Ochrana pred neoprávneným získavaním údajov

Neoprávnené získavanie údajov, po anglicky phishing (číta sa fišing), je útok s pokusom ukradnúť vám peniaze alebo identitu tak, že prezradíte svoje osobné údaje – napríklad čísla kreditných kariet, bankové údaje alebo heslá – na webových lokalitách, ktoré sa vydávajú za legitímne portály. Kyberzločinci sa zvyčajne vydávajú za dôveryhodné spoločnosti, priateľov a známych vo falošnej správe, ktorá obsahuje prepojenie na webovú lokalitu neoprávnene získavajúcu údaje.

Ďalšie informácie získate výberom nadpisov uvedených nižšie.

Naučte sa rozpoznať správu na neoprávnené získavanie údajov

Neoprávnené získavanie údajov je obľúbenou formou počítačovej kriminality, pretože je efektívne. Kyberzločinci bývajú úspešní pri používaní e-mailov, textových správ a priamych správ na sociálnych sieťach alebo vo videohrách, aby prinútili ľudí reagovať svojimi osobnými údajmi. Najlepšiu ochranou je dostatočné povedomie a znalosť toho, na čo sa zamerať.

Tu je niekoľko spôsobov, ako rozpoznať e-mail s neoprávneným získavaním údajov:

  • Naliehavá výzva na akciu alebo vyhrážky – Dávajte pozor na e-maily a správy v Teams, v ktorých sa tvrdí, že musíte okamžite kliknúť, zavolať alebo otvoriť prílohu. Často tvrdia, že musíte konať hneď, aby ste získali odmenu alebo sa vyhli trestu. Vytváranie falošného pocitu naliehavosti je bežným trikom útokov a podvodov zameraných na neoprávnené získavanie údajov. Robia to preto, aby ste o tom príliš nepremýšľali alebo sa radili s dôveryhodným poradcom, ktorý vás môže upozorniť.

    Tip

    Vždy, keď sa vám zobrazí hlásenie s výzvou na okamžité opatrenie, na chvíľu sa pozastavte a pozorne sa na správu pozrite. Ste si istí, že je skutočná? Spomaľte a buďte v bezpečí.

  • Prvýkrát, zriedkaví odosielatelia alebo odosielatelia označení ako [externí] – Hoci sa nestane, že dostanete e-mail alebo správu cez Teams od niekoho po prvýkrát, najmä ak sa nenachádza mimo vašej organizácie, môže to byť známka neoprávneného získavania údajov. V týchto chvíľach spomaľte a buďte mimoriadne opatrní. Keď dostanete e-mail alebo správu od niekoho, koho nepoznáte, alebo koho Outlook alebo Teams identifikuje ako nového odosielateľa, venujte chvíľu tomu veľmi pozornému preskúmaniu pomocou niektorých z nižšie uvedených meraní.

  • Pravopis a zlá gramatika – Profesionálne spoločnosti a organizácie majú zvyčajne redaktorov a scenárov, ktorí sa starajú o to, aby zákazníci dostávali kvalitný a profesionálny obsah. Ak e-mailová správa obsahuje zjavné pravopisné alebo gramatické chyby, môže to byť podvod. Tieto chyby sú niekedy výsledkom nešikovného prekladu z cudzieho jazyka a niekedy sú úmyselné v snahe vyhnúť sa filtrom, ktoré sa pokúšajú tieto útoky zablokovať.

  • Všeobecné pozdravy – organizácia, ktorá s vami spolupracuje, by mala poznať vaše meno a v súčasnosti je jednoduché prispôsobiť e-mail adresátovi. Ak sa e-mail začína všeobecným pozdravom Vážený pán, Vážená pani, môže ísť o výstražné znamenie, že v skutočnosti nejde o vašu banku alebo e-shop.

  • Nezhodné e-mailové domény – ak sa v e-maile tvrdí, že je od renomovanej spoločnosti, napríklad od spoločnosti Microsoft alebo vašej banky, ale je odoslaný z inej e-mailovej domény, napríklad Gmail.com, alebo microsoftsupport.ru pravdepodobne ide o podvod. Buďte tiež ostražití v prípade veľmi malých pravopisných rozdielov v legitímnom názve domény. Napríklad v názve micros0ft.com je druhé „o“ nahradené číslom 0 alebo v názve rnicrosoft.com je „m“ nahradené písmenami „r“ a „n“. Ide o bežné triky podvodníkov.

