This is the Trace Id: b048b3b78c4c873496aa7249351645fc
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek

Co je cílený phishing?

Seznamte se s cíleným phishingem - je to cílený kybernetický útok, který klame lidi, aby sdíleli citlivá data.
Žena, která pracuje s přenosným počítačem.

Cílený phishing je typ kybernetického útoku, který se zaměřuje přímo na jednotlivce nebo organizaci. Útočníci používají osobní údaje k získání přístupu ke důvěrným informacím. V oblasti kybernetické bezpečnosti je cílený phishing pro lidi i firmy velkým rizikem a může vést k únikům dat, finančním ztrátám a poškození pověsti. Znalost toho, co cílený phishing je a jak funguje, je zásadní pro prevenci těchto útoků a ochranu citlivých dat.

Hlavní poznatky

  • Cílený phishing označuje kybernetické útoky, při nichž útočníci posílají cílené zprávy, aby přiměli konkrétní lidi vzdát se důvěrných informací.
  • Cílem těchto útoků je krádež přihlašovacích údajů, páchání finančních podvodů nebo způsobení úniků dat.
  • Prevence cíleného phishingu vyžaduje vícevrstvý přístup, který kombinuje školení zaměstnanců, technická ochranná opatření a proaktivní bezpečnostní opatření.

Co je cílený phishing?

Cílený phishing je vysoce cílená forma kybernetického útoku, při které kyberzločinci vytvářejí personalizované zprávy, aby oklamali konkrétní jednotlivce a přiměli je prozradit citlivé informace. Na rozdíl od tradičního phishingu, který obvykle zahrnuje hromadné e-maily odesílané velké skupině lidí, se cílený phishing zaměřuje na konkrétní osobu a často využívá podrobnosti získané z profilů na sociálních sítích, webů společnosti nebo dokonce firemních adresářů. Tato míra personalizace zvyšuje pravděpodobnost úspěchu, protože oběť věří, že dostává legitimní komunikaci.

Útočník může například poslat e-mail, který má vypadat, jako by pocházel od vedoucího pracovníka v organizaci, a použít jméno, titul a odkazy na interní iniciativy nebo naplánované schůzky tohoto vedoucího pracovníka. E-mail může příjemce vyzývat, aby klikl na odkaz nebo stáhl přílohu, která obsahuje malware nebo požaduje přihlašovací údaje. Útočníci mohou také vydávat se za kolegy a používat interní terminologii nebo informace o projektech, aby si získali důvěru oběti.

To, co odlišuje cílený phishing od obecného phishingu, je míra personalizace. Obecné phishingové útoky často používají vágní nebo neosobní jazyk, například "Vážený zákazníku," zatímco cílený phishing využívá konkrétní detaily – například pracovní roli, místo, a nedávné aktivity – takže působí mnohem legitimněji. Tento personalizovaný přístup výrazně zvyšuje šanci, že oběť na podvod naletí.

Jak fungují cílené phishingové útoky

Cílené phishingové útoky jsou vysoce strategické a často probíhají v několika fázích, které mají konkrétní cíl oklamat a přimět vybraný cíl, aby prozradil citlivé informace nebo provedl kroky, které mohou vést k narušení zabezpečení.

Mezi některé běžné cíle útoků cíleného phishingu patří:

  • Krádež přihlašovacích údajů. Útočníci se často snaží ukrást uživatelská jména, hesla nebo jiné přihlašovací údaje, které pak mohou použít k neoprávněnému přístupu k účtům nebo interním systémům.
  • Finanční podvody. Napodobováním klíčových pracovníků nebo dodavatelů mohou útočníci manipulovat oběti tak, aby provedly podvodné finanční transakce nebo převedly prostředky na neoprávněné účty.
  • Úniky dat: Co je únik dat?Úniky dat. Cílený phishing je běžná metoda používaná k proniknutí do podnikových sítí a ke krádeži cenných dat, jako je duševní vlastnictví, zákaznické informace nebo finanční záznamy.

K dosažení těchto cílů používají kybernetičtí útočníci několik různých technik, včetně:

  • Personalizované e-maily. Útočníci často shromažďují podrobné informace o oběti – například pracovní pozici, místo, firmu a dokonce i osobní zájmy – prostřednictvím profilů na sociálních sítích, webů společností nebo veřejných záznamů. S těmito informacemi vytvářejí vysoce přizpůsobené e-maily, které působí legitimně a často napodobují důvěryhodnou osobu v organizaci. Tyto e-maily mohou obsahovat naléhavé požadavky nebo časově citlivé informace, aby na oběť vyvinuly tlak a přiměly ji jednat rychle.
  • Podvržené domény. V některých případech útočníci vytvářejí e-mailové adresy nebo weby, které se velmi podobají legitimním, což se nazývá spoofované domény. Útočník může například zaregistrovat doménu jako "microsoft-support.com" místo "microsoft.com" nebo použít v e-mailové adrese nenápadné překlepy, aby příjemce oklamal a přesvědčil ho, že zpráva pochází z oficiálního zdroje. To se často používá k budování důvěry a k tomu, aby e-mail působil ještě věrohodněji.
  • Škodlivé odkazy a přílohy. E-maily cíleného phishingu mohou obsahovat odkazy, které vedou na podvodné weby navržené k zachycení přihlašovacích údajů nebo k vyzvání oběti ke stažení škodlivého softwaru. E-mail může také obsahovat přílohy, které po otevření nainstalují malware nebo spyware do zařízení oběti. Tyto přílohy často vypadají jako oficiální dokumenty, například faktury, smlouvy nebo zprávy, aby příjemce oklamaly a přiměly ho na ně kliknout.

Typický životní cyklus cíleného phishingového útoku zahrnuje:

  • Průzkum a shromažďování dat. Prvním krokem útoku cíleného phishingu je shromažďování informací. Útočníci své cíle rozsáhle zkoumají a shromažďují podrobnosti ze sociálních sítí, webů společností, profilů na LinkedIn a dalších veřejných zdrojů.
  • Tvorba personalizovaných zpráv. S nasbíranými informacemi útočníci vytvářejí e-maily, které jsou přizpůsobené oběti. Tyto e-maily často odkazují na konkrétní kolegy, projekty nebo interní problémy, takže působí legitimně. Útočník může také použít psychologickou manipulaci, například naléhavost nebo strach, aby oběť přiměl jednat rychle.
  • Doručení e-mailem, přes sociální sítě nebo komunikační platformy. Jakmile je zpráva připravená, útočník ji doručí prostřednictvím kanálů, kde je cíl nejaktivnější, například e-mailem, přes sociální sítě nebo dokonce prostřednictvím komunikačních platforem, jako jsou Microsoft Teams, WhatsApp nebo Slack. Cílem je zasáhnout oběť na platformě, které důvěřuje a kterou pravidelně používá.
  • Zneužití důvěry k získání přihlašovacích údajů nebo instalaci malwaru. Nakonec se útočník snaží zneužít důvěru oběti a přesvědčit ji, aby klikla na škodlivý odkaz, otevřela napadenou přílohu nebo poskytla citlivé informace. Jakmile oběť naletí, útočník může získat přístup k přihlašovacím údajům, finančním účtům nebo citlivým systémům. V některých případech může útok vést k instalaci malwaru do zařízení oběti, což ještě více ohrozí její zabezpečení.

Phishing versus cílený phishing versus whaling

Phishing, cílený phishing a whaling sice všechny spadají do kategorie útoků sociálního inženýrství, ale výrazně se liší přístupem, rozsahem i cílovou skupinou.

Útoky phishing
Phishing je nejběžnější a nejméně cílená forma kybernetického útoku. Při phishingovém útoku kyberzločinci rozesílají hromadné e-maily nebo zprávy velkému počtu příjemců a obvykle používají obecný nebo neosobní jazyk. Tyto e-maily často vypadají, že pocházejí z legitimních zdrojů, jako jsou banky, poskytovatelé e-mailu nebo e-commerce platformy. Cílem je obvykle přimět oběť, aby klikla na odkaz, zadala přihlašovací údaje nebo si stáhla malware. Při phishingových útocích se využívá metoda "spray and pray" – útočníci spoléhají na to, že malé procento příjemců podvod naletí.

Cílený phishing
Cílený phishing je sofistikovanější a cílenější forma phishingu. Místo odesílání obecných zpráv širokému publiku jsou útoky cíleného phishingu personalizované tak, aby cílily na konkrétní osobu nebo organizaci. Kyberzločinci shromažďují o oběti podrobné informace, například její pracovní roli, osobní zájmy, nedávné interakce a údaje o společnosti, aby vytvořili velmi přesvědčivý e-mail nebo zprávu.

Protože zpráva vypadá, že pochází z důvěryhodného zdroje (například od kolegy, nadřízeného nebo partnera), jsou útoky cíleného phishingu často úspěšnější než rozsáhlé phishingové pokusy. Cílem útočníka je obvykle ukrást přihlašovací údaje, finanční informace nebo přístup k citlivým datům.

Whaling
Whaling je podmnožina cíleného phishingu, která cílí na významné osoby v organizaci, například na vedoucí pracovníky, generální ředitele nebo jiné klíčové osoby s rozhodovací pravomocí. Název whaling vychází z myšlenky, že se cílí na velkou rybu v organizaci. Stejně jako cílený phishing zahrnuje whaling vytváření velmi personalizovaných a přesvědčivých zpráv, ale s mnohem vyššími sázkami kvůli vlivu cíle a přístupu ke kritickým podnikovým prostředkům.

Útoky whaling často cílí na vysoce hodnotné oběti s cílem ukrást velké částky peněz, důvěrná obchodní data nebo dokonce duševní vlastnictví. Tyto útoky jsou obvykle dobře prozkoumané a mohou zahrnovat sofistikované taktiky, například vydávání se za důvěryhodného kolegu, dodavatele nebo právní autoritu.

Typ útoku
Rozsah
Cíl
Přizpůsobení
Obvyklý cíl
Útoky phishing

Široký, obecný

Široká veřejnost nebo velké skupiny

Nízká míra personalizace nebo žádná personalizace

Krádež přihlašovacích údajů, finanční podvod, instalace malwaru

Cílený phishing

Cílený, konkrétní

Jednotlivci nebo organizace

Vysoká míra personalizace, včetně jmen, rolí, zájmů

Krádež přihlašovacích údajů, úniky dat, finanční podvody

Whaling

Vysoce cílený, zaměřený na vedení

Významné osoby, například generální ředitelé nebo další vedoucí pracovníci na nejvyšší úrovni

Mimořádně vysoká míra personalizace, často napodobující důvěryhodné vedoucí pracovníky nebo dodavatele

Krádež velkých částek peněz, duševního vlastnictví nebo citlivých obchodních dat

Role AI při zvyšování složitosti útoků

Umělá inteligence výrazně zvýšila sofistikovanost útoků cíleného phishingu. Systémy umělé inteligence dokážou analyzovat rozsáhlé datové sady a detekovat vzory, trendy a zranitelnosti v rámci kyberbezpečnostních infrastruktur. Útočníci používají AI k automatizaci shromažďování dat a cílí na jednotlivce s přesností, které nebylo možné dříve dosáhnout ručními metodami.

Kromě toho mohou nástroje AI pomoci útočníkům vytvářet velmi přesvědčivé phishingové e-maily napodobováním stylu psaní nebo dokonce vytvářením videí typu deepfake, která vydávají oběť za její hlas nebo tvář. To činí phishingový e-mail ještě uvěřitelnějším, protože oběť může věřit, že komunikuje s důvěryhodným kolegou nebo nadřízeným.

