Phishing je forma podvodu, při které útočník vystupuje jako legitimní instituce (banka, státní úřad, doručovací služba, technická podpora). Komunikace probíhá nejčastěji prostřednictvím e-mailů, SMS zpráv nebo sociálních sítí. Hlavním nástrojem phishingu je vyvolání pocitu naléhavosti (např. „Váš účet byl zablokován“) nebo lákavé nabídky („Vyhráli jste iPhone“).
Útok obvykle sleduje tento scénář:
1. **Návnada:** Útočník rozešle hromadnou zprávu, která vypadá jako oficiální sdělení (např. od České pošty nebo Microsoftu). 2. **Hrozba/Výzva:** Zpráva obsahuje naléhavou výzvu k akci a odkaz na webovou stránku. 3. **Podvržená stránka:** Odkaz vede na falešný web, který je vizuálně k nerozeznání od originálu (včetně log a barev). 4. **Sběr dat:** Uživatel do formuláře na falešném webu zadá své údaje. Ty se okamžitě odešlou útočníkovi. 5. **Zneužití:** Útočník pomocí získaných údajů vybere bankovní účet, ukradne identitu nebo prodá data na černém trhu.
| Název | Popis |
|---|---|
| Spear Phishing | Cílený útok na konkrétní osobu nebo firmu. Útočník si o oběti předem zjistí informace (jméno, kolegové), aby zpráva působila věrohodně. |
| Vishing | Phishing prováděný přes telefonní hovor (Voice Phishing). Útočník se vydává například za bankovního úředníka nebo policistu. |
| Smishing | Podvodné zprávy zasílané prostřednictvím SMS. Často informují o „nedoručeném balíčku“ s odkazem na doplatek cla. |
| Whaling | Typ spear phishingu zaměřený na „velké ryby“ – vysoce postavené manažery a ředitele firem (CEO fraud). |
| Angler Phishing | Útočník vytvoří falešný profil na sociálních sítích a reaguje na stížnosti zákazníků jménem oficiální podpory. |
Moderní phishing je velmi sofistikovaný, ale často ho prozradí detaily:
mojebanka-cz.com místo mojebanka.cz.apple-support73@gmail.com.Související pojmy: Malware, Sociální inženýrství, HTTPS, Browser, DNS Spoofing, 2FA, MitM.