Ochrana pred podvodmi a útokmi online

V tomto článku sa dozviete o niektorých z najbežnejších kybernetických útokov a podvodov a poskytneme vám niekoľko tipov, ako sa pred nimi chrániť.

Neoprávnené získavanie údajov

Jeden z najbežnejších útokov nazývaný phishingové útoky (vyslovuje sa ako fishing). Útočník vás kontaktuje a predstiera, že ste niekto, koho poznáte, alebo organizáciu, ktorej dôverujete, a snaží sa vás presvedčiť, aby ste mu poskytli osobné údaje alebo otvorili škodlivú webovú lokalitu alebo súbor.

Obrázok osoby pri rybolove.

Väčšina pokusov o neoprávnené získavanie údajov prichádza e-mailom, ale môže k nim dôjsť aj prostredníctvom textových správ, priamych správ na sociálnych sieťach alebo dokonca telefonátov (nazývaných "vishing"). Všetky majú spoločné:

dôveryhodný odosielateľ,

Správa alebo hovor bude vyzerať, akoby ste prišli od osoby alebo organizácie, ktorej dôverujete. Môže to byť vaša banka, vláda, služba ako Netflix alebo Spotify, technologická spoločnosť ako Microsoft, Amazon alebo Apple alebo nejaká iná služba, ktorú poznáte. Skutočne odvážni podvodníci sa môžu pokúsiť vydávať za vášho šéfa alebo člena rodiny.

Naliehavá žiadosť

Správy zvyčajne pôsobia naliehavo. Niečo bude zrušené, budete musieť zaplatiť nejakú pokutu, alebo prídete o nejakú špeciálnu ponuku a musíte konať TERAZ.

Naliehavo je potrebné prinútiť vás, aby ste správu brali vážne a tiež vás prinútiť konať na správu bez toho, aby ste o nej príliš premýšľali, poradili sa s dôveryhodným poradcom alebo zistili, či správa nie je falošná.

Správa bude obsahovať niečo, na čo musíte kliknúť – prepojenie na webovú lokalitu alebo najčastejšie priložený súbor. Webová lokalita bude pravdepodobne falošnou verziou legitímnej webovej lokality, ktorej cieľom je oklamať vás, aby ste zadali svoje používateľské meno a heslo alebo iné osobné údaje, aby mohli tieto údaje ukradnúť a použiť sami. Každý priložený súbor je takmer určite malvér.

Čo môžete urobiť proti neoprávnenému získavaniu údajov?

  1. Pozorne si prezrite všetky prijaté správy, ktoré od vás žiadajú okamžité opatrenia. Venujte zvýšenú pozornosť e-mailovej adrese odosielateľa. Ak sa v správe tvrdí, že pochádza z vašej banky, ale adresa odosielateľa nie je názvom domény vašej banky, mali by to byť hlasné upozornenie.

  2. Nikdy neotvárajte žiadne prepojenia ani prílohy, ktoré ste nečakali. Aj keď sa zdá, že pochádzajú od niekoho, komu dôverujete.

    Ak dostanete prepojenie, ktoré vyzerá ako prepojenie z vašej banky alebo inej dôveryhodnej organizácie, otvorte novú kartu vo webovom prehliadači a prejdite priamo na webovú lokalitu organizácie z vlastnej uloženej obľúbenej položky, z vyhľadávania na webe alebo zadaním vlastného zadania názvu domény organizácie. Prepojenie v e-maile s neoprávneným získavaním údajov vás presmeruje na lokalitu, ktorá vyzerá naozaj autenticky, no je navrhnutá tak, aby vás zlákala na zadanie osobných údajov.

    Ak dostanete prílohu, ktorú ste neočakávali, neotvárajte ju. Namiesto toho kontaktujte odosielateľa, najlepšie iným spôsobom, napríklad SMS správou alebo telefonátom, a pred otvorením prílohy skontrolujte, či je pravá.

  3. Pre Microsoft Edge použite filter SmartScreen, ktorý vám môže pomôcť zablokovať známe webové lokality neoprávneného získavania údajov.

