FINÁLNY VÝPREDAJ KREDITOV na ITnetwork je tu. Využi poslednú šancu a získaj až 80 % extra kreditov ZADARMO na náš interaktívny e-learning. Zisti viac:
NOVINKA: Kurz kybernetickej bezpečnosti teraz už od 0 €. Staň sa žiadaným profesionálom. Zisti viac:

Naletel si phishingu? Zisti, čo teraz robiť Nové

Téma phishingu na našom blogu zaznela už mnohokrát, a niet sa čomu čudovať. Podľa aktuálnej správy Verizon Data Breach Investigations Report sa ľudský faktor podieľal na 62 % analyzovaných narušení bezpečnosti a phishing zostáva jednou z najčastejších foriem sociálneho inžinierstva. A je to logické. Nie vždy máš čas každú prichádzajúcu správu dôkladne skúmať. Možno sa práve niekam ponáhľaš, šéf na teba tlačí, aby si dokončil prácu čo najrýchlejšie, alebo si jednoducho unavený po dlhom dni. Stačí chvíľa nepozornosti a na phishingový odkaz klikneš skôr, než ti dôjde, že na správe niečo nesedí.

Čo však robiť vo chvíli, keď sa to už stalo? Práve na to sa pozrieme v tomto článku.

Blog ITnetwork.sk

Čo je phishing?

Ešte než sa do toho pustíme, poďme si v rýchlosti zhrnúť, čo phishing vlastne je. NÚKIB ho definuje ako techniku sociálneho inžinierstva, ktorej cieľom je získať od používateľov dôverné, najčastejšie prihlasovacie údaje. Najčastejšie sa s phishingom stretneš v e-maile, ale podvodné správy môžu prísť aj prostredníctvom SMS, sociálnych sietí alebo ďalších komunikačných kanálov.

Podoba správy sa môže líšiť, útočníci napodobňujú banky, kuriérske služby alebo dokonca aj kolegov a nadriadeného a často sa spoliehajú na časový nátlak. Čo sa môže stať, keď prihlasovacie údaje skutočne získajú, nedávno ukázal aj prípad youtubera Lukefryho. Ako informoval Refresher, útočníci prevzali jeho kanál a využili ho na podvodné vysielanie.

Ak ťa prípad zaujíma podrobnejšie, odporúčame jeho video:

Čo sa stane, keď naletíš phishingu?

Hlavne nepanikár. Situácia nemusí byť taká vážna, ako sa na prvý pohľad zdá. Prejdeme si teraz jednotlivé fázy phishingového útoku a ukážeme si, čo sa v každej z nich môže stať a ako reagovať tak, aby si čo najviac obmedzil prípadné škody.

1. Len si otvoril odkaz

Rozklikol si phishingový odkaz a vzápätí ti došlo, čo si urobil? Niekedy ruky jednoducho konajú rýchlejšie než hlava. Ak si však nikde nič nevyplnil, nestiahol žiadny súbor ani nič nepotvrdil, situácia nemusí byť taká vážna. V mnohých prípadoch sa totiž samotným otvorením stránky nič zásadné nestane.

Úplne bez rizika však samotné kliknutie nie je. Škodlivá stránka môže napríklad automaticky spustiť sťahovanie súboru alebo sa pokúsiť zneužiť bezpečnostnú chybu v prehliadači. Nejde len o teoretickú možnosť, český tím CSIRT.CZ opísal kampaň, pri ktorej návšteva škodlivého webu v zraniteľnom prehliadači stačila na automatické stiahnutie a spustenie malvéru bez ďalšieho zásahu používateľa. Práve preto je dôležité udržiavať prehliadač aj operačný systém aktuálny. NÚKIB upozorňuje, že aktualizácie opravujú bezpečnostné chyby, ktoré môžu útočníci využiť na napadnutie zariadenia.

Ak si stránku iba otvoril, zavri ju a skontroluj, či sa medzitým nestiahol neznámy súbor. Zároveň over, že používaš aktuálnu verziu systému a prehliadača. Nie je však nutné automaticky meniť všetky heslá len preto, že si sa dostal na podvodnú stránku.

Vieš, ako často meniť heslá? Zisti to v našom kurze kybernetickej bezpečnosti a nauč sa, ako sa na internete pohybovať bezpečne.

2. Zadal si heslo alebo iné údaje

Ak si na podvodnej stránke zadal používateľské meno a heslo, prípadne ďalšie citlivé údaje, ktoré by sa dali ľahko zneužiť, je potrebné konať rýchlo. Otvor skutočný web danej služby priamo v prehliadači alebo použi jej oficiálnu aplikáciu a heslo čo najskôr zmeň. Ak rovnaké heslo používaš aj inde, zmeň ho aj tam. Nečakaj pritom na upozornenie o podozrivom prihlásení, získané údaje môže útočník začať zneužívať veľmi rýchlo.

Skontroluj tiež, na akých zariadeniach je tvoj účet práve prihlásený, a všetky neznáme prihlásenia odhlás. Pri niektorých moderných phishingových útokoch, napríklad typu Adversary-in-the-Middle (AiTM), totiž útočník nezíska len heslo, ale môže prevziať aj už otvorené prihlásenie k účtu. To znamená, že sa doň môže dostať aj po zmene hesla. Microsoft preto odporúča okrem zmeny hesla aj ukončiť všetky aktívne relácie a znova sa prihlásiť iba na svojich zariadeniach.

