Co se právě stalo?
Odkaz, na který jste klikli, byl součástí bezpečnostního cvičení, které pořádá Výpočetní středisko. Simulujeme skutečné phishingové útoky v bezpečném prostředí, abyste si mohli nanečisto vyzkoušet, jak takový pokus vypadá — dřív než na podobný e-mail narazíte doopravdy.
Nezadali jste nic, co bychom si uložili, a tahle událost nemá žádný vliv na vaše studium ani zaměstnání. Phishing je dnes nejčastější způsob, jak se útočníci dostanou k účtům i citlivým datům, a nachytat se může opravdu každý. Důležité je umět ho příště rozpoznat — a od toho je tu tahle stránka.
Povinné školení o bezpečnosti
Součástí cvičení je krátké interaktivní školení. Projdeme si na něm skutečné příklady, naučíte se poznat podezřelé e-maily a budete vědět, co dělat, když na nějaký narazíte. Trvá zhruba 90 minut a účast je povinná.
Nemůžete se v tomto termínu zúčastnit? Napište nám na it@lf3.cuni.cz a domluvíme náhradní termín.
Podle čeho phishing poznáte
Útočníci spoléhají na spěch a nepozornost. Když si u každé podezřelé zprávy projdete těchto pár věcí, většinu pokusů odhalíte dřív, než stihnou napáchat škodu.
Zkontrolujte odesílatele
Adresa na první pohled vypadá povědomě, ale po rozkliknutí v ní bývá překlep nebo cizí doména. Oficiální zprávy chodí z adres končících na @cuni.cz.
Pozor na naléhavost
„Váš účet bude do 24 hodin zrušen!“ Vyhrožování a tlak na okamžitou akci mají za cíl vypnout vaši opatrnost. Skutečné instituce vás takhle nehoní.
Najeďte na odkaz
Než na odkaz kliknete, podržte nad ním kurzor. Vlevo dole se ukáže skutečná cílová adresa. Pokud nesouhlasí s textem odkazu, neklikejte.
Nikdy nezadávejte heslo
Univerzita vás nikdy nepožádá o heslo e-mailem ani přes odkaz ve zprávě. Přihlašujte se vždy jen na adrese, kterou si sami napíšete do prohlížeče.
Divné oslovení a chyby
Obecné „Vážený uživateli“, zvláštní formulace nebo gramatické chyby bývají známkou automaticky generované nebo špatně přeložené zprávy.
Nečekané přílohy
Faktura, kterou jste nečekali, nebo dokument „k urgentnímu podpisu“? Přílohy od neznámých odesílatelů neotevírejte — mohou obsahovat škodlivý kód.
Zkuste si to: najděte podezřelé signály
Tohle je ukázkový phishingový e-mail. Klikněte na zvýrazněná místa a zjistěte, co je na nich špatně.
zaznamenali jsme neobvyklou aktivitu na vašem účtu. Z bezpečnostních důvodů jej musíme ověřit.
Pro okamžité ověření klikněte zde:
S pozdravem,
Oddělení IT podpory
Našli jste všech 5 signálů? Přesně takhle pozorně se vyplatí číst každou zprávu, která po vás něco chce.
Co dělat, když vám přijde podezřelý e-mail
Když si nebudete jistí, nic se nezkazí tím, že budete opatrní. Tady je jednoduchý postup.
Neklikejte a neodpovídejte
Nereagujte na výzvy ve zprávě, neotevírejte přílohy a nezadávejte nikam žádné přihlašovací údaje.
Nahlaste zprávu
Přepošlete podezřelý e-mail na phishing@lf3.cuni.cz. Pomůžete tím ochránit i své kolegy.
Zprávu smažte
Po nahlášení ji odstraňte ze schránky, ať na ni omylem nekliknete později.
Zadali jste už heslo? Jednejte hned
Okamžitě si změňte heslo na ldapuser.cuni.cz a kontaktujte helpdesk na it@lf3.cuni.cz. Čím dřív, tím líp.