Phishing je nadřazený pojem pro podvody, kdy útočník vylákává osobní nebo finanční údaje pod falešnou identitou — vydává se za banku, e-shop, kurýra, úřad. Nejstarší forma jsou e-maily s falešnou přihlašovací stránkou (klasický phishing). Telefonní variantou je vishing, SMS variantou smishing, sofistikovanější formou je například pharming. Cíl je vždy stejný: získat údaje, které pak útočník zneužije k vykradení účtu nebo identity.
Jak to funguje
Útočník vytvoří klon legitimní stránky (banka, e-shop, finanční úřad) a vylákává oběti přes e-mail, SMS, sociální sítě, nebo přímo telefonicky. Oběť na falešné stránce zadá přihlašovací údaje nebo údaje karty. Útočník je okamžitě použije — buď automatizovaně (převod peněz, nákup), nebo prodá na temném webu jiným zločincům. Phishingové útoky jsou často masově automatizované a útočník neřeší, jestli oběť konkrétně vlastní účet u dané banky — stačí, že 1 z 1000 ano.
Jak to rozeznat
- Žádost o citlivé údaje od organizace, která je po vás nikdy nepožaduje (banka po vás nechce SMS kód po telefonu).
- Odkaz vede na doménu, která se podobá oficiální, ale není identická (csob-online.cz místo csob.cz).
- Naléhavost a strach — „Účet bude zablokován do 24 hodin”, „Vaše platba neproběhla”.
- Gramatické chyby, špatná čeština, hraná autentičnost.
- Příloha v e-mailu od neznámého odesílatele (.zip, .docm, .exe).
Co dělat
- Pokud jste zadali heslo na falešnou stránku, okamžitě ho změňte na všech službách, kde ho používáte (zejména banka, e-mail, sociální sítě).
- Pokud jste zadali údaje karty, zablokujte kartu (mobilní aplikace banky → blokace kartou na pár kliknutí).
- Nahlaste případ Policii ČR a NÚKIB (na webu nukib.cz mají formulář).
- Zkontrolujte historii operací na všech účtech a kartách za poslední dny.
- Dvoufaktorové ověřování (2FA) zapnuté všude — jediná účinná obrana proti opakování.
České kontexty
Aktuálně reportovaná nebezpečná čísla
Top čísla, na která lidé hlásí podvodné nebo otravné hovory. Pokud vám zazvonilo některé z nich, čtěte zkušenosti ostatních.
Časté otázky
Konkrétní podvody zneužívající phishing
Reálné podvody, ve kterých phishing hraje klíčovou roli — s českými kauzami, statistikami a postupy obrany.
Otázky a návody k phishing
Co je telefonní phishing (vishing)?
Telefonní phishing (vishing = 'voice phishing') je podvod, kdy útočník přes hovor vylákává citlivé údaje, hesla nebo peníze. Liší se od klasického phishingu (e-mailem) tím, že využívá hlas a stres v reálném čase.
Jak nahlásit podvodné telefonní volání?
1) Komentář na cislo.info — varuje ostatní. 2) Policie ČR (formulář na policie.cz nebo 158) — pokud došlo ke škodě. 3) NÚKIB (nukib.cz) — pro analýzu trendů. 4) ČTÚ — pro telekomunikační porušení.
Jak poznat spoofing — falešné telefonní číslo?
Spoofing je falšování čísla volajícího. Hlavní znak: požadavek o citlivé údaje (PIN, SMS kód, hesla) z čísla, které tyto věci po telefonu nikdy nechce.
Přišla mi SMS o nedoručeném balíku. Mám platit?
NE. SMS o 'nedoručeném balíku' s odkazem na zaplacení 29 Kč je smishing podvod. Skutečné kurýrní služby (Pošta, Zásilkovna, PPL, DPD) takto nikdy poplatky nevybírají.
Související pojmy
Hledáte další pojem? Otevřít celý slovník →