Jak poznat podvodný e-mail podle adresy odesílatele a hlavičky
Podvodné e-maily dnes nepoznáte jen podle špatné češtiny nebo divného loga. Útočníci se naučili napodobovat banky, dopravce i úřady tak věrně, že na první pohled není co řešit. Rozhodující je proto adresa odesílatele a technická hlavička zprávy. Právě v nich se totiž skrývá pravda o tom, odkud e-mail skutečně přišel. Zobrazované jméno si totiž může kdokoli nastavit na cokoli, ale skutečná adresa v hlavičce už tak snadno zfalšovat nelze.
Začněte u samotné adresy. Většina lidí se dívá jen na jméno, které se zobrazuje v seznamu zpráv, a to je chyba. Klikněte na jméno a rozbalte celou adresu. Podvodné e-maily často používají adresy, které se liší jediným znakem – například místo „bankacz.cz“ stojí „banka-cz.cz“ nebo „bankacz.info“. Pozor také na domény, které jen napodobují známou značku pomocí přehozených písmen. Pokud se vám adresa zdá podezřelá, neotvírejte přílohu ani neklikejte na odkazy a raději si přečtěte co je phishing a jak ho rozpoznat v e-mailu včetně praktických příkladů. Ověření adresy zabere pár sekund, ale může vás ochránit před ztrátou peněz i přístupových údajů.
Hlavička zprávy nabízí ještě víc. V každém e-mailu najdete pole jako „From“, „Reply-To“, „Return-Path“ a „Received“. Právě „Reply-To“ je častý trik – zobrazovaná adresa vypadá jako vaše banka, ale odpověď by šla útočníkovi. Pole „Received“ zase ukazuje cestu zprávy mezi servery. Pokud se v ní objeví neznámé servery nebo podivné domény, je to varovný signál. U podezřelých zpráv si hlavičku zobrazte v detailu e-mailu a porovnejte, zda adresa v „From“ odpovídá doméně, kterou očekáváte.
Podvodníci spoléhají na spěch a nepozornost. Proto se vyplatí mít základní návyk: u každé zprávy, která po vás chce kliknutí, platbu nebo přihlášení, zkontrolovat adresu a hlavičku. Když si nejste jistí, neodpovídejte, neplaťte a obraťte se přímo na instituci přes oficiální kontakt. Technické údaje v hlavičce jsou často jediný spolehlivý důkaz, který máte k dispozici.