Chraňte se před online podvody a útoky

V tomto článku budeme hovořit o některých z nejčastějších kybernetických útoků a podvodů a poskytneme vám několik tipů, jak se můžete chránit.

Konec útoku phishing

Jeden z nejběžnějších útoků nazývaný phishingové útoky (vyslovuje se jako fišing). To je situace, kdy vás kontaktuje útočník, který předstírá, že je někdo, koho znáte nebo organizace, které důvěřujete, a snaží se vás přimět, abyste mu poskytli osobní údaje nebo otevřeli škodlivý web nebo soubor.

Obrázek osoby rybařící

Většina pokusů o phishing přichází e-mailem, ale mohou přijít také prostřednictvím textových zpráv, přímých zpráv na sociálních sítích nebo dokonce telefonních hovorů (nazývaných "vishing"). Všechny mají společné:

Důvěryhodný odesílatel:

Zpráva nebo hovor se zobrazí jako od důvěryhodné osoby nebo organizace. Může to být vaše banka, vláda, služba jako Netflix nebo Spotify, technologická společnost jako Microsoft, Amazon nebo Apple nebo nějaká jiná služba, kterou znáte. Skutečně odvážní podvodníci se mohou pokusit vydávat za vašeho šéfa nebo člena rodiny.

Naléhavá žádost

Zprávy mají obvykle pocit naléhavosti. Něco bude zrušeno, budete muset zaplatit nějakou pokutu, nebo přijdete o nějaký druh speciální nabídky a musíte jednat HNED.

Naléhavost spočívá v tom, abyste zprávu brali vážně a také abyste na ni reagovali, aniž byste o ní příliš přemýšleli, konzultovali ji s důvěryhodným poradcem nebo zkoumali, zda zpráva není falešná.

Zpráva bude obsahovat něco, na co potřebujete kliknout – nejčastěji odkaz na webovou stránku nebo připojený soubor. Webová stránka bude pravděpodobně falešnou verzí legitimní webové stránky, která je navržena tak, aby vás oklamala, abyste zadali své uživatelské jméno a heslo nebo jiné osobní údaje, aby mohli tyto informace ukrást a použít je sami. Každý připojený soubor je téměř jistě malware.

Co se dá dělat s útoky phishing?

  1. Pečlivě si prohlédněte všechny zprávy, které dostanete a které vyžadují okamžitou akci. Zvláštní pozornost věnujte e-mailové adrese odesílatele. Pokud zpráva tvrdí, že pochází od vaší banky, ale adresa odesílatele není název domény vaší banky, mělo by vás to hlasitě varovat.

  2. Nikdy neotevírejte žádné neočekávané odkazy nebo přílohy. i když se zdá, že pocházejí od někoho, komu důvěřujete.

    Pokud dostanete odkaz, který vypadá jako od vaší banky nebo jiné důvěryhodné organizace, otevřete ve webovém prohlížeči novou kartu a přejděte přímo na web organizace z vlastní uložené oblíbené položky, z webového vyhledávání nebo zadáním názvu domény organizace sami. Odkaz z phishingového e-mailu vás přesměruje na web, který vypadá velmi věrohodně, ale je navržen tak, aby vás podvodně přiměl k zadání osobních údajů.

    Pokud dostanete přílohu, kterou jste neočekávali, neotevírejte ji. Místo toho se obraťte na odesílatele, nejlépe jiným způsobem, jako je SMS nebo telefonát, a před otevřením ověřte, že příloha je pravá.

  3. Použijte SmartScreen pro Microsoft Edge , který vám pomůže blokovat známé phishingové weby.

Další informace o tom, jak rozpoznat a porazit útoky phishing, najdete v článku Ochrana před útoky phishing a jinými formami online podvodů

Malware

Malware je škodlivý software a někdy bývá označován jako "virus". Může být navržen tak, aby dělal mnoho různých věcí, včetně krádeže vašich osobních údajů, krádeže identity, používání vašeho zařízení k tichému útoku na jiné počítače, používání zdrojů vašeho počítače k těžbě kryptoměn nebo jakéhokoli množství dalších škodlivých úkolů.

