Úspěšné phishingové útoky mohou mít zničující následky: podvodníci by mohli ukrást vaši identitu(nové okno), vyprázdnit váš bankovní účet nebo vás napadnout ransomwarem. Pokud podnikáte, může to také znamenat ztrátu duševního vlastnictví, důvěry zákazníků a pověsti.

V roce 2025 obdrželo Středisko pro stížnosti na internetovou kriminalitu FBI(nové okno) více než 1 milion stížností na internetovou kriminalitu, přičemž nahlášené ztráty dosáhly téměř 21 miliard dolarů. Phishing a podvržení byly nejčastěji hlášeným typem trestné činnosti, s více než 190 000 stížnostmi v tomto roce.

Vzhledem k tomu, že se denně odesílají miliardy phishingových e-mailů, je phishing jedním z hlavních způsobů, jakými online podvodníci útočí na jednotlivce a organizace.

Vysvětlíme vám, co je phishing, jak funguje a jak se před phishingovými útoky chránit.

Tlačítko Získat Proton Mail

Co je phishing?

Phishing je online podvod, při kterém vám útočníci pošlou falešnou zprávu (obvykle e-mailem), aby vás přiměli k vyzrazení citlivých informací (jako jsou přihlašovací údaje nebo údaje o platební kartě) nebo ke stažení malwaru(nové okno) do vašeho zařízení.

Zpráva se tváří, že pochází z legitimního zdroje, jako je banka, poskytovatel e-mailu nebo populární služba jako Amazon, Venmo, PayPal nebo Facebook. Cílem je však přimět vás k provedení jednoho z následujících kroků:

  • Zadat své osobní údaje na webu, který vypadá důvěryhodně, ale ve skutečnosti vaše data ukradne
  • Kliknout na odkaz na škodlivý web nebo stáhnout infikovanou přílohu, která do vašeho počítače, tabletu nebo telefonu nainstaluje malware
  • Odpovědět na zprávu a poskytnout citlivé osobní údaje e-mailem

Phishingové zprávy, které jsou formou sociálního inženýrství(nové okno), často vyvolávají pocit naléhavosti nebo vzrušení, aby vás přiměly odpovědět bez přemýšlení.

Jak phishing funguje?

Phishingové zprávy obvykle obsahují naléhavé požadavky, hrozby nebo výhry, které vás vyzývají k okamžité akci. Mohou například tvrdit, že váš účet Amazon byl „pozastaven“ a pro jeho opětovnou aktivaci musíte „potvrdit“ údaje o svém účtu.

V tomto phishingovém e-mailu, který se tváří, že pochází od doručovací služby UPS, jste požádáni o kliknutí na odkaz za účelem zaplacení „poplatku za doručení“ a poskytnutí osobních údajů. Pokud tak neučiníte, svůj „balíček“ nedostanete.

Příklad phishingového e-mailu předstírajícího, že pochází od UPS
Příklad phishingového e-mailu

Pokud ale zkontrolujete řádek Od tohoto e-mailu, uvidíte, že není pravý. Zobrazované jméno sice uvádí UPS, ale následná e-mailová adresa (@bmwsetkani.cz) nemá s UPS zjevně nic společného. Navíc jste si žádné doručení od UPS neobjednali.

Kliknutí na odkaz by mohlo vést na falešný web, kde budete požádáni o zadání údajů o platební kartě, adresy bydliště nebo jiných citlivých údajů. E-mail by mohl také obsahovat nevyžádanou přílohu, která po stažení automaticky nainstaluje malware do vašeho zařízení.

Níže se podívejte, jak rozpoznat phishingový e-mail, kde najdete další varovné příznaky phishingu.

Typy phishingových útoků

Podvodníci mohou phishingové zprávy doručovat prostřednictvím SMS, sociálních sítí nebo telefonních hovorů, většina phishingových útoků však přichází e-mailem.

