# Čo je pretexting?

> Pretexting je technika sociálneho inžinierstva, pri ktorej útočník vymyslí alebo skreslí rolu, vzťah, udalosť alebo potrebu, aby žiadosť vyzerala legitímne.

- Kanonická URL: https://yellowcube.eu/sk/glossary/pretexting/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Fabrikovaný kontext — pretext — dáva cieľu dôvod odhaliť informácie, udeliť prístup, previesť hodnotu alebo vykonať inú akciu. Môže byť doručený cez e-mail, text, hlas, online interakciu alebo tvár-v-tvár kontakt.

Pretext môže byť stručný, ako domnelá žiadosť o podporu, alebo rozvíjaný cez niekoľko interakcií. Útočníci často kombinujú presné verejné alebo ukradnuté detaily s naliehavosťou, autoritou, sympatiou alebo bežným pracovným jazykom, takže faktické detaily v rámci príbehu nepotvrdzujú jeho legitímnosť.

### Kľúčové body

- **Verifikácia:** Potvrdiť identitu žiadateľa aj jeho autoritu cez dôveryhodné záznamy alebo samostatný kanál a overovať nezvyčajné udalosti alebo zmeny procesu so zodpovedným tímom.
- **Odolné procesy:** Minimalizovať vystavené osobné údaje, uplatniť najmenšie oprávnenia, zdokumentovať vysoko-rizikové workflow, oddeliť schvaľovacie povinnosti a poskytnúť bezpečný spôsob pozastaviť a eskalovať pochybné žiadosti.
- **Pri objavení:** Zachovať komunikácie a prístupové záznamy, identifikovať informácie alebo akcie už poskytnuté, notifikovať dotknutých vlastníkov procesov a hodnotiť prepojené účty, platby, zariadenia alebo tretie strany.
- **Dôležité obmedzenie:** Presvedčivý príbeh nie je dôkazom, že osoba konala nedbale, zatiaľ čo nezvyčajná legitímna žiadosť nie je automaticky zlomyseľná; kontroly majú podporovať verifikáciu bez obviňovania alebo predčasného obvinenia.

### Súvisiace pojmy

[Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Vishing](<https://yellowcube.eu/sk/glossary/vishing/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [Krádež identity](<https://yellowcube.eu/sk/glossary/identity-theft/>)

### Zdroje

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST glossary: Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

