Blog · Kybernetická bezpečnost
Phishing e-mail: jak ho rozeznat a co dělat po kliknutí
Phishing dnes nevypadá jako amatérský spam. Podívejte se, jaké znaky bývají rozhodující a co dělat ve chvíli, kdy už někdo ve firmě kliknul.

Obsah článku0 %
Phishing zůstává jednou z nejčastějších vstupních bran do firemních systémů. Ne proto, že by šlo o technicky nejchytřejší útok, ale protože cílí na běžné pracovní situace: spěch, únavu, rutinu a důvěryhodně vypadající komunikaci.
Proč phishing pořád funguje
Největší síla phishingu není v technické složitosti, ale v tom, že útočník pracuje s lidskou pozorností a provozním tlakem.
Zprávy často zapadají do běžného rytmu firmy a právě proto se jim nevěnuje tolik pozornosti, kolik by si zasloužily.
Jak dnes vypadá věrohodný phishing
Původní HTML článek ukazoval realistické scénáře: falešnou bezpečnostní výzvu od Microsoftu, podvodnou fakturu s dvojitou příponou nebo e-mail od vedení mimo běžný proces.
Nejdůležitější není to, jak zpráva vypadá, ale co po vás chce: přihlášení, otevření přílohy, změnu platby nebo obejití běžného postupu.
Naléhavost a časový tlak.
Podezřelá doména nebo odkaz.
Požadavek na okamžitou akci bez ověření.
Na co se dívat při kontrole zprávy
Samotný jeden příznak ještě nemusí nic znamenat. Kombinace více znaků už ano. Právě proto je dobré sledovat doménu, typ požadavku i neobvyklý kontext.
Ve firmě hodně pomáhá jednoduché pravidlo: když e-mail mění běžný rytmus práce, stojí za ověření.
Co dělat po kliknutí
Kliknutí samo o sobě ještě nemusí znamenat kompromitaci. Zásadní je zjistit, co následovalo: zadání hesla, spuštění souboru nebo otevření přílohy.
Největší chybou bývá snažit se incident skrýt. Včasné přiznání je z pohledu bezpečnosti nejlepší možná reakce.
Zastavit další klikání a zjistit, co se stalo.
Při zadání hesla řešit účet z jiného důvěryhodného zařízení.
Rychle zapojit odpovědnou osobu nebo správce.
Jak phishing výrazně ztížit
MFA, ochrana e-mailu, anti-phishing politika a funkce typu Safe Links v Microsoft Defender for Office 365 nejsou izolované prvky. Největší smysl dávají dohromady.
Firma nemusí mít složitý SOC, ale potřebuje rozumně nastavené prostředí, jednoduchý způsob reportování podezřelých zpráv a zvyk neobvyklé požadavky ověřovat jiným kanálem.
MFA výrazně snižuje riziko zneužití hesla.
Safe Links a anti-phishing ochrana jsou závislé na konkrétní licenci a nastavení.
Podezřelý e-mail má jít rychle nahlásit, ne tiše řešit.