Existuje několik způsobů, jak se váš počítač může nakazit malwarem, ale nejběžnější je otevření škodlivé přílohy souboru nebo stažení a otevření souboru z nebezpečného webu.

Malwarem se můžete nakazit také tak, že otevřete soubor nebo nainstalujete aplikaci, která se zdá být užitečná, ale ve skutečnosti je škodlivá. Tento druh útoku se označuje jako "trojský kůň". Jednou z verzí této funkce, kterou útočníci používají, je maskování malwaru jako aktualizace prohlížeče. Pokud se zobrazí neobvyklé oznámení, že je třeba aktualizovat prohlížeč, zavřete podezřelou aktualizační zprávu a přejděte do nabídky nastavení prohlížeče. Hledejtestránkus nápovědou>. Ve všech hlavních prohlížečích přechod na tuto stránku způsobí, že prohlížeč vyhledá legitimní aktualizace.

Jeden z typů malwaru, který je dnes běžný, se nazývá ransomware. Jedná se o konkrétní druh malwaru, který zašifruje vaše soubory a pak požaduje, abyste útočníkům zaplatili za odemknutí souborů, abyste k nim měli přístup. Stále častěji se ransomware také snaží ukrást vaše data, aby útočníci mohli také vyhrožovat zveřejněním vašich souborů, pokud jim nezaplatíte výkupné. 

Pokud se nakazíte ransomwarem, FBI doporučuje , abyste výkupné neplatili. Neexistuje žádná záruka, že i když zaplatíte výkupné, dostanete svá data zpět, a zaplacením výkupného se můžete v budoucnu stát terčem dalších ransomwarových útoků.

Tip:

Microsoft OneDrive má integrované nástroje, které vás pomáhají chránit před ransomwarem a zotavit se po něm. Další informace najdete v tématu Detekce ransomwaru a obnovení souborů.

Co se dá dělat s malwarem?

  1. Buďte opatrní. Neotevírejte přílohy ani odkazy, které jste neočekávali. Důkladně si rozmyslete, jaké aplikace se rozhodnete nainstalovat, a instalujte pouze renomované aplikace od renomovaných poskytovatelů. Obzvlášť opatrní buďte při stahování souborů nebo aplikací z torrentů nebo webů pro sdílení souborů.
  2. Buďte aktuální. Ujistěte se, že váš operační systém a aplikace jsou aktualizované nejnovějšími opravami a opravami. Na počítačích vám může pomoct služba služba Windows Update.
  3. Být bráněn. Máte v počítači spuštěný aktivní, aktuální antimalwarový program. Windows 10 zahrnuje Antivirovou ochranu v programu Microsoft Defender a je ve výchozím nastavení zapnutá. Vybírat můžete také z řady antivirových aplikací třetích stran.

Další informace o malwaru najdete v článku Jak může malware napadnout váš počítač.

Podvody s technickou podporou

Dalším běžným útokem je podvod založený na technické podpoře. Při tomto útoku vás podvodník kontaktuje a snaží se vás přesvědčit, že je s vaším počítačem něco v nepořádku a že byste ho měli nechat "opravit" za vás.

Nejčastěji vás kontaktují dvěma falešnými chybovými zprávami v počítači nebo zavoláním na telefon.

Falešné chybové zprávy obvykle generuje škodlivý nebo napadený web. Zrovna používáte webový prohlížeč. Možná kliknete na nějaký odkaz při vyhledávání na webu nebo na sociálních sítích a najednou se obrazovka zaplní děsivě vypadajícími zprávami, které vám sdělují, že ve vašem počítači je problém nebo je virus a že máte okamžitě zavolat na zadané telefonní číslo. Může se zdát, že tato automaticky otevíraná okna blokují přístup k vašemu počítači, takže je nemůžete zavřít, a mohou dokonce používat alarmující zvuky nebo nahrané hlasy, aby vypadala ještě děsivější.

