Zdrojový kód wiki Podvodné zprávy - phishing

Naposledy změněno Denisa Wernerová 03.08.2023 12:55

Hide last authors
Denisa Wernerová 74.1 1 (% class="box errormessage" %)
2 (((
3 Je-li do vaší univerzitní schránky doručena výhružná zpráva typu "zablokujeme váš účet, pokud...", "musíte ověřit... jinak pozastavíme váš účet" apod., která navíc obsahuje odkaz na pochybný formulář, jenž Vás vyzývá k vyplnění přihlašovacích údajů, nevyplňujte jej! **V případě pochyb neváhejte kontaktovat Helpdesk CIT a takový e-mail nahlásit.**
4 )))
ork01 16.4 5
ork01 55.1 6 **Nesnažte se bojovat s phishingem na vlastní pěst, protože v mnoha případech tím můžete narušit již zavedené a prověřené postupy našeho bezpečnostního týmu při VŠB.**
ork01 37.1 7
ork01 16.4 8 **Pokud si zprávu přečtete s mnoha hodinovým zpožděním (více než cca 12 hodin), zpravidla už o tomto incidentu víme a není potřeba nám zprávy hlásit!** Prosíme, abyste nám podvodné zprávy přeposílali na abuse@vsb.cz ihned po doručení do vaší schránky. Děkujeme za pochopení.
ork01 29.1 9
ork01 32.1 10 Hlaste nám pouze PODVODNÉ zprávy, bezpečnostní tým při VŠB **neřeší běžné nevyžádané zprávy**, jako například nabídka tabletek Viagry, klasická (i anglická) reklama a **dokonce ani zprávy s napadenou přílohou**!
ork01 29.1 11
ork01 23.1 12 === **Rozcestník:** ===
13
Denisa Wernerová 67.3 14 * [[Co je phishing>>pc.phishing||anchor="co-je-phishing"]]
15 * [[Jak poznat podvodnou zprávu>>pc.phishing||anchor="jak-poznat"]]
16 * [[Pečlivě čtěte a používejte selský rozum>>pc.phishing||anchor="rozum"]]
17 * [[Jak můžete pomoci>>pc.phishing||anchor="pomoc"]]
18 * [[Co můžete udělat pro ochranu bezpečnosti svého účtu>>pc.phishing||anchor="ochrana"]]
19 * [[Na podezřelou zprávu jsem reagoval(a)>>pc.phishing||anchor="reakce"]]
20 * [[Ukázky podvodných zpráv>>pc.phishing||anchor="ukazky"]]
Denisa Wernerová 16.2 21
ork01 18.1 22 ----
23
ork01 19.1 24 {{id name="co-je-phishing"/}}
25 **Co je phishing:**
26
ork01 53.1 27 V češtině se někdy používá termín **rhybaření** (útočník nahodí návnadu a čeká, jestli se někdo chytne). Jedná se o podvodné emailové zprávy nebo webové stránky, prostřednictvím kterých chtějí útočníci z uživatelů vylákat důvěrné informace jako přihlašovací údaje k účtům, PIN ke kartám, atd.
ork01 19.1 28
ork01 20.1 29 {{id name="jak-poznat"/}}
Denisa Wernerová 14.10 30 **Jak poznat, že se jedná o podvodné zprávy:**
vyv0010 14.5 31
vyv0010 14.2 32 (((
ork01 38.1 33 * Text zprávy/stránky může být (ale nemusí!) psán lámanou češtinou za pomocí automatického překladu.
ork01 54.1 34 * Věnujte pozornost oslovení v emailu. Pokud není oslovení uvedeno v obecném tvaru, potom se v mnoha případech nebude shodovat s Vaší osobou (//milá paní Petr vs milý Petře; drahý příteli vs vážený uživateli//).
ork01 46.1 35 * Obsah emailu může být psán v naléhavém až kategorickém tónu (např. proveďte změnu, nebo bude Váš účet do dvou dnů zablokován).
ork01 41.1 36 * Grafickou podobou zprávy se útočníci snaží vyvolat dojem, že zpráva byla odeslána danou organizací, na jejíž klienty je prováděn útok.
vyv0010 1.2 37 * Text může vypadat jako informace o neprovedení platby, vyzvání o ověření platnosti hesla či jeho změny či jako výzkum spokojenosti klienta se službou.
ork01 41.1 38 * V textu zprávy je odkaz, jenž má vypadat, že směřuje na stránky organizace (banky), ale při bližším prozkoumání zjistíte, že ve skutečnosti odkazuje na zcela jiné místo a tam jsou umístěné podvodné stránky.
ork01 48.1 39 * V adresním řádku prohlížeče se zobrazuje jiná adresa, než je adresa organizace, na jejíž klienty je prováděn útok. Také adresa odesílatele může být z jiné domény než jsou stránky organizace (zjistíte po zobrazení detailu hlavičky emailu, viz ukázka č.1 níže).
ork01 41.1 40 * Zpráva/formulář vybízí k sdělení informací, jež by organizace neměla požadovat.
