POZOR! Ak ti prišla táto správa, niekto sa ti snaží práve ukradnúť tvoje heslá

Phishingové podvody sa šíria z Česka aj k nám. Hackeri sa vydávajú za banky či kuriérske spoločnosti a snažia sa získať tvoje heslá. Pozri si, ako podvod rozpoznať a ochrániť svoj účet.

Anonymous aktualna tema_uvodny
Zdroj: Luther.M.E. Bottrill / Unsplash, úprava Vosveteit.sk

Kyberzločinci nikdy nespia. Aj keď sme v IT sfére zdatní a poznáme veľa scenárov, ktoré zvyknú používať počas svojich podvodných aktivít, vždy nás dokážu prekvapiť niečím novým.

Ako informuje portál Energozrouti, v susedných Čechách sa rozmohol podvod, v rámci ktorého stačí len malá chvíľka nepozornosti a hackeri získajú tvoje heslá.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

“Podvodné správy bývajú stručné, naliehavé a často sa v nich spomína, že užívateľovi zablokujú účet. Užívateľ má teda tendenciu konať rýchlo a bez rozmýšľania,” hovoria bezpečnostní analytici.

Podvodníci najčastejšie vystupujú v menách rôznych známych bánk, prepravných spoločností alebo oficiálnych inštitúcií. Mail alebo SMS správa, ktorú užívateľom posielajú, sú síce krátke, ale pôsobia oficiálne aj cez to, že hackeri zneužívajú oficiálne logá alebo podpisy.

Niekedy ale môžeme postrehnúť, že sa v texte objavujú gramatické chyby, preklepy či zvláštne formulované vety. Toto môže slúžiť ako varovný signál, pretože v oficiálnej komunikácii by sa takéto chyby neobjavili.

“Najčastejšie pozorujeme podvody od známej kuriérskej služby s falošnou objednávkou. Druhým najčastejším typom podvodu je úradná výzva, ktorá núti užívateľa kliknúť na škodlivý odkaz,” vysvetľujú bezpečnostní experti.

Bezpečnostní experti odhaľujú pravú tvár obávanej skupiny FunkSec
Zdroj: Vosveteit.sk, AI

Ako sa proti týmto podvodom chrániť?

Hoci tento podvod lomcuje primárne Českom, objaviť sa môže veľmi rýchlo aj u nás. Dávaj teda pozor na poplašne znejúce správy, ktoré sa javia ako keby prišli od kuriérskej spoločnosti, banky, alebo oficiálnej inštitúcie.

Keď správa vyvolá čo i len najmenšie podozrenie? Dobre skontroluj, od koho správa prišla. Podvodníci nepoužívajú na vlas rovnaké adresy ako oficiálne, no vždy ich trochu pozmenia. V prípade českej Airbank je oficiálna adresa “airbank.cz” zatiaľ čo hackeri používajú “airbanks.cz”. Je to síce drobný rozdiel, no práve ten je kľúčový pri pozorovaní podobných podvodov.

“Podozrivé sú aj prílohy alebo výzvy na zdieľanie hesiel a iných citlivých údajov. Seriózna inštitúcia nikdy nežiada posielanie hesiel cez e-mail a nikdy neposiela nesúvisiace prílohy, ktoré je potrebné otvoriť na vyriešenie údajného problému. Ak správa obsahuje takúto žiadosť, je to takmer určite podvod,” vyjadrili sa analytici.

Falošné webové stránky sú často finálna pasca. Vyzerajú takmer úplne rovnako ako originálna stránka banky alebo kuriéra — rovnaké logo, rovnaké polia na prihlásenie a dokonca aj zelený zámok HTTPS v lište prehliadača. Ich jediný cieľ je vylákať tvoje prihlasovacie údaje alebo cez prílohu nainštalovať škodlivý softvér. Pozor na drobné odchýlky v URL a na dlhé zložité domény ktoré používajú subdomény na skrytie podvodu. Nikdy nezadávaj heslo po kliknutí na odkaz zo správy, radšej si adresu napíš do prehliadača ručne a over telefónom u poskytovateľa ak máš pochybnosti.

Dobrým pravidlom je vždy spomaliť, keď ideš na internete riešiť niečo vážne, či už ide o oficiálnu výzvu alebo dobre zamaskovaný pokus o podvod. Skontroluj si odosielateľa a zamysli sa nad tým, čo od teba správa vlastne žiada. Ak ide o zdieľanie osobných údajov alebo sa ťa snaží pod zásterkou vážneho problému donútiť kliknúť na podvodnú prílohu, nerob to.

Ak ťa kontaktovala banka, vždy máš možnosť kontaktovať ju cez oficiálny email alebo telefonicky. Zavolaj na informácie a opýtaj sa, či naozaj banka poslala podozrivú správu, ktorá ti prišla. Na informáciách ti vždy radi poradia, či ide o skutočný problém, alebo sa ťa niekto pokúša oklamať a na správu netreba reagovať.

Dobré je zvážiť aj dodatočné formy ochrany, napríklad dvojfaktorové overenie. Ak ho máš zapnuté, útočník sa nedostane k tvojmu účtu, ani keby sa mu podarilo dostať sa k tvojmu heslu. Bude mu totiž chýbať druhý overovací faktor, teda biometria, kód z aplikácie alebo SMS správy.

phishing titulka
Zdroj: Andrea Danti / shutterstock.com

Nahlasuj podvodné správy

Dobre urobíš aj v prípade, ak budeš falošné správy nahlasovať. Automatizované detekčné systémy sa tak lepšie naučia rozpoznávať podobné podvodné správy a nebude ti ich až toľko chodiť do schránky, čím sa zas znižuje riziko, že sa podarí nejakému podvodu oklamať ťa.

“Phishing je v súčasnosti stále jednou z najväčších hrozieb online sveta. V roku 2025 tvorí podstatnú časť všetkých kybernetických útokov a počet oklamaných používateľov naďalej rastie. Rozpoznať podvodnú správu a poznať základné pravidlá ochrany je preto nevyhnutnosťou. Stačí chvíľa nepozornosti a následky môžu byť vážne,” uzatvárajú experti.

Na Slovensku momentálne vyčíňa táto forma podvodov.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať