Podvod: Podvržené e-maily (spoofing) se nemusí vydávat jen za oficiální platformy, ale i za vás!

0

Už se vám někdy stalo, že jste koukali do své e-mailové schránky a viděli jste v doručených e-mail, který se tvářil jako zpráva z vaší vlastní adresy? Často je v příloze nějaký soubor a vás přirozeně zajímá, co jste sami sobě poslali. Takže na soubor ze zvědavosti kliknete. A to je právě špatně. Jak tento podvod s vaším podvrženým e-mailem funguje? A jak poznat, že e-mail z platformy, kterou používáte, je také nastražený scam?

Tyto typy podvodů jsou tu s námi už dlouho, dokonce déle, než volání falešných policistů a bankéřů. Ale jelikož jde o stále aktuální hrozbu, o které se dá říct, že se neustále zvěrohodňuje, je důležité o ní pořád aktivně mluvit a vysvětlovat, jakým způsobem přesně funguje.

Stalo se vám někdy, že jste dostali zprávu e-mailem, která se tvářila, že byla odeslána z vaší vlastní adresy? Případně vám přišel divný e-mail od Facebooku a na základě vyplnění požadovaných údajů vám ukradli účet? Pokud ano, nebo se chcete na tyto hrozby včas připravit, určitě pokračujte ve čtení!

podvod podvržený e-mail

Podvržený e-mail – podvod!
Jde o podvod zvaný spoofing, kdy útočník zfalšuje e-mailovou adresu odesílatele. Zpráva pak vypadá, že přišla od vás, platformy nebo od někoho známého, i když to není pravda. Ve skutečnosti se do účtu vůbec nedostal, jen využil slabiny e-mailového systému. Cílem je obvykle vystrašit vás nebo vás donutit rychle poslat peníze, často třeba v Bitcoinech. Někdy vás útočník také navede na falešnou stránku, kde zadáte své údaje. Důležité je nevěřit jen tomu, co vidíte jako odesílatele, a raději si zprávu ověřit jinou cestou.

Nedoporučujeme



  • e-mail může vypadat ve schránce zcela důvěryhodně
  • většina lidí nepředpokládá, že by jim mohlo přijít něco dokonale zkopírovaného, takže to vypadá uvěřitelně
  • často v tom hraje roli zvědavost (co jsem si to poslal a nevím o tom?), nebo obava ze smazání účtu na platformě





Co to je a jak to funguje?

Podvržený e-mail
Tento podvod funguje tak, že útočník zfalšuje adresu odesílatele (tzv. spoofing), takže e-mail na první pohled vypadá, jako by přišel od vás nebo od důvěryhodné osoby. Ve skutečnosti ale žádný účet napadený být nemusí, útočník jen využije toho, že e-mailové protokoly neověřují odesílatele dostatečně přísně. Adresy získává například z uniklých databází různých služeb, kde jste se registrovali.

Někdy jde jen o prázdný e-mail s vaší adresou a problematickou přílohou, na kterou máte kliknout, jindy jde o výhružku, že má útočník vaše kompromitující materiály/přístup k citlivým datům a požaduje výkupné. Jindy se e-mail tváří jako oficiální zpráva (například od Facebooku). Pokud zadáte své údaje, můžete o svůj účet hodně rychle přijít.

Tipy, jak se nenechat nachytat a ověřit spolehlivě pravost

podvod e-mail

  1. Nejednejte impulzivně, podvodné e-maily často vytvářejí tlak nebo strach.
  2. Neposílejte peníze jen na základě e-mailu.
  3. Ověřujte si zprávu jiným způsobem (zavolejte kontaktu, od kterého má zpráva být, napište novou zprávu na ověřený kontakt).
  4. Neklikejte na podezřelé odkazy a nezadávejte přes ně své údaje, a to i když se e-mail tváří jako od Facebooku.
  5. Zkontrolujte hlavičku e-mailu, kde lze zjistit skutečného odesílatele (někdy stačí jen najet na neotevřený e-mail v míste adresy, vhodné je i rozkliknout informace o odesílateli, často zjistíte, že adresa je podezřelá, nebo nepřesná, vhodné je si odesílatele projet i přes internet, pokud je podvod rozšířený, o adrese bude záznam v diskuzích a článcích).
  6. Využívejte spamové filtry a dvoufázové ověření. Pokud někdo tvrdí, že se vám dostal do účtu, zkontrolujte si nejprve zabezpečení, zda je v něm vše v pořádku.
  7. Používejte zdravý rozum. Pokud se vám něco nezdá, pravděpodobně jde o podvod.

Už vám někdy přišel podezřelý podvržený e-mail?

 

Zdroj

https://www.novinky.cz/clanek/internet-a-pc-bezpecnost-podvodny-e-mail-muze-prijit-i-z-vasi-vlastni-adresy-40267576 – Podvodný e-mail může přijít i z vaší vlastní adresy (česky)

 

https://www.idnes.cz/technet/internet/e-mail-falesna-adresa-odesilatele-email-spoofing.A160422_161912_sw_internet_pka – Ohlídejte si e-mail, vaši adresu může zfalšovat každý (česky)

VAŠE HODNOCENÍ
Máte vlastní zkušenost? Podělte se o ni s ostatními. Budou vám vděční.

Zanechte své hodnocení nebo dotaz

Register New Account
Obnovit heslo