Je tento odkaz bezpečný?

ESET Link Checker během vteřinky zkontroluje, jestli vložená adresa vede k malwaru, phishingu nebo jinému škodlivému obsahu. Používá se snadno a je úplně zdarma.

Každý den odejde do světa víc než 3,4 miliardy phishingových e-mailů.
(Zdroj)

30 % phishingových e-mailů obsahuje nebezpečný odkaz.
(Zdroj)

74 % bezpečnostních incidentů je důsledkem lidské chyby nebo sociálního inženýrství. (Zdroj)

V porovnání s loňským rokem kliklo na phishingový odkaz skoro 2× tolik lidí. (Zdroj)

Tipy & triky pro bezpečné prohlížení webu

Dobré instinkty a zdravý rozum už k bezpečnému používání internetu dávno nestačí. Kyberzločinci totiž využívají stále vychytralejší taktiky, jak udělat podvodné odkazy důvěryhodnější

Jaké jsou tedy nejčastější varovné signály, na které je třeba dát si pozor?

Důkladně prověřte adresu odkazu

Úmyslné překlepy (tzv. typosquatting)

  • Podvodníci si registrují domény téměř identické té, za kterou se chtějí vydávat. K tomu využívají nenápadné překlepy, např. „0“ místo „o“ („micros0ft.com“ místo „microsoft.com“).

Slova nebo subdomény navíc

  • Falešné stránky často přidávají slova jako „-security“, „-verify“ nebo „-login“ (např. „paypal-login.com“ místo „paypal.com“).

Neobvyklé koncovky domény

  • Oficiální webové stránky pro důležité služby málokdy používají neobvyklé domény nejvyššího řádu (např. „.info“, „.biz“ nebo „.top“ místo „.com“ či „.cz“).

URL bez HTTPS

  • Moderní důvěryhodné weby by vždycky měly využívat HTTPS. Pokud vede odkaz na web s HTTP nebo vás prohlížeč při otevírání stránky varuje, buďte na pozoru.
Pečlivě si prohlédněte zprávu s odkazem

Neznámý odesílatel

  • E-maily nebo zprávy od odesílatelů, které neznáte, vždy představují riziko. Zvlášť to platí v případě, kdy na vás odesílatel spěchá nebo požaduje citlivé informace.

Zfalšovaná adresa

  • Útočníci umí zfalšovat adresu odesílajícího tak, aby na první pohled vypadala důvěryhodně, např. přidáním číslovky („security@paypa1.com“ místo „security@paypal.com“).

Snaha vystrašit

  • Urgentní varování typu „Váš účet bude zablokován!“ nebo „Je nutná okamžitá reakce!“ jsou běžnou součástí phishingových podvodů. 

Neosobní oslovení

  • Podvodné e-maily často používají „Vážený zákazníku“ nebo podobnou formulaci místo skutečného jména.

Podezřelé přílohy

  • Důvěryhodné společnosti většinou neposílají nevyžádané přílohy. Pokud vám tedy nějaká přijde, neotvírejte ji.
Prozkoumejte obsah webu

Špatná gramatika a pravopis

  • Texty na starších podvodných webech bývají plné chyb. S nástupem generativní AI ale tento varovný signál na novějších stránkách často chybí.

Nezvyklý nebo zastaralý vzhled

  • Staré logo nebo neaktuální rozložení stránky často znamená podvodnou kopii oficiálního webu.

Žádost o citlivá data

  • Důvěryhodné společnosti ve formulářích nebo e-mailech nikdy nepožadují celé znění hesla, čísla platebních karet nebo jiné osobní informace.

Chybějící informace o firmě

  • Pokud na stránkách nenajdete sekci „O nás“, kontaktní údaje nebo zásady zpracování osobních údajů, je dobré být na pozoru.
Příklady z praxe

Příklad 1

  • Od „Podpory Apple“ vám přijde e-mail s varováním, že se vám chystají zablokovat účet. Odkaz v e-mailu vede na „apple-support-login.com“ místo na „apple.com“.
  • Varovný signál: URL neodpovídá URL oficiálního webu; e-mail po vás chce přihlašovací údaje

Příklad 2

  • Vaše „banka“ vás ve zprávě žádá o „ověření neobvyklé aktivity“. URL stránky je csaz.cz (pozor na „z“ místo „s“). 
  • Varovný signál: typosquatting v názvu URL

Příklad 3

  • Přijde vám SMS se zprávou: „Vaši zásilku jsme právě převzali do přepravy. Sledujte ji na bit.ly/xyz.“ 
  • Varovný signál: zkrácená URL adresa, ve které se snadno schová škodlivý odkaz; nevyžádaná zpráva
Užitečné tipy

Najetí myší

  • Pokud jste na počítači, před kliknutím najeďte myší na odkaz a podívejte se, kam skutečně vede.