41 * Následující odkaz ##[[http:~~/~~/www.konkretnibanka.novasluzba.cz/>>url:http://www.konkretnibanka.novasluzba.cz/]]## vypadá, jako by vedl na sekci //nová služba// na webu //konkrétní banky//; ve skutečnosti tento odkaz míří na sekci „//konkrétní banka//“ (tedy phishing) stránky „//nová služba//“.
ork01 47.1 42 * Lze se setkat i s útoky tak věrohodnými reálné situaci, že často uživatel ani neví, že útočníkovi poskytl někomu citlivé údaje.
43 \\[zdroj: [[www.hoax.cz>>url:http://www.hoax.cz/phishing/||rel="__blank"]], [[www.wikipedia.cz>>url:https://cs.wikipedia.org/wiki/Phishing||rel="__blank"]]]
vyv0010 1.3 44
ork01 43.1 45 {{id name="rozum"/}}
46 **Pečlivě čtěte a používejte selský rozum:**
ork01 42.1 47
48 * //Vyhrál jste 1 000 000 liber!//
49 Vsadil jsem si?
50 * //Zaplaťte fakturu!//
51 Objednal jsem si něco?
ork01 44.1 52 * //Máte přeplněnou schránku!//
ork01 42.1 53 Minulý týden jsem schránku čistil, opravdu se mi mohla tak rychle zaplnit?
54 * //Pošlete nám doplňující osobní údaje, jinak budeme muset … !!!//
55 Vždyť já jsem s tou organizací neuzavřel žádnou dohodu a nic jsem po nich nechtěl.
ork01 44.1 56 * //Sdělte nám své heslo, váš administrátor!//
ork01 42.1 57 Vždyť oni na tom CITu mají daleko větší oprávnění (jsou tady od toho a jsou za to placeni) než já obyčejný uživatel.
ork01 44.1 58 * **Tak takhle ne!**
59 ** Klíče si hlídám jako oko v hlavě, ale heslo si napíšu na spodní okraj obrazovky a pro jistotu ho všem sdělím.
60 ** Když někdo napodobí můj podpis, podám na něj trestní oznámení, ale elektronický podpis to je jenom taková taškařice bláznivých ajťáků. Něco jako počítačová hra.
ork01 42.1 61
Denisa Wernerová 16.2 62 {{id name="pomoc"/}}
Denisa Wernerová 14.10 63 **Jak můžete pomoci:**
vyv0010 1.3 64
vyv0010 14.2 65 (((
ork01 50.1 66 * Pokud si zprávu přečtete s mnoha hodinovým zpožděním (více než cca 12 hodin), zpravidla už o tomto incidentu víme a není potřeba nám zprávy hlásit!
67 * Nesnažte se bojovat s phishingem na vlastní pěst, protože v mnoha případech tím můžete narušit již zavedené a prověřené postupy našeho bezpečnostního týmu při VŠB.
ork01 34.1 68 * Hlaste nám pouze PODVODNÉ zprávy, bezpečnostní tým při VŠB **neřeší běžné nevyžádané zprávy**, jako například nabídka tabletek Viagry, klasická (i anglická) reklama a **dokonce ani zprávy s napadenou přílohou**!
Denisa Wernerová 74.1 69 * Přepošlete nám prosím každou podvodnou zprávu emailem na [[abuse@vsb.cz>>path:mailto:abuse@vsb.cz]] a přiložte i zdrojový kód zprávy (viz návody pro [[Outlook 2016>>doc:uzivatel.email.exchange.outlook-2016.outlook2016-zdrojovy-kod.WebHome]], [[Thunderbird>>doc:uzivatel.email.postovni-klienti.mozilla-dalsi-navody.thund-zdroj-kod.WebHome]], [[Roundcube>>doc:uzivatel.email.roundcube.zdrojovy-kod.WebHome]], [[Office 365>>doc:uzivatel.email.office365-mail.office365-zdroj-kod.WebHome]]). Přeposlanou zprávu si do vyzvání ponechejte v poště (pro případ, že nepošlete všechny potřebné informace).
vyv0010 1.3 70
Denisa Wernerová 16.3 71 {{id name="ochrana"/}}
72 **Co mohu udělat pro ochranu bezpečnosti svého účtu:**
vyv0010 1.3 73
ork01 26.1 74 * Nikdy neodpovídejte na podezřelé zprávy, stěžujete tím práci bezpečnostnímu týmu při VŠB.
ork01 45.1 75 * Neklikejte v podezřelých zprávách na žádné odkazy. V případě, že používáte aplikaci s výchozím zobrazováním emailů v HTML (např. Microsoft Outlook): zůstaňte nad odkazem v emailu chvíli s ukazatelem myši, zobrazí se Vám kam ve skutečnosti odkaz směřuje. Zobrazovaný popis odkazu se může od výsledné adresy záměrně lišit.