Kromě toho lze AI použít k automatizaci útoků sociálního inženýrství napříč různými platformami, například na sociálních sítích, v e-mailu a v nástrojích pro spolupráci. Útoky cíleného phishingu řízené AI se mohou průběžně učit a přizpůsobovat, aby byly jejich zprávy ještě personalizovanější a hůře odlišitelné od legitimní komunikace.

Jak rozpoznat cílený phishing

Útoky cíleného phishingu často na první pohled vypadají legitimně, ale existuje několik varovných signálů, které vám mohou pomoci tyto podvodné zprávy rozpoznat dříve, než způsobí škodu. Kromě toho je pro posílení vaší kyberbezpečnostní pozice zásadní porozumět technickým detekčním technikám, které mohou pomoci těmto útokům bránit.

Mezi varovné signály cíleného phishingu patří:

  • Podezřelé adresy odesílatele. Jedním z prvních znaků pokusu o cílený phishing je neznámá nebo podezřelá adresa odesílatele. Útočníci často falšují e-mailové adresy, aby vypadaly legitimně, někdy s použitím drobných odchylek nebo překlepů. Například e-mail může přijít z adresy „support@micosoft.com“ místo „support@microsoft.com“, nebo zpráva, která vypadá, že je od vašeho generálního ředitele, může ve skutečnosti pocházet z mírně upravené domény. Vždy ověřte adresu odesílatele, zejména pokud je e-mail nečekaný nebo požaduje citlivé informace.
  • Naléhavý jazyk. Útočníci často používají naléhavost nebo nátlakový jazyk, aby vyvolali okamžitou akci. Běžné fráze jako „Je vyžadována okamžitá akce“, „Váš účet byl kompromitován“ nebo „Časově citlivý požadavek“ jsou navržené tak, aby vás přiměly jednat rychle bez přemýšlení. Buďte opatrní u každého e-mailu, který vytváří pocit naléhavosti, zejména pokud požadavek nepůsobí pro odesílatele nebo danou situaci obvykle.
  • neočekávané přílohy nebo odkazy. Pokud obdržíte e-mail s nečekanou přílohou nebo odkazem, zejména od důvěryhodného kolegy nebo organizace, buďte obezřetní. E-maily cíleného phishingu mohou obsahovat škodlivé přílohy, které po otevření nainstalují malware do vašeho zařízení, nebo odkazy, které vás přesměrují na podvodné weby. Před kliknutím vždy najeďte na odkazy myší a zkontrolujte jejich cíl a přílohy otevírejte pouze z důvěryhodných zdrojů. Pokud si nejste jistí, kontaktujte odesílatele přímo mimo e-mailové vlákno a požadavek si ověřte.
  • Požadavky na přihlašovací údaje nebo finanční úkony. Velkým varovným signálem je každý e-mail, který požaduje citlivé informace, například uživatelská jména, hesla nebo finanční transakce. Útoky cíleného phishingu se často snaží ukrást přihlašovací údaje nebo přimět oběti k převodu finančních prostředků. Legitimní společnost ani kolega nikdy nebudou takový typ informací požadovat prostřednictvím e-mailu. Pokud takový požadavek obdržíte, ověřte si jeho pravost přímým kontaktováním odesílatele jiným komunikačním kanálem, například telefonicky nebo prostřednictvím zabezpečené zprávy.

Kromě rozpoznávání varovných signálů lze použít různé technické prostředky k detekci a blokování pokusů o cílený útok phishing ještě předtím, než se dostanou k uživatelům.

Tady jsou některé klíčové techniky používané k detekci a prevenci těchto útoků:

  • Antiphishingové filtry. Filtry proti phishingu jsou softwarové nástroje, které poštovní služby používají k detekci a blokování phishingových e-mailů. Tyto filtry analyzují příchozí e-maily a vyhledávají známé vzory phishingu, například podezřelé odkazy, e-mailové adresy a předměty zpráv. I když nejsou bezchybné, mohou výrazně snížit počet pokusů o phishing, které dorazí do vaší doručené pošty. Ujistěte se, že má váš poskytovatel e-mailu zapnutou ochranu proti phishingu, a pravidelně ji aktualizujte.
  • Detekce anomálií. Systémy pro detekci anomálií monitorují síť a komunikaci organizace kvůli atypickému chování. Pokud například zaměstnanec obdrží e-mail z účtu kolegy, který používá jiný jazyk nebo tón než obvykle, nebo pokud přijde neočekávaná žádost o citlivá data, tyto systémy mohou takovou aktivitu označit jako podezřelou. Detekce anomálií může být účinná při identifikaci cílených phishingových útoků, protože pomocí algoritmů strojového učení identifikuje odchylky od typických komunikačních vzorů.
  • Nástroje pro zpracování přirozeného jazyka (NLP). Zpracování přirozeného jazyka je odvětví umělé inteligence, které analyzuje text kvůli určitým vzorům, nekonzistencím a nepřirozenému znění. Tyto nástroje mohou pomoci odhalit phishingové útoky tím, že analyzují jazyk použitý v e-mailech. Pokud e-mail používá nepřirozené formulace, gramatické chyby nebo nekonzistentní tón ve srovnání s běžnou komunikací, systém jej může označit jako možný phishingový útok. Tyto nástroje pomáhají automatizovat detekci klamavého jazyka a poskytují další úroveň ochrany proti cílenému phishingu.
  • Protokoly ověřování e-mailů (SPF, DKIM, DMARC). Protokoly ověřování emailů, jako jsou SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) a DMARC (Domain-based Message Authentication Reporting and Conformance), slouží k ověření identity odesílatele a prevenci falšování identity. Tyto protokoly zajišťují, že e-mailová adresa odesílatele odpovídá doméně, ze které byla zpráva odeslána, a snižují tak pravděpodobnost úspěšného spoofingu. SPF kontroluje IP adresu odesílatele, DKIM ověřuje integritu e-mailu a DMARC koordinuje tyto standardy a zároveň hlásí případná selhání ověření. Organizace by měly tyto protokoly implementovat, aby zabránily cíleným phishingovým útokům, které spoléhají na podvržené adresy odesílatele.

Strategie prevence cíleného phishingu

Prevence cíleného phishingu vyžaduje vícevrstvý přístup, který kombinuje školení zaměstnanců, technická ochranná opatření a proaktivní bezpečnostní opatření, včetně správy ohrožení zabezpečení. Robustní postupy informační bezpečnosti (InfoSec), včetně pravidelných školení a pokročilých nástrojů pro detekci hrozeb, jsou zásadní pro obranu proti cíleným phishingovým útokům a pro zajištění toho, aby citlivá data zůstala chráněná před kyberzločinci.

Povědomí zaměstnanců a simulační školení. Jednou z nejúčinnějších metod, jak zabránit cílenému phishingu, je zvyšování povědomí zaměstnanců. Pravidelná školení mohou pracovníkům pomoci rozpoznat varovné signály phishingu a pochopit, jak zacházet s podezřelými zprávami. Tato školení by měla zahrnovat pokyny, jak ověřit pravost požadavků, a měla by podporovat opatrnost při práci s e-maily s přílohami nebo s naléhavým tónem.

Kromě toho mohou být velmi přínosná také cvičení simulující cílený phishing. Simulací skutečných cílených phishingových útoků mohou organizace otestovat, jak zaměstnanci na tyto hrozby reagují, a poskytnout zpětnou vazbu, jak zlepšit jejich obranu. Tento typ školení zvyšuje povědomí zaměstnanců a snižuje pravděpodobnost, že naletí útokům.

Vícefaktorové ověřování (MFA). Vícefaktorové ověřování (MFA) je zásadní vrstva obrany proti cílenému phishingu. I když útočníci úspěšně ukradnou přihlašovací údaje uživatele, MFA může zabránit neoprávněnému přístupu tím, že před udělením přístupu k citlivým systémům nebo datům vyžaduje další krok ověření, například kód v textové zprávě, ověřovací aplikaci nebo biometrické ověření.