E-mailový phishing

Útočníci posílají hromadné e-maily, které se tváří, že pocházejí od skutečných organizací, aby vás přiměli k vyzrazení soukromých informací. Podvodníci se obvykle snaží ukrást přihlašovací údaje k účtu, údaje o bankovnictví nebo platební kartě, případně osobní identifikační údaje, které pak použijí ke krádeži identity(nové okno).

Phishingové e-maily jsou obvykle obecné a posílají se hromadně jako spamové e-maily. Čím více jich je odesláno, tím větší je šance, že se někdo „chytí“.

Spear phishing

E-maily typu spear phishing jsou obvykle zasílány konkrétním lidem v organizaci, často těm, kteří mají zvláštní přístupová práva. Cílem je ukrást citlivé informace, jako jsou přihlašovací údaje, nebo infikovat zařízení oběti malwarem za účelem sběru důvěrných dat.

Zprávy jsou často personalizované a zdá se, že pocházejí od odesílatele, kterému cíl důvěřuje, takže je pro něj snadné polevit v ostražitosti. Například podvodník vydávající se za firemního účetního může poslat e-mail jeho asistentovi s žádostí o provedení naléhavé platby fiktivnímu dodavateli.

Spear phishing je jednou z hlavních metod kompromitace firemního e-mailu (BEC)(nové okno).

Whale phishing (whaling)

Stejně jako spear phishing je i whaling personalizovaný útok, ale jeho cílem je nejvyšší vedení, například generální ředitel (CEO). Zaměřením na management na úrovni C doufají podvodníci v získání cennějších informací nebo přístupu k finančním účtům.

Stejně jako v případě spear phishingu se cíle mohou snadno stát obětí, protože zpráva může být vysoce personalizovaná a přesvědčivá – zjevně od někoho, komu důvěřují.

Vishing a smishing

Vishing je druh phishingu, který využívá podvodné telefonní hovory nebo hlasové zprávy. Podvodníci vydávající se za legitimní společnost vám zavolají (buď skutečná osoba, nebo automatický hovor) a požádají vás o osobní údaje.

Zavolají vám například jménem vašeho „poskytovatele širokopásmového připojení“ a oznámí, že je problém s vaším účtem. Mohou po vás požadovat jméno, rodné číslo (Social Security number) nebo údaje o platební kartě, aby „problém vyřešili“.

Smishing je jednoduše phishing, který místo e-mailů využívá SMS zprávy. Stejně jako phishingové e-maily může i text obsahovat škodlivý odkaz na falešný web, který slouží ke krádeži vašich osobních údajů. Odkaz může také stáhnout malware do vašeho zařízení.

Angler phishing (sociální sítě)

Angler phishing nastává, když podvodníci zakládají účty na sociálních sítích a vydávají se za pracovníky zákaznického servisu společnosti. Tím, že na sociálních sítích zachytí stížnost nebo dotaz zákazníka, mohou oběť požádat o poskytnutí osobních údajů za účelem „vyšetření problému“.

Další metodou je vytvoření falešného webu, který připomíná přihlašovací stránku sociální sítě. Podvodníci vám také mohou posílat phishingové e-maily, které se tváří, že pocházejí ze sociální sítě, a vyzývají vás k „aktualizaci“ nebo „potvrzení“ vašich osobních údajů.

E-mailové podvody týkající se cloudových úložišť

E-mailové podvody týkající se cloudových úložišť se vydávají za služby jako Google Drive, Dropbox nebo Microsoft OneDrive s varováním, že vaše úložiště je plné nebo že jeho platnost brzy vyprší. Zpráva vás naléhavě vyzývá, abyste okamžitě klikli na odkaz a upgradovali svůj plán nebo ověřili svůj účet – jinak riskujete ztrátu svých souborů.

Kliknutí na odkaz obvykle vede na falešnou přihlašovací nebo platební stránku navrženou tak, aby odcizila vaše přihlašovací údaje nebo údaje o platební kartě. Pokud máte o své úložiště skutečně obavy, přejděte přímo na web dané služby zadáním adresy do prohlížeče nebo se přihlaste pomocí oficiálních aplikací. Nikdy neklikejte na odkaz v e-mailu.

