← zpět na hlavní

Dvakrát v jeden den: Jak jsem zachytil phishing

Občas mezi běžnou pracovní komunikací přistane v e-mailové schránce zpráva, která vypadá na první pohled seriózně – profesionální podpis, logo, předmět typu objednávka nebo faktura. Jenže za hezkým obalem se může skrývat past.

Jak to probíhalo

V jeden den mi dorazily hned dva e-maily s podezřelými přílohami. Oba se tvářily jako standardní obchodní korespondence, ale měly společné znaky:

  • příloha nebyla skutečné PDF, ale soubor s koncovkou .img,
  • odesílací server nesouhlasil s doménou uvedenou v adrese,
  • kontaktní údaje v podpisu se lišily od oficiálních,
  • text byl sice napsaný spisovně, ale působil genericky.
Analýza

Stačilo zkontrolovat e-mailové hlavičky a bylo jasné, že zprávy nepocházejí z oficiálních zdrojů. V obou případech šlo o phishingovou kampaň, která využívala jména reálně existujících firem, aby získala důvěru příjemce.

Moje reakce
  • přílohy jsem samozřejmě neotevíral,
  • situaci jsem zdokumentoval,
  • a zároveň upozornil příslušné společnosti, jejichž identita byla zneužita.
Co mi to dalo
  • potvrzení, že detailní pohled na e-mailové hlavičky se vyplácí,
  • připomenutí, že i zdánlivě „profesionální“ zpráva může být podvod,
  • pocit, že i jednotlivec může aktivně přispět k ochraně kyberprostoru.
Závěr

Phishing není jen problém velkých korporací nebo státních institucí. Může zasáhnout kohokoliv z nás – a právě proto má smysl zůstat ostražitý, umět rozpoznat varovné signály a nebát se upozornit ostatní.