„Já bych nikdy nenaletěl!“: Jak snadno lidé podléhají phishingu – příklad z praxe
Naše nedávné testování jedné banky, kde jsme simulovali phishingový útok, přineslo překvapivá zjištění – a poukázalo na to, jak snadno lidé podlehnou.
Jak test probíhal?
Test jsme provedli mezi zaměstnanci banky, kteří by měli být na podobné pokusy dobře připraveni. E-mail se tvářil jako interní zpráva od personálního oddělení a byl odeslán z falešné domény, která vypadala velmi podobně jako oficiální. Obsahoval atraktivní nabídku: možnost získat zdarma vstupenky do divadla. Stačilo kliknout na odkaz a „rezervovat si své místo“. Na první pohled nic podezřelého, žádné hrozby ani výhružky – jen neškodná a lákavá nabídka. Jak test dopadl?
- 120 e-mailů bylo odesláno (100 %).
Simulace byla navržena tak, aby odpovídala reálným phishingovým útokům – profesionální vzhled, logo banky, důvěryhodný text. - 72 e-mailů bylo otevřeno (60 %).
Téměř dvě třetiny příjemců si e-mail přečetly. To ukazuje, že důvěryhodně vypadající obsah přitahuje pozornost. - 48 lidí kliklo na odkaz (40 %).
Skoro polovina příjemců klikla na odkaz, který vedl na podvodnou stránku, a tím udělala klíčový krok, který útočníci potřebují. - 10 lidí zadalo své přihlašovací údaje (8 %).
Přibližně každý dvanáctý člověk zadal své přihlašovací údaje na podvodné stránce. V reálném útoku by to znamenalo, že jejich účty byly kompromitovány.
Proč lidé naletí?
Phishingové útoky nejsou vždy založené na strachu nebo naléhavosti. Mnohdy naopak spoléhají na naši zvědavost, touhu získat něco zdarma nebo důvěru ve známou značku. V tomto případě lákala zaměstnance na vstupenky do divadla. Zdánlivě neškodná nabídka je přiměla překonat obezřetnost.
- Důvěra ve známé prostředí:
E-mail působil, jako by pocházel z interní komunikace banky, což odstranilo první vlnu podezření. - Zajímavá nabídka:
Lidé často reagují na příležitosti, které vypadají příliš dobře na to, aby je ignorovali. Vstupenky do divadla zdarma působily atraktivně. - Nedostatek školení:
Test ukázal, že i zaměstnanci banky, kde je bezpečnost klíčová, nejsou vždy dostatečně vyškoleni, aby podobné útoky rozpoznali.
Co si z toho vzít?
- Phishing není vždy zjevný:
Mnoho lidí očekává, že podvodné e-maily budou obsahovat gramatické chyby nebo podezřelé odkazy. Moderní phishing je však sofistikovaný a těžko odhalitelný. - Kybernetická bezpečnost je o tréninku:
Zaměstnanci i běžní uživatelé potřebují pravidelná školení a testy, aby se naučili rozpoznávat útoky a správně reagovat. - Buďte skeptičtí:
I když e-mail vypadá jako od důvěryhodného zdroje, vždy si ověřte jeho legitimitu. Pokud něco vypadá příliš dobře, aby to byla pravda, pravděpodobně jde o podvod.
Jak se bránit phishingu?
- Neotevírejte neznámé odkazy:
Pokud dostanete e-mail s odkazem, zvažte, zda je důvěryhodný. Raději se přihlaste do služby ručně přes její oficiální stránku. - Zaměřte se na detaily:
Zkontrolujte adresu odesílatele, pravopis a odkazy. Pokud cokoliv působí podezřele, je lepší být opatrný. - Zavolejte nebo napište:
Máte pochybnosti o e-mailu? Kontaktujte přímo odesílatele přes oficiální kanál, abyste si ověřili pravost zprávy. - Nahlaste podezřelé e-maily:
Pokud se jedná o firemní e-mail, vždy podezřelou zprávu přepošlete IT oddělení. U soukromých účtů můžete phishing nahlásit poskytovateli e-mailové služby.