Jak rozpoznat phishingový e-mail

I když některé phishingové e-maily vypadají, že pocházejí z legitimního zdroje, mnohé z nich obsahují jasné známky toho, že se jedná o podvod.

Dávejte si pozor na následující varovné signály. Pokud některý z nich ve zprávě zaznamenáte, je velmi pravděpodobné, že se jedná o pokus o phishing:

Příklad phishingového e-mailu, který se vydává za zprávu od společnosti PayPal a ukazuje varovné signály phishingu
Varovné signály phishingu

1. Neoficiální adresa odesílatele:

Odesílatel v poli Od je security@paypal.com, ale skutečná e-mailová adresa je . Neoficiální adresa @paypat483576.com namísto @paypal.com je jasným znakem toho, že je zpráva falešná.

2. Obecný pozdrav

Zatímco legitimní e-maily vás obvykle oslovují jménem, například „Ahoj Alice“ nebo „Dobrý den, Bobe Jonesi“, podvodníci často začínají obecným pozdravem typu „Vážený zákazníku“ nebo „Ahoj“ s vaší e-mailovou adresou. Nebo nepoužijí pozdrav vůbec.

3. Naléhavé žádosti, hrozby nebo výhry

Phishingové e-maily často předstírají, že váš účet byl kompromitován. Žádají vás, abyste urychleně „ověřili“ nebo „potvrdili“ své osobní údaje, jinak bude váš účet pozastaven nebo zrušen.

Jiné zprávy pro vás mají příjemné překvapení: „vrácení daní“, „výhru v loterii“ nebo „speciální nabídku“, která je časově omezená. Nebo si vás jako partnera z ničeho nic vybrala náhodná krásná žena či muž na falešné seznamce pro dospělé.

4. Gramatické nebo pravopisné chyby

Podvodníci nepatří vždy mezi nejlepší spisovatele, proto si dávejte pozor na chyby. Zde se jedná o jednoduché velké písmeno „We“ uprostřed věty, nebo může jít o chybně napsaný název společnosti: „Pay-pal“ namísto „PayPal“.

5. Odkazy, tlačítka nebo nevyžádané přílohy

Phishingové zprávy vás často vyzývají, abyste klikli na tlačítko nebo odkaz za účelem zadání osobních údajů nebo provedení platby. Pokud používáte počítač, najeďte myší na odkaz (neklikajte!), a uvidíte, že URL (https://www.flyt.it) se liší od odkazu (https://www.paypal.com).

Zprávy mohou také obsahovat přílohu, například falešnou fakturu s malwarem, který infikuje váš počítač, když si ji stáhnete.

Nezapomínejte, že některé phishingové e-maily mohou vypadat naprosto normálně. Jediným vodítkem může být podezřelý záměr.

Představte si například, že jste firemní účetní a „vaše šéfová Sally“ (podvodník) vám poslala e-mail s žádostí o provedení urgentního bankovního převodu na neznámý bankový účet. E-mail vypadá, jako by byl od Sally, ale udělala by to? Odpovídá to jejímu stylu psaní? V případě pochybností jí zavolejte nebo napište SMS.

Tři kroky k odhalení phishingu

Vše výše uvedené jsou jasné známky phishingu, ale ne všechny podvodné e-maily lze tak snadno rozpoznat.

Proto doporučujeme provést následující kroky, kdykoli obdržíte e-mail s tlačítkem, odkazem, přílohou nebo žádostí o osobní údaje, zejména pokud vyžaduje okamžitou akci:

Tři kroky k odhalení phishingu při obdržení podezřelého e-mailu
Tři kroky k odhalení phishingu

Pamatujte, že pouze podvodníci vás kontaktují zničehonic a naléhavě vás nutí k okamžité akci, jinak hrozí následky. Legitimní společnosti od vás navíc nebudou citlivé informace požadovat e-mailem.

