Podlehneme jim spíše než virům: Pozor na falešné e-maily, jsou stále populární

Nejsnazší způsob, jak se dostat k datům firem a jednotlivců, rozhodně není hacknutí jejich sítí a počítačů. Jde to mnohem snáze, přes člověka a jeho veskrze lidské chyby.

Phishing, neboli, jak se v češtině používá krásné označení rhybaření, je druh sociálního inženýrství, při němž se útočník vydává za někoho jiného a rozešle kupříkladu e-mail s infikovanou přílohou. Může být cílený i široce mířený.

Patří dlouhodobě mezi nejúspěšnější druh kybernetické hrozby. Jak informoval ZDnet, na bezpečnostní konferenci Black Hat 2019 se o nich rozpovídala Elie Burzteinová a vysvětlila, proč sociální inženýrství zůstává efektivní, přestože jde o desítky let známou metodu.

Obrázek: Podlehneme jim spíše než virům: Pozor na falešné e-maily, jsou stále populární

Některé antivirové a bezpečnostní programy dokáží phishing odhalit.

Falešným e-mailům snadno naletíme, jak je poznat?

Podle Burzteinové zablokuje e-mailový klient Googlu Gmail více než 100 milionů phishingových e-mailů denně, a 68 % z nich jsou nové variace.

Útoky míří až pětkrát častěji na firmy či firemní účty, přičemž spousta phishingových kampaní míří pouze na několik málo pečlivě vytipovaných jednotlivců. Nejčastěji útoky míří na zaměstnance z neziskových společností, vladních úřadů a vzdělávacích institucí.

Většina kampaní trvá jen kolem 13 hodin, přičemž ty nejlépe zacílené, mířené na několik konkrétních lidí v jedné firmě, rozešle e-maily v rozmezí běžně kolem sedmi minut. V polovině případech se odesílatel phishingového útoku vydává za poskytovatele e-mailové schránky, čtvrtina tvrdí, že je poskytovatelem cloudových služeb.

Jak správně rozpoznat falešné e-maily?

Podle Googlu dosud stále přes 45 % uživatelů – tedy téměř polovina – netuší, co phishing je a jaká jsou jeho rizika. Obdobná situace panuje například i u rozpoznávání dezinformací.

Phishing využívá různé psychologické metody, jak uživatele donutit nad e-mailem moc nepřemýšlet a raději konat – stáhnout přílohu, kliknout na odkaz nebo třeba rovnou odeslat peníze. Nutnost rychlé reakce nebo vyvolání strachu jsou běžnými taktikami.

Zdroj: ZDnet

Odebírat
Upozornit na
guest
1 Komentář
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: HONOR Earbuds Open na vlastní kůži: První ANC sluchátka s otevřenou konstrukcí díky AI nahradí i překladatele
HONOR Earbuds Open na vlastní kůži: První ANC sluchátka s otevřenou konstrukcí díky AI nahradí i překladatele
Obrázek: Novinky ze světa AI #89: Umělá inteligence tvoří podcasty, OpenAI se chystá na příchod superinteligence
Novinky ze světa AI #89: Umělá inteligence tvoří podcasty, OpenAI se chystá na příchod superinteligence
Obrázek: NVIDIA RTX 50 jsou prý největším skokem v PC grafice za posledních 25 let: Karty oslní výkonem i AI schopnostmi
NVIDIA RTX 50 jsou prý největším skokem v PC grafice za posledních 25 let: Karty oslní výkonem i AI schopnostmi
Obrázek: Proč je tak snadné narušit podmořské kabely a naopak těžké je opravit?
Proč je tak snadné narušit podmořské kabely a naopak těžké je opravit?
Obrázek: Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Obrázek: Čas došel, Štědrý den je tu. Tipy na dárky na poslední chvíli, které vám přijdou e-mailem
Čas došel, Štědrý den je tu. Tipy na dárky na poslední chvíli, které vám přijdou e-mailem
Obrázek: Dostali jste nový telefon? Poradíme, jak snadno přenést kontakty, zprávy a data ze starého
Dostali jste nový telefon? Poradíme, jak snadno přenést kontakty, zprávy a data ze starého
Obrázek: Tipy na last minute dárky pro fanoušky technologií, geeky a ajťáky
Tipy na last minute dárky pro fanoušky technologií, geeky a ajťáky