Ďalšie informácie o rozpoznaní a odrazení útokov zameraných na neoprávnené získavanie údajov nájdete v téme Chráňte sa pred neoprávneným získavaním údajov a inými formami podvodu online

Malvér

Malvér je škodlivý softvér a niekedy sa označuje ako vírus. Môže byť navrhnutý na vykonávanie mnohých rôznych vecí vrátane krádeže vašich osobných údajov, krádeže identity, používania zariadenia na tiché útoky na iné počítače, využívania zdrojov vášho počítača na ťažbu kryptomeny alebo akéhokoľvek množstva ďalších škodlivých úloh.

Existuje niekoľko spôsobov, ako sa váš počítač môže infikovať malvérom, ale najbežnejšími spôsobmi je otvorenie prílohy škodlivého súboru alebo stiahnutie a otvorenie súboru z nebezpečnej webovej lokality.

Infikovať sa malvérom môžete aj otvorením súboru alebo inštaláciou aplikácie, ktorá sa zdá byť užitočná, ale v skutočnosti je škodlivá. Tento druh útoku sa označuje ako "trójsky kôň". Jednou z verzií, ktorú útočníci používajú, je maskovanie malvéru ako aktualizácie prehliadača. Ak sa zobrazí nezvyčajné upozornenie, že je potrebné aktualizovať prehliadač, zatvorte hlásenie o podozrivej aktualizácii a prejdite do ponuky nastavení prehliadača. Vyhľadajte stránku Informácie Pomocníka>. Vo všetkých rozšírených prehliadačoch prechod na túto stránku spustí prehľadávanie legitímnych aktualizácií.

Jeden z typov malvéru, ktorý je dnes bežný, sa nazýva ransomware. Ide o osobitný druh malvéru, ktorý šifruje vaše súbory a potom vyžaduje, aby ste zaplatili útočníkom za ich odomknutie, aby ste k nim mali prístup. Ransomware sa tiež čoraz častejšie pokúša ukradnúť vaše údaje, takže útočníci sa tiež môžu vyhrážať verejným zverejnením vašich súborov, ak im nezaplatíte výkupné. 

Ak sa nakazíte ransomvérom, FBI odporúča , aby ste výkupné nezaplatili. Neexistuje žiadna záruka, že aj keď zaplatíte výkupné, dostanete svoje údaje späť a zaplatením výkupného sa môžete stať terčom ďalších útokov ransomvéru v budúcnosti.

Tip

Microsoft OneDrive obsahuje vstavané nástroje, ktoré vás chránia pred ransomvérom aj zotavujú sa z ransomvéru. Ďalšie informácie nájdete v téme Detekcia ransomvéru a obnovenie súborov.

Čo môžete urobiť s malvérom?

  1. Postupujte pozorne. Neotvárajte prílohy alebo prepojenia, ktoré ste neočakávali. Buďte veľmi opatrní pri tom, aké aplikácie sa rozhodnete nainštalovať a inštalujte iba renomované aplikácie od renomovaných poskytovateľov. Buďte obzvlášť opatrní pri sťahovaní súborov alebo aplikácií z torrentov alebo lokalít na zdieľanie súborov.
  2. Buďte aktuálni. Uistite sa, že operačný systém a aplikácie sú aktualizované najnovšími opravami a aplikáciami. V počítačoch vám pomôže Windows Update.
  3. Byť chránený. mať v počítači spustený aktívny antimalvérový program, Windows 10 obsahuje Microsoft Defender Antivirus a je predvolene zapnutý. Môžete si vybrať aj z množstva antivírusových aplikácií tretích strán.

Ďalšie informácie o malvéri nájdete v téme Ako môže malvér infikovať váš počítač.

Falošná technická podpora

Ďalším bežným útokom je podvod s technickou podporou. Pri tomto útoku vás podvodník kontaktuje a snaží sa vás presvedčiť, že vo vašom počítači nie je niečo v poriadku a že by ste ho mali nechať "opraviť" za vás.

Dva najčastejšie spôsoby, ako vás kontaktujú, sú prostredníctvom falošných chybových hlásení v počítači alebo telefonickým hovorom.

Falošné chybové hlásenia zvyčajne generuje škodlivá alebo zneužitá webová lokalita. Práve používate webový prehliadač, možno kliknete na odkaz vo webovom vyhľadávaní alebo na sociálnych sieťach a zrazu sa vaša obrazovka zaplní strašidelne vyzerajúcimi správami, ktoré vám povedia, že váš počítač má problém alebo vírus a že musíte ihneď zavolať na zadané telefónne číslo. Tieto automaticky otvárané okná môžu zdanlivo blokovať prístup k vášmu počítaču, takže ich nemôžete zavrieť, a dokonca môžu použiť alarmujúce zvuky alebo nahraté hlasy, aby vyzerali ešte strašidelnejšie.