Blog ITnetwork.sk

3. Stiahol si súbor

Pri stiahnutom súbore je dôležité rozlíšiť, či sa iba objavil v priečinku Stiahnuté súbory, alebo si ho skutočne otvoril či spustil. Ak sa súbor iba stiahol, ale neotvoril si ho ani nespustil, riziko je spravidla nižšie. NÚKIB pri škodlivých prílohách opisuje ako kľúčový moment práve ich otvorenie či spustenie, ktoré môže viesť k inštalácii malvéru. Podozrivý súbor preto radšej zmaž a neskúšaj zisťovať, čo obsahuje.

Iná situácia nastáva vo chvíli, keď si dokument otvoril, spustil inštalačný program, povolil makrá alebo udelil ďalšie oprávnenia. Škodlivý súbor potom môže slúžiť napríklad na krádež prihlasovacích údajov, získavanie informácií zo systému alebo na umožnenie ďalšieho prístupu útočníka k zariadeniu. Ak si podozrivý súbor spustil, vykonaj kontrolu zariadenia pomocou aktuálneho bezpečnostného softvéru. Ako odporúča aj americká Agentúra pre kybernetickú a infraštruktúrnu bezpečnosť (CISA), v prípade, že sa počítač začne správať nezvyčajne, je vhodné ho odpojiť od siete, aby sa obmedzila prípadná komunikácia malvéru s útočníkom.

Pri pracovnom zariadení potom incident čo najskôr nahlás IT alebo bezpečnostnému tímu a ďalšie kroky nechaj na ňom – dôležité totiž nemusí byť len samotné zariadenie, ale aj pôvodná phishingová správa alebo skutočnosť, že rovnaký útok mohol cieliť aj na ďalších kolegov.

4. Zadal si údaje o platobnej karte

Ak si na podozrivej stránke zadal údaje o platobnej karte, opäť konaj čo najrýchlejšie. Česká národná banka na svojom webe odporúča: „Okamžite kontaktujte vlastnú banku a zablokujte platobné prostriedky – t. j. internetové či mobilné bankovníctvo a platobné karty. Zistite, či podvodne zadané platby už odišli, prípadne sa ich pokúste zastaviť. Potom ihneď kontaktujte Políciu ČR – oznámte, ako útok prebehol a aká škoda vznikla.“

Ak už peniaze z účtu odišli, ešte to nemusí znamenať, že sú definitívne stratené. Neautorizovanú platbu môžeš v banke reklamovať a je dobré priložiť aj dostupné podklady, napríklad výpis z účtu alebo screenshoty komunikácie. Ako povedal pre iDNES.cz analytik bankových služieb skupiny Partners František Nonnemann, ak banka reklamáciu neuzná a s jej rozhodnutím nesúhlasíš, môžeš sa potom obrátiť aj na finančného arbitra, ktorý rieši spory medzi klientmi a poskytovateľmi platobných služieb.

Blog ITnetwork.sk

Kliknutie nie je to najhoršie. Nečinnosť môže byť

Najdôležitejšie je reagovať čo najskôr a nenechať situáciu len tak. Ak ide o pracovný účet alebo zariadenie, daj o incidente vedieť IT či bezpečnostnému tímu, aj keď ti môže byť nepríjemné priznať, že si naletel phishingu. Čím skôr budú vedieť, čo sa stalo, tým rýchlejšie môžu overiť rozsah problému, zabezpečiť účet alebo zariadenie a prípadne upozorniť aj ďalších kolegov. Phishing môže postihnúť kohokoľvek – oveľa väčším problémom než samotné kliknutie preto môže byť snaha incident zatajiť a dúfať, že sa nič nestane.

Rovnako dôležitá je však aj prevencia. Okrem silných a unikátnych hesiel, viacfaktorového overovania a pravidelných aktualizácií môže dávať zmysel aj poistenie internetových rizík, ktoré môže v niektorých prípadoch pomôcť pokryť finančné škody spojené s online podvodmi alebo zneužitím platobných údajov.

Ak ťa zaujíma, ako chrániť počítačové siete, servery a firemné dáta pred kybernetickými útokmi, týmto témam sa podrobne venujeme v našom rekvalifikačnom kurze Kybernetická bezpečnosť. Naučíš sa navrhovať a spravovať siete, zabezpečovať IT infraštruktúru, riešiť bezpečnostné incidenty aj orientovať sa v požiadavkách smernice NIS2 a GDPR. Získaš praktické zručnosti, ktoré využiješ pri práci správcu sietí alebo špecialistu kybernetickej bezpečnosti. Prihlás sa ešte dnes:

Prečítaj si tiež:


 

Všetky články v sekcii
Blog ITnetwork.sk
Článok pre vás napísala Radka Boháčová 10:55
Avatar
Autorka vystudovala obor mediální studia a žurnalistika a psaní je jejím velkým koníčkem. Ráda se rozvíjí v oblasti digitálního marketingu a zajímá ji i svět IT.
Aktivity