Kontrola v novém panelu

  • Místo otvírání odkazů ve zprávách zkuste oficiální URL do adresního řádku v prohlížeči sami vepsat.

Důvěryhodná kontrola odkazů

  • ESET Link Checker a podobné nástroje umí zkontrolovat bezpečnost odkazu během pouhých pár vteřin.

Aktuální bezpečnostní software

  • Automatizované zabezpečení zablokuje většinu škodlivých odkazů dřív, než na ně stihnete kliknout.

Často kladené otázky

Jak ověřím důvěryhodnost webu?

  1. Použijte ESET Link Checker. Rychle zjistíte, jestli jde o phishing nebo podvodný web.
  2. Zkontrolujte URL. Dávejte pozor na drobné změny, přidaná slova nebo neobvyklé koncovky (např. „secure-login-paypal.com“ místo „paypal.com“).
  3. Ověřte zabezpečení spojení. Dívejte se po „https://“ a ikoně zámku v adresním řádku.
  4. Podívejte se na firemní údaje. Zajímají vás hlavně kontaktní informace, zásady o zpracování osobních údajů a ověřitelné informace jako např. IČ.
  5. Přečtěte si zákaznické recenze. Než někam vložíte osobní údaje, podívejte se na weby jako Trustpilot, BBB, dTest apod.

    Tip: Pokud v SMS nebo e-mailu obdržíte podezřelý odkaz, vpište oficiální URL dané společnosti do příkazového řádku ručně. 

Jak poznám podvodný web?

Je dobré dát si pozor zejména na tyto varovné signály:

  • neobvyklá nebo špatně napsaná URL adresa (např. „cs0b.cz“)
  • neosobní oslovení (např. „Vážený zákazníku“)
  • texty plné chyb a netypický vzhled firemních stránek
  • vyskakovací okna s naléhavou výzvou k akci nebo vyplnění osobních údajů
  • chybějící informace o firmě jako stránka „O nás“, kontakty nebo zásady zpracování osobních údajů

Důvěryhodnost webu je možné rychle ověřit několika způsoby:

  • prověření pomocí ESET Link Checker
  • najetí myši na odkaz, aby se zobrazila jeho skutečná cílová adresa
  • porovnání webu s oficiálním zdroji stejné firmy
  • prověření webu na hodnotících platformách nebo platformách na hlášení podvodů

Jak můžu dopředu odhalit online podvodníky?

  • Než kliknete na odkaz, prověřte ho pomocí ESET Link Checker.
  • Do vyhledávače zadejte jméno společnosti nebo webu a přidejte heslo „podvod“ nebo „recenze“. Pokud jde o nahlášený podvod, rychle to zjistíte.
  • Pročtěte si hodnocení na důvěryhodných nezávislých stránkách a fórech.
  • Zadejte do vyhledávače podezřelé e-maily nebo obrázky a podívejte se, jestli nebyly už dříve použité pro jiný podvod.
  • Zkontrolujte si informace o stránkách v registru domén (WHOIS). Dávejte si pozor zejména na nově registrované domény se skrytým vlastníkem.
  • Pokud vás firma kontaktujte nečekaně (např. „banka“ nebo „doručovací služba“), neklikejte na žádný zaslaný odkaz a zprávu si raději přímo ověřte na oficiálních kanálech firmy.

Proč mám používat ESET Link Checker?

  • Pomůže vám rychle identifikovat podvodné stránky a URL.
  • Ochrání vás před malwarem, phishingem a krádeží identity.
  • Je přesný, snadno se používá a je úplně zdarma.

Související články

Další tipy pro online bezpečnost naleznete na Dvojklik.cz:

Iluze soukromí: co ve skutečnosti skryje anonymní mód?

Přečíst článek

Malware může napadnout i iPhone. Jak jej odstranit?

Přečíst článek

Jdou po vašich datech: Co jsou to infostealery?

Přečíst článek

ESET nástroje zdarma