslo. Proto je klíčové dvoufázové ověření a obezřetnost.
Má smysl školit zaměstnance?
Ano. Krátké pravidelné školení na reálných příkladech výrazně snižuje počet kliknutí.