Portál pre širokú právnickú aj neprávnickú verejnosť zaujímajúcu sa o verejné obstarávanie

Online časopis

Podvodný phishing aj v oblasti verejného obstarávania

Dátum: Rubrika: Články

Sofistikovanosť podvodných mailov označovaných ako „phishing“ prenikla aj do oblasti verejného obstarávania. Pri nepozornosti môže dôjsť k vážnemu narušeniu kybernetickej bezpečnosti v organizácii.

ČO JE PHISHING?
"Phishing" je druh online podvodu, pri ktorom útočníci predstierajú, že sú dôveryhodnou inštitúciou alebo osobou, aby presvedčili obeť o odovzdaní citlivých informácií, ako sú heslá, čísla kreditných kariet alebo osobné identifikačné informácie. Tento typ útoku sa zvyčajne realizuje prostredníctvom e-mailu, správ na sociálnych médiách alebo iných komunikačných kanáloch.
Typický phishingový e-mail môže obsahovať odkaz, ktorý vás presmeruje na falošnú webovú stránku, ktorá sa "tvári" ako dôveryhodná služba (napr. banka, e-mai­lová služba alebo sociálna sieť). Na tejto stránke sa od vás zvyčajne požaduje, aby ste zadali svoje prihlasovacie údaje, ktoré sú potom odoslané útočníkom.
Existujú aj sofistikovanejšie formy phishingu, ako napríklad "spear phishing", kde útočníci personalizujú svoje správy a ciele na konkrétne osoby alebo organizácie.
S takouto sofistikovanou formou
spear phishing-u
sme sa v poslednom období mohli stretnúť aj na Slovensku, keď podvodníci využili informácie z Publikačného vestníka EÚ pre personalizáciu mailov. Práve personalizácia výrazne zvyšuje riziko úspechu podvodného mailu, pretože používateľ v prvom momente vôbec nemusí očakávať hrozbu (obrázok 1).
Obrázok 1 Personalizovaný phishingový e-mail

Aby ste sa ochránili pred phishingom, je dôležité byť veľmi opatrný pri otváraní e-mailov alebo správ od neznámych zdrojov a pri klikaní na odkazy alebo otváraní príloh, ktoré vám prídu podozrivé. Vždy overte dôveryhodnosť stránky, na ktorú odkaz smeruje, a zvážte použitie dodatočných bezpečnostných opatrení, ako sú dvojfaktorová autentizácia.
Nebezpečenstvo nového prístupu pre
Pre zobrazenie článku nemáte dostatočné oprávnenia.

Odomknite si prístup k odbornému obsahu na portáli.
Prístup k obsahu portálu majú len registrovaní používatelia portálu. Pokiaľ ste už zaregistrovaný, stačí sa prihlásiť.

Ak ešte nemáte prístup k obsahu portálu, využite 10-dňovú demo licenciu zdarma (stačí sa zaregistrovať).



Bezplatný odpovedný servis pre predplatiteľov

Vaše otázky môžete zadať na www.otazkyodpovede.sk.