Pokud máte například obavy ohledně „naléhavé“ zprávy od své banky, přihlaste se ke svému účtu nebo kontaktujte banku přímo, abyste si informaci ověřili. Nepoužívejte však kontaktní údaje ani přihlašovací odkazy uvedené ve zprávě.

Jak předcházet phishingovým útokům

Ostražitost vůči známkám phishingu je jen jedním ze způsobů, jak se chránit. Zde je návod, jak minimalizovat riziko phishingu na všech vašich zařízeních:

1. Zabezpečte svůj e-mail

Používejte zabezpečeného poskytovatele e-mailu s chytrým filtrováním spamu, jako je Proton Mail. Proton Mail automaticky filtruje spam do vaší složky se spamem a disponuje pokročilou ochranou proti phishingu PhishGuard, která označuje potenciální phishingové útoky.

Červený varovný banner v Proton Mailu upozorňující, že tento e-mail byl označen jako pokus o phishing
Varování před phishingem v Proton Mailu

Usnadňujeme vám také nahlašování phishingu ve webové a mobilní aplikaci Proton Mail.

Neklikejte na odkazy ani nestahujte přílohy v e-mailech, textových zprávách nebo na sociálních sítích od neznámých odesílatelů.

Pokud používáte počítač, můžete najet myší na odkaz (neklikejte!), abyste zkontrolovali cílovou URL. V tomto falešném phishingovém e-mailu od UPS nemá URL (https://zpr.io/xxx) s UPS zjevně nic společného.

Ukázka toho, jak najetím myší na odkaz v e-mailu ověříte, zda je cílová URL pravá
Najeďte myší na odkaz a zkontrolujte jej

S Proton Mailem můžete použít potvrzení odkazů a ověřit tak, že jsou odkazy v e-mailech pravé, jako například tento od eBay UK (ebay.co.uk).

Funkce potvrzení odkazů v Proton Mailu, která vám umožňuje kontrolovat odkazy v e-mailech kvůli známkám phishingu
Potvrzení odkazů v Proton Mailu

3. Neodpovídejte na spam

Neotvírejte spamové zprávy ani na ně nijak neodpovídejte. Odpovídáním na spamové e-maily nebo SMS (například kliknutím na odhlásit se nebo odesláním SMS s textem STOP) pouze dáváte spammerům vědět, že vaše e-mailová adresa nebo telefonní číslo jsou aktivní. Smažte je.

Otevírání e-mailů může také umožnit sledovacím prvkům v e-mailech sledovat vás napříč webem. Pořiďte si Proton Mail s rozšířenou ochranou proti sledování, která tyto sledovací prvky zablokuje.

Tlačítko Vytvořit bezplatný účet Proton

4. Nainstalujte si antivirový software

Antivirový software nebo software pro internetovou bezpečnost může obsahovat filtry spamu, které blokují potenciální phishingové e-maily, a mnoho předplatných pokrývá stolní počítače i mobilní zařízení. Ujistěte se, že pochází od renomované značky a je aktualizovaný na nejnovější definice virů a malwaru.

Pokud omylem kliknete na phishingový odkaz a stáhnete malware, váš bezpečnostní software jej může detekovat a deaktivovat.

5. Udržujte svá zařízení aktualizovaná

Udržujte operační systémy svého počítače nebo telefonu, prohlížeče, doplňky prohlížeče a další aplikace aktualizované na nejnovější verze s bezpečnostními záplatami.

To vás může ochránit před phishingem, který zneužívá zranitelnosti operačního systému.

6. Používejte silná hesla a 2FA

Ujistěte se, že u všech svých online účtů používáte silná a jedinečná hesla. Doporučujeme používat kvalitní open-source správce hesel, který vám pomůže vytvářet a pamatovat si silná hesla.

A aktivujte dvoufázové ověření (2FA) všude, kde je to možné. Pokud by tak někdy došlo k odhalení vašich uživatelských jmen nebo hesel prostřednictvím phishingu, podvodníci nebudou moci přistupovat k vašim účtům.

7. Zálohujte svá data

Pravidelně svá data zálohujte, a to včetně offline záloh. Tímto způsobem můžete svá data vždy obnovit, pokud bude vaše zařízení infikováno ransomwarem nebo jiným malwarem, který způsobuje ztrátu dat.

Chraňte svou firmu před phishingem

Firmy v USA v roce 2022 přišly kvůli kompromitaci firemních e-mailů o více než 2,7 miliardy dolarů(nové okno). Z britských společností, které ve stejném roce nahlásily kybernetický útok, 83 % uvedlo, že se jednalo o phishing(nové okno).

Pokud naletíte na phishingový útok, můžete čelit úniku dat nebo útoku ransomwaru. Kromě finanční ztráty a ztráty dat by to mohlo poškodit vaši značku a důvěru zákazníků.

Pokud tedy podnikáte, jsou opatření proti phishingu pro vaši kybernetickou bezpečnost zásadní. Zde je návod, jak minimalizovat riziko phishingu pro vaši firmu:

Aktivujte filtry spamu a phishingu

Ujistěte se, že máte ve svém e-mailu a bezpečnostním internetovém softwaru zapnuté filtry spamu a phishingu.

Zaregistrujte se do služby Proton for Business a získáte Proton Mail s automatickým filtrováním spamu a pokročilou ochranou proti phishingu PhishGuard aktivovanou ve výchozím nastavení. Proton Mail obsahuje také ochranu proti podvržení pro vlastní domény, která podvodníkům zabrání v používání domény vaší společnosti k rozesílání spamu nebo phishingovým útokům.

Proškolte svůj tým

Provádějte u svých zaměstnanců pravidelná školení o phishingu, aby věděli, jak phishing rozpoznat. Pokud máte k dispozici IT zdroje, můžete jim odeslat simulované phishingové e-maily, aby získali praktické zkušenosti. Usnadněte jim nahlašování podezření na phishing.

Vyžadujte silná hesla a 2FA

Zajistěte, aby vaše IT systémy vyžadovaly silná hesla a 2FA na všech zařízeních vašeho týmu. Pokud dojde k odhalení přihlašovacích údajů kohokoli z vašeho týmu prostřednictvím phishingu, 2FA vám poskytne další úroveň obrany.

Pořiďte si firemní antivirus

Pokud máte v týmu více než několik lidí, zvažte pořízení podnikového softwaru pro kybernetickou bezpečnost. Firemní antivirová řešení zahrnují sledování hrozeb v reálném čase, které se zaměřuje na zabezpečení koncových bodů(nové okno) pro celé sítě, nikoli pouze pro jednotlivá zařízení.

Chraňte kritická data

Šifrujte data své firmy, abyste se chránili. Zvažte Proton for Business, který zabezpečuje váš e-mail, kalendář a online úložiště pomocí koncového šifrování. K vašim datům nebude moci přistupovat nikdo kromě vás a osob, které k tomu oprávníte, a to ani v případě, že by byly vaše soubory vystaveny úniku dat.

Zálohujte svá data

Provádějte pravidelné zálohy kritických informací vaší společnosti, a to včetně offline záloh. Pokud tak úspěšný pokus o phishing povede ke ztrátě dat, budete moci své informace vždy obnovit.

Zůstaňte v bezpečí před phishingem

Od hromadného spamu po cílený whaling zůstává phishing jedním z hlavních způsobů, jak podvodníci páchají online podvody, a cílem jsme my všichni.

Vzhledem k tomu, že phishing spoléhá na lidskou chybu, nejlepší obranou je ostražitost. Pokud obdržíte zprávu vykazující známky phishingu, neotvírejte ji ani na ni neodpovídejte. Smažte ji.

Všichni jsme ale jen lidé a na phishing mohou někdy naletět i zkušení odborníci na bezpečnost IT. Proto musíte podniknout kroky ke snížení tohoto rizika.

Službu Proton Mail jsme navrhli tak, aby vám poskytla nejlepší možnou ochranu před phishingem, a to včetně:

Dávejte si tedy pozor na podezřelé zprávy, pořiďte si Proton Mail a zůstaňte v bezpečí!