Tip

Znie to povedome? Naliehavé správy, vyhrážania sa zlými vecami, ak nekonáte hneď? Toto je opakujúca sa téma s útokmi a podvodmi.

Telefonáty majú zvyčajne podobu "zástupcu technickej podpory", ktorý vám zavolá a predstiera, že je z dôveryhodnej spoločnosti, ako je Microsoft alebo Amazon. Títo podvodníci sú profesionáli a často budú zneť celkom presvedčivo.

Bez ohľadu na to, či im voláte z kontextového okna alebo iného chybového hlásenia, alebo vám volajú a vydávajú sa za zástupcu technickej podpory, príbeh je vždy rovnaký. Povedia vám, že zistili, že niečo nie je v poriadku s vaším počítačom alebo kontom a chcú, aby ste im dali problém opraviť.

V tomto momente sa zvyčajne stane niekoľko vecí:

  • Chcú, aby ste im umožnili vzdialený prístup k vášmu počítaču, aby ho mohli "opraviť". Aj keď predstierajú, že opravujú váš počítač, v skutočnosti ukradnú vaše informácie alebo nainštalujú malvér.
  • Môžu od vás žiadať osobné údaje, aby vám mohli pomôcť "opraviť" vaše konto. Tieto informácie budú pravdepodobne zahŕňať napríklad vaše meno, adresu, používateľské meno, heslá, rodné číslo, narodeniny a ľubovoľný iný druh osobných alebo finančných údajov, o ktorom si myslia, že vás môžu podvodom naviesť prezradiť.
  • Často sa vám pokúsia naúčtovať malý poplatok za svoje služby, aby "opravili" neexistujúci problém. Ak im poskytnete informácie o kreditnej karte, môžu predstierať, že karta neprešla, a spýtať sa, či máte inú kartu. Robia to preto, aby zistili, či sa vám podarí darovať im viacero kreditných kariet.

Čo môžete robiť s falošnou technickou podporou?

  1. Nezabúdajte, že skutočné chybové hlásenia od spoločnosti Microsoft alebo iných veľkých technologických spoločností nikdy neobsahujú telefónne čísla, na ktoré im môžete zavolať.
  2. Microsoft a ďalšie legitímne technologické spoločnosti vám nikdy nezavolajú, aby vás informovali, že sa vyskytol problém s vaším zariadením. Ak nás najprv nekontaktujete, spoločnosť Microsoft vám nezavolá a neponúkne vám technickú podporu. Zástupcovia technickej podpory od vás nikdy nebudú musieť žiadať číslo sociálneho poistenia ani iné nesúvisiace osobné údaje. Ak vám zavolá niekto, kto ponúka nevyžiadanú technickú podporu, zaveste mu.
  3. Ak sa obrazovka náhle zaplní desivými automaticky otváranými oknami, mali by ste okamžite zavrieť prehliadač (skúste stlačiť kombináciu klávesov ALT + F4, ak sa vám to nedarí s myšou). Ak nemôžete zavrieť prehliadač, skúste reštartovať počítač.

Pozrite si toto video a zistite, aké kroky môžete vykonať na obnovenie funkčnosti, ak máte podozrenie, že ste využili podvodnú technickú podporu.

Ak máte obavy, že sa vo vašom zariadení môže vyskytovať problém, zavolajte dôveryhodnému poradcovi alebo členovi rodiny.

Tip

Kliknutím sem získate bezplatný informačný hárok s tipmi, ako sa vyhnúť podvodom s technickou podporou. Hárok môžete vytlačiť a zdieľať ho s priateľmi a rodinou.

Tiež hovorte! Nahláste pokus o podvod na adrese https://microsoft.com/reportascam a nebojte sa upozorniť priateľov a rodinu, aby si aj oni mohli dávať pozor na podvodníkov.

Ďalšie informácie o zamedzení falošnej technickej podpory nájdete v téme Ochrana pred falošnou technickou podporou.