Zavedení MFA napříč všemi účty, zejména u vedoucích pracovníků nebo osob s přístupem ke kritickým systémům, výrazně snižuje pravděpodobnost úspěšné krádeže přihlašovacích údajů vedoucí k narušení zabezpečení. Další možností je dvoufaktorové ověřování (2FA), které přidává další vrstvu zabezpečení a útočníkům ztěžuje získání neoprávněného přístupu k citlivým systémům, i když se jim podaří ukrást přihlašovací údaje při cíleném phishingovém útoku

Pokročilá řešení zabezpečení e-mailu. Organizace by měly investovat do pokročilých řešení zabezpečení e-mailu, která jdou nad rámec základních filtrů nevyžádané pošty. Tyto nástroje mohou identifikovat a blokovat phishingové e-maily analýzou obsahu, odesílatele a dalších metadat kvůli podezřelým vzorům. Řešení, která integrují strojové učení a umělou inteligenci, dokážou odhalit i ty nejsofistikovanější cílené phishingové útoky tím, že identifikují anomálie v chování e-mailů nebo v používání jazyka. Sledování indikátorů kompromitace (IOC), například neobvyklých e-mailových příloh nebo podezřelých názvů domén, může organizacím pomoci rychle odhalit cílené phishingové útoky a reagovat na ně dříve, než způsobí významné škody.

Správa identit a přístupu. Zavedení silných postupů správy identit a přístupu (IAM) může výrazně snížit riziko cíleného phishingu tím, že zajistí, aby k citlivým systémům a datům měly přístup pouze oprávněné osoby, a tím omezí dopad případných narušení

E-mailové bezpečnostní platformy mohou navíc pomoci s upozorněními v reálném čase a poskytnout správcům využitelné přehledy, které jim umožní rychle reagovat na potenciální hrozby.

Security Information and Event Management. Integrace systémů správy bezpečnostních informací a událostí (SIEM) může zlepšit detekci cíleného phishingu tím, že poskytuje monitorování v reálném čase, identifikuje podezřelé aktivity a upozorňuje bezpečnostní týmy na potenciální hrozby dříve, než se rozšíří

Bezpečnostní audity a plánování reakce na incidenty. Pravidelné bezpečnostní audity jsou zásadní pro identifikaci zranitelností v systémech a procesech vaší organizace. Tyto audity mohou odhalit oblasti, kde opatření proti phishingu nemusí být dostatečná, a umožnit vám přijmout nápravná opatření ještě předtím, než dojde k cílenému phishingovému útoku.

Kromě auditů je zásadní mít také robustní plán reakce na incidenty. Tento plán by měl popisovat kroky, které je třeba podniknout v případě phishingového útoku, včetně způsobu izolace dotčených systémů, informování zúčastněných stran a obnovení kompromitovaných dat. Čím rychleji organizace dokáže útok odhalit a reagovat na něj, tím menší škody způsobí.

Architektura nulové důvěry (Zero Trust). Nulová důvěra (Zero Trust) je model kybernetického zabezpečení založený na principu "nikdy nedůvěřovat, vždy ověřovat." V architektuře nulové důvěry (Zero Trust)se ke každému požadavku na přístup přistupuje jako k potenciálně škodlivému, bez ohledu na to, zda přichází zevnitř nebo zvenčí sítě. Tento přístup zajišťuje, že se uživatelé a zařízení musí neustále ověřovat a že se přístup uděluje na základě principu nejnižších oprávnění.

Nulová důvěra může výrazně snížit dopad cíleného phishingu tím, že zajistí, aby útočníci měli i po získání přístupu k síti omezené možnosti jednání. Zavedení nulové důvěry může zahrnovat segmentaci sítě, monitorování chování uživatelů a prosazování přísných řízení přístupu, zejména pro vysoce hodnotné cíle.

Hygiena sociálních sítí pro vedoucí pracovníky a významné osobnosti. Vedoucí pracovníci a veřejně známé osoby jsou kvůli přístupu k citlivým informacím a rozhodovací pravomoci často hlavními cíli cíleného phishingu. Klíčovou strategií pro tyto jednotlivce je dodržování přísné hygieny na sociálních sítích.

