PODVOD: ANO

Riziko:Vysoké — Odkaz vydávající se za přihlášení k VZP může ukrást hesla a ohrozit firemní účty, finance i komunikaci se zákazníky.

Instalujte aplikaci:Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.

Ověření podvodného odkazu vydávajícího se za VZP

Kdy tento postup použít

Postup je určen pro zprávu, která varuje před problémem nebo nabízí vyřízení záležitosti „VZP CR“ a současně vybízí k přihlášení přes odkaz. Podezření je zvlášť silné, pokud stránka používá řetězec „auth“ nebo adresu podobnou `vzp.cz.otterco.com` či `overeni-fo.com`. Rekonstruovaný příklad obsahu: zpráva uvádí „VZP CR“, přidává výstrahu nebo lákavou možnost nápravy a tlačítkem vede na přihlášení mimo běžnou doménu VZP. Taková kombinace má přimět příjemce, aby jednal bez kontroly adresy.

Ověření podvodného odkazu krok za krokem

  1. Na odkaz neklikejte a nepřeposílejte jej kolegům jako aktivní. Na počítači pouze najeďte kurzorem nad odkaz; v telefonu podržením zobrazte cílovou adresu bez jejího otevření.
  2. Čtěte doménu zprava doleva. U `vzp.cz.otterco.com` je rozhodující doménou `otterco.com`, nikoli `vzp.cz`; předřazený text může jen napodobovat důvěryhodnou adresu.
  3. Považujte řetězec `auth` pouze za technicky znějící vábničku, ne za důkaz pravosti. Stejně zacházejte s pozměněnými adresami jako `overeni-fo.com` nebo názvem `alza-shop-online`, zvlášť pokud se objevují mezi různými podezřelými zprávami a vnějšími odkazy.
  4. Otevřete nové okno a napište `vzp.cz` ručně. Případnou výzvu ověřte až po přihlášení z této ručně zadané adresy nebo přes kontakt uvedený přímo na oficiálním webu.
  5. Ve firmě zkontrolujte, zda odkaz nedostal účetní, jednatel nebo správce s rozšířenými právy. U sdílené schránky určete, kdo zprávu otevřel a zda někdo zadal údaje.

Pokud jste už odpověděli nebo se přihlásili

Nejčastější varovné signály

Co udělat hned

  1. Neotvírejte odkaz ani přihlašovací stránku ze zprávy.
  2. Zobrazte cílovou adresu bez kliknutí a zkontrolujte její rozhodující doménu zprava doleva.
  3. Zadejte `vzp.cz` ručně do nového okna a ověřte výzvu pouze tam.
  4. Zjistěte, zda zprávu otevřel někdo s přístupem k firemnímu e-mailu, financím nebo administraci.
  5. Po zadání údajů ihned změňte hesla, ukončete aktivní relace a prověřte nastavení účtů.
  6. Při zadání platebních údajů nebo potvrzení operace okamžitě kontaktujte banku či poskytovatele fintech účtu.

Nainstalujte ScamBuster AI

Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.

Instalovat ScamBuster AI

Další čtení

Časté dotazy

Je adresa vzp.cz.otterco.com skutečně web VZP?

Ne. U adresy `vzp.cz.otterco.com` je skutečnou rozhodující doménou `otterco.com`; text `vzp.cz` je pouze její poddoména a může sloužit k napodobení VZP.

Dokazuje řetězec auth, že jde o bezpečné přihlášení?

Ne. Slovo `auth` znamená jen označení související s ověřením a může jej použít i podvodník; vždy je nutné zkontrolovat celou cílovou doménu.

Co mám udělat, když odkaz přišel do firemní schránky?

Neotevírejte jej a ověřte požadavek ručním zadáním `vzp.cz`. Ve firmě současně zjistěte, zda odkaz neobdržel další uživatel, zejména účetní nebo správce.