Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Phishing - nový trend v podvodných dopisech

Dopisy pozůstalých po afrických potentátech, kteří si vybrali právě vás, aby prostřednictvím vašeho konta přelili pár desítek milionů dolarů (a samozřejmě vám nechají nějakou tu provizi, jen co jim sdělíte číslo konta), už dávno vyšly z módy. Teď tu máme novou, čerstvou krev. Používá se pro ni termín phishing, který si dovolím přeložit jako rhybholov.

Počítám, že už jste nějaký takový dopis dostali. Existují v řadě variant, ale základní schéma je vždy stejné: Dostanete dopis, jehož odesílatelem (samozřejmě padělaným) je správce služby X. V dopise se praví, že služba z nějakého zásadního důvodu inovuje systém pro zabezpečení svého internetového přístupu. Pokud má odesílatel dostatek vtipu, uvede jako důvod větší odolnost proti úniku informací. Zpravidla se ale snaží, aby důvodem bylo něco urgentního, co by vás vystresovalo a přimělo moc nepřemýšlet a rychle jednat. Důsledkem zmiňované inovace je, že je třeba, abyste potvrdili svou registraci. Dopis obsahuje odkaz na stránku, která slouží k tomuto účelu. Pochopitelně není pravá. Na ní máte zadat své jméno, heslo, číslo platební karty či podobné informace, které se dají dobře zneužít.

Služba X typicky bývá někdo velmi renomovaný – banka či podobná finanční instituce, poskytovatel Internetu a podobně. Zdaleka nejpopulárnějším „odesílatelem“ takových dopisů je dlouhodobě elektronická burza eBay. Je to celkem logické – je americká (takže je přirozené, že vám píše v angličtině), se širokou mezinárodní klientelou a používají se tam platební karty. Čili představuje celkem snadnou cestu, jak získat číslo vaší karty.

Podle serveru Antiphishing je úspěšnost rhybhářů znepokojivě vysoká – na špek jim skočí kolem pěti procent oslovených. A s jídlem roste chuť, takže počet rhybholovů rychle stoupá. Zatímco v listopadu loňského roku bylo zaznamenáno necelých 30 unikátních útoků touto metodou, letos v březnu už jich bylo 420 (z toho 110 cílených na eBay, 98 na Citibank a 63 na Paypal).

Rhybháři se navíc zlepšují technologicky. Nové útoky například otevřou dvě okna prohlížeče – jedno pocházející skutečně od cílové instituce, druhé „doplňkové“ ve stejném designu a s přihlašovacím formulářem. Některé stránky jsou doplněny JavaScriptovým programem, který ošvindluje okénko s aktuální adresou, abyste nepoznali, že jste ve skutečnosti jinde, než se z dopisu zdálo (okénko je živé, jeho obsah se dá editovat). Zkrátka věnují větší a větší úsilí tomu, aby vše vypadalo co nejdůvěryhodněji a aby klamaný uživatel nepoznal, že se jedná o boudu.

Jak se bránit?

Řekněme si otevřeně: jsme ve výhodě. Zdejší instituce nám jistě nebudou psát anglicky, což významně oslabuje důvěryhodnost podobného dopisu. Ovšem jen do té doby, než podobný nápad zrealizuje nějaký zdejší vykuk v češtině.

Pokud vám nějaký podobný dopis přijde, doporučuji postupovat následovně:

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       
  1. Na nic neklikejte!
  2. Přemýšlejte. Posuďte reálnost popisované situace, všímejte si případných odchylek od vzhledu či obsahových prvků, které dopisy od dané instituce obvykle mívají.
  3. Pokud máte pocit, že by dopis mohl být reálný, podívejte se do rhybhářského archivu, jestli tam dotyčný dopis již není zdokumentován.
  4. Pokud máte ještě pořád pocit, že by dopis mohl být reálný, ověřte si jej u instituce, která jej údajně odeslala. Samozřejmě nepoužívejte žádné kontaktní informace uvedené v dopise, ale obraťte se na kontakt, který pro komunikaci s dotyčnou institucí obvykle používáte a máte ověřen.

Klíčovým nástrojem na ochranu před phishingem je zdravý rozum. Jsme na to každý sám. Dokonale účinná softwarová ochrana před ním neexistuje a asi ani existovat nemůže. Nicméně jako podpůrný prostředek si můžete nainstalovat EarthLink Toolbar, který vás mimo jiné upozorní, když vstoupíte na server, který je znám jako podvodný. Ovšem tato ochrana pochopitelně funguje jen na provařené případy, nepomůže u nových útoků.