ork01 39.1 76 * [[Neignorujte varování webových prohlížečů, které na podvodnou stránku umí upozornit.>>url:https://drive.google.com/file/d/0BzXpek6Rz4mMbHhHWnFqdmVUMnM/view?usp=sharing||rel="__blank"]]
ork01 26.1 77 * Nikomu a nikdy nesdělujte své přihlašovací údaje, především se jedná o heslo.
ork01 40.1 78 * Nepoužívejte slabá (slovníková) hesla a používejte pro svá hesla tzv. klíčenky (např. [[Enpass>>url:https://www.enpass.io/||rel="__blank"]], [[Lastpass>>url:https://lastpass.com/||rel="__blank"]], [[Keepass>>url:http://keepass.info/||rel="__blank"]], a mnoho dalších)
ork01 33.1 79 * Nepoužívejte jedno heslo pro přístup do více služeb. Jedno heslo = jedna služba.
vyv0010 1.3 80
Denisa Wernerová 16.3 81 {{id name="reakce"/}}
82 **Na podezřelou zprávu jsem reagoval(a):**
vyv0010 1.3 83
Denisa Wernerová 73.1 84 * Bezodkladně si změňte prozrazené heslo (viz [[změna hesla>>uzivatel.hesla.jednotne-heslo.zm-hesla.WebHome]]).
ork01 26.1 85 * Pokud jste i přes doporučení používali stejné heslo v jiných službách, okamžitě si ho změňte.
ork01 35.1 86 * Nebojte se a nestyďte se, rádi a ochotně Vám na helpdesku pomůžeme.
ork01 26.1 87 * Nahlaste nám prosím tuto situaci a my navíc prověříme, jestli se nenachytal i někdo další.
88 * Podělte se o získanou zkušenost (vaše reakce na podvod) s kolegy, rodinou, blízkým okolím, protože i jim hrozí nebezpečí.
vyv0010 1.2 89 )))
vyv0010 1.3 90
ork01 36.1 91 === {{id name="ukazky"/}}
92 **Ukázky podvodných zpráv:** ===
Denisa Wernerová 14.10 93
vyv0010 14.3 94 (((
95 **Ukázka č. 1**
Denisa Wernerová 74.1 96 \\[[[[image:phishing.gif||style="vertical-align:middle"]]>>attach:phishing.gif]]
vyv0010 14.3 97
vyv0010 1.3 98
vyv0010 14.3 99 **Ukázka č. 2**
Denisa Wernerová 74.1 100 \\[[[[image:phishing_2.gif||style="vertical-align:middle"]]>>attach:phishing_2.gif]]
101 \\**Ukázka č. 3**
102 \\[[[[image:phishing_3.png||style="vertical-align:middle"]]>>attach:phishing_3.png]]
vyv0010 1.3 103
104
vyv0010 1.5 105
vyv0010 14.3 106 **Ukázka č. 4**
Denisa Wernerová 74.1 107 \\[[[[image:phishing_4.png||style="vertical-align:middle"]]>>attach:phishing_4.png]]
vyv0010 14.5 108 \\**Ukázka č. 5**
Denisa Wernerová 74.1 109 \\[[[[image:phishing_5.png||style="vertical-align:middle"]]>>attach:phishing_5.png]]
vyv0010 14.3 110
vyv0010 1.3 111
vyv0010 14.3 112 **Ukázka č. 6**
Denisa Wernerová 74.1 113 \\[[[[image:phishing_6.png||style="vertical-align:middle"]]>>attach:phishing_6.png]]
vyv0010 14.5 114 \\**Ukázka č. 7**
Denisa Wernerová 74.1 115 \\[[[[image:phishing_7.png||style="vertical-align:middle"]]>>attach:phishing_7.png]]
116 \\**Ukázka č. 8**
117 \\[[[[image:phishing_8.png||style="vertical-align:middle"]]>>attach:phishing_8.png]]
118 \\**Ukázka č. 9**
119 \\[[[[image:phishing_9.png||style="vertical-align:middle"]]>>attach:phishing_9.png]]
120 \\**Ukázka č. 10**
121 \\[[[[image:phishing10.png||style="vertical-align:middle"]]>>attach:phishing10.png]]
vyv0010 14.5 122
123
vyv0010 14.3 124 **Ukázka č. 11**
Denisa Wernerová 74.1 125 \\[[[[image:phishing11.png||style="vertical-align:middle"]]>>attach:phishing11.png]]
126 \\**Ukázka č. 12**
127 \\[[[[image:phishing12.png||style="vertical-align:middle"]]>>attach:phishing12.png]]
vyv0010 1.3 128 )))
129 )))
Denisa Wernerová 74.1 130