# Čo je phishing?

> Phishing je útok sociálneho inžinierstva, ktorý používa klamavú digitálnu správu alebo interakciu na to, aby niekto odhalil informácie, autorizoval akciu, otvoril škodlivý obsah alebo navštívil útočníkom kontrolovanú službu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/phishing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

E-mail je bežný; phishingové návnady sa tiež objavujú v textových správach, sociálnych médiách, vyhľadávacích reklamách, QR kódoch a kolaboračných platformách, zatiaľ čo hlasovo-založený phishing sa bežne nazýva vishing.

Niektoré kampane imitujú známu organizáciu vo veľkom; cielený phishing je prispôsobený konkrétnej osobe alebo skupine. Moderné útoky môžu kradnúť poverenia cez presvedčivú prihlasovaciu stránku, získať schválenie MFA, doručiť malware, presmerovať platbu alebo presvedčiť personál podpory resetovať účet.

### Kľúčové body

- **Bežné signály:** Neočakávaná naliehavosť, nezvyčajné žiadosti, zmenené platobné údaje, zavádzajúce adresy, podozrivé destinácie alebo tlak obísť postup.
- **Technické kontroly:** Filtrovanie, izolácia príloh, doménová autentifikácia, bezpečné prehliadanie, MFA odolná voči phishingu, podmienený prístup a monitorovanie koncových bodov.
- **Procesné kontroly:** Nezávislá verifikácia, schvaľovanie platieb, bezpečná obnova, jednoduché hlásenie a rýchle vyšetrovanie nahlásených správ.
- **Dôležité obmedzenie:** Školenie povedomia pomáha, ale nedokáže spraviť každého človeka schopným identifikovať každé klamstvo; systémy a workflow musia tolerovať ľudskú chybu.

### Súvisiace pojmy

[Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Spear phishing](<https://yellowcube.eu/sk/glossary/spear-phishing/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/sk/glossary/adversary-in-the-middle-phishing/>) · [Typosquatting](<https://yellowcube.eu/sk/glossary/typosquatting/>) · [Filtrovanie spamu](<https://yellowcube.eu/sk/glossary/spam-filtering/>)

### Zdroje

[NIST glossary: Phishing](https://csrc.nist.gov/glossary/term/phishing) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