  • Outlook zobrazuje banner s informáciou, že sme nemohli overiť odosielateľa – Outlook tento banner zobrazí, keď je niečo v hlavičkách e-mailov podozrivé. Pravdepodobne zlyhalo overenie e-mailu podľa všeobecne akceptovaných internetových štandardov. Je možné, že pole Od má hodnotu, ktorá sa odchyľuje od priemyselných štandardov s cieľom skresľovať skutočného odosielateľa a oklamať e-mailový server. Nech je akákoľvek, mali by ste byť opatrní, pokiaľ ide o obsah e-mailu. Nemôžeme overiť, či tento e-mail pochádza od daného odosielateľa, takže nemusí byť bezpečné naň odpovedať.

  • Podozrivé prepojenia alebo neočakávané prílohy – Ak sa domnievate, že e-mailová správa alebo správa v službe Teams je podvod, neotvárajte žiadne prepojenia ani prílohy , ktoré sa vám zobrazujú. Namiesto toho ukážte myšou, ale neklikajte na prepojenie. Pozrite sa na adresu, ktorá sa zobrazí po ukázaní na prepojenie. Položte si otázku, či sa adresa zhoduje s prepojením, ktoré bolo zadané v správe. Ak ste v nasledujúcom príklade podržali myš na prepojení, zobrazí sa skutočná webová adresa v poli so žltým pozadím. Reťazec čísel vôbec nezodpovedá webovej adrese spoločnosti.

    Falošná IP adresa

    Tip

    V Androide dlho stlačte prepojenie, aby sa zobrazila stránka s vlastnosťami, ktorá odhalí skutočný cieľ prepojenia. V systéme iOS robte to, čo Apple nazýva "ľahké, dlhé stlačenie".

Kyberzločinci vás tiež môžu navádzať na navštívenie falošných webových lokalít aj inými spôsobmi, napríklad textovými správami alebo telefonátmi. Ak sa cítite ohrození alebo pod tlakom, možno je čas zavesiť, nájsť telefónne číslo prevádzky a zavolať späť, keď si ujasníte hlavu. Dômyselnejší kyberzločinci nastavujú call centrá, ktoré automaticky vytáčajú alebo posielajú správy na čísla potenciálnych cieľov. Tieto správy často zahŕňajú výzvy na zadanie PIN kódu alebo iného typu osobných údajov.

Ďalšie informácie nájdete v téme Ako rozpoznať podvod s falošnou objednávkou.

Poznámka

  • Ste správcom alebo IT profesionálom?
  • Ak áno, mali by ste vedieť, že pokusy o neoprávnené získavanie údajov môžu byť cielené na používateľov vašej aplikácie Teams. Vykonajte akciu. Ďalšie informácie o tom, čo v takom prípade urobiť, nájdete tu.
  • Ak máte predplatné na Microsoft 365 s rozšírenou ochranou pred bezpečnostnými hrozbami, môžete povoliť ATP proti neoprávnenému získavaniu údajov a ochrániť tak používateľov. (ďalšie informácie),

Ak dostanete e-mail alebo správu s neoprávneným získavaním údajov v aplikácii Teams

  • Nikdy neklikajte na prepojenia ani prílohy v podozrivých e-mailoch alebo správach aplikácie Teams. Ak dostanete podozrivú správu od organizácie a obávate sa, že by mohla byť legitímna, prejdite do webového prehliadača a otvorte novú kartu. Potom prejdite na webovú lokalitu organizácie z vlastnej uloženej obľúbenej položky alebo cez webové vyhľadávanie. Hovorte s nimi pomocou oficiálnych čísel alebo e-mailov z ich lokality. Zavolajte organizácii na telefónne číslo uvedené na zadnej strane členskej karty, vytlačené na faktúre alebo výpise, alebo číslo, ktoré nájdete na oficiálnej webovej lokalite organizácie.
  • Ak podozrivá správa vyzerá ako od osoby, ktorú poznáte, obráťte sa na túto osobu iným spôsobom , napríklad prostredníctvom SMS správy alebo telefonátu, a overte si to.
  • Nahláste správu (pozrite nižšie).
  • Odstráňte ju.

