Co dělat, když kliknete na phishingový odkaz
Podvody a podvodná schémata jsou každým dnem kreativnější, protože firmy i jednotlivci se stávají terčem nových taktik. Stále více lidí se nechává nachytat na phishingové podvody a kliká na odkazy, jejichž cílem je ukrást citlivé informace nebo infikovat počítač malwarem.
O těchto podvodech slyšíme týden co týden v tisku a myslíme si, že není možné, abychom na tyto promyšlené podvody naletěli. Nicméně s tím, jak jsme se stali znalejšími příznaků phishingového podvodu, se útočníci stali sofistikovanějšími a cílenějšími ve svém přístupu.
Phishingové e-maily, které dostáváme do své e-mailové schránky, jsou stále častěji dobře napsané, personalizované, obsahují loga a jazyk značek, které známe a kterým důvěřujeme, a jsou vytvořeny takovým způsobem, že je obtížné rozlišit mezi oficiálním e-mailem a podvodným e-mailem vypracovaným podvodníkem.
Zvyšující se sofistikovanost těchto e-mailů přiměla mnoho lidí ke kliknutí na odkazy, po kterém rychle následoval pocit paniky a strachu, když oběti přemýšlely, co se bude dít dál a zda je nějaký způsob, jak snížit škody.
Chraňte se před phishingem
Pokud jste se ocitli v nešťastné situaci, kdy jste klikli na phishingový odkaz nebo stáhli škodlivou přílohu, měli byste neprodleně podniknout několik kroků.
1. Jak se chránit před phishingem? Odpojte zařízení
Prvním a nejdůležitějším krokem, který musíte učinit, je okamžité odpojení zařízení od internetu. Nejlépe to uděláte tak, že odpojíte internetový kabel od počítače nebo notebooku. Pokud jste připojeni prostřednictvím sítě Wi-Fi, budete muset vstoupit do nastavení Wi-Fi a odpojit se od aktuální sítě nebo vypnout napájení routeru. Tím snížíte riziko šíření malwaru na další zařízení v síti a zabráníte útočníkovi ve vzdáleném přístupu k vašemu zařízení.
2. Zálohování souborů
Jakmile odpojíte zařízení od internetu, dalším krokem je zálohování souborů. V důsledku phishingového útoku může snadno dojít ke zničení nebo smazání dat, proto je důležité vytvořit zálohy všech dokumentů a citlivých informací a také osobních souborů, jako jsou rodinné fotografie a videa. Data lze zálohovat na externí pevný disk, USB nebo cloudové úložiště. Offline zálohování zajistí, že v případě útoku nepřijdete o žádné osobní soubory.
3. Kontrola systému na malware
Dalším krokem je kontrola počítače na malware pomocí antivirového softwaru. Je třeba spustit program a provést úplnou kontrolu systému. Pokud se zobrazí chybová zpráva s oznámením, že nelze spustit skenování, protože nejste připojeni k internetu, ignorujte ji. Stále budete moci spustit skenování offline. Pokud jste připojeni k internetu, zvyšujete tím pravděpodobnost šíření malwaru po síti, proto je důležité zůstat odpojeni.
Ponechte počítač skenovat a během tohoto procesu se zařízení nedotýkejte. Jakmile bude skenování dokončeno, budete informováni, zda byly nalezeny nějaké podezřelé soubory, a dostanete pokyny, zda je máte odstranit nebo dát do karantény. V závislosti na úrovni vašich technických znalostí můžete provést kontrolu sami pomocí renomovaného antivirového programu nebo můžete zařízení odnést k odborníkovi, aby se ujistil, že je důkladně vyčištěno od případného škodlivého softwaru.
4. Změna hesla
Pokud máte podezření, že jste se stali obětí phishingového útoku, měli byste heslo okamžitě změnit. Jedním z hlavních cílů phishingového útoku je krádež osobních údajů, jako jsou uživatelská jména, hesla, čísla kreditních karet, bankovní údaje a další citlivé informace. Do phishingového odkazu je často vložen škodlivý software, který tyto údaje získá a uloží pro útočníka.
Pokud jste zadali nějaké osobní údaje, měli byste je co nejdříve změnit z nekompromitovaného počítače. To se týká všech online účtů, jako je e-mail, sociální sítě a bankovnictví.
Neusnadňujte zločincům přístup k vašim údajům tím, že budete používat stejné heslo pro více účtů. Pro každý účet zvolte jiné heslo nebo zvažte použití dvoufaktorového ověřování jako další úrovně obrany.
I přes rostoucí sofistikovanost a přesvědčivost těchto e-mailů stále existují některé prozrazující znaky, které vás mohou upozornit na přítomnost phishingového e-mailu. Patří mezi ně výhrůžný jazyk, obecný pozdrav, špatná gramatika, pravopisné chyby, neshodná adresa URL, tvrzení o výhrách nebo žádost o osobní údaje. Legitimní firmy nikdy nebudou posílat e-maily nebo zprávy s žádostí o kliknutí na odkaz pro zadání nebo aktualizaci osobních údajů.
Nejlepší průvodce phishingem
Náš nejlepší průvodce phishingem podrobně popisuje, co je to phishing, a nabízí nejlepší tipy, jak phishing rozpoznat, a také jak chránit svou organizaci před phishingovými útoky. Kliknutím sem si můžete stáhnout bezplatnou kopii příručky Ultimate Guide to Phishing.
Zjistěte více o phishingu
5 nejlepších tipů, jak porazit hackery
10 příznaků, že váš chytrý telefon byl hacknut
5 nejlepších phishingových podvodů
Předcházejte phishingovým útokům
Naše platforma MetaPhish byla speciálně navržena pro ochranu podniků před phishingovými útoky a útoky ransomwaru a poskytuje první linii obrany v boji proti kybernetickým útokům.zločinu.
Pokud chcete získat další informace o tom, jak se chránit před phishingovými útoky a útoky ransomwaru, klikněte zde a zjistěte, jak vám může společnost MetaCompliance pomoci.