Tip:

Zní vám to povědomě? Naléhavé zprávy, vyhrožování špatným věcem, pokud nebudete jednat hned? To je opakující se téma útoků a podvodů.

Telefonáty obvykle probíhají tak, že vám zavolá "agent technické podpory" a bude předstírat, že je z důvěryhodné společnosti, jako je Microsoft nebo Amazon. Tito podvodníci jsou profesionálové a často budou znít docela přesvědčivě.

Bez ohledu na to, zda jim zavoláte z vyskakovacího okna nebo jiné chybové zprávy, nebo vám zavolají a vydávají se za agenta technické podpory, příběh je vždy stejný. Řeknou vám, že si všimli něčeho s vaším počítačem nebo s vaším účtem a chtějí, abyste jim umožnili to opravit.

V tomto okamžiku obvykle dochází k několika věcem:

  • Budou chtít, abyste jim umožnili vzdálený přístup k počítači, aby ho mohli "opravit". Zatímco budou předstírat, že vám můžou počítač opravit, ve skutečnosti vám ukradnou data nebo nainstalují malware.
  • Můžou vás požádat o osobní údaje, aby mohli pomoct "opravit" váš účet. Tyto informace budou pravděpodobně zahrnovat věci, jako je vaše jméno, adresa, uživatelské jméno, hesla, rodné číslo, datum narození a téměř jakýkoli jiný druh osobních nebo finančních údajů, o kterých si myslí, že by vás mohli oklamat, abyste je odhalili.
  • Často se vám pokusí účtovat malý poplatek za své služby, aby "vyřešili" neexistující problém. Pokud jim poskytnete údaje o své kreditní kartě, mohou předstírat, že karta neprošla, a zeptat se, jestli nemáte jinou kartu. Dělají to, aby zjistili, zda vás mohou přimět, abyste jim dali více kreditních karet.

Co můžete dělat, pokud jde o podvody s technickou podporou?

  1. Pamatujte, že skutečné chybové zprávy od Microsoftu nebo jiných velkých technologických společností nikdy neobsahují telefonní čísla, na která můžete volat.
  2. Microsoft ani další legitimní technologické společnosti vám nikdy nebudou volat, aby vám řekli, že je problém s vaším zařízením. Pokud nás nejdřív nekontaktujete, Microsoft vám nebude volat s nabídkou technické podpory. Pracovníci technické podpory vás nikdy nebudou muset žádat o číslo sociálního pojištění ani jiné nesouvisející osobní údaje. Pokud vám zavolá někdo, kdo nabízí nevyžádanou technickou podporu, zavěste.
  3. Pokud se obrazovka náhle zaplní děsivými vyskakovacími okny, měli byste okamžitě zavřít prohlížeč (zkuste stisknout ALT+F4, pokud to nemůžete udělat pomocí myši). Pokud vám nejde zavřít prohlížeč, zkuste restartovat počítač.

Podívejte se na toto video, ve kterém zjistíte, jaké kroky pro zotavení můžete provést, pokud máte podezření, že jste byli oklamáni prostřednictvím podvodu s technickou podporou.

Pokud se obáváte, že se na vašem zařízení skutečně vyskytl nějaký problém, zavolejte důvěryhodnému poradci nebo členovi rodiny.

Tip:

Kliknutím sem získáte bezplatný informační list s tipy, jak se vyhnout podvodům s technickou podporou. List můžete vytisknout a sdílet s přáteli a rodinou.

A ozvěte se! Nahlaste pokus o podvod na https://microsoft.com/reportascam a nebojte se varovat přátele a rodinu, aby si také dávali pozor na podvodníky.

Další informace o tom, jak zabránit podvodům založeným na technické podpoře, najdete v článku Ochrana před podvody založenými na technické podpoře.