Administrace – Phishing

V tomto článku se dozvíte:


Ověření e-mailu

Pokud Vám dorazí podezřelý e-mail s upozorněním na expiraci domény, webhostingu, nebo jiné služby, ověřte jej těmito kroky:

  1. Zkontrolujte e-mailovou adresu odesílatele. I když je jméno odesílatele VEDOS nebo nějaká variace na něj, zkontrolujte e-mailovou adresu odesílatele. Pokud e-mail nepřichází z domény @wedos.com nebo @vedos.cz, jde o podvrh. To platí i pro překlepové a podobné domény, jako například:
    • @vvedos.com – dvě písmena v vedle sebe vypadají jako w, tzv. překlepová doména,
    • @wedos-webhosting.cz – první část je správně, druhá ji ještě nějak rozšiřuje,
    • @wedos.app – správný název, nesprávná koncovka, nebo
    • wedos@nejakadomena.tld – schránka wedos, nesprávná doména.
  2. Zkontrolujte cíle odkazů. Cíl jakéhokoliv odkazu ke správě služby nebo platbě by měl začínat adresou zákaznické administrace, tedy https://client.wedos.com/. Kontrolujte vždycky skutečný cíl odkazu, ne jenom text, na který klikáte. Podobně jako u 1. kroku i tady můžete narazit na překlepové i jinak podvržené domény.

VEDOS nikdy nezkracuje odkazy do administrace. Odkazy typu wds.cz/abcdef nebo bit.ly/123456 jsou podvrhy.

Skutečnou adresu odkazu zjistíte po najetí myši nad odkaz – prohlížeč ji vypíše zpravidla v levém dolním rohu obrazovky.

Vzorový podvrh adresy odkazu
Vzorový podvrh adresy odkazu – skutečný odkaz (vlevo dole) vede jinam, než napovídá text odkazu v textu podvodného e-mailu

Už zdaleka neplatí, že podvodné e-maily mají odbytý vzhled (nebo jsou úplně neformátované) a špatnou češtinu. Díky umělé inteligenci je velice snadné prakticky zdarma vytvořit e-mail, který naopak vysokou úrovní vzhledu i jazyka budí důvěru. Oblíbenou taktikou podovdníků ale zůstává vysoká urgence – snaží se Vás donutit jednat co nejrychleji, abyste přehlíželi varovné signály, dokud nebude příliš pozdě.


Kontrola stavu služeb

Pokud ve Vás podovdný e-mail přesto vyvolal obavu ohledně stavu služeb, zkontrolujte je přímo v administraci. Nejjednodušším způsobem je kontrola seznamu objednávek těmito kroky:

  1. Přihlaste se do zákaznické administrace ⧉.
  2. V navigační liště klikněte na Fakturace.
  3. V levém menu vyberte Objednávky.

Ve vypsaném seznamu objednávek ihned uvidíte, která služba je zaplacená, a která ne. Více informací najdete v článku Fakturace – Přehledy objednávek a dokladů.

Výpis objednávek zákaznického účtu
Výpis objednávek zákaznického účtu

Mějte na paměti, že doména a Webhosting jsou samostatné služby. K provozu webu (a e-mailů) potřebujete obě.

Pokud zde službu nevidíte vůbec, ujistěte se, že:

  • služba je provozovaná u VEDOS,
  • jste přihlášeni ve správném zákaznickém účtu.

Pokud se Vám nedaří službu dohledat, požádejte o pomoc podporu ⧉. Uveďte název (doménu, např. wds-test.cz) a typ (doména, webhosting) hledané služby.


Nahlášení phishingu

Pokud obdržíte podvodný e-mail, postupujte těmito kroky:

  1. Neklikejte na žádné odkazy ani tlačítka v tomto e-mailu.
  2. Podle návodu Vašeho mailového klienta získejte hlavičku zprávy (vzorovou hlavičku a návod pro WebMail najdete zde.)
  3. Nahlaste phishing prostřednictvím formuláře. Přiložte získanou hlavičku, případně další materiály jako snímky obrazovky, cílovou adresu odkazů a jiné (pokud je dokážete bezpečně získat).

Získání hlavičky e-mailu ve WebMailu

Hlavička e-mailu obsahuje detailní údaje o zprávě, které lze použít při diagnostikování problémů. Ve WebMailu ji zobrazíte kliknutím na šipku v pravé části bloku s informacemi o zprávě.

Ve WebMailu také doporučujeme otevřít e-mail v textovém formátu (viz obrázek).

Webmail: Otevřený e-mail v textovém formátu se zobrazenou hlavičkou
Webmail: Otevřený e-mail v textovém formátu se zobrazenou hlavičkou

Často kladené dotazy

Co mám dělat, když už jsme v podvodném e-mailu zadali přihlašovací nebo platební údaje?

V případě přihlašovacích údajů do zálaznické administrace je co nejdřívě změňte podle návodu Administrace – Zákaznický účet. V tomto návodu najdete také informace o dalších způsobech zabezpečení, které mohou podvodníkovi zabránit v přihlášení do účtu i v případě, že zjistí uživatelské jméno i heslo.

V případě odcizení platebních údajů spolupracujte s Vaší bankou, případně policií.

Pomohl Vám návod?

Děkujeme za Vaši zpětnou vazbu!
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors