Phishing - Menu Úvod Phishing Phishing manipulace Phishing ochrana Phishing Exemplář
Phishing ochrana
Uživatelé mohou učinit kroky k zamezení phishingových pokusů pomocí změny
surfovacích návyků.
Uživatelé, kteří byli kontaktováni ohledně "ověření„ údajů (nebo jakékoli jiné téma používané phishery), by se měli obrátit na společnost, která je předmětem e-mailu. Mohou také zadat webovou adresu důvěryhodné stránky do svého prohlížeče, aby se vyhnuli podezřelému odkazu v e-mailu ze kterého by se mohl vyklubat phishing.
Téměř všechny legitimní e-mailové zprávy ze společností, obsahují informace, které nejsou snadno dostupné pro phishery.
Některé společnosti, jako je PayPal, vždy v emailech zdraví své zákazníky uživatelským jménem, takže v případě že je uživatel osloven obecně ( "Vážený PayPal zákazníku") jde pravděpodobně o pokus o phishing.
SPAM filtry mohou také pomoci tím, že sníží počet podvodných e-mailů, které uživatelé dostávají do svých schránek.
Anti-phishing opatření jsou nyní vestavěné v prohlížečích, jako rozšíření nebo toolbary pro prohlížeče.
Například, některé anti-phishingové panely nástrojů zobrazují skutečný název domény navštívené webové stránky.
Petname rozšíření pro Firefox umožňuje uživatelům zadat své vlastní názvy(labely) pro webové stránky, aby mohli později poznat, že jsou opět na správné stránce. Pokud je stránka podezřelá, pak petname může buď varovat uživatele nebo blokovat stránku úplně.
Internet Explorer verze 7 má chránit uživatele před phishingem, stejně jako klamavým nebo škodlivým softwarem a také obsahuje ActiveX a lepší zabezpečení důvěryhodných stránek.
OBRANA PROTI PHISHINGU
Základ obrany proti metodám phishingu tvoří zdravý
selský rozum. Uživatel by si měl vždy v duchu odpovědět na prostou otázku:
„Opravdu by mi banka (nebo jiná podobná instituce) posílala nešifrovaný e-mail a
chtěla po mně takovéto důvěrné údaje?“ Tuto úvahu v drtivé většině případů
zodpovíte negativně. Žádná instituce, a už vůbec ne bankovní instituce, po vás
nikdy nebude žádat přihlašovací údaje e-mailem. Toto řeší oficiální formou,
nikoli e-mailem. Mějte na paměti, že phishing nemusí být spojen jen s tématem
elektronického bankovnictví, ale je to např. i snaha o získání hesla do e-mailu
nebo jiných služeb, kde se dají zjistit další Vaše důvěrné údaje.
OBRANA PROTI PHISHINGU V BODECH:
Jednoduchý a jednotný recept na obranu
proti phishingu neexistuje. Vždy jde o použití zdravého rozumu a souhrnu
několika bezpečnostních pravidel:
Doručené podezřelé e-maily ignorujte, neklikejte na žádné odkazy v takovém
e-mailu.
Pro přihlášení do služby použijte standardní způsob, ruční zadání
adresy www přímo do adresního řádku internetového prohlížeče.
U podezřelých
e-mailů kontrolujte podrobnosti (kudy e-mail putoval, přes jaké IP adresy -
položky „Received“, které obsahují záznamy o „cestě“ zprávy mezi jednotlivými
přenosovými uzly, atp.).
Při nestandardním požadavku na osobní údaje či
finanční obnos od vašich známých a přátel skrze e-maily či sociální sítě vše
ověřujte (např. osobně, nebo telefonicky).
Pravidelně aktualizovaný
internetový prohlížeč, antivirový program a e-mailový klient ve většině případů
informují uživatele, že se jedná o phishing.
Na možné zneužití může
upozorňovat také adresní řádek (tam, kde zadáváte webovou adresu). Pokud
neobsahuje obvyklou webovou adresu vaší banky, je to známka, že může jít o
podvodnou webovou stránku.
Používejte zabezpečená - šifrovaná spojení.
Sledujte certifikát zabezpečení vaší banky.
Při přihlašování, pokud je to
možné, používejte dvou faktorovou autentizaci. Při autorizaci transakcí pomocí
autorizačních SMS věnujte pozornost celému textu autorizační SMS, kterou
obdržíte od banky.
Aktivujte si anti-phishingovou technologii v prohlížeči.
Můžete využívat i doplňky prohlížečů, např. NetCraft, antivirové moduly,
PhishPatrol, atd.
V případě pochybností si obsah podezřelého e-mailu ověřte
telefonátem do zákaznického centra instituce.