Podozrivý e-mail nemusíte hádať. Väčšina podvodov sa dá odhaliť za pár minút, ak viete, kam sa pozrieť. V tomto návode si krok za krokom ukážeme, ako si e-mail preveriť: od odosielateľa cez skryté hlavičky až po odkazy a prílohy. A na záver ukážeme, ako celú kontrolu urýchli náš bezplatný detektor podvodných e-mailov, ktorý beží priamo vo vašom prehliadači.

1. Nezačínajte klikom

Prvé pravidlo je zároveň najdôležitejšie: na nič v podozrivej správe zatiaľ neklikajte. Ani na odkaz, ani na prílohu, ani na tlačidlo Odhlásiť. Najprv správu preverte a až potom sa rozhodnite. Útok stojí a padá na tom, že konáte skôr, než začnete premýšľať, preto si dajte tú chvíľu.

2. Pozrite skutočného odosielateľa

Zobrazované meno klame ľahko. Napíšte si „Slovenská pošta“ ako meno a väčšina ľudí adresu už neoverí. Preto sa vždy pozrite na skutočnú e-mailovú adresu za menom:

  • Sedí doména za zavináčom s tým, kto tvrdí, že píše? Banka nepíše z adresy typu @mail-sk-info.com.
  • Nie je adresa na odpoveď (Reply-To) iná než odosielateľ? To znamená, že odpovede idú niekomu inému.
  • Pozor na drobné zámeny v doméne, napríklad slsp-sk.com namiesto slsp.sk.

3. Otvorte hlavičky: Zobraziť originál

Toto je krok, ktorý väčšina ľudí nepozná, a pritom prezradí najviac. Každý e-mail nesie hlavičky, skrytú časť s technickými údajmi vrátane výsledkov overenia pôvodu:

  • V Gmaile kliknite na tri bodky pri správe a zvoľte Zobraziť originál.
  • V Outlooku otvorte správu a cez ponuku vyberte Zobraziť zdroj správy.

V zdroji hľadajte riadok Authentication-Results a v ňom SPF, DKIM a DMARC. Ak vidíte spf=fail alebo dkim=fail, správa pravdepodobne neprišla z domény, ktorú uvádza. To je jeden z najsilnejších dôkazov podvodu, aj keď e-mail navonok vyzerá dôveryhodne.

4. Preverte odkazy skôr, než na ne kliknete

Odkaz je najčastejšia pasca. Text odkazu môže ukazovať www.slsp.sk, no viesť úplne inam. Ako to odhaliť:

  • Prejdite nad odkaz kurzorom (na dotykovom zariadení podržte prst) a dole sa zobrazí skutočný cieľ. Porovnajte ho s tým, čo odkaz ukazuje.
  • Pozor na skracovače (bit.ly a podobné), ktoré skutočný cieľ zakrývajú.
  • Pozor na adresy s IP číslom namiesto názvu (http://185.20.x.x/...) a na podvrhnuté domény, kde sa značka objaví len ako súčasť inej adresy (slsp.sk.login-xy.ru).

5. Všímajte si jazyk a prílohy

Obsah správy tiež veľa napovie:

  • Nátlak a urgencia („do 24 hodín“, „účet bude zrušený“) majú vypnúť váš zdravý rozum.
  • Žiadosť o heslo, PIN alebo kód je takmer vždy podvod. Seriózna služba vás o ne e-mailom nepýta.
  • Neočakávané prílohy, najmä spustiteľné súbory (.exe, .scr) alebo dvojité prípony (faktura.pdf.exe), neotvárajte.

6. Nechajte kontrolu na nástroj

Všetky tieto kroky spraví za pár sekúnd náš detektor podvodných e-mailov. Vložíte doň text e-mailu, alebo lepšie jeho celý zdroj (Zobraziť originál), a nástroj vyhodnotí odosielateľa, hlavičky SPF/DKIM, skryté a podvrhnuté odkazy, nátlakový jazyk aj rizikové prílohy. Dostanete skóre rizika a jasný zoznam, čo presne je podozrivé. Celé to beží vo vašom prehliadači, takže obsah e-mailu nikam neodchádza. Berte to ako pomocníka a osvetu, nie ako záruku: v pochybnostiach na nič neklikajte.

Čo ak ste už klikli

Stáva sa to aj opatrným ľuďom. Ak ste zadali údaje, konajte rýchlo: okamžite si zmeňte heslo, pri platobných údajoch kontaktujte banku a všade, kde sa dá, zapnite dvojfaktorové overenie. Podrobnejšie to rozoberáme aj v článkoch ako spoznať phishing a podvodné správy.

Nie ste si istí? Pozrieme sa na to s vami

Ak vám prišlo niečo podozrivé alebo ste už na odkaz klikli, ozvite sa. Správu posúdime, účty aj zariadenie pomôžeme zabezpečiť a vašich ľudí vieme naučiť podvody rozpoznať. Pre firmy aj domácnosti na Liptove.

Chcem pomôcť s podozrivým e-mailom

Zhrnutie

Overiť podozrivý e-mail zvládne každý za pár minút: neklikajte hneď, pozrite skutočnú adresu odosielateľa, otvorte hlavičky a skontrolujte SPF/DKIM, preverte kam naozaj vedú odkazy a všímajte si nátlak aj prílohy. A ak to chcete ešte rýchlejšie, náš detektor podvodných e-mailov to vyhodnotí za vás priamo v prehliadači. Pár sekúnd opatrnosti vás ušetrí od stratených hesiel aj peňazí.

Tento článok je súčasťou prehľadu Kybernetická bezpečnosť.