Vnútri vás čaká správa plná výhražok: útočník tvrdí, že napadol váš počítač, má prístup k vašej webkamere, fotografiám aj heslám, a ak nezaplatíte výkupné v kryptomene, všetko zverejní. Hoci to na prvý pohľad vyzerá ako zo zlého sna, vo väčšine prípadov ide o obyčajný, no premyslený psychologický trik.
Ako funguje spoofing: Falšovanie identity v praxi
Bezpečnosť na internete sa už dávno netýka len ochrany samotného počítača či smartfónu. Dnes ide o ochranu našich peňazí, identity, súkromia a rodiny. Útočníci si uvedomili, že namiesto náročného prelamovania systémov je jednoduchšie zneužiť ľudskú dôveru a vyvolať strach.
Pri e-mailoch z vlastnej adresy využívajú podvodníci techniku nazývanú spoofing.
- Falšovanie hlavičky: Rovnako ako sa dá pri telefonáte sfalšovať telefónne číslo, pri e-mailoch je možné upraviť viditeľné údaje odosielateľa.
- Iný server: Správa vyzerá, akoby odišla z vášho e-mailu, no v skutočnosti bola odoslaná z úplne cudzieho podvodného servera.
- Príklad z SMS: Ide o veľmi podobný mechanizmus ako pri falošných SMS správach, ktoré sa v telefóne dokážu zaradiť do rovnakého vlákna ako reálne správy od vašej banky či kuriéra.
Prečo správa obsahuje vaše skutočné heslo?
Mnohých ľudí vystraší, keď v podvodnom e-maile nájdu uvedené heslo, ktoré v minulosti (alebo dokonca dodnes) naozaj používali. Útočníci ho tam prikladajú zámerne, aby správa pôsobila maximálne dôveryhodne.
Odkiaľ heslo majú? Znamená to, že sa vám nabúrali do počítača? Nie. Tieto heslá pochádzajú zo starých únikov databáz rôznych internetových služieb a e-shopov. Ak ste pred rokmi používali rovnaké heslo na nejakej stránke a tá bola napadnutá, údaje sa dostali na čierny trh. Podvodníci ich teraz len spájajú s e-mailovými adresami a rozosielajú tisícom ľudí naraz.
Ako reagovať? Návod krok za krokom
Ak vám do schránky dorazí podobný e-mail, zachovajte chladnú hlavu a postupujte podľa týchto pravidiel:
- Nepodliehajte panike: Výhražný tón, požiadavka na platbu v kryptomene a odpočet času („máte len 24 hodín“) sú typickými znakmi vydieračského spamu (extortion spam).
- Skontrolujte históriu prihlásení: Prihláste sa do svojho e-mailového účtu cez oficiálny web alebo aplikáciu a pozrite si históriu aktivity. Vo väčšine prípadov zistíte, že sa k vášmu účtu žiadna cudzia IP adresa nepripojila.
- Zmeňte heslo (ak je to potrebné): Ak sa v správe nachádza heslo, ktoré stále aktívne používate, okamžite ho zmeňte – a to nielen v e-maile, ale na všetkých službách, kde ste ho mali nastavené.
- Zapnite dvojfaktorovú autentifikáciu (2FA): Tento krok výrazne zvýši bezpečnosť vášho účtu aj v prípade, že by niekto vaše heslo poznal.
- Na e-mail neodpovedajte a neplaťte: Podvodníci spoliehajú na to, že zo státisícov oslovených ľudí malá časť podľahne strachu a zaplatí. Ak neodpoviete, správa ostane len neúspešným pokusom.
Rýchly prehľad: Mýty vs. Realita pri e-mailovom spoofingu
| Tvrdenie v e-maile | Aká je skutočná realita? |
|---|---|
| „E-mail prišiel z tvojej adresy, takže som v tvojom účte.“ | Mýtus. Odosielateľ bol len sfalšovaný pomocou spoofingu z cudzieho servera. |
| „Mám tvoje heslo, vidím všetko, čo robíš.“ | Čiastočný mýtus. Heslo pochádza zo starého úniku databázy, nie zo sledovania vášho počítača. |
| „Máš 24 hodín na zaplatenie, inak zverejním tvoje fotky.“ | Mýtus. Ide o nátlakovú taktickú liečku s cieľom vyvolať paniku a donútiť vás konať bez rozmýšľania. |



