Phising, malvér, ransomware, útoky DDoS, dezinformácie, sociálne inžinierstvo… V online prostredí na nás číhajú mnohé kybernetické hrozby. Podvodníci používajú sofistikované metódy krádeže dát, zneužívania citlivých údajov a vylákania peňazí.
Uspieť im pomáhajú falošné weby, ktoré majú bez poznania varovných znakov problém odhaliť aj skúsení užívatelia s pokročilými znalosťami digitálnych technológií.
1. Podozrivá doména
Názov, resp. tvar domény napovedá veľa o dôveryhodnosti stránky. K smerodajným ukazovateľom patrí koncovka URL adresy. Oficiálne weby inštitúcií, organizácií a firiem majú známe koncovky priradené podľa zamerania webu alebo geografického určenia sídla, napr. .org, .gov, .sk alebo celosvetovú príponu .com. Ak vidíte stránku s neobvyklou príponou ako .xyz alebo .icu, zbystrite pozornosť. Podozrivé sú aj URL adresy, v ktorých nenájdete názov firmy alebo inštitúcie.
Polícia v minulosti odhalila viaceré domény, ktoré boli vytvorené za účelom podvodu, napríklad: hkt-whatarsapp.com, whtgapp.com alebo whaetsapp.icu. Známe sú aj prípady, kedy podvodná doména kopíruje URL adresu oficiálnej stránky banky, poisťovne alebo inej inštitúcie. Pri dôkladnej pozornosti si všimnete, že je v nej pridaná pomlčka, bodka alebo písmeno. Deje sa to pri tzv. phisingových weboch, ktorých grafika, obsah aj názov domény sú navrhnuté ako kópia oficiálnej stránky za účelom získavania dát alebo peňazí v mene kopírovanej inštitúcie, napríklad tatra-banka.sk.pro (podvodná doména) – tatrabanka.sk (originálna doména). Útočníci v takýchto prípadoch predpokladajú, že návštevník webu rozdiel prehliadne alebo ho nevyhodnotí ako podozrivý.
2. Pozor na http
Pri troche nepozornosti vás na podvodnú stránku privedie aj nepatrný rozdiel v tzv. sieťovom protokole. Ide o úvodnú časť URL adresy, ktorá sa stará o prenos komunikácie medzi serverom a prehliadačom. Ak má tento protokol podobu http, komunikácia nie je šifrovaná a ktokoľvek pripojený na sieť môže vidieť prenášané dáta, čo láka mnohých podvodníkov. Na stránkach s tvarom protokolu https prenášané dáta nie sú voľne viditeľné. Https je štandardom pre všetky weby renomovaných finančných inštitúcií, firiem aj e-shopov. Jeho zobrazenie na začiatku URL adresy je znakom dôveryhodnej stránky. Podľa chýbajúceho písmena „s” môžete identifikovať podvodné phisingové weby kopírujúce podobu oficiálnych stránok, ktoré majú vždy na začiatku adresy https.

3. Zmenené logá
Na stránkach firiem, organizácií a inštitúcií si okrem URL adresy všímajte aj samotný grafický a textový obsah. Podvodné weby vydávajúce sa za pravé portály môžu kvôli porušeniu autorských práv používať zmenené logá alebo iné grafické prvky. Takýto prípad bol evidovaný pri odhalení stránky berúcej na seba identitu Slovenskej sporiteľne. Na falošnom portáli bolo písmeno S v logu otočené. Išlo o detail, ktorý bol vzhľadom na tvar písmena takmer prehliadnuteľný.
4. Chybné kontaktné údaje
Pri podozrení, že ste klikli na podvodnú phisingovú stránku, skontrolujte sekciu s kontaktmi. Na falošnom webe nenájdete rovnaký e-mail ani telefónne čísla, aké sú na oficiálnej stránke danej inštitúcie alebo firmy, v ktorej mene vás podvodníci oslovia. Porovnajte si údaje s oficiálnym portálom, ktorý má správnu doménu a sieťový protokol v tvare https.
5. Nefungujúce prvky
Oficiálny portál vás pri výpadku akejkoľvek služby upozorní na nefunkčnosť stránky alebo jej konkrétneho prvku. Porucha trvá maximálne niekoľko minút. V prípade podvodných webov môže byť dlhodobou záležitosťou. Častým problémom bývajú nefungujúce priložené linky či nemožnosť otvoriť nové okno na stránke. V poriadku nemusí byť ani webdizajn. Na viacerých odhalených falošných weboch sa objavovali gramatické chyby či časť textu v inom písme alebo jazyku bez prekladu. Grafické a obsahové chyby nie sú dôkazom, že ide o podvodný web, no práve na takýchto stránkach sa objavujú najčastejšie.

Falošné stránky môžete identifikovať aj podľa ďalších varovných znakov. Portály, ktoré sa snažia získať citlivé dáta alebo od vás vylákať peniaze, používajú nátlakové praktiky. Bežné sú výzvy k okamžitej úhrade určitej sumy, aby ste neplatili pokutu alebo aby vám nezablokovali kreditnú kartu. Na stránkach neznámych e-shopov vzbudzujú podozrenie megalomanské zľavy a údajný veľký počet klientov, resp. sledovateľov, ktorých predajca získal v krátkom časovom slede po založení stránky. Pozor dávajte aj na weby, ktoré od vás vyžadujú peniaze vopred za vybavenie práce alebo nejakej služby bez toho, aby vám poskytli relevantnú zmluvu.