Phishingové správy a falošné SMS: ako ich spoznať skôr, než kliknete
Phishingové správy sa snažia vyvolať rýchlu reakciu: kliknutie na odkaz, otvorenie prílohy alebo odoslanie hesla či údajov z platobnej karty. Môžu prísť ako SMS, e-mail, správa v messengeri aj upozornenie, ktoré vyzerá ako komunikácia banky, kuriérskej spoločnosti alebo známej služby.
Najdôležitejšie pravidlo znie: ak správa vytvára tlak a žiada citlivý úkon, najprv sa zastavte a overte si ju inou cestou. V tomto návode nájdete typické znaky podvodu, bezpečný spôsob kontroly aj postup pre prípad, že ste už na odkaz klikli.
Čo je phishing, smishing a podvodná správa
Phishing je podvodná komunikácia, ktorej cieľom je vylákať od vás údaje alebo vás prinútiť vykonať určitú akciu. Útočník sa môže vydávať za banku, e-shop, kuriéra, úrad, kolegu alebo člena rodiny.
Ak podvod prichádza e-mailom, hovoríme najčastejšie o phishingu. Pri SMS správach sa používa pojem smishing. Rovnaký princíp však funguje aj v aplikáciách WhatsApp, Messenger, Viber či v sociálnych sieťach. Rozdiel je iba v kanáli, cez ktorý sa vás útočník pokúša zastihnúť.
Najčastejšie znaky phishingovej správy
1. Správa vytvára časový tlak
Podvodníci nechcú, aby ste mali čas premýšľať. Preto používajú formulácie ako „konajte do 24 hodín“, „váš účet bude zablokovaný“, „posledné upozornenie“ alebo „platbu potvrďte okamžite“. Skutočná služba môže upozorniť na problém, ale naliehavosť sama osebe nie je dôvodom na kliknutie.
Ak vás správa núti konať v strese, prerušte ju a overte si situáciu priamo v oficiálnej aplikácii alebo na stránke, ktorú otvoríte samostatne.
2. Odkaz vyzerá zvláštne
Podvodný odkaz môže obsahovať názov známej firmy, no jeho skutočná doména je iná. Dôležitá je najmä časť adresy pred prvým lomkou. Odkaz typu banka-prihlasenie.example nie je to isté ako oficiálna doména banky. Pozor aj na preklepy, zbytočné pomlčky, náhodné čísla, skrátené odkazy a adresy, ktoré sa snažia napodobniť originál.
Na mobile odkaz neotvárajte len preto, aby ste zistili, kam vedie. Bezpečnejšie je otvoriť oficiálnu aplikáciu alebo adresu služby napísať do prehliadača ručne. Zámok pri adrese a protokol HTTPS sú užitočné, ale samy osebe nepotvrdzujú, že stránka patrí dôveryhodnej spoločnosti.
3. Správa žiada heslo, kód alebo údaje karty
Banka, e-shop ani iná služba od vás nebude bežnou SMS správou žiadať, aby ste odpovedali heslom, PIN kódom alebo celými údajmi z platobnej karty. Mimoriadne citlivé sú aj jednorazové kódy z SMS a potvrdzovanie prihlásenia, ktoré ste sami nezačali.
Jednorazový kód nikdy neprezrádzajte osobe, ktorá vám telefonuje alebo píše. Ak niekto tvrdí, že je pracovníkom banky a potrebuje kód na zrušenie podvodu, hovor ukončite a kontaktujte banku cez oficiálne telefónne číslo.
4. Text obsahuje chyby alebo pôsobí neprirodzene
Gramatické chyby, zvláštne preklady, neobvyklé oslovenie alebo miešanie jazykov môžu byť varovným signálom. Nie sú však podmienkou. Dnešné phishingové správy môžu byť napísané veľmi presvedčivo, preto sa nespoliehajte iba na pravopis.
5. Správa prichádza z nečakaného kontaktu
Falošné SMS môžu vyzerať, akoby prišli z bežného názvu odosielateľa, a podvodný e-mail môže napodobniť meno známej firmy. Ani správa od uloženého kontaktu nemusí byť bezpečná. Účet priateľa alebo kolegu mohol byť napadnutý, prípadne niekto iba napodobňuje jeho spôsob komunikácie.
Ak vám známy človek pošle nečakanú žiadosť o peniaze, kód alebo kliknutie na odkaz, overte si ju telefonicky alebo osobne. Nepoužívajte pritom kontakt uvedený v podozrivej správe.
Ako overiť SMS alebo e-mail bez rizika
- Neodpovedajte a neklikajte. Odpoveď môže potvrdiť, že vaše číslo alebo e-mail používate, a odkaz môže viesť na falošnú prihlasovaciu stránku.
- Skontrolujte, či ste takú správu očakávali. Objednávali ste si zásielku? Prihlasovali ste sa do banky? Ak nie, dôvod na opatrnosť je ešte väčší.
- Otvorte službu vlastným spôsobom. Použite oficiálnu aplikáciu, záložku v prehliadači alebo adresu napíšte ručne. Stav účtu či objednávky skontrolujte tam.
- Kontaktujte firmu cez overený kanál. Telefónne číslo nájdite na oficiálnej webovej stránke, platobnej karte alebo v zmluve, nie v správe.
- Skontrolujte odosielateľa a adresu. Pri e-maile zobrazte celú adresu odosielateľa, nie iba zobrazované meno. Pri SMS porovnajte obsah s oficiálnymi upozorneniami v aplikácii.
Ak správa obsahuje prílohu, neotvárajte ju, kým si nepotvrdíte jej pôvod. To platí aj pre faktúry, výzvy na úhradu a dokumenty, ktoré vyzerajú ako bežná obchodná komunikácia.
