Phishing - Menu  Úvod  Phishing  Phishing manipulace  Phishing ochrana  Phishing Exemplář 

Phishing ochrana

Uživatelé mohou učinit kroky k zamezení phishingových pokusů pomocí změny surfovacích návyků.

Uživatelé, kteří byli kontaktováni ohledně "ověření„ údajů (nebo jakékoli jiné téma používané phishery), by se měli obrátit na společnost, která je předmětem e-mailu. Mohou také zadat webovou adresu důvěryhodné stránky do svého prohlížeče, aby se vyhnuli podezřelému odkazu v e-mailu ze kterého by se mohl vyklubat phishing.

Téměř všechny legitimní e-mailové zprávy ze společností, obsahují informace, které nejsou snadno dostupné pro phishery.

Některé společnosti, jako je PayPal, vždy v emailech zdraví své zákazníky uživatelským jménem, takže v případě že je uživatel osloven obecně ( "Vážený PayPal zákazníku") jde pravděpodobně o pokus o phishing.

SPAM filtry mohou také pomoci tím, že sníží počet podvodných e-mailů, které uživatelé dostávají do svých schránek.

Anti-phishing opatření jsou nyní vestavěné v prohlížečích, jako rozšíření nebo toolbary pro prohlížeče.

Například, některé anti-phishingové panely nástrojů zobrazují skutečný název domény navštívené webové stránky.

Petname rozšíření pro Firefox umožňuje uživatelům zadat své vlastní názvy(labely) pro webové stránky, aby mohli později poznat, že jsou opět na správné stránce. Pokud je stránka podezřelá, pak petname může buď varovat uživatele nebo blokovat stránku úplně.

Internet Explorer verze 7 má chránit uživatele před phishingem, stejně jako klamavým nebo škodlivým softwarem a také obsahuje ActiveX a lepší zabezpečení důvěryhodných stránek.

OBRANA PROTI PHISHINGU
Základ obrany proti metodám phishingu tvoří zdravý selský rozum. Uživatel by si měl vždy v duchu odpovědět na prostou otázku: „Opravdu by mi banka (nebo jiná podobná instituce) posílala nešifrovaný e-mail a chtěla po mně takovéto důvěrné údaje?“ Tuto úvahu v drtivé většině případů zodpovíte negativně. Žádná instituce, a už vůbec ne bankovní instituce, po vás nikdy nebude žádat přihlašovací údaje e-mailem. Toto řeší oficiální formou, nikoli e-mailem. Mějte na paměti, že phishing nemusí být spojen jen s tématem elektronického bankovnictví, ale je to např. i snaha o získání hesla do e-mailu nebo jiných služeb, kde se dají zjistit další Vaše důvěrné údaje.

OBRANA PROTI PHISHINGU V BODECH:
Jednoduchý a jednotný recept na obranu proti phishingu neexistuje. Vždy jde o použití zdravého rozumu a souhrnu několika bezpečnostních pravidel:

Doručené podezřelé e-maily ignorujte, neklikejte na žádné odkazy v takovém e-mailu.
Pro přihlášení do služby použijte standardní způsob, ruční zadání adresy www přímo do adresního řádku internetového prohlížeče.
U podezřelých e-mailů kontrolujte podrobnosti (kudy e-mail putoval, přes jaké IP adresy - položky „Received“, které obsahují záznamy o „cestě“ zprávy mezi jednotlivými přenosovými uzly, atp.).
Při nestandardním požadavku na osobní údaje či finanční obnos od vašich známých a přátel skrze e-maily či sociální sítě vše ověřujte (např. osobně, nebo telefonicky).
Pravidelně aktualizovaný internetový prohlížeč, antivirový program a e-mailový klient ve většině případů informují uživatele, že se jedná o phishing.
Na možné zneužití může upozorňovat také adresní řádek (tam, kde zadáváte webovou adresu). Pokud neobsahuje obvyklou webovou adresu vaší banky, je to známka, že může jít o podvodnou webovou stránku.
Používejte zabezpečená - šifrovaná spojení.
Sledujte certifikát zabezpečení vaší banky.
Při přihlašování, pokud je to možné, používejte dvou faktorovou autentizaci. Při autorizaci transakcí pomocí autorizačních SMS věnujte pozornost celému textu autorizační SMS, kterou obdržíte od banky.
Aktivujte si anti-phishingovou technologii v prohlížeči.
Můžete využívat i doplňky prohlížečů, např. NetCraft, antivirové moduly, PhishPatrol, atd.
V případě pochybností si obsah podezřelého e-mailu ověřte telefonátem do zákaznického centra instituce.