Volejte: 156
Zavolat

Vítejte na webu Městské policie Nový Jičín.

Jak na podvodné emaily – 1. část

Poslední dobou nacházejí lidé ve svých emailových schránkách různé podvodné zprávy. Doby, kdy nám nevyžádaná pošta nabízela Viagru či Cialis pomalu končí a nyní se podvodníci zaměřují na sofistikovanější metody, jak z důvěřivých lidí získat peníze. V tomto mini seriálu bych se rád věnoval této problematice podrobněji a pomohl Vám správně rozpoznat podvodný email – i takový, o kterém jste předtím neslyšeli. Pro některé z Vás to nebudou nijak převratné informace, ale vzpomeňte si na svoje rodiče, babičky, tetičky, kteří nejsou až tak počítačově gramotní.

Když Vám přijde na email zpráva, že někomu něco dlužíte, že máte neuhrazenou pohledávku, určitě je žádoucí takovému e-mailu věnovat pozornost. Ne vždy totiž musí jít o podvodný email. Dovedu si představit, že takový email ve Vás může vyvolat pocity strachu, úzkosti apod. O to totiž podvodníkům jde – pracují na psychologické úrovni. Velmi často ve Vás chtějí vyvolat pocity viny (někomu něco dlužím – nesplnil jsem svoji povinnost) a strachu (když nezaplatím, přijde exekutor).

1. rada – zachovejte chladnou hlavu
Není potřeba hned na email jakkoliv reagovat – nemusíte se řídit instrukcemi hned teď! Pokud budete reagovat okamžitě, je větší šance, že Vaše reakce bude pod vlivem aktuálních emocí. S klidným svědomím můžete počkat den či dva – možná se mezitím informace o stejném podvodném emailu objeví v médiích.

2. rada – nikdy neotevírejte přílohy emailů
Většina podvodných emailů obsahují nebezpečné přílohy, které se na první pohled mohou tvářit, jako zcela důveryhodné. Jedná se například o faktury, výpisy, atd. Cílem útočníků v tomto případě je vzbudit ve Vás zvědavost a tím Vás donutit přílohu otevřít. Tyto přílohy často obsahují viry a programy, které sledují Vaši klávesnici a útočníkovi pak odešlou Vámi zapsané hesla.

3. rada – ověřte si informace z e-mailu
Pokud si nejste jisti, zda se jedná o email podvodný nebo pravý, ověřte si to. K ověření ovšem nepoužívejte kontaktní informace uvedené přímo v emailu! Pokud se email tváří, jako zpráva od exekutorské komory, pak si najděte číslo na exekutorskou komoru pomocí vyhledávače (seznam, google, atd.) a zeptejte se jich na email. Pokud obdržíte výzvu k zaplacení z nějakého internetového obchodu, pak navštivte stránky tohoto obchodu a kontaktujte je. Jednoduše řečeno – útočník předpokládá, že si informace z emailu nebudete ověřovat a budete okamžitě jednat (např. otevřete přílohu, zaplatíte, atd.). Zde je taky dobré zmínit, že žádná solidní firma po vás nebude žádat zaplacení či jakoukoliv akci přímo z emailu a už vůbec Vás nebude nutit k otevírání příloh. Ani úřady státní správy takto nejednají.

4. rada – neklikejte na odkazy, které se nacházejí v emailu
Někteří podvodníci sledují Vaši aktivitu nad emailem. Jakmile kliknete na odkaz z podvodné zprávy, útočníci si zaznamenají do své databáze, že jste klikli. A k čemu jim taková informace je? Díky tomu se podvodníci ujistí, že Váš email je aktivní – že ho skutečně využíváte a tudíž Vám mohou začít takových emailů posílat více. Co ještě mohou podvodníci sledovat? Mimo jiné mohou sledovat, jak rychle na odkaz kliknete od okamžiku, kdy jste otevřeli email. Díky tomu např. zjistí, zda jednáte impulzivně nebo zda na emaily reagujete rozvážněji. Pravdou je, že tyto techniky ještě nejsou až tak často používané, ale velmi pravděpodobně se to změní, neboť přístup k datům a statistiky je dnes na Internetu velmi probírané téma.

Samozřejmě existují různé indície, které Vám mohou napovědět, že se jedná o podvodný email, například krkolomná gramatika (některé emaily jsou překládané z angličtiny pomocí počítače), pravopisné či stylistické chyby (exekutorský úřad Vám zřejmě nepošle email s 10ti hrubkami), atd. Velmi silná indície je právě přítomnost přílohy (a výzva k jejímu otevření), zejména, jedná-li se o přílohu typu ZIP, EXE, SCR apod. V další části seriálu se budeme věnovat těmto indíciím podrobněji a podíváme se některé techniky, které podvodníci využívají.

– autor Lukáš Haraga –