Jak poznat podvodný (phishingový) e-mail a co s ním dělat
Typické znaky podvodných e-mailů, jak zkontrolovat odesílatele a odkazy a co dělat, když jste na podvod klikli.
4 minuty čtení 11 kroků
Obsah návodu
Phishing je podvodný e-mail, který se vydává za zprávu od banky, úřadu, dopravce, poskytovatele hostingu nebo kolegy a snaží se vás přimět, abyste klikli na odkaz, zadali heslo nebo otevřeli přílohu. Podvodníci se často vydávají i za Datahost a hrozí zrušením schránky nebo domény. Níže najdete, podle čeho podvod poznáte a jak postupovat.
Typické znaky podvodného e-mailu
- Naléhavost a hrozba – „Vaše schránka bude do 24 hodin zrušena“, „Doména expiruje, zaplaťte ihned“, „Účet byl zablokován“.
- Výzva k zadání hesla – seriózní poskytovatel po vás nikdy nechce heslo e-mailem ani přes odkaz ve zprávě.
- Neobvyklá adresa odesílatele – jméno vypadá známě, ale adresa je z cizí domény nebo obsahuje překlepy (např. „datahost-cz.com“, „podpora@datahost.info“).
- Obecné oslovení – „Vážený uživateli“, „Milý zákazníku“ místo vašeho jména.
- Chyby v češtině, strojový překlad, nezvyklé formulace nebo míchání jazyků.
- Nečekaná příloha – faktura, kterou nečekáte, „zásilka“, kterou jste neobjednali, nebo soubor .zip, .exe, .html.
- Výhra, dědictví nebo nabídka nereálné odměny.
Datahost vám nikdy nepošle e-mail s výzvou k zadání hesla přes odkaz. Výzvy k platbě posíláme z domény datahost.cz a vždy je najdete i v klientské sekci. Fakturační údaje si můžete ověřit v návodu Fakturační údaje Datahost s.r.o.
Jak zkontrolovat odesílatele a odkazy
- Zobrazte si celou adresu odesílatele. Poštovní programy často ukazují jen jméno. Klikněte na něj nebo na něj najeďte myší a zkontrolujte část za zavináčem. V mobilu klepněte na jméno odesílatele.
- Najeďte myší na odkaz, ale neklikejte. Ve stavovém řádku prohlížeče nebo v bublině se zobrazí skutečná cílová adresa. Podvodný odkaz vede jinam, než tvrdí text (např. text „klient.datahost.cz“, ale cíl „xyz-login.ru“). V mobilu odkaz dlouze podržte.
- Nikdy se nepřihlašujte přes odkaz z e-mailu. Pokud si chcete něco ověřit, napište adresu do prohlížeče ručně (např. klient.datahost.cz nebo webmail.datahost.cz).
- Přílohy otevírejte jen od známých odesílatelů, a i tak zpozorněte, pokud přílohu nečekáte. Účty známých lidí bývají napadené a rozesílají podvody dál.
- Při pochybnostech si zobrazte hlavičky zprávy podle návodu Jak zkontrolovat hlavičky emailů a zkontrolujte, odkud zpráva skutečně přišla.
Co dělat, když jste klikli nebo zadali heslo
- Okamžitě změňte heslo ke schránce podle návodu Jak změnit heslo emailové schránky. Pokud jste stejné heslo používali i jinde (klientská sekce, FTP, sociální sítě), změňte ho i tam – viz Jak změním heslo do klientské sekce a Jak změnit heslo k FTP.
- Zkontrolujte nastavení schránky ve webmailu – útočníci si často nastaví přeposílání nebo filtr, aby vaši poštu dál četli. Viz přeposílání a filtry.
- Zkontrolujte složku Odeslané, zda se z vaší schránky nerozesílá spam.
- Pokud jste zadali údaje k platební kartě nebo bankovnictví, kontaktujte banku.
- Pokud jste otevřeli přílohu, spusťte kontrolu antivirem.
- Nahlaste podvod na podporu (podpora@datahost.cz) – nejlépe přeposláním celé zprávy. Pokud se podvodník vydává za Datahost, pomůžete tím chránit i ostatní zákazníky.
Jak podvodné zprávy označit jako spam
Zprávu ve webmailu označte jako spam podle návodu Jak označit emaily jako Spam. Antispamová kontrola se tím učí a podobné zprávy příště zachytí. Citlivost filtru upravíte podle návodu Nastavení Antispamové kontroly.
Na podvodný e-mail nikdy neodpovídejte a neklikejte ani na odkaz „odhlásit se“. Potvrdíte tím, že je vaše adresa aktivní, a podvodů bude přibývat. Zprávu prostě označte jako spam a smažte.