Jak se můžete chránit před phishingovým útokem?

Publikováno dne 17. 8. 2023Aktualizováno dne 26. 8. 2026Doba čtení: 7 min3 847

1. Co je phishingový útok?

Phishingový útok je rozšířená metoda online podvodu, při které pachatelé používají různé techniky k napodobení URL adresy a obsahu webové stránky legitimního webu. Následně tuto padělanou URL adresu rozesílají široké veřejnosti prostřednictvím SMS, e-mailu a různých sociálních sítí s cílem přimět uživatele ke kliknutí na odkaz, přes který útočníci podvodem získávají informace o bankovním účtu, údaje o kreditní kartě, hesla a další osobní data uživatelů, čímž nakonec získávají neoprávněný přístup k aktivům uživatelů.

Phishingové útoky mohou být někdy velmi obtížně rozpoznatelné. Jak se tedy mohou investoři chránit před tím, aby se nestali obětí takového podvodu? Tento článek představí několik běžných technik phishingových útoků a poskytne našim zákazníkům bezpečnostní tipy. Buďte prosím ostražití vůči těmto trikům a zajistěte bezpečnost svých aktiv.

2. Jaké jsou běžné triky phishingových útoků?

Phishingové útoky zahrnují především útoky prostřednictvím e-mailu, pharming a podobně.

  • E-mailový útok: útočník zasílá cílovému uživateli svůdný nebo zavádějící e-mail. E-mail často obsahuje odkaz na phishingovou webovou stránku nebo odkaz ke stažení trojského koně. Pokud uživatel nevěnuje pozornost rozpoznání takového e-mailu, klikne na odkaz a vstoupí na phishingovou stránku nebo si stáhne trojského koně. Jakmile se trojský kůň spustí, může sledovat citlivé informace, které uživatel zadává, a získat je.

  • Pharming: útočník zjistí chybu zabezpečení v počítačovém systému uživatele a změní soubor s informacemi o DNS uložený v počítači uživatele škodlivým kódem, přičemž nahradí adresu webu, který by uživatel navštívil, adresou phishingového webu. Po zadání legitimní adresy webu do prohlížeče je uživatel automaticky přesměrován na adresu phishingového webu. Pokud si uživatel tohoto nepovšimne, útok je úspěšný.

  • Phishingové weby (falešné oficiální stránky), více se dozvíte zde Jak se můžete chránit před podvody na phishingových webech?

  • Phishingové SMS (předstírající oficiální oznámení), dozvíte se více zde Jak se chránit před phishingovými SMS používajícími jméno OKX?

  • Vishing (hlasový phishing / telefonní podvody), dozvíte se více zde Jak se chránit před novými typy telefonních podvodů?

  • Podvody na sociálních médiích (falešná zákaznická podpora, falešné airdropy):

  • Phishing pomocí QR kódu (falešné adresy pro vklad)

Stručně řečeno, mezi běžné phishingové podvody v oblasti kryptoměn patří situace, kdy útočníci předstírají, že jsou zaměstnanci platformy, vytvářejí phishingové weby a zveřejňují falešné informace, které tvrdí, že jde o aktualizaci účtu, migraci, refundaci, spuštění řízení rizik, kapitálové riziko, uzavření účtu a podobně prostřednictvím SMS, e-mailu a dalších kanálů, a tím přimějí uživatele kliknout na odkaz na phishingový web nebo naskenovat phishingový QR kód. Jsou také známí tím, že rozesílají phishingové odkazy přes SMS, doprovázené zprávou, která žádá cílového uživatele o zvýšení úrovně ověření totožnosti, čímž dochází k úniku informací o účtu na phishingový odkaz. Jakmile jsou heslo k účtu a další informace odhaleny, aktiva na uživatelském účtu jsou rychle převedena pryč.

3. Jak můžete zabránit phishingovým útokům?

  • Nezklikávejte na neznámé odkazy a nepřihlašujte se na nebezpečné webové stránky, abyste předešli odhalení účtu a hesla a ztrátám aktiv.

  • Pro informace o zabezpečení účtu a metodách ochrany ověření platí například, že přihlašovací jméno a heslo k účtu by neměly být shodné s jinými weby, stejně jako by měl být privátní klíč a mnemotechnické fráze uchovávány v soukromí. Pokud zaznamenáte jakoukoli podezřelou aktivitu na svém účtu, můžete kontaktovat náš tým podpory nebo zde.

  • OKX vás nikdy nebude žádat o váš ověřovací kód SMS/e-mailu/GA. Proto prosím u každého e-mailu, který obdržíte od OKX, potvrďte, že e-mailové adresy jsou buď noreply@mailer1.okx.com, noreply@mailer2.okx.com, což jsou oficiální odesílací e-mailové schránky OKX, a za e-mailovou adresou mohou být další čísla.

  • Neprohledávejte webové stránky OKX přes Google nebo jiné vyhledávače a nepřihlašujte se bez důkladné kontroly. Doporučuje se ručně zadat oficiální webové stránky OKX: https://www.okx.com

  • Nezadávejte citlivé informace, jako je heslo k účtu, v nezabezpečeném prostředí a nesdělujte informace o účtu ostatním, zejména bezpečnostní údaje, jako jsou hesla a privátní klíče.

  • OKX spustila funkci antiphishingového kódu. Antiphishingový kód si můžete nastavit v aplikaci OKX > Nabídka > Zabezpečení > Antiphishingový kód. Po nastavení antiphishingového kódu bude e-mail zaslaný OKX obsahovat vámi nastavený antiphishingový kód. Pokud e-mail antiphishingový kód neobsahuje, jedná se o padělaný nebo podvodný e-mail.

  • Kdykoli zjistíte, že je SMS nebo e-mail podezřelý, můžete se kdykoli obrátit na naše centrum podpory, které je dostupné nonstop, aby ověřilo pravost zprávy.

Důležitá poznámka:

  • Kvůli požadavkům na dodržování předpisů nemusí být oficiální webové stránky na některých sítích přístupné. Doporučujeme přepnout na jinou síť a zkusit to znovu. Platforma neposkytuje nástroje třetích stran, jako je software VPN — prosím, sami zhodnoťte rizika, buďte ostražití a chraňte svůj účet před neoprávněným přístupem.

  • Phishingové podvody jsou v digitálním prostoru běžné. Podvodníci se mohou vydávat za zaměstnance platformy, vytvářet phishingové weby nebo šířit nepravdivé informace — například tvrzení o „aktualizacích účtu“, „migracích“, „vráceních peněz“ nebo „spouštěčích rizik“ — aby upoutali vaši pozornost nebo vyvolali paniku.

  • Podvodníci mohou zasílat odkazy na phishingové webové stránky nebo phishingové QR kódy prostřednictvím SMS, e-mailu nebo jiných kanálů, aby vás oklamali a přiměli vás vložit nebo vybrat krypto na podvodné adresy, nebo změnit vaši adresu pro výběr, což může vést ke ztrátě aktiv.

  • Podvodníci mohou také uskutečňovat videohovory, během kterých vás provedou kroky umožňující jim ukrást přihlašovací údaje k vašemu účtu a získat přístup k vašim aktivům. Pokud narazíte na některou z výše uvedených situací, buďte prosím neustále ostražití.