Rubriky: Firefox

Pozor na Výroční návštěvnický průzkum – phishing cílí na uživatele prohlížečů


Na internetu se objevily phishingové dotazníky, které nabízí výhru telefonu iPhone. Aby tento dotazník vzbudil důvěru, snaží se vypadat jako dotazník od vašeho prohlížeče – vybere barevně podobné logo, přizpůsobí oslovení, otázky se týkají četnosti a dalšího používání. V žádném případě takový dotazník nevyplňujte!

Jde se o praktiku nazývanou phishing. I když je už hodně stará, je pořád velmi efektivní, protože cílí buď na neznalost nebo jen chvilkovou nepozornost uživatele. Jak se můžete bránit? Přečtěte si tuto stránku na hoax.cz a také na csirt.cz. Základem je vždy si zkontrolovat, že jste opravdu na stránce, na které si myslíte (podle vzhledu i adresy v adresním řádku). Platí to obzvlášť, pokud jste se na ni nedostali běžným způsobem jako jindy nebo vyžaduje zadání vašich osobních informací.

Pokud takovou stránku otevřete, doporučujeme ji rovnou také nahlásit. Ve Firefoxu to můžete udělat z hlavní nabídky Nápověda > Nahlásit klamavou stránku… nebo po klepnutí na hlavní tlačítko Otevře nabídku, ikonu otazníku vpravo dole Otevře nabídku s nápovědou a poté Nahlásit klamavou stránku…. V ostatních prohlížečích použijte formulář Google Safe Browsing.

6 komentářů k článku “Pozor na Výroční návštěvnický průzkum – phishing cílí na uživatele prohlížečů”

  1. v6ak napsal(a)

    Jaké informace se tento konkrétní phishing snaží z uživatele vytáhnout?

    1. Michal Stanke napsal(a)

      Když jsem zkoušel, v prvních otázkách se ptá jen na preference používání prohlížeče. Nakonec nabídne výhru a pro její uplatnění se mne ptal na jméno, e-mail a telefonní číslo. Podle hlášení, které jsme dostali, zase chtěl zadání jména, e-mailové a poštovní adresy.

    2. Michal Stanke napsal(a)

      Informace, jakým způsobem se šíří, jestli e-mailem, vyskakovací okna, reklamy nebo po instalaci nějaké lišty do počítače, v hlášení nebyla. Pokud budeme mít nějaké upřesňující informace, určitě je doplním.

    3. Tomáš Zelina napsal(a)

      Dneska jsem na tuhle stránku taky narazil, vyskočila na mě jako prachsprostý pop-up.

  2. v6ak napsal(a)

    To jsem čekal něco sofistikovanějšího – třeba výhru, ke které je „jen“ potřeba zaplatit poštovné, samozřejmě kartou. A ne zrovna přes známou platební bránu.

    Toto by čistě teoreticky mohla být legitimní stránka. Samozřejmě, pár věcí tu je podezřelých, včetně okamžitého oznámení výhry (pokud to dobře chápu) – není úplně strategické soutěžícím prozrazovat, kolik výher je už mimo hru.

  3. v6ak napsal(a)

    „zkontrolovat, že jste opravdu na stránce, na které si myslíte (podle vzhledu i adresy v adresním řádku)“

    Jako bych spíš kontroloval adresu. Pokud to nebude hodně amatérský phishing, vzhled bude sedět.