Expert odhalil, ako online podvodníci vedia zistiť, že tvoj e-mail je živý. Na túto fintu naletí takmer každý
Pozri si jednoduchý trik, ktorým si útočník overí, že tvoj e-mail je aktívny. Často pritom využíva bežnú, dôveryhodnú funkciu e-mailového klienta.
Online podvodníci a hackeri neustále hľadajú nové spôsoby, ako oklamať používateľov a získať ich citlivé údaje či finančný prospech. Veľmi často za týmto účelom využívajú falošné e-maily, v ktorých sa maskujú za banky alebo internetové služby. Nemenej raz sa vydávajú aj za úrady a podobne. Ich cieľom býva buď získanie prihlasovacích údajov k sociálnym sieťam, ako je napríklad Facebook, alebo priamo krádež bankových informácií vrátane údajov z platobných kariet.
Jednou z hlavných hrozieb týchto správ je to, že útočníci dokážu obísť bezpečnostné filtre bežných e-mailových poskytovateľov, vrátane Gmailu či Facebooku. Za týmto účelom zneužívajú rôzne dôveryhodné platformy, ako napríklad Microsoft 365. Cez tento typ služieb môžu vytvoriť falošné firmy či organizácie s doménou končiacou na „*.onmicrosoft.com“. Takýto e-mail potom pôsobí dôveryhodne a má väčšiu šancu dostať sa do tvojej schránky bez toho, aby ho algoritmus označil ako spam.
Ako sa útočníci vedia dostať k tvojmu e-mailu
Útočníci sa k tvojej e-mailovej adrese môžu dostať rôznymi cestami. Často ide o verejne dostupné údaje. Možno by ťa to nenapadlo, ale napríklad si mohol svoju adresu zverejniť na sociálnej sieti vo svojom profile alebo niekde inde. Hackeri potom využívajú tzv. scraping, čo je technika, pri ktorej robot prehľadáva stránky a zbiera kontaktné údaje potenciálnych obetí.
Samozrejme, existujú aj iné cesty, ako sa môžu dostať k tvojim kontaktným údajom. Ide napríklad o úniky dát z rôznych online služieb. Mimochodom, ak by si si chcel skontrolovať, či sa stal obeťou úniku údajov, dovoľ nám, dať ti do pozornosti túto službu Have I Been Pwned. Samozrejme, to, že útočník disponuje tvojou adresou, neznamená automaticky, že „vyhral“ a staneš sa obeťou. Pre útočníka je nesmierne dôležitou informáciou, či je tvoj e-mail živým. Teda, či podvodná správa, nájde adresáta. Ak sa hackerovi podarí zistiť, že tvoj e-mail je aktívne používaný, tvoju schránku začne bombardovať ďalšími a ďalšími správami, až kým sa na nejakú nechytíš. Na jednu a častú metódu, ako dokážu odhaliť, že tvoj e-mail je živý, upozorňujú experti zo serveru Vedelisteze.sk.
Trik, vďaka ktorému vie odhaliť, že tvoj e-mail je živý
Najčastejšie používajú jednoduchý, no efektívny spôsob, ktorý by ťa nenapadol, že sa dá zneužiť. Gmail v posledných rokoch zásadne zjednodušil odhlasovanie sa z newsletterov. Namiesto kliknutia na odkaz v pätičke e-mailu umožňuje používateľovi odhlásiť sa priamo z hornej časti správy. Aj keď ide o užitočnú funkciu, môže byť zneužitá.
Neprehliadni

Samozrejme, rovnako to funguje aj v prípade, keď sa odhlásiš cez odkaz v pätičke e-mailu. Je teda jedno, kde klikneš na možnosť odhlásenia.

Útočníci totiž sledujú, kto sa z ich správy odhlási. Tým, keď sa odhlásiš, im potvrdíš, že tvoja schránka funguje a niekto ju reálne používa. Aj keď sa im daný podvod nepodaril, tak to neskôr skúsia znova s novým príbehom. Pre lepšiu predstavu, aby si približne videl, čo sa udeje, keď sa odhlásiš z e-mailu, tak útočník (v závislosti od služby, cez ktorú poslal podvodnú správu), sa vie prekliknúť na odhlásené e-maily a ľahko si ich stiahnuť a znova zneužiť, keďže sú aktívne.

Preto si daj pozor. Keď dostaneš podozrivý e-mail s možnosťou odhlásenia, neklikaj na nič. Namiesto toho ho označ ako spam a ignoruj. Ak sa odhlásiš, nevedomky potvrdíš hackerovi, že máš aktívnu adresu, a tým mu len pomôžeš.