Rozhodující je vlastní ostražitost. Asi nám nezbude nic jiného než dát na radu podle [2]: „Nevěřte nikomu přes deset!“ Zejména vzhledem k tomu, že doporučení co dělat, když jste choulostivé údaje prozradili, jsou velmi drastická – zrušit účet, zablokovat kartu a podobně. Kromě toho se samozřejmě doporučuje hlídat si průběžně transakce na bankovním kontě, aktivity svých uživatelských účtů v různých službách a podobně. Zkrátka, jak říkával Nick Carter ve filmu Adéla ještě nevečeřela (tentokrát se snad s jeho názvem neutnu): „Vždy ve střehu!“

Použitá literatura

  1. Pratchett Terry: Carpe jugulum.
    Talpress, 2000, ISBN 80–7197–145–6
  2. Zámek Visací: Hudebně zábavný lidi.
    ve sborníku Visací zámek - Start 02, Monitor, 1991

Anketa

Dostali jste někdy podobný email?

       

Pavel Satrapa

Autor dělá nepořádek v příslovích, protože sítě nejen dělá, ale i učí a dokonce také řídí. Vede katedru informačních technologií na Technické univerzitě v Liberci. Píše knihy.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Mail klient
J 20. 5. 2004 07:35
Nový
├ 
Re: Mail klient
Paolo D. 20. 5. 2004 08:10
Nový
│
└ 
Re: Mail klient
brm 21. 5. 2004 00:30
Nový
└ 
Re: Mail klient
Honza 20. 5. 2004 16:19
Nový
 
├ 
Re: Mail klient
Tom 20. 5. 2004 17:54
Nový
 
├ 
Re: Mail klient
j.k. 20. 5. 2004 19:37
Nový
 
└ 
Re: Mail klient
Vaclav Kabat 21. 5. 2004 16:21
Nový
Karta
Adam K. 20. 5. 2004 08:23
Nový
├ 
Re: Karta
Michal Krsek 20. 5. 2004 09:40
Nový
├ 
Re: Karta
BobTheBuilder 20. 5. 2004 09:53
Nový
│
└ 
Re: Karta
David Krumphanzl 20. 5. 2004 13:01
Nový
│
 
└ 
Re: Karta
V.Mach 21. 5. 2004 12:12
Nový
│
 
 
└ 
Re: Karta
PaJaSoft 21. 5. 2004 13:53
Nový
├ 
Re: Karta
Tom 20. 5. 2004 17:54
Nový
│
└ 
Re: Karta
Tomas R 21. 5. 2004 11:59
Nový
└ 
Re: Karta
Dan Lukes 21. 5. 2004 10:36
Nový
 
└ 
Re: Karta
Petr Anderle 21. 5. 2004 12:54
Nový
 
 
└ 
Re: Karta
Dan Lukes 21. 5. 2004 15:28
Nový
 
 
 
└ 
Re: Karta
Petr Anderle 21. 5. 2004 16:22
Nový
 
 
 
 
└ 
Re: Karta
Dan Lukes 21. 5. 2004 20:43
Nový
 
 
 
 
 
└ 
Re: Karta
Petr Anderle 21. 5. 2004 22:46
Nový
PUNK'S NOT DEAD vy volove
deda.jabko 20. 5. 2004 10:30
Nový
└ 
Re: PUNK'S NOT DEAD vy volove
Hobbit 20. 5. 2004 10:40
Nový
 
└ 
Re: PUNK'S NOT DEAD vy volove
deda.jabko 20. 5. 2004 12:22
Nový
no nevim...
Brake 20. 5. 2004 10:56
Nový
└ 
Re: no nevim...
Jakub Moc 20. 5. 2004 12:29
Nový
Nesmyslne chovani beznych uzivatelu emailu
Ondřej Válek 21. 5. 2004 00:47
Nový
Ukázka podvodu
Peta 21. 5. 2004 06:15
Nový
Phishing po česku
Karel Pavlík 21. 5. 2004 15:41
Nový
Pouzita literatura
Welf 21. 5. 2004 16:08
Nový
└ 
Re: Pouzita literatura
Texx 22. 5. 2004 21:44
Nový
 
└ 
Re: Pouzita literatura
Welf 23. 5. 2004 23:31
Nový
opravdu NEEXISTUJE OCHRANA?
Jan Ježek 23. 5. 2004 11:04
Nový
└ 
Re: opravdu NEEXISTUJE OCHRANA?
Dan Lukes 23. 5. 2004 14:15
Nový
Taky jsem naletel, eBay prikladna reakce
Sorry 26. 5. 2004 09:56
Nový
├ 
Re: Taky jsem naletel, eBay prikladna reakce
Dan Ohnesorg 26. 5. 2004 23:29
Nový
└ 
Re: Taky jsem naletel, eBay prikladna reakce
predajpc 15. 6. 2005 09:09
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem