Je nějaký rozdíl mezi spamem a phishingem? A jak s tímto typickým nešvarem (v prvním případě) či extrémně nebezpečným bezpečnostním útokem zacházet?
Phishing a spam není totéž, ačkoliv by se to často tak mohlo zdát a phishing je vlastně poněkud specifická forma spamu.
Spam je jakákoliv nevyžádaná pošta, v zákonném pojeti “nevyžádaná obchodní sdělení”. Někdo prostě na všechny strany, na miliony e-mailů, posílá nabídku něčeho na prodej a doufá, že si to příjemci koupí.
- E-mail obsahuje reklamu na produkty nebo služby, které jste si nevyžádali.
- Často má generickou a neosobní oslovení, jako například „Dear customer“.
- E-maily mohou být zasílány z adres, které neznáte, nebo z podezřelých domén.

Phishing se sice také často posílá na velké množství adres, ale jde o bezpečnostní útok. Snahu z příjemců dostat osobní údaje, platební karty, přístupy do bankovnictví či jiných služeb.
- E-mail se tváří, že pochází od důvěryhodného zdroje, jako je banka, vládní instituce nebo populární služba, ale často obsahuje gramatické chyby, nezvyklé formulace nebo podezřelé odkazy.
- Vyžaduje od vás okamžité jednání, jako například aktualizaci účtu, potvrzení platebních údajů nebo přihlášení se přes odkaz.
- Odkazy v e-mailu vedou na webové stránky, které se tváří jako originální, ale mají podezřelou adresu.
TIP: Spam i phishing tu už v pár typech je. Třeba Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing? a Co je to phishing a proč tomu říkáme rhybaření? vs.Spam je všudypřítomný a nezastavitelný. V Česku ho hlaste ÚOOÚ a Ze spamu se nikdy, nikdy, nikdy. Opakuji, NIKDY neodhlašujte. Co s tím spamem ale dělat?
Nahlašovat či nenahlašovat?
Spam můžete nahlašovat v e-mailové službě, kterou používáte, pokud to podporuje – Google či Microsoft to umí a je dobré došlý spam označovat prostě jako “spam”. Algoritmy se z toho učí, takže pomůžete nejen sami sobě, ale i dalším příjemcům spamu.
Dávejte si pozor, ať skutečně nahlašujete něco nevyžádaného. Lidé často zapomenou, že se někde přihlásili k odběru, někde nakoupili nebo někde mají účet. A firmy často dělají tu chybu, že náhle, po velmi dlouhé době, obešlou své zákazníky či kontakty.

Spam můžete nahlašovat i ÚOOÚ, ale i tady je vhodné to dobře zvážit. A nepočítat s tím, že by se brzy něco stalo, bude trvat velmi dlouho, než se něco případně vyřeší. Důležité ale je, že pokud jde o chronické hříšníky, tak to po čase skutečně může vést k vysokým pokutám.
Na ÚOOÚ ale nemá smysl nahlašovat tu nejhloupější formu spamu, tedy tu u které se absolutně nedá zjistit odkud vlastně pochází.
TIP: Zapamatujte si: Když něco (na Internetu) prodáváte, kupující platí vám. Ne vy jemu! a Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku
Phishing jde nahlašovat u Google i Microsoftu (tuším, ale ověřit jsem to nešel) a je velmi vhodné to dělat. Opět pro učící se algoritmy. Nic dalšího s tím ale dělat nemůžete. Hlavně na nic neklikat, nic nedělat.
Což ostatně platí u obou forem, neklikat, neotvírat, nestahovat. Už jen klikání na odkazy v spamu dává spammerům informací o tom, že existujete a že vám tedy mají posílat víc a víc spamu.

Tipy týkající se Bezpečného Internetu
-
TIP#3246: Co je to Supply Chain Attack
Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět
Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?
V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…
