Ako nahlásiť neoprávnené získavanie údajov

  • Microsoft 365 Outlook a Outlook.com – vyberte podozrivú správu a na páse s nástrojmi vyberte položku Nahlásiť > neoprávnené získavanie údajov . Ide o najrýchlejší spôsob, ako správu nahlásiť, odstrániť z doručenej pošty a zlepšiť naše filtre, aby ste ich v budúcnosti zobrazovali menej. Ďalšie informácie nájdete v téme Nahlásenie neoprávneného získavania údajov.
  • Správy v aplikácii Teams – Ak sa nachádzate v aplikácii Microsoft Teams, ukážte myšou na škodlivú správu bez toho, aby ste ju vybrali, a potom vyberte položku Ďalšie možnosti > Ďalšie akcie > Nahlásiť túto správu. Keď sa zobrazí výzva Nahlásiť túto správu, vyberte možnosť Riziko zabezpečenia – Spam, neoprávnené získavanie údajov a škodlivý obsah a potom vyberte možnosť Nahlásiť. Kliknite na tlačidlo Zostava .

Ak vidíte známky podvodu a ste podozriví zo správy, je lepšie byť v bezpečí, ako ľutovať. Nahláste!

Poznámka

Ak používate iného e-mailového klienta ako Outlook, zahrňte správu s neoprávneným získavaním údajov ako prílohu do nového e-mailu, ktorý pošlete e-mailovej správe phish@office365.microsoft.com. Nepodozrivý e-mail nepreposielajte; Pôvodný e-mail potrebujeme ako prílohu, aby sme mohli preskúmať hlavičky správ.

Ak sa nachádzate na podozrivej webovej lokalite:

Keď sa nachádzate na podozrivej lokalite v prehliadači Microsoft Edge, vyberte položky Nastavenia a ďalšie možnosti (...) v pravom hornom rohu okna, potom Pomocník a pripomienky>Nahlásiť nebezpečnú lokalitu. Alebo kliknite sem.

Tip

ALT + F otvorí ponuku Nastavenia a ďalšie možnosti .

Ďalšie informácie nájdete v téme Bezpečne prehľadávajte web v Microsoft Edgei.

Čo robiť, ak si myslíte, že niekto úspešne neoprávnene získaval vaše údaje

Ak si myslíte, že ste sa neúmyselne stali obeťou neoprávneného získavania údajov, je potrebné vykonať niekoľko vecí.

  1. Kým máte ešte útok v čerstvej pamäti, zapíšte si o ňom čo najviac podrobností, ktoré si pamätáte. Snažte sa najmä zaznamenať akékoľvek informácie, ako sú mená používateľov, čísla kont alebo heslá, ktoré ste zdieľali a kde k útoku došlo, napríklad v aplikácii Teams alebo Outlook.
  2. Okamžite zmeňte heslá vo všetkých dotknutých kontách a všade inde, kde by ste mohli používať rovnaké heslo. Pri zmene hesiel by ste mali vytvoriť jedinečné heslo pre každé konto a možno budete chcieť zobraziť článok Vytvorenie a používanie silných hesiel.
  3. Overte, či máte viacfaktorové overenie (známe aj ako dvojstupňové overenie) zapnuté pre všetky kontá, pre ktoré je to možné. Pozrite si tému Čo je: Viacfaktorové overovanie
  4. Ak tento útok ovplyvní vaše pracovné alebo školské konto, mali by ste o možnom útoku informovať pracovníkov technickej podpory v práci alebo škole. Ak ste zdieľali informácie o svojich kreditných kartách alebo bankových účtoch, môžete kontaktovať aj tieto spoločnosti a upozorniť ich na možné podvody.
  5. Ak ste prišli o peniaze alebo ste sa stali obeťou krádeže identity, neváhajte a nahláste to miestnym orgánom činným v trestnom konaní. Podrobnosti v kroku 1 budú pre ne veľmi užitočné.

Pozrite tiež

Kľúče ku kráľovstvu – zabezpečenie zariadení a kont

Ako malvér dokáže infikovať váš počítač