Príklady falošných SMS a e-mailov
Falošná správa od kuriéra
„Vaša zásielka nemohla byť doručená. Doplňte poplatok 1,99 € a vyberte nový termín doručenia.“ Správa môže obsahovať logo, číslo zásielky a odkaz na stránku podobnú kuriérskej službe. Varovným signálom je nečakaná platba, nejasný odosielateľ alebo adresa, ktorá nepatrí kuriérovi.
Falošné upozornenie banky
„Zaznamenali sme podozrivú platbu. Pre zablokovanie účtu potvrďte svoje údaje.“ Cieľom býva získať prihlasovacie údaje, údaje platobnej karty alebo kód z SMS. Banku si overte výhradne cez jej aplikáciu alebo oficiálnu zákaznícku linku.
Falošná výhra alebo investičná ponuka
Správa sľubuje výhru, rýchly zárobok alebo mimoriadnu investičnú príležitosť. Ak vyžaduje vstupný poplatok, osobné údaje alebo okamžité rozhodnutie, ide o dôvod na vysokú opatrnosť.
Čo urobiť, ak ste na phishingový odkaz klikli
Samotné kliknutie ešte automaticky neznamená, že ste prišli o účet alebo peniaze. Riziko však závisí od toho, čo sa stalo ďalej. Postupujte pokojne a podľa situácie.
- Stránku zatvorte. Ak ste nič nezadali a nič nestiahli, ďalej s ňou nepracujte.
- Ak ste zadali heslo, okamžite ho zmeňte cez oficiálnu stránku služby. Ak ste rovnaké heslo použili aj inde, zmeňte ho všade a nastavte jedinečné heslá.
- Odhláste neznáme relácie a zariadenia. V nastaveniach účtu skontrolujte posledné prihlásenia, aktívne relácie a pridané kontaktné údaje.
- Zapnite dvojfaktorové overenie. Pomôže obmedziť zneužitie hesla, hoci nenahrádza opatrnosť. Praktický postup nájdete v návode na dvojfaktorové overenie.
- Ak ste zadali údaje karty alebo bankového účtu, kontaktujte banku. Použite číslo z oficiálnej webovej stránky alebo zo zadnej strany karty. Banka môže kartu zablokovať a preveriť podozrivé transakcie.
- Ak sa stiahol súbor alebo nainštalovala aplikácia, zariadenie nepoužívajte na citlivé prihlásenia. Spustite bezpečnostnú kontrolu, odstráňte neznámy program a pri vážnom podozrení vyhľadajte odbornú pomoc.
- Uložte si dôkazy. Správu, adresu stránky, e-mail a čas udalosti nemažte skôr, než ich prípadne nahlásite banke, poskytovateľovi služby alebo polícii.
Ak ste prišli o peniaze alebo niekto získal prístup k účtu, konajte čo najskôr. Kontaktujte banku, zmeňte prihlasovacie údaje z čistého zariadenia a oznámte incident príslušnej službe. Pri finančnej škode zvážte aj oznámenie polícii.
Ako znížiť riziko do budúcnosti
- Pre každý dôležitý účet používajte jedinečné a dlhé heslo.
- Zapnite dvojfaktorové overenie najmä pri e-maile, bankovníctve a sociálnych sieťach.
- Aktualizujte operačný systém, prehliadač aj aplikácie.
- V bankovej aplikácii používajte upozornenia na platby a pravidelne kontrolujte pohyby na účte.
- Neukladajte citlivé údaje do formulára, na ktorý ste sa dostali cez nečakanú správu.
- Rodine vysvetlite, že ani logo, meno známej firmy či telefónne číslo nie sú dôkazom pravosti.
Ďalšie základné kroky nájdete v našom sprievodcovi digitálnou bezpečnosťou a ochranou údajov.
Často kladené otázky
Je každá naliehavá SMS podvod?
Nie. Naliehavosť však zvyšuje riziko, že zareagujete bez kontroly. Dôležité upozornenie si vždy overte v oficiálnej aplikácii alebo cez samostatne vyhľadaný kontakt.
Môže byť phishingová správa bez pravopisných chýb?
Áno. Kvalitne napísaný text môže byť rovnako podvodný. Sledujte najmä požadovanú akciu, odkaz, odosielateľa a spôsob, akým vás správa tlačí do rýchleho rozhodnutia.
Je bezpečné správu preposlať známym ako varovanie?
Radšej nie, ak obsahuje aktívny odkaz. Mohli by naň niekto omylom kliknúť. Bezpečnejšie je opísať podvod bez odkazu, označiť správu ako spam alebo ju nahlásiť priamo poskytovateľovi.
Čo ak som správu iba otvoril, ale na nič neklikol?
Pri bežnej SMS alebo e-maile samotné otvorenie zvyčajne neznamená, že ste odovzdali heslo. Neotvárajte však prílohy, nesťahujte súbory a nereagujte na správu. Ak máte podozrenie na napadnutie zariadenia, aktualizujte ho a spustite bezpečnostnú kontrolu.
Zhrnutie: zastavte sa pred kliknutím
Phishingové správy sa nespoliehajú iba na technické triky, ale najmä na stres, zvedavosť a dôveru. Falošné SMS, podvodné e-maily aj správy v messengeri preto posudzujte podľa rovnakého pravidla: nečakanú požiadavku na platbu, prihlásenie alebo citlivé údaje si overte mimo pôvodnej správy.
Ak ste už klikli, nepanikárte, ale konajte rýchlo: zmeňte heslo, skontrolujte účet, kontaktujte banku a zapnite dodatočné zabezpečenie. Pozrite si súvisiaci návod alebo porovnanie a vyberte riešenie, ktoré sedí vášmu rozpočtu a úrovni znalostí.