To zahrnuje:

  • Omezení sdílení osobních informací. Nepublikujte pracovní pozice, podrobnosti o projektech ani plány dovolené, které mohou útočníci zneužít pro sociální inženýrství.
  • Kontrola nastavení soukromí. Ujistěte se, že účty na sociálních sítích jsou nastavené jako soukromé a že citlivé informace mohou zobrazit jen důvěryhodné kontakty.
  • Opatrnost při navazování spojení. Přijímání žádostí o spojení od neznámých jednotlivců může zvýšit riziko cíleného phishingu, zejména když útočníci používají sociální sítě ke shromažďování informací.

Významné osobnosti by měly také zvážit omezení své přítomnosti na sociálních sítích, aby se nestaly snadným cílem pro útočníky, kteří se snaží získat osobní údaje pro kampaně cíleného phishingu.

Detekce a prevence cíleného phishingu

Společnost Microsoft nabízí řadu výkonných bezpečnostních produktů a nástrojů, které pomáhají organizacím odhalovat a předcházet útokům cíleného phishingu.

Microsoft Entra ID posiluje zabezpečení identity pomocí podmíněného přístupu, zásad založených na riziku a vícefaktorového ověřování, aby zabránil zneužití kompromitovaných přihlašovacích údajů. Když se zkombinuje s Microsoft Sentinel pro centralizované monitorování a reakci na incidenty, získáte lepší přehled o hrozbách souvisejících s phishingem a rychlejší nápravu. Využitím integrovaných řešení společnosti Microsoft pro ochranu a prevenci před phishingem můžete vybudovat odolnou obranu proti cílenému phishingu a současně zlepšit svou celkovou bezpečnostní úroveň.

Získejte další informace o phishingu.

Časté otázky

  • Cílený phishing je formou cíleného kybernetického útoku, při které hackeři vydávají za důvěryhodné osoby nebo organizace, aby oklamali konkrétní jednotlivce a přiměli je prozradit citlivé informace. Na rozdíl od obecného phishingu, který cílí na mnoho lidí, je cílený phishing přizpůsobený konkrétní osobě a často využívá podrobnosti, jako jsou pracovní role nebo osobní zájmy, aby útok působil důvěryhodně.
  • Phishing je široký, obecný útok, který cílí na mnoho lidí a často používá falešné e-maily ke krádeži dat. Cílený phishing je přesněji zaměřený a útočníci přizpůsobují e-maily konkrétním jednotlivcům nebo organizacím. Whaling je typ cíleného phishingu, který cílí na vysoce postavené osoby, například vedoucí pracovníky, s cílem ukrást citlivé obchodní informace nebo způsobit finanční ztrátu.
  • Příkladem je situace, kdy se útočník vydává za generálního ředitele a zaměstnanci společnosti pošle personalizovaný e-mail s žádostí o bankovní převod nebo přístup k citlivým souborům. E-mail může odkazovat na probíhající projekt nebo používat jméno zaměstnance, aby působil důvěryhodně. Pokud zaměstnanec odpoví, útočník získá přístup k finančním prostředkům nebo datům společnosti.
  • Při identifikaci cíleného phishingu sledujte podezřelé adresy odesílatelů, neočekávané přílohy nebo odkazy, naléhavý či neobvyklý jazyk a žádosti o citlivé údaje, například přihlašovací údaje nebo peněžní převody. Vždy ověřujte pravost e-mailů, zejména když působí neobvykle nebo požadují okamžitou akci.
  • Chcete-li se chránit před cíleným phishingem, školte zaměstnance v rozpoznávání phishingových e-mailů, používejte vícefaktorové ověřování (MFA) a zavádějte pokročilé nástroje zabezpečení e-mailu. Provádějte pravidelné bezpečnostní audity, přijměte architekturu nulová důvěra (Zero Trust) a podporujte hygienu na sociálních sítích, zejména u vysoce postavených osob, aby se snížilo riziko útoku.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs