Kyber bezpečně Nápověda k URL testu

Nápověda k URL testu

Jak číst adresu odkazu před kliknutím

Analyzátor URL pomáhá rozložit internetovou adresu na hlavní části a upozornit na běžné znaky, které se objevují u podvodných odkazů. Nehodnotí obsah webu ani negarantuje jeho bezpečnost.

Smyslem je pomoci vám správně přečíst adresu a všimnout si toho, co je opravdu důležité: komu web patří, co je jen doplňkový název a kde se objevují nesrovnalosti.

Výsledek je pouze orientační rozklad podle pravidel. I adresa bez výrazného varování může být podvodná a naopak ne každé upozornění znamená útok. Finální rozhodnutí je vždy na vás.

Jak s nástrojem pracovat

  1. Vložte celou adresu tak, jak jste ji dostali, ideálně včetně části `https://`.
  2. Po analýze se zaměřte hlavně na blok s hlavním jménem webu. To je nejdůležitější část celé adresy.
  3. Varování berte jako pomůcku. Výsledek není důkaz, že je web bezpečný nebo podvodný.

Když zadáte adresu bez protokolu, nástroj si pro rozbor doplní výchozí http://. Pokud máte adresu z e-mailu nebo SMS, vyplatí se vložit ji přesně tak, jak jste ji dostali.

Jak číst grafický rozklad adresy

HTTPS Protokol
podpora Subdomény
paypal.com Primární doména a TLD
/prihlaseni?id=123 Cesta a parametry

Nejdůležitější je vždy prostřední zelený blok s hlavním jménem webu. Všechno ostatní může doplňovat kontext, ale nerozhoduje o tom, komu web skutečně patří.

Co znamenají jednotlivé části URL

Protokol https://

Určuje způsob připojení. HTTPS znamená šifrovaný přenos, ale samo o sobě ještě nepotvrzuje důvěryhodnost webu.

Subdomény podpora.

Doplňkové názvy před hlavní doménou. Mohou označovat sekci webu, ale také slouží k maskování podvržené adresy.

Primární doména a TLD paypal.com

Nejdůležitější část celé adresy. Právě tady poznáte, komu web skutečně patří.

Cesta /prihlaseni

Odkazuje na konkrétní stránku nebo sekci. Cesta může vypadat důvěryhodně, ale sama o sobě nic nedokazuje.

Parametry a fragment ?id=123#detail

Doplňující údaje za otazníkem nebo mřížkou. Často jsou technické, ale někdy pomáhají podvodníkům vytvářet zmatek.

Na co si dát pozor při kontrole odkazu

Známá značka v cizí doméně

Pokud v adrese vidíte třeba jméno banky, ale hlavní doména je jiná, je to silný důvod ke zvýšené opatrnosti.

Známé jméno je jen v subdoméně

Adresa `login.seznam.xdf.com` nevlastní Seznam. Skutečný web je zde `xdf.com`, vše vlevo jsou jen doplňkové názvy.

HTTP bez zabezpečení

Na stránkách začínajících `http://` raději nezadávejte hesla, údaje z karty ani jiné citlivé informace.

Podezřelá nebo nátlaková slova

Slova jako `secure`, `login`, `verify`, `bonus`, `vyhra`, `overeni` nebo `okamzite` bývají častým trikem pro vyvolání důvěry nebo tlaku.

Podobně vypadající názvy

Útočníci často nahrazují písmena číslicemi nebo přidávají pomlčky, například `cs0b.cz` místo `csob.cz` nebo `pay-pal.com` místo `paypal.com`.

Kontrola na VirusTotal

Po vložení adresy můžete použít tlačítko Ověřit na VirusTotal. Odkaz se otevře v samostatném okně a služba vám ukáže, jestli se konkrétní doména nebo cesta objevila ve výsledcích bezpečnostních nástrojů.

Je to užitečný doplněk, ale ani tam neplatí, že jeden výsledek vyřeší vše. Nejlepší je kombinovat rozklad adresy, vlastní kontrolu hlavní domény a zdravou opatrnost.

Příklady legitimní a podezřelé adresy

V pořádku https://portal.csob.cz

Hlavní doména je přímo `csob.cz` a zbytek adresy ji jen rozšiřuje.

Podezřelé https://csob.cz-podpora.online/prihlaseni

Název banky je jen součástí delší domény. Skutečný web tady není `csob.cz`, ale `cz-podpora.online`.

Jaké oblasti nástroj sleduje

Analyzátor aktuálně pracuje s databází 60 značek a oficiálních domén. Najdete v ní nejčastěji zneužívané oblasti, které se v podvodných odkazech objevují často.

  • Banky a finance
  • Veřejná správa
  • Poštovní a logistické služby
  • E-shopy a internetové služby
  • Telekomunikační společnosti
  • Platební brány
  • Technologické firmy
  • Univerzity