Přejít na obsah lekce
KURZ

Bezpečný internet pro seniory

Kyberbezpečnost

Menu Nápověda a další služby
Kapitola 3 z 11 • Odkazy a zprávy Lekce 4 z 4 Konec kapitoly

Falešný web se může tvářit důvěryhodně, i když má podvrženou doménu

Útočníci umí zaplatit reklamu ve vyhledávači, napodobit logo banky a vytvořit adresu, která na první pohled vypadá skoro stejně jako originál. Proto je důležité sledovat hlavně skutečnou doménu.

Co je hlavní doména

Důležitá je hlavní doména, například airbank.cz. Čtěte ji pozorně v adresním řádku prohlížeče. Název banky v delší adrese, hezké logo ani samotné https ještě neznamenají, že jde o pravý web.

Jak číst části internetové adresy

Dvě časté pasti: podobná adresa a placená reklama

Falešná adresa může použít drobný překlep nebo podobné znaky, třeba malé l a velké I. Podvodný web se může objevit i jako placená reklama ve vyhledávači. U banky, e-mailu a dalších citlivých služeb proto raději používejte vlastní aplikaci, uloženou záložku nebo ručně napsanou adresu.

QR kód je také odkaz

QR kód může vést na stejně podvodnou stránku nebo platbu jako odkaz v SMS. Před otevřením zkontrolujte náhled cílové adresy a po otevření skutečnou doménu. U nečekané platby, přihlášení nebo formuláře raději otevřete službu vlastní aplikací nebo známou adresou.

Ukázky falešných webů, bankovních přihlášení a varování prohlížeče

Vyzkoušet rozbor adresy

Otevřete analyzátor URL a zkuste si na bezpečné ukázce pojmenovat hlavní doménu, subdoménu a podezřelé části adresy.

Otevřít analyzátor URL

Checklist: Jak ověřit adresu webu

Stačí pár krátkých kroků a podezřelých webů si všimnete mnohem dřív.

  1. Čtu adresu v adresním řádku, ne jen logo na stránce.
  2. Hledám hlavní doménu, například airbank.cz.
  3. U banky nebo e-mailu raději použiji vlastní aplikaci, záložku nebo ručně napsanou adresu.

Druhý názor: VirusTotal

Když si odkazem nebo staženým souborem nejste jistí ani po vlastní kontrole, můžete si zdarma vyžádat druhý názor na webu virustotal.com. Adresu či soubor tam najednou prověří desítky antivirových programů. Pozor: nahrané soubory se sdílejí s bezpečnostní komunitou, proto tam nevkládejte nic s osobními údaji. Pro běžnou kontrolu odkazu začněte naším URL testem.

Dokončení kapitoly

Hlavní část kapitoly máte hotovou

Níže najdete procvičení, testy a další navazující kroky k této kapitole.

Co dál po kapitole

Procvičení, testy a další kroky

Procvičení a nástroje

Vyzkoušejte si krátký kvíz, interní testy nebo nástroje, které navazují na tuto kapitolu.

Kontrolní kvíz k odkazům a přílohám

Vyzkoušejte si, jestli poznáte typické varovné signály v e-mailu, zprávě nebo URL adrese.

Interní test: doručená pošta a odkazy

Krátký test používá ukázky z phishingového trenažéru. U každé položky zkuste rozhodnout, zda jde o bezpečný nebo podvodný odkaz.

Otevřít plný trenažér

Načítám ukázky ze scénáře…

Rozebrat podezřelou URL adresu

Vložte odkaz a podívejte se, která část je hlavní doména, co jsou subdomény a které znaky vypadají podezřele.

Zadejte nebo upravte URL a klikněte na Analyzovat URL.

Dobrovolné mikroúkoly

Vyberte si jeden malý dobrovolný úkol pro vlastní praxi.

  1. Vezmu jednu starší nečekanou zprávu a zkusím určit, jestli tlačí na strach, čas nebo odměnu.
  2. U tréninkového odkazu si nahlas pojmenuji hlavní doménu.
  3. Zopakuji si, které přípony souborů jsou rizikovější než běžný obrázek nebo PDF.

Otázky pro lektora nebo skupinu

Volitelné otázky pro společnou diskuzi, opakování nebo krátkou reflexi po kapitole.

  1. Který signál by vás měl zastavit dřív: odesílatel, příloha, odkaz, nebo naléhavost?
  2. Jak byste ověřili zprávu, aniž byste klikli na odkaz nebo otevřeli přílohu?
  3. Která část adresy webu je pro rozhodnutí nejdůležitější?

Začít od začátku

Vyberte, co má kurz udělat po vymazání postupu.