Je nějaký rozdíl mezi spamem a phishingem? A jak s tímto typickým nešvarem (v prvním případě) či extrémně nebezpečným bezpečnostním útokem zacházet?
Phishing a spam není totéž, ačkoliv by se to často tak mohlo zdát a phishing je vlastně poněkud specifická forma spamu.
Spam je jakákoliv nevyžádaná pošta, v zákonném pojeti “nevyžádaná obchodní sdělení”. Někdo prostě na všechny strany, na miliony e-mailů, posílá nabídku něčeho na prodej a doufá, že si to příjemci koupí.
- E-mail obsahuje reklamu na produkty nebo služby, které jste si nevyžádali.
- Často má generickou a neosobní oslovení, jako například „Dear customer“.
- E-maily mohou být zasílány z adres, které neznáte, nebo z podezřelých domén.
Phishing se sice také často posílá na velké množství adres, ale jde o bezpečnostní útok. Snahu z příjemců dostat osobní údaje, platební karty, přístupy do bankovnictví či jiných služeb.
- E-mail se tváří, že pochází od důvěryhodného zdroje, jako je banka, vládní instituce nebo populární služba, ale často obsahuje gramatické chyby, nezvyklé formulace nebo podezřelé odkazy.
- Vyžaduje od vás okamžité jednání, jako například aktualizaci účtu, potvrzení platebních údajů nebo přihlášení se přes odkaz.
- Odkazy v e-mailu vedou na webové stránky, které se tváří jako originální, ale mají podezřelou adresu.
TIP: Spam i phishing tu už v pár typech je. Třeba Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing? a Co je to phishing a proč tomu říkáme rhybaření? vs.Spam je všudypřítomný a nezastavitelný. V Česku ho hlaste ÚOOÚ a Ze spamu se nikdy, nikdy, nikdy. Opakuji, NIKDY neodhlašujte. Co s tím spamem ale dělat?
Nahlašovat či nenahlašovat?
Spam můžete nahlašovat v e-mailové službě, kterou používáte, pokud to podporuje – Google či Microsoft to umí a je dobré došlý spam označovat prostě jako “spam”. Algoritmy se z toho učí, takže pomůžete nejen sami sobě, ale i dalším příjemcům spamu.
Dávejte si pozor, ať skutečně nahlašujete něco nevyžádaného. Lidé často zapomenou, že se někde přihlásili k odběru, někde nakoupili nebo někde mají účet. A firmy často dělají tu chybu, že náhle, po velmi dlouhé době, obešlou své zákazníky či kontakty.
Spam můžete nahlašovat i ÚOOÚ, ale i tady je vhodné to dobře zvážit. A nepočítat s tím, že by se brzy něco stalo, bude trvat velmi dlouho, než se něco případně vyřeší. Důležité ale je, že pokud jde o chronické hříšníky, tak to po čase skutečně může vést k vysokým pokutám.
Na ÚOOÚ ale nemá smysl nahlašovat tu nejhloupější formu spamu, tedy tu u které se absolutně nedá zjistit odkud vlastně pochází.
TIP: Zapamatujte si: Když něco (na Internetu) prodáváte, kupující platí vám. Ne vy jemu! a Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku
Phishing jde nahlašovat u Google i Microsoftu (tuším, ale ověřit jsem to nešel) a je velmi vhodné to dělat. Opět pro učící se algoritmy. Nic dalšího s tím ale dělat nemůžete. Hlavně na nic neklikat, nic nedělat.
Což ostatně platí u obou forem, neklikat, neotvírat, nestahovat. Už jen klikání na odkazy v spamu dává spammerům informací o tom, že existujete a že vám tedy mají posílat víc a víc spamu.
Tipy týkající se Bezpečného Internetu
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…
-
TIP#2784: Co je to shovelware?
Člověk se stále učí nová zajímavá slovíčka a také nové podivuhodné taktiky. V tomto případě, jak -ware napovídá, týkající se software.
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
TIP#2516: Nakupovat na “marketplace” jako tom od Kauflandu, Allegro či AliExpress? Co vám hrozí
Marketplace je chytré zaklínadlo pro online tržiště (obchod), které zprostředkovává prodej mezi kupujícím a prodávajícím – tím není samotné tržiště, takže i když zdánlivě kupujete něco od (například) Kauflandu či Allegro, tak…
-
TIP#2513: Od kolika let by mělo (mohlo) mít dítě mobilní telefon? A jaký?
Někdy před pár lety, když vznikla knížka Dítě v sítí, se to tu určitě někde objevilo, ale ne jako samostatný tip. Přitom jde o poměrně časté dilema, které mají rodiče. Dilema, na…
-
TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?
Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy:
-
TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání
“Bezpečně” hledat na Google? Téma posledních dnů, které má ale několik samostatných (ale zároveň i souvisejících) aspektů. Prakticky všechny jsou již v jiných tipech, ale s ohledem na množící se dotazy a…
-
TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Věnoval jsem tomu v září podcast Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku, takže pokud máte chuť si poslechnout zhruba čtvrt hodiny, můžete začít tím.…