„Já bych nikdy nenaletěl!“ – Opravdu?
Tento test ukázal, že i ti, kteří by měli být na phishing připraveni, se mohou stát obětí. Není to otázka inteligence nebo zkušeností, ale našeho přirozeného chování, které útočníci umí skvěle zneužít. Klíčem k ochraně není jen technologie, ale také naše schopnost rozpoznat hrozby a reagovat na ně správně.
A co vy? Myslíte si, že byste phishingový e-mail odhalili? Nebo by vás přesvědčila nabídka, která vypadá až příliš lákavě? Statistiky ukazují, že realita je často jiná, než si myslíme. Buďte obezřetní a myslete na to, že i malá nepozornost může mít velké následky.
Petr Křemenák
Deník etického hackera: Jak jsem (ne)hackoval Firmáčkov s.r.o. - Díl 1
Všechny postavy a události jsou čistě fiktivní. Jakákoliv podobnost se skutečnými osobami nebo firmami je náhodná. Tento příběh se nikdy nestal. Věřte mi.
Petr Křemenák
Kyberbezpečnost s úsměvem: Jak přežít digitální džungli a nezbláznit se
Kyberbezpečnost může znít jako nuda plná technických výrazů, ale pojďme se na ni podívat s humorem – a možná se přitom něco naučíme, aniž bychom se báli o své digitální životy!
Petr Křemenák
Hybridní útok na kritickou infrastrukturu: Teoretický scénář
V červenci 2025 se v České republice odehrály dvě zdánlivě nesouvisející události. První byl rozsáhlý blackout, který 4. července postihl značnou část země včetně Prahy, způsobený údajně „pádem fázového vodiče“.
Petr Křemenák
Když bouře přinese více než déšť: Kyberútoky ve stínu přírodních katastrof
Zatímco hasiči bojují s následky silných bouřek, kyberzločinci číhají na zranitelnou infrastrukturu. Jak se přírodní katastrofy stávají oknem příležitostí pro digitální predátory?
Petr Křemenák
Kyberbezpečnost ve školách: Když ani minimum není dosažitelné
„Občas zjistíme, že jsme řediteli něčeho, čemu se říká škola a jejíž hlavním cílem je vzdělávání a výchova budoucích občanů naší země.“ Tato věta z dopisu jednoho ředitele školy vystihuje absurditu situace českého školství.
| Další články autora |
Fotky metra, které vás dostanou: Vyhlásili jsme výherce fotosoutěže
Pražské metro se proměnilo v galerii. Alespoň tedy v očích desítek fotografů, kteří se zapojili do...
Kdo ví víc o Vánocích? Otázky, které prověří i Ježíška
Zazvonil zvoneček! Je čas zjistit, jestli máte srdce vánočního elfa, nebo duši lehce kyselého...
Prahu ovládla vánoční flotila. Galerie na kolech svítí víc než strom na Staromáku
Pražské ulice se krátce před první adventem proměnily v netradiční galerii. Jen místo obrazů po...
Kde mají nejlevnější burger? Porovnali jsme pět největších fastfoodů v Česku
Už za pár dní rozvíří vody českého fastfoodového rybníčku příchod nového, dlouhé měsíce očekávaného...
Praha rozsvítí vánoční tramvaje a autobusy. Známe novinky pro sezonu 2025
Tramvaje či autobusy viditelné po setmění na dálku, to už je v Praze „taková tradice“. V sobotu...
Fastfoodové speciality: Každý řetězec má něco, co konkurence nenabízí. Kdo je váš favorit?
Burgery a sendviče, ale také místní speciality a jedinečné nabídky. Repertoár pětice fastfoodů v...

Akční letáky
Prohlédněte si akční letáky všech obchodů hezky na jednom místě!
- Počet článků 17
- Celková karma 0
- Průměrná čtenost 813x
Zakladatel
www.manazerkybernetickebezpecnosti.cz



















